Fetch.ai 因 TokenConversionManagerV3 漏洞遭攻擊 損失約200萬美元
重點速覽
- •Fetch.ai 通報,攻擊者利用其 TokenConversionManagerV3 智慧合約中的漏洞,造成約200萬美元的損失。
- •此次攻擊結合了外洩的私鑰與合約 conversionIn() 函數中不足的授權檢查,使攻擊者得以轉走全部 FET 餘額。
- •此入侵事件經加密評論員慢霧(SlowMist)團隊報導後受到公眾關注。
- •報導時 Fetch.ai 的交易量為0美元,顯示事件發生後市場活動可能暫停。
- •利益相關者正關注項目官方聲明、受影響合約是否已修補的確認,以及對被盜資金的鏈上追蹤。

Fetch.ai 通報,其 TokenConversionManagerV3 智慧合約被發現存在漏洞,導致約200萬美元的損失。該缺陷影響了合約的授權檢查,使攻擊者得以將全部 FET 餘額轉走。此事件由 CryptoTwitter 評論員 @SlowMist_Team 源頭報導。
攻擊如何發生
此次入侵與 TokenConversionManagerV3 的 conversionIn() 函數弱點有關。據報告,該合約缺乏足夠的檢查機制以防止未經授權的操作。攻擊者使用一枚外洩的私鑰授權交易並利用該漏洞,造成約200萬美元的損失。
報告中描述的組合——外洩的私鑰加上不足的授權檢查——涵蓋了智慧合約安全中最持久的兩大風險類別:營運金鑰管理與鏈上存取控制。當持有代幣餘額的合約缺乏嚴格的權限檢查時,攻擊者屢屢能夠在單一交易中轉移資金,這也是授權邏輯始終是業界安全審查核心焦點的原因。
此事件再次引發了對整個加密貨幣生態系統智慧合約安全的疑慮,也凸顯了在智慧合約開發過程中完善授權控制、合約審計及其他安全措施的重要性。
對 Fetch.ai 的影響
Fetch.ai 是一個去中心化平台專注於讓自主代理執行經濟任務。TokenConversionManagerV3 是該項目基礎設施的一部分,用於代幣兌換與轉換。此類合約通常設計為在轉換處理期間持有代幣餘額,因此其權限檢查的完整性直接關係到所託管資金的安全。
此事件使加密社群將目光投向 Fetch.ai 智慧合約所實施的安全協議。項目方的回應,包括任何安全更新與合約審計,預計將受到社群的密切關注。在利益相關者評估漏洞是否已被修補的同時,進一步被利用的風險仍是一大隱憂。
市場活動概況
據報導時的數據,Fetch.ai 的交易量為0美元,顯示事件發生後市場活動可能暫停。價格未被具體說明。該攻擊對 Fetch.ai 整體市場表現與聲譽的可能影響仍在評估中,利益相關者正在衡量此次入侵的後果。
整體加密貨幣市場持續呈現混合訊號,但此次事件為 Fetch.ai 帶來了項目特定的安全挑戰。截至報導時,市場對此次入侵的反應尚未明朗。在此類事件中,通常影響後續發展的關鍵因素包括:項目方的官方事件後聲明、確認受影響合約是否已修補,以及對被盜資金的鏈上追蹤。交易者與其他利益相關者正密切關注項目安全回應及防止類似事件措施的進一步資訊。
此事件為整個加密生態系統的智慧合約安全再度敲響警鐘。社群對 Fetch.ai 安全措施的信心,將是該項目處理漏洞及其後果過程中的重要因素。
本文僅供資訊參考,不構成財務建議。