آخر الأخبار
مختارة خصيصاً لك

تعرضت شركتا Fetch.ai وNuNet لهجمات مرتبطة بمفتاح خاص مخترق

بواسطةإبيام واياسإبيام واياس قراءة لمدة 3 دقائق
تعرضت شركتا Fetch.ai وNuNet لهجمات مرتبطة بمفتاح خاص مخترق
  • استخدم مهاجم مفتاح توقيع مخترقًا لسحب ما يقرب من مليوني دولار من Fetch.ai و NuNet.
  • انخفضت قيمة عملة NTX الخاصة بشركة NuNet إلى أدنى مستوى لها على الإطلاق بعد أن قام المهاجم بسك 408.5 مليون NTX.
  • قامت Fetch.ai الآن بإيقاف جسر Ethereum الخاص بها، وقامت، بالتعاون مع SingularityNET، بتعطيلtracوالعقود المتأثرة.

قام مهاجم بسرقة حوالي مليوني دولار من البنية التحتية المرتبطة بـ Fetch.ai و NuNet.

ربطت شركات الأمن كلا الهجومين بنفس محفظة المهاجم. وكشف التحليل الأولي لشركة Fetch.ai أن المهاجم استخدم بياناتdentالتوقيع المخترقة للوصول إلى البنية التحتية.

في حين أن سرقة مليوني دولار قد تعتبر غير مهمة في سياق سوق العملات المشفرة الذي يقدر بنحو 2.85 تريليون دولار، فإن الأمر اللافت للنظر في هذا الحدث بالذات هو أنdentالاعتماد المميزة المخترقة منحت المخترق إمكانية الوصول إلى البنية التحتية الحيوية وسلطت الضوء على كيفية انتشار نقاط الضعف في إدارة المفاتيح عبر الأنظمة المتصلة حتى لو لم يتم اختراقtracالرموز الأساسية نفسها.

تم سحب نفس المحفظة من عملة FET واستلام عملة NTX mint

وفقًا لـ PeckShield، قام المخترق بتحويل ما مجموعه 8.7 مليون FET، بقيمة تعادل 1.53 مليون دولار، وقام بسك 408.5 مليون NTX بشكل غير مصرح به بقيمة حوالي 462,730 دولارًا.

رصدت شركة Blockaid بشكل منفصل سحب ما يقارب 1.56 مليون دولار أمريكي من عملة FET من محوّل، بالإضافة إلى حوالي 452 ألف دولار أمريكي من عملة NTX المُصدرة حديثًا. وبذلك، بلغ إجمالي قيمة هذه المحفظة حوالي 2.01 مليون دولار أمريكي أثناء الهجوم. وأظهر منشور لاحق ربط إصدار عملة NTX بنفس المحفظة المُستلمة.

تُعدّ NuNet أيضاً جزءاً من نفس النظام البيئي الأوسع نطاقاً للذكاء الاصطناعي والعملات المشفرة. ويصفها موقع CoinMarketCap بأنها ثاني شركة منبثقة عن SingularityNET.

كانت نقطة الضعف هي التفويض المتميز

بحسب الأدلة المقدمة، لا يمكن الجزم بأن مفتاحًا واحدًا كان مسؤولًا عن كلا المشروعين. بناءً على التحليل الأولي، يُرجّح أن يكون مفتاح التوقيع قد تعرض للاختراق. من جهة أخرى، يشير التحليل الذي أُجري على سلسلة الكتل إلى احتمال تعرض مفتاح سك العملة من NuNet للاختراق أيضًا.

في تحليلها، ذكرت SlowMist أن TokenConversionManagerV3 اعتمد فقط على توقيع ECDSA من حساب واحد مملوك خارجيًا لتفويض وظيفة conversionIn() عند استنزاف FET.

لم تُفعّل الدالة المذكورة آلية للتحقق من حدود المبلغ (checkLimits(amount)) للمعاملة، ولم تتحقق من وجود إثباتات الحرق أو القفل على سلسلة الكتل. حدث استنزاف رصيد FET بمجرد اختراق مفتاح التفويض، إذ كان التوقيع الصحيح كافيًا لاستنزاف رصيد FET الخاص بالمُحوِّل.

أعلنت Fetch.ai أنها تعاونت مع SingularityNET لتعطيل المحافظ والعقود المتأثرةtracلاحق تحديث Fetch.aitracمعرضة للخطر، وأن عمليات تحويل AGIX إلى FET قد تم إيقافها مؤقتًا كإجراء احترازي.

لماذا انهار أداء NTX بينما لم ينهار أداء FET؟

استجابت هاتان العملتان الرقميتان بطرق مختلفة نتيجة لاختلاف تأثير الهجمات على العرض. فقد أدى اختراق FET إلى إزالة العملات الرقمية الصادرة سابقًا، بينما ولّد اختراق NTX مئات الملايين من العملات الرقمية غير المصرح بها، مما أدى إلى الإخلال بسلامة العرض وزيادة ضغط البيع.

بحسب موقع CoinMarketCap، يتم تداول عملة NTX حاليًا عند حوالي 0.000066 دولار، بانخفاض يقارب 95% خلال الـ 24 ساعة الماضية بعد أن وصلت إلى أدنى مستوى لها على الإطلاق عند 0.00004075 دولار في 20 سبتمبر. في الوقت نفسه، لم يتأثر وضع عملة FET بمثل هذه الكارثة.

ثغرة أمنية بقيمة مليوني دولار في Fetch.ai وNuNet: استنزاف FET، وانهيار NTX

الخسائر المباشرة متواضعة، لكن أسلوب الهجوم يندرج ضمن نمط أوسع في هذا القطاع. مختبرات TRM 207 عمليات اختراق وخسائر بلغت 972 مليون دولار في النصف الأول من عام 2026. شكلت اختراقات البنية التحتية والعمليات التشغيلية حوالي 15% فقط من الحوادث،dentشكلت نحو 76% من الأموال المسروقة.

يُقدّم تقرير CoinGecko الأمني ​​لعام 2026 صورةً مماثلة. فقد تسبّبت الاختراقات الأمنية في البنية التحتية وسلاسل التوريد بخسائر تجاوزت 1.8 مليار دولار أمريكي بين يناير 2025 ويوليو 2026، بينما ظلّ اختراق المفتاح الخاص نقطة ضعف رئيسية.

Cryptopolitan كما عن نمط مماثل في يونيو، عندما قال Humanity Protocol إن المفاتيح الخاصة المكشوفة ساهمت في خسائر تصل إلى 31 مليون دولار، وانخفضت قيمة رمز H الخاص بها بنسبة تصل إلى 90٪.

شركة Fetch.ai أن التحقيق لا يزال جارياً. وتتمثل الأسئلة التالية في كيفية اختراق بيانات الاعتمادdentوما إذا كانت Fetch.ai قد قامت بتدوير أو استبدال جميع الصلاحيات المتأثرة، وكيف تتعامل NuNet مع NTX غير المصرح به والذي لا يزال مرتبطاً بالمهاجم.

لا تكتفِ بقراءة أخبار العملات الرقمية، بل افهمها. اشترك في نشرتنا الإخبارية، إنها مجانية.

الأسئلة الشائعة

كيف تمكن المهاجم من سرقة البيانات من Fetch.ai و NuNet؟

تشير التحليلات الأولية لشركة Fetch.ai إلى وجود خلل في مفتاح التوقيع وليس فيtracذكي. وقد وجد كل من SlowMist وBlockaid أن دالة conversionIn() في TokenConversionManagerV3 تقبل توقيع حساب واحد فقط كتفويض وحيد، وتفتقر إلى آلية التحقق من حد الإنفاق الموجودة في مكان آخرtrac.

ما حجم الخسائر التي حدثت نتيجة استغلال ثغرة Fetch.ai و NuNet؟

وقدّرت شركتا PeckShield و Blockaid الخسارة الإجمالية بحوالي 2 مليون دولار: حوالي 8.7 مليون FET بقيمة حوالي 1.53 مليون دولار تم سحبها، بالإضافة إلى حوالي 408.5 مليون NTX (حوالي 452000 دولار إلى 463000 دولار) تم سكها بدون ترخيص.

لماذا تعطلت عملة NTX الخاصة بشركة NuNet بشدة؟

قام المهاجم بسكّ عملات NTX جديدة بدلاً من استنزاف العملات الموجودة فقط، مما يُضعف سلامة العرض ويزيد من ضغط البيع. تُظهر بيانات CoinMarketCap انخفاض قيمة NTX بنحو 95% خلال 24 ساعة لتصل إلى أدنى مستوى لها على الإطلاق عند 0.00004075 دولار أمريكي في 20 سبتمبر 2026.

شارك هذا المقال

إخلاء مسؤولية: المعلومات الواردة هنا ليست نصيحة استثمارية. Cryptopolitanموقع أي مسؤولية عن أي استثمارات تتم بناءً على المعلومات الواردة في هذه الصفحة. ننصحtronبإجراء بحث مستقلdent /أو استشارة مختص مؤهل قبل اتخاذ أي قرارات استثمارية.

إبيام واياس

إبيام واياس

يُغطي إبيام واياس أخبار العملات الرقمية منذ عام ٢٠١٩. درس علوم الحاسوب في الجامعة الوطنية المفتوحة في نيجيريا. نُشرت أعماله على العديد من منصات أخبار العملات الرقمية، بما في ذلك كوينفومانيا، وكريبتو نيوز أستراليا، وألتكوين باز. وانطلاقًا من خلفيته في علوم الحاسوب، يُركز حاليًا على أخبار العملات الرقمية، والروبوتات، وإطالة العمر.

المزيد من الأخبار