История со взломом инфраструктуры Fetch.ai оказалась значительно масштабнее. То, что начиналось с вывода 8,7 млн FET и несанкционированного выпуска сотен миллионов токенов NuNet, переросло в цепочку связанных атак сразу на несколько проектов AI-криптоэкосистемы.
Поначалу специалисты блокчейн-компании PeckShield связали один кластер адресов с атаками на Fetch.ai, NuNet и SingularityNET. Позднее в этой же цепочке появились WMTx проекта World Mobile. Однако последующее ончейн-расследование Bitquery показало, что масштаб выпуска токенов мог быть значительно больше первоначальных оценок.
При этом появлявшуюся в первых сообщениях цифру $16,77 млн важно не путать с реально украденными или обналиченными деньгами. Значительную часть активов злоумышленника составляли вновь созданные токены с ограниченной ликвидностью, поэтому их номинальная стоимость сильно отличалась от суммы, которую можно было реально получить на рынке.
Сначала исчезли 8,7 млн FET
Атака началась 19 сентября. Согласно расследованию Bitquery, из конверсионного контракта Fetch.ai одной операцией было выведено 8,721,530 FET. Транзакция произошла примерно в 20:21 UTC.
Исследователи установили, что злоумышленник не взламывал логику контракта классическим способом. Операция была авторизована подписью, которую контракт воспринимал как действительную. Именно это обстоятельство стало одним из главных признаков того, что проблема могла находиться на уровне скомпрометированных ключей, а не непосредственно в коде смарт-контракта.
Bitquery утверждает, что выведенные FET затем были проданы за 523 ETH. Это уже гораздо ближе к реальному финансовому результату атаки, чем номинальная стоимость позднее выпущенных токенов.
Примерно через полчаса после вывода FET произошло второе событие. С использованием учётных данных NuNet было создано 408,532,878 NTX. Официальная документация NuNet указывает, что изначальный общий выпуск NTX составлял 1 млрд токенов, поэтому появление более 408 млн дополнительных монет стало огромным нарушением структуры предложения.
Затем появились AGIX и WMTx
Первоначальная оценка PeckShield указывала на выпуск 260 млн AGIX и 53,838 млн WMTx. Именно на основании этого раннего снимка аналитики оценивали находившиеся у атакующего криптоактивы примерно в $16,77 млн.
Однако дальнейший анализ блокчейна заметно изменил картину.
По данным Bitquery, в период с 03:13 до 04:21 UTC 20 сентября через 90 операций было создано 895,962,344 AGIX. Ещё масштабнее оказалась история с WMTx: исследователи насчитали 500,479,231 WMTx, созданных в результате 503 операций.
Отдельный анализ движения WMTx также показывает масштаб происходившего: значительная часть созданных монет начала перемещаться практически сразу после выпуска.
На этом список не заканчивается. Bitquery обнаружил ещё 492,397,101 CGV проекта Cogito, созданных примерно за четыре минуты.
Таким образом, исследователи связывают с инцидентом пять активов: FET был выведен из существующих резервов, тогда как NTX, AGIX, WMTx и CGV создавались без соответствующего обеспечения на другой стороне мостов.
Почему $16,77 млн не сумма кражи
После первых сообщений PeckShield стоимость криптоактивов на связанных с атакующим адресах оценивалась примерно в $16,77 млн.
Как объясняет Bitquery, вновь выпущенные токены имели огромную стоимость только на бумаге. Ликвидность соответствующих торговых пулов несопоставима с объёмом созданных активов. Попытка продать сотни миллионов AGIX, WMTx или других монет неизбежно приводила бы к сильнейшему проскальзыванию и обвалу цены.
Поэтому здесь необходимо разделять три вещи: существующие FET, реально выведенные из контракта, токены, которые злоумышленнику удалось обменять на ликвидные активы, и огромный объём новых монет. Их номинальная рыночная стоимость не равна реальной прибыли атакующего.
Возможно, взломали не контракты, а ключи
Bitquery пришёл к выводу, что сами контракты выполняли операции так, как были запрограммированы. Проблема заключалась в другом: транзакции подписывались ключами, которым эти контракты доверяли.
Для межсетевого моста это критическая уязвимость архитектуры. Когда пользователь переводит актив с одной сети в другую, токены на одной стороне должны блокироваться или уничтожаться, после чего соответствующее количество выпускается в другой сети. Контракт доверяет специальной подписи, подтверждающей, что первая часть операции действительно произошла.
Если такой ключ оказывается у злоумышленника, он может сообщить контракту, что токены были уничтожены в другой сети, даже если этого не происходило. Контракт увидит корректную подпись и создаст новые монеты.
В случае NuNet ситуация, по данным исследователей, была ещё серьёзнее: атакующий получил возможность вызвать функцию mint, что указывает на доступ к правам выпуска NTX.
Fetch.ai после обнаружения инцидента приостановил конвертацию AGIX в FET. По заявлениям проекта, собственные основные контракты Fetch.ai не были скомпрометированы, а расследование было сосредоточено на инфраструктуре моста SingularityNET и связанных механизмах авторизации.

Заместитель главного редактора Happy Coin News. Образование: экономист. Второе образование маркетинг. В криптоиндустрии с 2014 года. Неоднократно выступал в качестве эксперта на РБК. Биткоин — это не спекуляции, а свобода. Но, свобода требует личной ответственности.
