Cầu xuyên chuỗi SingularityNET bị khai thác trong cuộc tấn công phối hợp
TREE NEWS đưa tin: Cùng một kẻ tấn công trước đây có liên quan đến các vụ khai thác nhắm vào Fetch.ai và NuNet đã tấn công trở lại, lần này nhắm vào SingularityNET. Theo giám sát on-chain của PeckShield, kẻ tấn công đã đúc trái phép 260 triệu token AGIX và 53,838 triệu token WMTx trên chuỗi Ethereum. World Mobile Chain đã xác nhận riêng rằng cầu xuyên chuỗi SingularityNET đã bị khai thác, dẫn đến việc đúc bất hợp pháp WMTx trên Ethereum.
Kẻ tấn công hiện đang nắm giữ khoảng 16,77 triệu USD tài sản tiền mã hóa, bao gồm 198,3 triệu AGIX (khoảng 14,42 triệu USD), 649 ETH (khoảng 1,67 triệu USD) và 33,538 triệu WMTx (khoảng 627.400 USD). Quy mô của việc đúc trái phép này đặt ra những câu hỏi nghiêm trọng về bảo mật cầu nối và tính toàn vẹn nguồn cung token trong toàn bộ hệ sinh thái SingularityNET.
Phân tích ngành: Một mô thức lỗ hổng cầu nối
Cầu xuyên chuỗi đã trở thành hạng mục bị khai thác nhiều nhất trong tài chính phi tập trung, chiếm hàng tỷ USD tổn thất lũy kế. Việc cùng một đối tượng được cho là đã nhắm vào Fetch.ai, NuNet và giờ là SingularityNET cho thấy hoặc là một chiến dịch phối hợp chống lại một hệ sinh thái cụ thể, hoặc là một lỗ hổng hệ thống được chia sẻ giữa các dự án liên kết này.
- Rủi ro kiến trúc cầu nối: Các cầu nối dựa vào tập hợp validator hoặc cơ chế multisig vẫn là mục tiêu hàng đầu cho các vụ xâm phạm khóa riêng tư và khai thác logic.
- Tính toàn vẹn nguồn cung token: Việc đúc trái phép làm loãng người nắm giữ và có thể khiến giá token sụp đổ nếu kẻ tấn công xả hàng lên sàn giao dịch.
- Lây lan hệ sinh thái: SingularityNET, Fetch.ai và NuNet đều là một phần của Artificial Superintelligence Alliance, nghĩa là một vi phạm trong một giao thức có thể làm xói mòn niềm tin trên toàn bộ liên minh.
Triển vọng tương lai
Ưu tiên trước mắt của SingularityNET và World Mobile Chain là phối hợp phản ứng: đóng băng các hợp đồng bị ảnh hưởng nếu có thể, cảnh báo các sàn giao dịch đưa địa chỉ của kẻ tấn công vào danh sách đen, và khởi xướng đốt token hoặc snapshot để khôi phục tính toàn vẹn nguồn cung. Bài học dài hạn là bảo mật cầu nối phải được coi là cơ sở hạ tầng quan trọng, với xác minh hình thức, giới hạn tốc độ và xác thực phi tập trung là các yêu cầu cơ bản.
Các cơ quan quản lý ngày càng tập trung vào các vụ khai thác DeFi, và các cuộc tấn công lặp đi lặp lại vào cùng một hệ sinh thái có thể thu hút sự giám sát về cách các dự án này bảo vệ tiền của người dùng. Đối với nhà đầu tư, sự việc này nhấn mạnh tầm quan trọng của việc đánh giá rủi ro cầu nối trước khi phân bổ vốn vào các token có nguồn cung có thể bị thao túng thông qua một điểm thất bại duy nhất.




