Криптовалютный мир вновь вздрогнул от масштабной атаки. Но на этот раз всё оказалось ещё серьёзнее, чем казалось на первый взгляд. Что, если за атаками на три разных проекта — Fetch.ai, NuNet и SingularityNET — стоит один и тот же человек? Аналитики PeckShield уверены: это не цепь случайностей, а чётко спланированная серия ударов одного хакера.
Вечер, который изменил всё
Вечером 19 сентября что-то пошло не так в контракте конвертации Fetch.ai. Оттуда бесследно исчезли 8,7 миллионов токенов FET на сумму около 1,53 миллиона долларов. Интересно, что злоумышленник использовал валидную подпись авторизованного адреса. Система её проглотила, не проверив одну критически важную деталь — были ли соответствующие активы реально заблокированы в другой сети. Итог печален: весь доступный баланс конвертера ушёл одной транзакцией.
А через полчаса на тех же адресах начали появляться токены другого проекта. Целых 408,5 миллионов новых NTX от NuNet материализовались из ниоткуда. До этого инцидента в обращении было около 591 миллиона NTX. Несанкционированная эмиссия просто взвинтила это число до потолка — до максимально возможного лимита в 1 миллиард токенов. Представляете масштаб? Хакер получил права на выпуск и просто нажал на печатный станок.
Атака продолжается: следующий на очереди
Но на этом злоумышленник не остановился. Утром 20 сентября аналитики зафиксировали новый удар — уже по инфраструктуре SingularityNET. Через её мост в сети Ethereum было выпущено 260 миллионов токенов AGIX и 53,8 миллиона WMTx без какого-либо обеспечения. На тот момент на связанных адресах лежали активы на сумму около 16,77 миллионов долларов.
Команда World Mobile, чей токен WMTx тоже пострадал, подтвердила факт взлома. Они тут же начали обзванивать биржи, чтобы заблокировать депозиты скомпрометированных токенов, и отозвали права на их создание. К счастью, сама сеть Cardano и основная инфраструктура World Mobile устояли.
А вот Bitquery позже насчитала куда более пугающие цифры. По их данным, за одну ночь хакер выпустил около 896 миллионов AGIX, 500,5 миллионов WMTx, 492,4 миллиона CGV от Cogito Finance и те самые 408,5 миллионов NTX. Вместе с выведенными FET общий объём атаки перевалил за полтора миллиарда долларов. Но это номинальная стоимость сгенерированных токенов, а не реальная добыча преступника.
Что это значит для России
Эти события — словно громкий сигнал тревоги для всего цифрового финансового мира, включая Россию. Пока мы обсуждаем пилотные проекты с цифровым рублём и строим планы по регулированию крипторынка, хакеры отрабатывают схемы атак на сложные DeFi-конструкции. Уязвимость, которую использовали для кражи FET — отсутствие перекрёстной проверки блокировки активов в других сетях, — это классическая проблема межсетевого взаимодействия.
А ведь цифровой рубль, по задумке, тоже должен будет как-то взаимодействовать с другими платформами, возможно, даже с криптовалютными биржами в будущем. История с NuNet, где хакер получил права на эмиссию, тоже заставляет задуматься. Кто и как будет контролировать «печатный станок» цифрового рубля? Центробанк, конечно, не сравнить с небольшим криптопроектом, но принцип «единой точки отказа» остаётся критически важным. Российские регуляторы, глядя на такие кейсы, наверняка ещё раз проверят все сценарии потенциальных атак на свою инфраструктуру.
Прогноз редакции
Мы уверены, что эта серия атак — не последняя. Хакер продемонстрировал отработанную методику поиска уязвимостей в механизмах конвертации и мостах. Скорее всего, он или его группа уже изучают код других проектов, построенных по схожим лекалам. В ближайшие месяцы стоит ожидать новых инцидентов, а рынку придётся серьёзно пересмотреть подходы к безопасности кросс-чейн взаимодействий. Без этого доверие к сложным DeFi-конструкциям может быть серьёзно подорвано.








