据 Protos 援引 Bitquery 报告,同一名黑帽攻击者在一个周末内连续攻击了 Fetch.ai、NuNet 和 SingularityNET,已实现利润约 225 万美元。

不过,按被盗时点计算,被增发代币的名义价值要高出数倍。区块链安全审计机构 PeckShield 在标记第三起事件时表示,攻击者的未实现利润一度接近 1700 万美元。
PeckShield 在 X 上写道,此次利用导致 SingularityNET 在以太坊上的 2.6 亿枚 AGIX 和 5383.8 万枚 WMTx 被未授权增发。PeckShield 当时称,攻击者持有的加密资产价值约 1677 万美元,其中包括 1.983 亿枚 AGIX,价值 1442 万美元;649 枚 ETH,价值约 167 万美元。
三起事件涉及多个联盟项目
报道提到,三家项目中有两家几乎在同一时间遭到攻击,这些项目都属于“Artificial Superintelligence Alliance”生态。
攻击者首先从 Fetch.ai 的跨链桥转走 870 万枚 FET,并增发了 4 亿枚 NuNet 的 NTX 代币。数小时后,SingularityNET 跨链桥也遭利用,其 AGIX 被增发 9 亿枚,World Mobile Chain 的 WMTx 和 Cogito 的 CGV 也分别被凭空增发 5 亿枚。
已实现利润主要来自抛售 FET
Bitquery 的数据称,攻击者卖出 Fetch.ai 的 FET 共换得 523 枚 ETH,约合 120 万美元,这是其收益的主要来源。此后,攻击者又卖出其余 4 种代币,合计获得 183 枚 ETH,约 42 万美元。

其中,5 亿枚 CGV 由于流动性极薄,仅换回 30 美元。
报道还称,由于相当一部分流通量由新铸造的伪造代币构成,遭增发资产的价格已经大幅下跌。相比之下,真实的 FET 被卖出后,价格下跌了 5%。
Bitquery 还发现 16 个钱包出现资金清扫
Bitquery 还提到,攻击发生前后,有 16 个钱包中的 ETH 和 BNB 曾被初步清扫,其中 4 个钱包此前被其标记为「SingularityNET 或 NuNet 员工钱包」。报告认为,这显示这些相互关联公司的基础设施遭到了较大范围渗透。
此外,后续还有 289,575 美元的 USDC 从一个工资发放合约中被转走。
该报告警告称,大多数签名密钥尚未完成更换。


