🚨GoPlus安全警报:
9月20日,
@Fetch_ai 和
@nunet_global 的链上合约被攻击,TokenConversionManagerV3 合约中的 8,721,530 ethereum:0xaea46a60368a7bd060eec7df8cba43b7ef41ad85 被抽干,$NTX 被非法铸造了 408,532,878 枚,攻击者共计获利约 200 万美元。
🔍 根本原因:
@Fetch_ai 转换授权人私钥泄露 + conversionIn() 缺少限额和对端锁仓/销毁证明。合约按设计验证了有效的 ECDSA 签名,然后把桥内全部 FET 转给攻击者指定地址。同一运营密钥簇里的
@nunet_global Deployer 也失陷了,直接 mint 了最大上限的 NTX。
攻击者地址:
0x1572F2af7696b39c85E3221CDE8EFb640F86c362
失陷的
@Fetch_ai 转换授权人地址:
0x69e5446b07b23de0a76730062c3252152216c85c
失陷的
@nunet_global NuNet Deployer 地址:
0x863F13e5B505f1Eb17803b94EC9d3DaF80092165
被利用的
@Fetch_ai 合约地址(FET):
0xab424A430CC09864fA1277A38193111705ADF3A3
被利用的
@nunet_global 合约地址(NTX):
0xF0d33BeDa4d734C72684b5f9abBEbf715D0a7935
攻击赃款接收地址:
0x2dcc1085fDCf418B421E45e86e4e54637cc21dfE
攻击交易:
etherscan.io/tx/0xfe12c63b32…
etherscan.io/tx/0xe14442f617…