World Mobile 将 WMTx 漏洞归因于被盗的桥接密钥

World Mobile 创始人兼 CEO Micky Watkins 将未授权代币铸造归因于 SingularityNET 桥使用的一把被攻破的签名密钥。World Mobile 已向瑞士和英属维尔京群岛的警方报告此事,并呼吁 SingularityNET 发布完整技术报告。

By SongMarketCap

Updated:

Cardano News - World Mobile 将 WMTx 漏洞归因于被盗的桥接密钥

World Mobile 披露了有关一次导致在 Ethereum 上未授权铸造 WMTx 的安全事件的新细节。Watkins 将此次攻击与一把用于授权 Cardano 与 Ethereum 之间转账的被盗密钥联系起来,同时确认 Cardano 合约和基于 Cardano 的 WMTx 未遭到破坏。

被盗密钥促成未授权代币铸造

据 Watkins 称,攻击者获取了通过 SingularityNET 桥授权转账所用的一把签名密钥。该被攻破的访问权限使与该桥接基础设施相关的多种代币出现未授权铸造,包括 $WMTX。

公开的链上调查发现,在 Ethereum 上未经授权铸造了约 5380 万枚 WMTx。相同的攻击集群还与未授权发行 AGIX、NTX 和 CGV 有关,并涉及此前从一个 Fetch.ai 转换器中转出约 870 万枚 FET。

Watkins 呼吁 SingularityNET 及其创始人 Ben Goertzel 发布完整的根因报告,说明对受影响项目的影响,并与执法机构合作。World Mobile 已将该事件报告给瑞士和英属维尔京群岛的相关机构。

在 Watkins 发表声明时,SingularityNET 尚未发布最终的技术报告。用于攻破该密钥的方法、未授权访问持续的时间,以及对受影响凭据的管理责任均尚未公开说明。

World Mobile 也开始与各大交易所协调,安全团队则致力于阻止进一步的未授权铸造。Watkins 称,在其更新发布时,多数交易所已暂停交易,后续步骤取决于各个平台的配合。

Cardano 上的 WMTx 合约未受影响

WMTx 是 World Mobile 的功能型代币,World Mobile 是一个去中心化电信生态系统,连接用户、AirNode 运营者和 EarthNode 基础设施。该代币用于网络费用、质押以及参与 World Mobile 经济。

SingularityNET 桥旨在通过铸造与销毁机制在 Cardano 与 Ethereum 之间转移 WMTx。最初的集成文档描述了一个专用的 Cardano 模块用于对桥接交易进行签名,而 Ethereum 侧则使用 minter 角色来创建相应的代币供给。

在该架构下,一把签名密钥用于确认某一网络上的事件足以证明应在另一网络上进行代币的铸造或释放。控制这把密钥可能使接收合约在没有合法锁定或销毁事件作为支撑的情况下,接受在技术上有效的授权。

Watkins 确认,Cardano 的 WMTx 合约、Cardano 钱包以及 World Mobile 的 Cardano 质押系统均未遭到破坏。未授权的代币供给是通过该桥接基础设施的 Ethereum 侧产生的。

由于交易所和数据提供方将不同网络版本视为同一资产的组成部分,Cardano 持有者仍然会受到更广泛市场影响。因此,Ethereum 上的未授权发行会在不改变 Cardano 代币策略的情况下,影响各受支持网络的定价与流动性。

World Mobile 重新审视对第三方桥的依赖

Watkins 表示,在缺乏更强安全监督的情况下,World Mobile 不能再依赖由其他组织控制的桥接基础设施。公司将在调查结束后评估各种选项,包括未来的跨链连接应如何管理。

World Mobile 尚未宣布从 Cardano 转移。被问及项目是否可能完全转向 EVM 网络时,Watkins 未给出最终决定,但确认用户将保留在 Cardano 上持有 $WMTX 的选项。未来在 Cardano 与其他网络之间转移该代币的方法尚未确定。

Watkins 还表示,此次事件不会延迟 World Mobile 的电信业务部署、AirNode 部署、EarthNode 测试或计划中的主网运营。他称,公司并不依赖持续的代币销售来为业务融资,同时客户将独立于该桥继续使用其移动服务。

当前的恢复进程取决于与交易所的协调、对未授权供给的识别以及技术结论的发布。后续将通过单独的基础设施决策来确定,基于 Cardano 的 WMTx 如何在不重蹈对已受损桥接依赖覆辙的情况下,与 EVM 生态系统连接。