同一黑客连续入侵Fetch.ai、SingularityNET等多个AI加密项目,其中SingularityNET被非法铸造2.6亿枚AGIX代币。事件直接造成资产损失,并暴露出跨链桥签名密钥风险。
根据公开信息,同一黑客连续攻击Fetch.ai等AI加密项目,其中SingularityNET被非法铸造2.6亿枚AGIX代币。该事件直接造成资产损失,并暴露出跨链桥签名密钥风险。这是近期AI加密赛道发生的一起重大安全事件,攻击范围涉及多个项目,并非针对单一平台的孤立攻击。
此次事件波及Fetch.ai和SingularityNET等多个AI加密项目。从核心事实看,这些项目均属于AI赛道,且运行在加密网络上。SingularityNET是本次已披露信息中受损最严重的项目,非法铸造规模最大;Fetch.ai等其他项目同样被同一攻击者侵入,说明攻击者具备连续突破不同项目安全防线的能力,攻击影响可能不止一个生态。各项目之间的安全配置是否存在一致性,目前没有足够信息判断。
同一攻击者连续攻击多个AI项目,是本次事件最突出的特征之一。通常,单个安全事件可能由某一项目自身漏洞引发,但同一攻击源在多个项目间连续得手,意味着相关项目之间可能存在共同的安全薄弱环节,或者攻击者掌握了可复用的攻击方法。原始素材将这一情况描述为“连续入侵多个AI加密项目”,并指出非法铸造了大量代币。这一特征使得事件的影响范围超出单一项目,对整个AI赛道的安全预期都形成一次提醒。
在本次事件中,SingularityNET被非法铸造2.6亿枚AGIX代币,这是目前披露的最具体损失数据。AGIX是SingularityNET生态中的代币,非法铸造意味着代币供应量在项目方预期之外被恶意增加。如此大规模的非法铸造,直接构成资产损失,并对项目的代币经济预期产生影响。对于持有AGIX的用户而言,代币供应异常增加会干扰对代币价值的判断;对于项目方而言,如何应对这批非法铸造的代币,将是后续处理中的核心问题之一。目前原始素材尚未披露项目方是否已经采取冻结、回滚或其他处置措施。
从加密代币的基本机制看,代币供应量通常由项目经济模型设定,非法铸造绕过既定规则,额外创造出不应存在的代币。这类行为会破坏供应量数据的可信度,进而影响市场对项目治理能力的评估。就本次事件而言,这一非法铸造规模已使SingularityNET面临资产损失;至于这些代币是否已流入二级市场,目前没有公开信息。
事件同时暴露出跨链桥签名密钥风险。跨链桥是不同区块链网络之间传递资产和消息的关键基础设施,签名密钥在跨链资产验证过程中扮演重要角色。原始素材将本次事件与跨链桥签名密钥风险直接关联,表明攻击可能与跨链桥签名环节的安全性有关。具体攻击路径尚未在原始披露中公开,目前无法对技术细节作出定论。但至少可以确认,该风险已成为本次事件暴露出的重要安全课题。
在跨链生态中,签名密钥的安全性直接关系到跨链消息的真实性。如果签名密钥管理存在漏洞,攻击者可能伪造跨链指令,在目标链上产生未授权资产。虽然本次事件的具体攻击细节尚未公开,但原始素材将风险直接指向签名密钥环节,说明这一环节的安全性值得重点审视。行业内对跨链桥签名服务的依赖程度较高,因此任何签名密钥层面的风险都可能波及相关生态。上述对攻击路径的说明属于基于原始素材关联的推测,具体技术细节暂无更多信息来源。
此次攻击并非孤立的安全事件,而是提示AI赛道的安全标准需要进一步提升。原始素材将事件界定为重大安全事件,用户关注度高。目前披露的信息有限,仅确认了攻击者连续入侵、SingularityNET被非法铸造大量代币以及签名密钥风险暴露等核心事实。关于攻击发生的具体时间、攻击者身份、其他项目的具体损失数据等,均未在原始素材中披露。
从事件影响看,非法铸造并导致资产损失,在AI加密项目安全事件中属于较严重的级别。原始素材将其界定为重大安全事件,并指出用户关注度高。安全事件的影响可能超出单个项目,尤其当多个项目被同一攻击者连续突破时,市场对同类项目的安全预期会受到影响。这一判断仅基于事件已披露的范围,不涉及对价格走势的预测。
后续关注焦点主要包括:SingularityNET是否公开说明非法铸造代币的处置方案;Fetch.ai等其他受影响项目是否披露被攻击的具体情况和损失范围;相关项目是否对相关签名服务进行安全升级;以及行业内是否会对AI类项目开展更有针对性的安全审计。围绕跨链桥签名服务的专项审查,可能成为后续安全建设的重要方向。在更多官方信息公布前,市场应持续关注事件进展。
