تعرضت Fetch.ai وNuNet لهجمات منفصلة كشفت عن نقاط ضعف في الوصول المميز عبر البنية التحتية للعملات المشفرة المتصلة. 

اشتملت الحوادث على تحويلات غير مصرح بها وإنشاء رموز بقيمة تقدر بنحو 2 مليون دولار. ربطت شركات أمنية الهجومين باستخدام نفس محفظة الاستلام خلال تحقيقاتها الأولية. 

كما أثارت هذه الأحداث مخاوف جديدة بشأن إدارة المفاتيح الخاصة عبر البنية التحتية لسلسلة الكتل.

ذكرت شركة PeckShield أن المهاجم استنزف حوالي 8.7 مليون FET بقيمة 1.53 مليون دولار من البنية التحتية المرتبطة بـ Fetch.ai. 

قام المهاجم أيضًا بإنشاء حوالي 408.5 مليون رمز NTX بقيمة تقارب 462,730 دولارًا. وحدد Blockaid بشكل منفصل حوالي 1.56 مليون دولار من FET أُزيلت من محوِّل، وحوالي 452,000 دولار في NTX تم سكّها حديثًا.

اكتشف Blockaid استغلالًا جاريًا على @Fetch_ai في شبكة Ethereum. ثم استلمت نفس محفظة المُستغل سكًّا كبيرًا من NTX من حساب النشر (deployer) الخاص بـ @nunet_global. ~$2.01M حتى الآن (~$1.56M من FET تم تفريغه من المحوِّل + ~$452k من NTX تم سكّه) عبر المجموعة. والهجوم ما زال…

— Blockaid (@blockaid_) 19 سبتمبر 2026

بلغت القيمة الإجمالية للأصول المرتبطة بمحفظة المهاجم حوالي 2.01 مليون دولار. وربط تحليل لاحق عملية سكّ NTX غير المصرح بها بنفس محفظة الاستلام.

بيانات الاعتماد المخترقة كشفت عن بنية تحتية حاسمة

أفادت التحقيقات الأولية لدى Fetch.ai بأن بيانات الاعتماد الخاصة بالتوقيع التي تم اختراقها ربما مكّنت المهاجم من الوصول إلى بنية تحتية حاسمة. ومع ذلك، فإن الأدلة المتاحة لا تثبت أن مفتاحًا خاصًا واحدًا تحكم في الهجومين كليهما.

تشير تحليلات السلسلة بدلاً من ذلك إلى أن مفتاح سكّ NuNet ربما تعرض لاختراق منفصل. تبقى هذه التفرقة مهمة لأن كلا الحادثين تضمنا تفويضًا بصلاحيات أعلى وليس استغلالًا مباشرًا لعقود الرمز الأساسية.

وجدت SlowMist أن TokenConversionManagerV3 الخاصة بـ Fetch.ai اعتمدت على توقيع ECDSA من حساب واحد خارجي التملك (externally owned account). وقد فوّض هذا التوقيع دالة conversionIn() المستخدمة في عملية سحب FET.

كما افتقر أيضًا إلى التحقق من وجود control checkLimits(amount)، وفقًا لتحليل SlowMist. ولم يتحقق مما إذا كانت إثباتات الحرق أو القفل موجودة على السلسلة قبل معالجة التحويل.

ونتيجة لذلك، أدى اختراق مفتاح المصرِّح إلى منح المهاجم التفويض اللازم لتفريغ FET من المحوِّل. لذا أبرز الحادث كيف يمكن للمعلومات الاعتمادية الممنوحة بصلاحيات عالية أن توفر وصولًا إلى بنية تحتية مترابطة دون الحاجة إلى استغلال مباشر لعقد الرمز.

قالت Fetch.ai إنها تعاونت مع SingularityNET لتعطيل المحافظ والعقود المتأثرة. وقال المشروع لاحقًا إنه لم يعد هناك أي عقود تابعة لـ Fetch.ai في خطر. كما أوقفت أيضًا عمليات التحويل من AGIX إلى FET كإجراء احترازي.

تتوفر الآن دراسة تحليلية على السلسلة حول الاستغلال على ASI:One. فهي تتعقب الهجوم من مفتاح التوقيع المخترق إلى محافظ صرف الأموال لدى المهاجم. وهذا ليس التحليل النهائي. اقرأ التقرير: https://t.co/W95r50VMaY بالاشتراك مع @SingularityNET، قمنا بتعطيل…

— Fetch.ai (@Fetch_ai) 20 سبتمبر 2026

إمداد NuNet غير المصرح به للـ NTX يخفض قيمة رمز NuNet

أنتج الهجومان تأثيرين مختلفين على الرموز المتأثرة لأنهما اشتملتا على آليات إمداد مختلفة. فقد أزال حادث FET رموزًا كانت قد صدرت بالفعل، بينما أنشأ هجوم NuNet مئات الملايين من رموز NTX غير المصرح بها.

أظهرت بيانات CoinMarketCap أن تداول NTX كان قرابة 0.000066 دولار بعد أن هبط بنسبة تقارب 95% خلال 24 ساعة. ووصل الرمز إلى أدنى مستوى له على الإطلاق وهو 0.00004075 في 20 سبتمبر.

يعمل NuNet ضمن منظومة أوسع من الذكاء الاصطناعي والاقتصاديات المشفرة، ويمثل الإصدار الثاني المنفصل عن SingularityNET، وفقًا لـ CoinMarketCap. لذلك، أثّر الإصدار غير المصرح به على كل من المعروض في السوق والثقة في ضوابط إصدار الرمز.

كما تنسجم الحوادث مع نمط أوسع ضمن صناعة العملات المشفرة. فقد سجّلت TRM Labs 207 عمليات اختراق و972 مليون دولار في خسائر خلال النصف الأول من عام 2026.

تمثل الاختراقات في البنية التحتية والعمليات نحو 15% من تلك الحوادث لكنها أسهمت بحوالي 76% من الأموال المسروقة. وبالمثل، حدد تقرير أمني من CoinGecko لعام 2026 اختراقات البنية التحتية وسلسلة التوريد باعتبارها مخاطر رئيسية.

وفقًا للتقرير، تسببت تلك الاختراقات في خسائر تجاوزت 1.8 مليار دولار بين يناير 2025 ويوليو 2026. كما ظلت سرقة المفتاح الخاص نقطة ضعف أمنية رئيسية.

سبق أن ذكرت Humanity Protocol مفاتيح خاصة مكشوفة مرتبطة بخسائر تصل إلى 31 مليون دولار. ثم هبطت عملة H الخاصة بها لاحقًا بنسبة تصل إلى 90%.

قالت Fetch.ai إن تحقيقها لا يزال مستمرًا. ومن الأسئلة الرئيسية: كيف تم اختراق بيانات الاعتماد، وما إذا كانت الامتيازات المتأثرة قد تم تدويرها بالكامل، وكيف سيتعامل NuNet مع NTX غير المصرح به المرتبط بالمهاجم.

ظهر المنشور الذي يتناول هجوم المفتاح الخاص بقيمة 2 مليون دولار الذي استهدف Fetch.ai وNuNet أولًا على Coinfea.