Fetch.ai und NuNet waren getrennt von Angriffen betroffen, die Schwachstellen beim privilegierten Zugriff auf verbundene Krypto-Infrastruktur offengelegt haben.
Bei den Vorfällen kam es zu nicht autorisierten Überweisungen und zur Erstellung von Tokens im Wert von ungefähr 2 Millionen US-Dollar. Sicherheitsfirmen ordneten beide Angriffe in ihren vorläufigen Ermittlungen demselben Empfänger-Wallet zu.
Die Ereignisse haben außerdem neue Bedenken hinsichtlich des Private-Key-Managements in der Blockchain-Infrastruktur aufkommen lassen.
PeckShield berichtete, dass der Angreifer etwa 8,7 Millionen FET im Wert von 1,53 Millionen US-Dollar aus Fetch.ai-bezogener Infrastruktur abgezogen hat.
Der Angreifer prägte zudem ungefähr 408,5 Millionen NTX-Tokens im Wert von rund 462.730 US-Dollar. Blockaid identifizierte separat etwa 1,56 Millionen US-Dollar an FET, die aus einem Converter entfernt wurden, sowie ungefähr 452.000 US-Dollar an neu geprägten NTX.
Blockaid erkannte einen laufenden Exploit auf @Fetch_ai in Ethereum. Dieselbe Exploiter-Wallet erhielt anschließend eine große NTX-Prägung von dem @nunet_global Deployerkonto. ~2,01 Mio. US-Dollar bisher (~1,56 Mio. US-Dollar FET aus dem Converter abgezogen + ~452k NTX geprägt) über den Cluster hinweg. Angriff immer noch…
— Blockaid (@blockaid_) 19. September 2026
Der kombinierte Wert der mit der Angreifer-Wallet verknüpften Assets belief sich auf ungefähr 2,01 Millionen US-Dollar. Eine anschließende Analyse verknüpfte die nicht autorisierte NTX-Prägung mit derselben Empfänger-Wallet.
Kompromittierte Zugangsdaten legten kritische Infrastruktur offen
Die vorläufige Untersuchung von Fetch.ai ergab, dass kompromittierte Signier-Zugangsdaten dem Angreifer wahrscheinlich den Zugriff auf kritische Infrastruktur ermöglichten. Die vorliegenden Belege belegen jedoch nicht, dass ein einzelner privater Schlüssel beide Angriffe kontrollierte.
Blockchain-Analysen deuten stattdessen darauf hin, dass der Präge-Schlüssel von NuNet möglicherweise einem separaten Kompromittierungsfall ausgesetzt war. Die Unterscheidung bleibt wichtig, weil bei beiden Vorfällen eine privilegierte Autorisierung und nicht ein direkter Exploit der zugrunde liegenden Token-Verträge beteiligt war.
SlowMist stellte fest, dass Fetch.ai’s TokenConversionManagerV3 auf einer ECDSA-Signatur eines einzelnen extern verwalteten Kontos basierte. Diese Signatur autorisierte die Umwandlung, die in der FET-Ableitung (conversionIn()) beteiligt war.
Die Funktion habe laut der Analyse von SlowMist außerdem keine checkLimits(amount)-Kontrolle gehabt. Sie prüfte nicht, ob Burn- oder Lock-Proofs on-chain vorhanden waren, bevor sie die Umwandlung verarbeitete.
Infolgedessen verschaffte die Kompromittierung des Autorizer-Keys dem Angreifer die erforderliche Autorisierung, um FET aus dem Converter abzufließen. Der Vorfall verdeutlichte damit, wie privilegierte Zugangsdaten Zugriff auf die verbundene Infrastruktur ermöglichen können, ohne dass ein direkter Vertrags-Exploit erforderlich ist.
Fetch.ai sagte, dass es mit SingularityNET zusammengearbeitet habe, um die betroffenen Wallets und Verträge zu deaktivieren. Später erklärte das Projekt, dass keine Fetch.ai-Verträge mehr einem Risiko ausgesetzt seien. Außerdem setzte es AGIX-zu-FET-Umwandlungen als Vorsichtsmaßnahme aus.
Eine On-Chain-Analyse des Exploits ist nun auf ASI:One verfügbar. Sie verfolgt den Angriff vom kompromittierten Signierschlüssel bis zu den Cash-out-Wallets des Angreifers. Das ist noch nicht die finale Analyse. Lies den Bericht: https://t.co/W95r50VMaY Zusammen mit @SingularityNET haben wir … deaktiviert
— Fetch.ai (@Fetch_ai) 20. September 2026
Nicht autorisierte NTX-Zufuhr senkt den NuNet-Token-Preis
Die beiden Angriffe hatten unterschiedliche Auswirkungen auf die betroffenen Tokens, weil sie unterschiedliche Mechanismen zur Token-Bereitstellung nutzten. Der FET-Vorfall entfernte bereits ausgegebene Tokens, während der NuNet-Angriff Hunderte Millionen nicht autorisierter NTX-Tokens erzeugte.
CoinMarketCap-Daten zeigten, dass NTX nach einem Rückgang von fast 95% innerhalb von 24 Stunden bei etwa 0,000066 US-Dollar gehandelt wurde. Am 20. September erreichte der Token ein Allzeittief von 0,00004075.
NuNet arbeitet innerhalb des breiteren KI- und Krypto-Ökosystems und stellt laut CoinMarketCap die zweite Spin-off-Entkopplung von SingularityNET dar. Die nicht autorisierte Prägung wirkte sich daher sowohl auf das Marktangebot als auch auf das Vertrauen in die Ausgabekontrollen des Tokens aus.
Die Vorfälle passten außerdem zu einem breiteren Muster in der Kryptoindustrie. TRM Labs verzeichnete in der ersten Jahreshälfte 2026 207 Hacks und 972 Millionen US-Dollar an Verlusten.
Infrastruktur- und operative Kompromittierungen machten etwa 15% dieser Vorfälle aus, machten jedoch ungefähr 76% der gestohlenen Gelder aus. Der Sicherheitsbericht von CoinGecko für 2026 identifizierte ebenfalls Infrastruktur- und Supply-Chain-Verstöße als zentrale Risiken.
Laut dem Bericht führten diese Verstöße zu mehr als 1,8 Milliarden US-Dollar Verlusten zwischen Januar 2025 und Juli 2026. Ein Kompromittieren privater Schlüssel blieb ebenfalls eine große Schwachstelle bei der Sicherheit.
Humanity Protocol hatte zuvor freigelegte private Schlüssel gemeldet, die mit Verlusten von bis zu 31 Millionen US-Dollar verbunden waren. Sein H-Token fiel anschließend um bis zu 90%.
Fetch.ai erklärte, dass die Untersuchung weiterhin läuft. Zu den Schlüsselfragen gehören, wie die Zugangsdaten kompromittiert wurden, ob die betroffenen Privilegien vollständig rotiert wurden und wie NuNet das nicht autorisierte NTX behandeln wird, das mit dem Angreifer verbunden ist.
Der Beitrag zu dem 2-Millionen-US-Dollar-Angriff mit privatem Schlüssel, bei dem Fetch.ai und NuNet im Fokus standen, erschien zuerst auf Coinfea.
