Fetch.ai y NuNet han sufrido ataques separados que revelaron debilidades en el acceso privilegiado en la infraestructura cripto conectada.
Los incidentes implicaron transferencias no autorizadas y la creación de tokens por un valor aproximado de 2 millones de dólares. Empresas de seguridad vincularon ambos ataques a la misma billetera receptora durante sus investigaciones preliminares.
Los hechos también han planteado nuevas preocupaciones sobre la gestión de claves privadas en la infraestructura blockchain.
PeckShield informó que el atacante drenó aproximadamente 8.7 millones de FET, equivalentes a 1.53 millones de dólares, de la infraestructura relacionada con Fetch.ai.
El atacante también acuñó aproximadamente 408.5 millones de tokens NTX valorados en alrededor de $462,730. Blockaid identificó por separado cerca de $1.56 millones de FET eliminado de un convertidor y aproximadamente $452,000 en NTX recién acuñado.
Blockaid detectó un exploit en curso en @Fetch_ai en Ethereum. Luego, la misma billetera del explotador recibió un gran acuñado de NTX desde la cuenta desplegadora de @nunet_global. ~$2.01M hasta ahora (~$1.56M FET drenados del convertidor + ~$452k NTX acuñados) en el clúster. El ataque aún…
— Blockaid (@blockaid_) 19 de septiembre de 2026
El valor combinado de los activos vinculados a la billetera del atacante alcanzó aproximadamente $2.01 millones. Un análisis de seguimiento vinculó el acuñado no autorizado de NTX con la misma billetera receptora.
Credenciales comprometidas expusieron infraestructura crítica
La investigación preliminar de Fetch.ai indicó que las credenciales de firma comprometidas probablemente permitieron al atacante acceder a infraestructura crítica. Sin embargo, la evidencia disponible no establece que una sola clave privada controlara ambos ataques.
En cambio, el análisis de blockchain sugiere que la clave de acuñado de NuNet pudo haber enfrentado un compromiso separado. La distinción sigue siendo importante porque ambos incidentes implicaron autorización privilegiada en lugar de explotación directa de los contratos subyacentes del token.
SlowMist descubrió que el TokenConversionManagerV3 de Fetch.ai dependía de una firma ECDSA de una única cuenta externamente propiedad. Esa firma autorizó la función conversionIn() involucrada en el drenaje de FET.
La función también carecía de un control checkLimits(amount), según el análisis de SlowMist. No verificaba si existían pruebas de quema o de bloqueo on-chain antes de procesar la conversión.
Como resultado, comprometer la clave del autorizador le dio al atacante la autorización necesaria para drenar FET del convertidor. Por lo tanto, el incidente destacó cómo las credenciales con privilegios pueden brindar acceso a infraestructura conectada sin requerir una explotación directa del contrato.
Fetch.ai dijo que trabajó con SingularityNET para deshabilitar las billeteras y contratos afectados. Más tarde, el proyecto dijo que no quedaban contratos de Fetch.ai en riesgo. También pausó las conversiones de AGIX a FET como precaución.
Ahora hay disponible un análisis on-chain del exploit en ASI:One. Rastrea el ataque desde la clave de firma comprometida hasta las carteras de cobro del atacante. Este no es el análisis final. Lee el informe: https://t.co/W95r50VMaY Junto con @SingularityNET, hemos desactivado…
— Fetch.ai (@Fetch_ai) 20 de septiembre de 2026
La oferta no autorizada de NTX envía a un token de NuNet a la baja
Los dos ataques produjeron efectos diferentes en los tokens afectados porque involucraron mecanismos de suministro distintos. El incidente de FET eliminó tokens ya emitidos, mientras que el ataque de NuNet creó cientos de millones de tokens NTX no autorizados.
Los datos de CoinMarketCap mostraron que NTX cotizaba alrededor de $0.000066 después de caer casi 95% en 24 horas. El token alcanzó un mínimo histórico de $0.00004075 el 20 de septiembre.
NuNet opera dentro del ecosistema más amplio de IA y cripto y representa el segundo spin-off de SingularityNET, según CoinMarketCap. Por lo tanto, el acuñado no autorizado afectó tanto la oferta del mercado como la confianza en los controles de emisión del token.
Los incidentes también encajan en un patrón más amplio dentro de la industria cripto. TRM Labs registró 207 hacks y $972 millones en pérdidas durante la primera mitad de 2026.
Las brechas de infraestructura y operativas representaron alrededor del 15% de esos incidentes, pero explicaron aproximadamente el 76% de los fondos robados. El informe de seguridad de 2026 de CoinGecko también identificó las brechas de infraestructura y de la cadena de suministro como riesgos principales.
Según el informe, esas brechas causaron más de $1.8 mil millones en pérdidas entre enero de 2025 y julio de 2026. La filtración de la clave privada también siguió siendo una debilidad de seguridad importante.
Humanity Protocol informó previamente claves privadas expuestas vinculadas a pérdidas de hasta $31 millones. Su token H posteriormente cayó hasta un 90%.
Fetch.ai dijo que su investigación sigue en curso. Las preguntas clave incluyen cómo se comprometieron las credenciales, si los privilegios afectados se han rotado completamente y cómo NuNet abordará el NTX no autorizado asociado con el atacante.
La publicación del ataque de $2M a la clave privada contra Fetch.ai y NuNet apareció primero en Coinfea.
