Fetch.ai и NuNet подверглись отдельным атакам, которые выявили уязвимости в привилегированном доступе в рамках подключенной криптоинфраструктуры. 

Эти инциденты включали несанкционированные переводы и создание токенов на сумму около 2 миллионов долларов. Фирмы по кибербезопасности связали обе атаки с одним и тем же получательским кошельком в ходе предварительных расследований. 

События также вызвали новые опасения по поводу управления приватными ключами в блокчейн-инфраструктуре.

PeckShield сообщила, что злоумышленник вывел примерно 8,7 млн FET стоимостью 1,53 млн долларов из инфраструктуры, связанной с Fetch.ai. 

Злоумышленник также отчеканил примерно 408,5 млн токенов NTX стоимостью около $462 730. Blockaid отдельно выявил около $1,56 млн в FET, выведенных из конвертера, и примерно $452 000 вновь отчеканенных NTX.

Blockaid обнаружил продолжающуюся эксплуатацию на @Fetch_ai в сети Ethereum. Затем тот же кошелек-эксплойтер получил крупный чеканинг NTX с учетной записи развертывания (deployer) @nunet_global. ~$2,01 млн на данный момент (~$1,56 млн FET выведено из конвертера + ~$452 тыс. NTX отчеканено) по всей кластерной инфраструктуре. Атака все еще…

— Blockaid (@blockaid_) 19 сентября 2026

Совокупная стоимость активов, связанных с кошельком злоумышленника, достигла примерно $2,01 млн. Последующий анализ связал несанкционированное чеканение NTX с тем же получающим кошельком.

Скомпрометированные учетные данные раскрыли критическую инфраструктуру

Предварительное расследование Fetch.ai показало, что скомпрометированные учетные данные для подписания, вероятно, позволили злоумышленнику получить доступ к критической инфраструктуре. Однако имеющиеся доказательства не устанавливают, что одна приватная ключевая запись управляла обеими атаками.

Вместо этого блокчейн-анализ предполагает, что ключ чеканки NuNet, возможно, столкнулся с отдельной компрометацией. Различие остается важным, потому что в обоих инцидентах была задействована привилегированная авторизация, а не прямое использование уязвимостей базовых контрактов токена.

SlowMist выяснил, что TokenConversionManagerV3 от Fetch.ai полагался на ECDSA-подпись от одной внешней учетной записи (externally owned account). Эта подпись авторизовала вызов функции conversionIn(), участвующей в выведении FET.

Также, по анализу SlowMist, функция не имела контрольного вызова checkLimits(amount). Она не проверяла, существовали ли на блокчейне proof’ы для burn или lock, прежде чем обрабатывать конвертацию.

В результате компрометация ключа авторизатора дала злоумышленнику необходимую авторизацию, чтобы вывести FET из конвертера. Инцидент тем самым показал, как привилегированные учетные данные могут обеспечивать доступ к связанной инфраструктуре без необходимости прямой эксплуатации уязвимостей в смежных контрактах.

Fetch.ai сообщил, что работал с SingularityNET, чтобы отключить затронутые кошельки и контракты. Позже проект заявил, что ни один контракт Fetch.ai больше не находится под риском. Также в качестве меры предосторожности он приостановил конвертации AGIX-to-FET.

Ончейн-анализ эксплуатации теперь доступен на ASI:One. Он прослеживает атаку от скомпрометированного ключа для подписи до кассовых (cash-out) кошельков злоумышленника. Это не окончательный анализ. Прочитайте отчет: https://t.co/W95r50VMaY Вместе с @SingularityNET мы деактивировали…

— Fetch.ai (@Fetch_ai) 20 сентября 2026

Несанкционированное предложение NTX отправляет токен NuNet ниже

Эти две атаки привели к разным последствиям для затронутых токенов, поскольку в них были задействованы разные механизмы поставки. Инцидент с FET удалил уже выпущенные токены, тогда как атака NuNet создала сотни миллионов несанкционированных токенов NTX.

Данные CoinMarketCap показали, что NTX торгуется около $0.000066 после падения почти на 95% в течение 24 часов. 20 сентября токен достиг исторического минимума $0.00004075.

Согласно CoinMarketCap, NuNet работает в рамках более широкой экосистемы ИИ и криптовалют и представляет собой второе ответвление (spin-off) от SingularityNET. Поэтому несанкционированное чеканение повлияло как на рыночное предложение, так и на доверие к механизмам контроля выпуска токена.

Эти инциденты также соответствуют более широкой схеме в криптоиндустрии. TRM Labs зафиксировала 207 взломов и потери на сумму $972 млн в первой половине 2026 года.

Компрометация инфраструктуры и операционные сбои составили около 15% этих инцидентов, но обеспечили примерно 76% украденных средств. В аналогичном ключе в отчете CoinGecko по безопасности за 2026 год инфраструктурные и цепочечные (supply-chain) нарушения указаны как основные риски.

Согласно отчету, эти нарушения привели к потерям более $1,8 млрд в период с января 2025 по июль 2026. Компрометация приватного ключа также оставалась значительной уязвимостью безопасности.

Ранее Humanity Protocol сообщал об утечке приватных ключей, связанных с потерями до $31 млн. Его H-токен впоследствии упал до 90%.

Fetch.ai заявил, что его расследование продолжается. Ключевые вопросы включают, как были скомпрометированы учетные данные, были ли затронутые привилегии полностью ротированы и как NuNet будет решать проблему несанкционированных NTX, связанных со злоумышленником.

Публикация о атаке на $2 млн с использованием приватного ключа в отношении Fetch.ai и NuNet впервые появилась на Coinfea.