Fetch.ai и NuNet подверглись отдельным атакам, которые выявили уязвимости в привилегированном доступе в рамках подключенной криптоинфраструктуры.
Эти инциденты включали несанкционированные переводы и создание токенов на сумму около 2 миллионов долларов. Фирмы по кибербезопасности связали обе атаки с одним и тем же получательским кошельком в ходе предварительных расследований.
События также вызвали новые опасения по поводу управления приватными ключами в блокчейн-инфраструктуре.
PeckShield сообщила, что злоумышленник вывел примерно 8,7 млн FET стоимостью 1,53 млн долларов из инфраструктуры, связанной с Fetch.ai.
Злоумышленник также отчеканил примерно 408,5 млн токенов NTX стоимостью около $462 730. Blockaid отдельно выявил около $1,56 млн в FET, выведенных из конвертера, и примерно $452 000 вновь отчеканенных NTX.
Blockaid обнаружил продолжающуюся эксплуатацию на @Fetch_ai в сети Ethereum. Затем тот же кошелек-эксплойтер получил крупный чеканинг NTX с учетной записи развертывания (deployer) @nunet_global. ~$2,01 млн на данный момент (~$1,56 млн FET выведено из конвертера + ~$452 тыс. NTX отчеканено) по всей кластерной инфраструктуре. Атака все еще…
— Blockaid (@blockaid_) 19 сентября 2026
Совокупная стоимость активов, связанных с кошельком злоумышленника, достигла примерно $2,01 млн. Последующий анализ связал несанкционированное чеканение NTX с тем же получающим кошельком.
Скомпрометированные учетные данные раскрыли критическую инфраструктуру
Предварительное расследование Fetch.ai показало, что скомпрометированные учетные данные для подписания, вероятно, позволили злоумышленнику получить доступ к критической инфраструктуре. Однако имеющиеся доказательства не устанавливают, что одна приватная ключевая запись управляла обеими атаками.
Вместо этого блокчейн-анализ предполагает, что ключ чеканки NuNet, возможно, столкнулся с отдельной компрометацией. Различие остается важным, потому что в обоих инцидентах была задействована привилегированная авторизация, а не прямое использование уязвимостей базовых контрактов токена.
SlowMist выяснил, что TokenConversionManagerV3 от Fetch.ai полагался на ECDSA-подпись от одной внешней учетной записи (externally owned account). Эта подпись авторизовала вызов функции conversionIn(), участвующей в выведении FET.
Также, по анализу SlowMist, функция не имела контрольного вызова checkLimits(amount). Она не проверяла, существовали ли на блокчейне proof’ы для burn или lock, прежде чем обрабатывать конвертацию.
В результате компрометация ключа авторизатора дала злоумышленнику необходимую авторизацию, чтобы вывести FET из конвертера. Инцидент тем самым показал, как привилегированные учетные данные могут обеспечивать доступ к связанной инфраструктуре без необходимости прямой эксплуатации уязвимостей в смежных контрактах.
Fetch.ai сообщил, что работал с SingularityNET, чтобы отключить затронутые кошельки и контракты. Позже проект заявил, что ни один контракт Fetch.ai больше не находится под риском. Также в качестве меры предосторожности он приостановил конвертации AGIX-to-FET.
Ончейн-анализ эксплуатации теперь доступен на ASI:One. Он прослеживает атаку от скомпрометированного ключа для подписи до кассовых (cash-out) кошельков злоумышленника. Это не окончательный анализ. Прочитайте отчет: https://t.co/W95r50VMaY Вместе с @SingularityNET мы деактивировали…
— Fetch.ai (@Fetch_ai) 20 сентября 2026
Несанкционированное предложение NTX отправляет токен NuNet ниже
Эти две атаки привели к разным последствиям для затронутых токенов, поскольку в них были задействованы разные механизмы поставки. Инцидент с FET удалил уже выпущенные токены, тогда как атака NuNet создала сотни миллионов несанкционированных токенов NTX.
Данные CoinMarketCap показали, что NTX торгуется около $0.000066 после падения почти на 95% в течение 24 часов. 20 сентября токен достиг исторического минимума $0.00004075.
Согласно CoinMarketCap, NuNet работает в рамках более широкой экосистемы ИИ и криптовалют и представляет собой второе ответвление (spin-off) от SingularityNET. Поэтому несанкционированное чеканение повлияло как на рыночное предложение, так и на доверие к механизмам контроля выпуска токена.
Эти инциденты также соответствуют более широкой схеме в криптоиндустрии. TRM Labs зафиксировала 207 взломов и потери на сумму $972 млн в первой половине 2026 года.
Компрометация инфраструктуры и операционные сбои составили около 15% этих инцидентов, но обеспечили примерно 76% украденных средств. В аналогичном ключе в отчете CoinGecko по безопасности за 2026 год инфраструктурные и цепочечные (supply-chain) нарушения указаны как основные риски.
Согласно отчету, эти нарушения привели к потерям более $1,8 млрд в период с января 2025 по июль 2026. Компрометация приватного ключа также оставалась значительной уязвимостью безопасности.
Ранее Humanity Protocol сообщал об утечке приватных ключей, связанных с потерями до $31 млн. Его H-токен впоследствии упал до 90%.
Fetch.ai заявил, что его расследование продолжается. Ключевые вопросы включают, как были скомпрометированы учетные данные, были ли затронутые привилегии полностью ротированы и как NuNet будет решать проблему несанкционированных NTX, связанных со злоумышленником.
Публикация о атаке на $2 млн с использованием приватного ключа в отношении Fetch.ai и NuNet впервые появилась на Coinfea.
