AI敘事最熱的時候,出事往往不是模型,是簽名鑰匙。
9月19日,同一攻擊者先後打穿 Fetch.ai 與 NuNet:
1️⃣ Blockaid / PeckShield:TokenConversionManagerV3 的 conversionIn 被掏空約 872萬枚 $FET(約$153萬–$156萬),同錢包簇又從 NuNet deployer 未授權鑄造約 4.085億枚 $NTX(約$45萬–$46萬),合計約$200萬。
2️⃣ SlowMist:根因是 conversionIn 幾乎只靠單 EOA 的 ECDSA 簽名授權,缺少 conversionOut 那套額度校驗。
3️⃣ 贓款側:PeckShield 跟蹤到大量兌換成約 546 $ETH(約$144萬);$NTX 日內曾崩超 90%,$FET 跌幅相對小——一個是濫發稀釋,一個是存量抽走。
值得盯的是結構:不是“又一個單點合約漏洞”,而是跨項目共用的簽名/鑄幣信任面一旦失守,AI 敘事項目可以在同一分鐘被連坐。
二手報道稱 Fetch.ai 已發初步鏈上覆盤(稱 SingularityNET 橋接側後端簽名鑰與 NuNet 鑄幣鑰遭盜用),並與 SingularityNET 停用相關錢包/合約——以官方終稿爲準。
篩選一句:AI agent 敘事再響,密鑰治理仍是基礎設施。
不構成投資建議。