AI敘事最熱的時候,出事往往不是模型,是簽名鑰匙。

9月19日,同一攻擊者先後打穿 Fetch.ai 與 NuNet:

1️⃣ Blockaid / PeckShield:TokenConversionManagerV3 的 conversionIn 被掏空約 872萬枚 $FET(約$153萬–$156萬),同錢包簇又從 NuNet deployer 未授權鑄造約 4.085億枚 $NTX(約$45萬–$46萬),合計約$200萬。

2️⃣ SlowMist:根因是 conversionIn 幾乎只靠單 EOA 的 ECDSA 簽名授權,缺少 conversionOut 那套額度校驗。

3️⃣ 贓款側:PeckShield 跟蹤到大量兌換成約 546 $ETH(約$144萬);$NTX 日內曾崩超 90%,$FET 跌幅相對小——一個是濫發稀釋,一個是存量抽走。

值得盯的是結構:不是“又一個單點合約漏洞”,而是跨項目共用的簽名/鑄幣信任面一旦失守,AI 敘事項目可以在同一分鐘被連坐。

二手報道稱 Fetch.ai 已發初步鏈上覆盤(稱 SingularityNET 橋接側後端簽名鑰與 NuNet 鑄幣鑰遭盜用),並與 SingularityNET 停用相關錢包/合約——以官方終稿爲準。

篩選一句:AI agent 敘事再響,密鑰治理仍是基礎設施。

不構成投資建議。

#Fetchai #NuNet #安全事件 #Web3 #AI