亚洲财经

搜索

Fetch.ai与NuNet因私钥泄露损失200万美元

Fetch.ai 与 NuNet 遭遇 200 万美元黑客攻击:FET 被抽干,NTX 崩盘

一名攻击者从与 Fetch.ai 和 NuNet 相关的基础设施中窃取了约 200 万美元。安全公司指出,这两起攻击均指向同一个攻击者钱包地址。对 Fetch.ai 的初步分析显示,攻击者使用了被盗用的签名凭证,从而获得了基础设施的访问权限。

虽然 200 万美元的损失在估计价值 2.85 万亿美元的加密货币市场中可能被视为微不足道,但此次事件的特别之处在于:特权凭证的泄露使黑客得以访问关键基础设施,这凸显了密钥管理中的弱点如何波及相连的系统,即使底层的代币合约本身并未受到直接侵害。

同一个钱包地址不仅抽干了 FET,还接收了 NTX 的空投代币。黑客共转移了 870 万个 FET(价值约 153 万美元),并未经授权铸造了价值约 462,730 美元的 4.085 亿个 NTX。Blockaid 另外观察到,约有 156 万美元的 FET 从一个转换器中被移除,同时新增了约 452,000 美元的 NTX 代币。这使得该钱包集群在攻击期间的总价值达到约 201 万美元。随后的后续帖子将 NTX 的空投与同一个接收钱包联系起来。

🚨 Blockaid 检测到 @Fetch_aion Ethereum 上正在进行的漏洞利用。随后,同一个攻击者钱包从 @nunet_globaldeployer 账户接收了大量 NTX 空投。目前集群内总计约 201 万美元(约 156 万美元 FET 从转换器中被盗 + 约 45.2 万美元 NTX 被铸造)。攻击仍在持续……—— Blockaid (@blockaid_) 2026年9月19日

NuNet 同样属于更广泛的 AI-加密货币生态系统。CoinMarketCap 将其描述为 SingularityNET 的第二家衍生公司。



薄弱环节在于特权授权

根据现有证据,不能断定是单一密钥导致了这两个项目的损失。基于 Fetch.ai 的初步分析,签名密钥很可能已被泄露。另一方面,区块链上的分析暗示 NuNet 的铸造密钥也可能已遭入侵。

SlowMist 在其分析中指出,TokenConversionManagerV3 仅依赖单个外部拥有账户(EOA)的 ECDSA 签名来授权在提取 FET 时的 conversionIn() 函数。该函数未实施针对交易的 checkLimits(amount) 控制机制,也未检查链上是否有可用的销毁或锁定证明。一旦授权密钥被泄露,FET 的提取便立即发生,因为对于提取转换器的 FET 余额而言,合法的签名就足够了。

Fetch.ai 表示,他们已与 SingularityNET 合作停用受影响的钱包和合约。后续更新称,没有 Fetch.ai 合约处于风险之中,AGIX 到 FET 的兑换已作为预防措施暂停。

关于此次漏洞利用的链上分析现已在 ASI:One 上发布。该报告追踪了从被盗用的签名密钥到攻击者提现钱包的攻击路径。这不是最终的分析报告。

与 @SingularityNET 一起,我们已停用……—— Fetch.ai (@Fetch_ai) 2026年9月20日



为何 NTX 暴跌而 FET 未受影响?

由于攻击对供应量的影响不同,这两种代币的反应截然不同。FET 的黑客事件移除了此前发行的代币,而 NTX 的黑客事件则生成了数亿个未经授权的代币,破坏了供应完整性并增加了额外的抛压。

据 CoinMarketCap 数据,NTX 目前交易价格约为 0.000066 美元,在 9 月 20 日触及 0.00004075 美元的历史低点后,过去 24 小时内跌幅近 95%。与此同时,FET 的情况并未因此类灾难而变得复杂。


Fetch.ai 和 NuNet 200 万美元漏洞利用:FET 被抽干,NTX 崩盘

直接损失 modest(适度/不大),但攻击方式符合一个更大的行业模式。TRM Labs 记录显示,2026 年上半年发生了 207 起黑客攻击,造成 9.72 亿美元损失。基础设施和操作层面的妥协仅占事件的约 15%,但涉及被盗资金的约 76%。

CoinGecko 的 2026 年安全报告讲述了类似的故事。2025 年 1 月至 2026 年 7 月期间,基础设施和供应链漏洞导致超过 18 亿美元的损失,而私钥泄露仍然是主要的失败点。

Cryptopolitan 也在 6 月报道了类似的模式,当时 Humanity Protocol 表示,暴露的私钥导致了高达 3100 万美元的损失,其 H 代币一度下跌多达 90%。

Fetch.ai 表示调查仍在进行中。接下来的问题是:凭证是如何被泄露的?Fetch.ai 是否已轮换或替换了所有受影响的权限?NuNet 如何处理仍与攻击者关联的未经授权 NTX?