Ein Angreifer, mehrere Token: Einblick in die Sicherheitsverletzung bei Fetch.ai
Wichtige Erkenntnisse
- •Ein geleakter Signaturschlüssel ermöglichte es einem einzelnen Angreifer, durch Vorlage einer gültigen Konvertierungs-Authorisierer-Satur etwa 8,7 Millionen FET im Wert von rund 1,5 Millionen US-Dollar aus dem TokenConversionManagerV3-Vertrag von Fetch.ai auf Ethereum zu entnehmen.
- •Dieselbe Wallet wurde mit der unbefugten Erzeugung von rund 409 Millionen NTX – etwa 41 % der maximalen Versorgung von einer Milliarde Token – sowie mit Mints von rund 260 Millionen AGIX und 54 Millionen WMTX in Verbindung gebracht.
- •Das Sicherheitsunternehmen PeckShield schätzte die Bestände des Angreifers auf nahezu 17 Millionen US-Dollar, weit über der ursprünglichen Schätzung eines Vorfalls von rund 2 Millionen US-Dollar.
- •NTX fiel am 20. September um rund 70 % auf ein Allzeittief; als plausible Erklärungen für den im Vergleich zu FET schärferen Rückgang wurden die Größe des Mints im Verhältnis zur Versorgung und die dünne Handelstiefe des Tokens genannt.
- •Fetch.ai arbeitete mit SingularityNET zusammen, um die betroffenen Wallets und Verträge zu deaktivieren; die veröffentlichte On-Chain-Analyse ist jedoch ausdrücklich vorläufig, und die Untersuchung hat kein abschließendes Ergebnis.

Fetch.ai hat einen Multi-Token-Sicherheitsvorfall auf einen geleakten Signaturschlüssel zurückgeführt – ein Update, das den Rahmen dessen, was zunächst als Diebstahl von rund 2 Millionen US-Dollar in FET gemeldet wurde, erheblich erweitert. Laut der vorläufigen On-Chain-Analyse des Projekts wird ein einzelner Angreifer nun mit der Entnahme von etwa 8,7 Millionen FET, der unbefugten Erzeugung von nahezu 409 Millionen NTX sowie weiteren unbefugten Mints von AGIX und WMTX in Verbindung gebracht. Die Untersuchung hat noch kein abschließendes Ergebnis.
Vom Abfluss eines einzelnen Vertrags zu einer umfassenderen Schlüsselkompromittierung
Die ersten Berichte konzentrierten sich auf etwa 8,7 Millionen FET im Wert von rund 1,5 Millionen US-Dollar, die aus dem TokenConversionManagerV3-Vertrag von Fetch.ai auf Ethereum entnommen wurden. Das Sicherheitsunternehmen Blockaid teilte mit, der Angreifer habe eine gültige Konvertierungs-Authorisierer-Signatur vorgelegt, wodurch der Vertrag seinen verbleibenden FET-Bestand freigab. Fetch.ai hat inzwischen eine vorläufige On-Chain-Analyse veröffentlicht, die den Angriffspfad auf einen geleakten Signaturschlüssel zurückführt.
An on-chain analysis of the exploit is now available on ASI:One. It traces the attack from the compromised signing key to the attacker's cash-out wallets. This is not the final analysis. Read the report: Together with @SingularityNET , we have deactivated… — Fetch.ai (@Fetch_ai) September 20, 2026
Das Projekt erklärte, es habe mit SingularityNET zusammengearbeitet, um die betroffenen Wallets und Verträge zu deaktivieren. Zugleich wies es darauf hin, dass die Analyse vorläufig sei und die Untersuchung noch andauere. Das Engagement von SingularityNET unterstreicht die projektübergreifende Reichweite des Vorfalls: NTX ist der Token von NuNet, während AG der Token von SingularityNET ist – die Auswirkungen betreffen somit mehrere Token-Communities und nicht nur FET-Halter.
Dieselbe Wallet, mehrere Token
Die Wallet, die die FET erhielt, wurde später mit der Erzeugung von etwa 409 Millionen NTX über ein NuNet-Deployer-Konto in Verbindung gebracht. Die Token wurden bei ihrer Ausgabe mit nahezu 460.000 US-Dollar bewertet.
Der Vorfall weitete sich erneut aus, als PeckShield meldete, dieselbe Wallet sei auch mit unbefugten Mints von rund 260 Millionen AGIX und 54 Millionen WMTX verbunden. Als das Sicherheitsunternehmen seine Erkenntnisse veröffentlichte, wurden die Bestände des Angreifers auf nahezu 17 Millionen US-Dollar geschätzt.
Die gemeinsame Wallet ist der Grund, warum Forscher die Transaktionen einem einzelnen Angreifer zuschreiben. Sie zeigt noch nicht, ob ein einziger geleakter Schlüssel Zugriff auf alle betroffenen Verträge gewährte oder ob mehrere Zugangsdaten kompromittiert wurden.
Die bisher identifizierten Vorfälle:
- FET entnommen: etwa 8,7 Millionen FET. Bestehende Token wurden aus einem Converter-Vertrag freigegeben.
- NTX erzeugt: rund 409 Millionen NTX. Die Token wurden Berichten zufolge ohne Autorisierung ausgegeben.
- Neue Erkenntnisse: Mints von AGIX und WMTX gemeldet. PeckShield brachte weitere Token-Erzeugung mit dem Angreifer in Verbindung.
Die Dollarbeträge verdecken zwei unterschiedliche Schadensarten
Die FET- und NTX-Vorfälle wirkten sich nicht in gleicher Weise auf die Halter aus.
Die FET-Transaktion entfernte Token, die bereits existierten. Dadurch entstand ein bekannter Verlust, und der Angreifer erhielt veräußerbare Vermögenswerte; die Gesamtzahl der FET-Token stieg dadurch jedoch nicht.
Die gemeldete NTX-Transaktion betraf hingegen den Emissionsprozess des Tokens. Statt eines Guthabens von einer Wallet zur anderen zu übertragen, erzeugte das Deployer-Konto offenbar Token außerhalb des erwarteten Ausgabeplans.
CoinGecko weist eine maximale Versorgung von einer Milliarde NTX aus. Der gemeldete unbefugte Mint entsprach damit rund 41 % dieses Betrags. Das bedeutet nicht, dass jeder unbefugte Token in Umlauf geriet. Datenanbieter können auch Token ausschließen, die NuNet später für ungültig erklärt, verbrennt oder durch eine Vertragsmigration ersetzt. Der Vergleich zeigt, warum Händler sich ohne weitere Klarstellungen des Projekts nicht länger auf die angezeigte Versorgungahl verlassen konnten.
Die späteren Erkenntnisse zu AGIX und WMTX machen diesen Unterschied noch wichtiger. Die zentrale Frage ist nicht mehr, wie viel aus einem Vertrag entnommen wurde, sondern wie weit die kompromittierten Berechtigungen genutzt werden konnten, um Vermögenswerte zu erzeugen oder freizugeben.
Warum NTX deutlich stärker fiel als FET
NTX fiel nach Bekanntwerden des Vorfalls um rund 70 % und erreichte am 20. September ein neues Allzeittief. FET verzeichnete einen deutlich geringeren prozentualen Rückgang, während der breitere Kryptomarkt ebenfalls niedriger handelte. Timing und Ausmaß des unbefugten Mints liefern eine plausible Erklärung für den Unterschied, beweisen jedoch nicht, dass der Vorfall jeden Teil des NTX-Rückgangs verursachte.
Der gemeldete Mint war im Verhältnis zur Versorgung groß. Die Erzeugung einer Menge von rund 41 % der angegebenen maximalen Versorgung löste sofortige Verwässerungssorgen aus. Den Händlern fehlte zudem eine klare Information darüber, wie viele der Token Börsen oder dezentrale Liquiditätspools erreichen könnten.
NTX handelt in einem dünnen Markt. CoinGecko wies bei Prüfung ein rollierendes 24-Stunden-Volumen von weniger als 50.000 US-Dollar für NTX auf. Die unbefugten Token wurden bei ihrer Erzeugung mit nahezu 460.000 US-Dollar bewertet, womit der gemeldete Mint rund zehnmal größer war als der jüngste tägliche Umsatz des Tokens. Der Vergleich misst nicht, wie viel der Angreifer verkaufte. Er veranschaulicht die verfügbare Markttiefe: Der Versuch, auch nur einen Bruchteil einer solchen Position zu verkaufen, könnte den Kurs stark bewegen, wenn nur vergleichsweise wenige Käufer bereitstehen.
Der Markt konnte nicht sofort überprüfen, ob das Minting eingestellt wurde. Ein gestohlenes Guthaben hat eine messbare Obergrenze. Eine offengelegte Minting-Berechtigung schafft ein offeneres Risiko, da Halter einen Nachweis darüber benötigen, dass die Befugnis widerrufen wurde, bevor weitere Ausgaben ausgeschlossen werden können.
Warum der Unterschied wichtig ist
FET-Halter konnten sehen, wie viele Token den Converter verlassen haben. NTX-Halter mussten zudem die Frage stellen, ob die veröffentlichte Versorgungszahl die Token, die existieren könnten, noch korrekt beschreibt.
Eine gültige Signatur kann dennoch einen Angriff autorisieren
Ein Smart Contract kann überprüfen, ob eine Signatur von einem genehmigten Schlüssel stammt, aber er kann nicht feststellen, ob der rechtmäßige Inhaber die Transaktion beabsichtigt hat. Sobald der Signaturschlüssel kompromittiert war, konnte die Anweisung des Angreifers für den Vertrag als gültig erscheinen.
Deshalb wäre eine Beschreibung des Vorfalls ausschließlich als Smart-Contract-Exploit unvollständig. Der Code, der die Entnahme steuerte, und die Sicherheit desüssels, der sie autorisierte, bildeten ein System. Ein Versagen in einem der beiden Teile konnte die Vermögenswerte offenlegen.
SlowMist stellte fest, dass Fetch.ai's eingehende Konvertierungsfunktion auf einer einzigen Signatur eines extern verwalteten Kontos (EOA) beruhte und einige der zusätzlichen Beschränkungen fehlten, die in einer anderen Konvertierungsfunktion vorhanden waren. Fetch.ai's Abschlussbericht muss klären, wie dieses Design mit dem geleakten Schlüssel zusammenspielte. Der Vorfall befeuert zudem eine breitere Branchendiskussion über das operative Schlüsselmanagement, bei dem Schutzmaßnahmen wie Multisignatur-Freigaben und hardwaregeschützte Schlüsselspeicher gängige Instrumente sind, um einzuschränken, was eine einzelne Zugangsdaten autorisieren kann.
Die Transparenz der Blockchain hilft Forschern, den daraus resultierenden Transaktionen zu folgen, verhindert jedoch nicht den Missbrauch einer genehmigten Zugangsdaten. Eine ähnliche Grenze zeigte sich bei Polymarkets gemeldetem Betrugsversuch in Höhe von 10 Millionen US-Dollar: Öffentliche Aufzeichnungen können aufzeigen, was nach Annahme einer Anweisung geschah, während die schwierigere Sicherheitsfrage darin besteht, wer hätte berechtigt sein sollen, sie auszulösen.
Die Deaktivierung der Verträge begrenzt das Risiko, löst es aber nicht
Fetch.ai's Entscheidung, die betroffenen Wallets und Verträge zu deaktivieren, ist ein wichtiger Eindämmungsschritt. Die Halter benötigen weiterhin eine abschließende Darstellung, welche Berechtigungen offengelegt wurden und wie mit den betroffenen Token umgegangen wird. Wer die Entwicklung verfolgt, sollte auf den Abschluss der On-Chain-Analyse achten – der veröffentlichte Bericht ist ausdrücklich vorläufig – sowie auf etwaige Klarstellungen von NuNet, ob die unbefugten NTX für ungültig erklärt, verbrannt oder durch eine Vertragsmigration ersetzt werden.
Die Berechtigungen sind nun wichtiger als die erste Verlustschätzung
Der Vorfall wurde zunächst als Angriff im Umfang von rund 2 Millionen US-Dollar beschrieben. Die späteren Erkenntnisse machen diese Zahl zu einem unzureichenden Maßstab für seine mögliche Reichweite. Die wichtigere Grenze ist die Autorität, die die geleakten Zugangsdaten boten.
Fetch.ai und die verbundenen Projekte werden nachweisen müssen, dass die betroffenen Berechtigungen entfernt wurden und dass unbefugte Token sich nicht weiterhin über anerkannte Verträge bewegen können. Solange dieser Nachweis fehlt, spiegeln die Token-Preise mehr wider als die bereits entnommenen Vermögenswerte. Sie tragen auch die Unsicherheit darüber, welchen Versorgungszahlen und Vertragsberechtigungen der Markt noch vertrauen kann.
Dieser Artikel dient ausschließlich Informationszwecken und stellt keine Finanz- oder Anlageberatung dar. Die Untersuchung läuft weiterhin, und die gemeldeten Zahlen können sich ändern, sobald die betroffenen Projekte und Sicherheitsforscher zusätzliche Erkenntnisse veröffentlichen.