NachrichtenKryptoNuNet NTX stürzt ab, nachdem sich der Fetch.ai-Exploit über 2 Millionen US-Dollar ausgeweitet hat

NuNet NTX stürzt ab, nachdem sich der Fetch.ai-Exploit über 2 Millionen US-Dollar ausgeweitet hat

Autor: CoinTrust·

Wichtige Erkenntnisse

  • PeckShield verband etwa 8,7 Millionen FET im Wert von rund 1,53 Millionen US-Dollar, die aus Fetch.ai's TokenConversionManagerV3-Vertrag abgezogen wurden, mit derselben Wallet, die rund 28 Minuten später etwa 408,5 Millionen neu geprägte NTX von einem NuNet-Deployer-Konto erhielt.
  • Der NTX-Token von NuNet fiel in der Anfangsphase des Vorfalls um etwa 65 %, und Markt-Tracker verzeichneten anschließend deutlich größere Rückgänge, während der Handel weiterlief.
  • Demselben Angreifer wurde nach Berichten die Prägung von rund 260 Millionen AGIX und 53,838 Millionen WMTx auf Ethereum zugeschrieben; seine Bestände wurden auf etwa 16,77 Millionen US-Dollar geschätzt, darunter 198,3 Millionen AGIX, 649 ETH und 33,538 Millionen WMTx.
  • Fetch.ai pausierte vorsorglich seinen Ethereum-Bridge-Vertrag, während es erklärte, seine übrigen Verträge blieben betriebsbereit; World Mobile bestätigte, dass seine Verbindung zur SingularityNET-Bridge ausgenutzt worden sei, und arbeitet mit Sicherheitspartnern und Börsen zusammen.
  • Die vollständige Ursache wurde in einem offiziellen Post-Mortem noch nicht abschließend geklärt, wobei separate Berichte auf Probleme bei Autorisierungen und Schlüsselverwaltung hinwiesen; die Untersuchungen der betroffenen Verträge laufen weiter.
NuNet NTX stürzt ab, nachdem sich der Fetch.ai-Exploit über 2 Millionen US-Dollar ausgeweitet hat

Der NTX-Token von NuNet geriet unter starken Verkaufsdruck, nachdem On-Chain-Sicherheitsanalysten einen einzelnen Angreifer sowohl mit der unbefugten Übertragung von Millionen Fetch.ai-Token als auch mit der Schaffung von Hunderten Millionen neuer NTX-Token in Verbindung brachten.

Das Blockchain-Sicherheitsunternehmen PeckShield berichtete, dass der Angreifer etwa 8,7 Millionen FET aus Fetch.ai abzog, die zu diesem Zeitpunkt etwa 1,53 Millionen US-Dollar wert waren, und gleichzeitig etwa 408,5 Millionen neu geprägte NTX im Wert von rund 462.730 US-Dollar erhielt. Der Gesamtwert der betroffenen Assets wurde auf etwa 2 Millionen US-Dollar geschätzt. Der Angreifer wandelte anschließend einen Teil der Erlöse in 546,36 ETH um, die bei Berichterstattung etwa 1,44 Millionen US-Dollar wert waren.

Laut On-Chain-Aufzeichnungen und Berichten von Sicherheitsüberwachungsdiensten wurden die Transaktionen über eine gemeinsame Empfangswallet verknüpft; der Übertragung der 8,7 Millionen FET folgte rund 28 Minuten später die Prägung von 408,5 Millionen NTX über ein NuNet-Deployer-Konto. Die beteiligten Projekte sind etablierte Namen im Bereich dezentraler Infrastruktur: Fetch.ai und SingularityNET betreiben dezentrale KI-Netz, NuNet baut dezentrale Recheninfrastruktur auf, und World Mobile betreibt ein dezentrales Konnektivitätsnetzwerk.

#PeckShieldAlert The same exploiter has exploited both @Fetch_ai & @nunet_global , totaling ~$2M in crypto losses: 8.7M ethereum:0xaea46a60368a7bd060eec7df8cba43b7ef41ad85 ($1.53M) drained &408.5M NTX ($462.73K) minted NuNet's $NTX has dropped ~65%. The exploiter has swapped the… pic.twitter.com/YRJnB9XjDF

— PeckShieldAlert (@PeckShieldAlert) September 19, 2026

NTX erleidet scharfen Markteinbruch

Die unbefugte Schaffung von NTX setzte den Token unter erheblichen Druck, als der neu geprägte Vorrat auf den Markt kam. Berichten zufolge fiel NTX in der Anfangsphase des Vorfalls um etwa 65 %, obwohl nachfolgende Markt-Tracker deutlich größere Rückgänge zeigten, während der Handel weiterlief.

Der Vorfall betraf bei jedem Asset einen unterschiedlichen Mechanismus. Beim Fetch.ai-Vorfall wurden bestehende FET aus einem Ethereum-basierten Tokenkonverter bewegt, während es beim NuNet-Vorfall um die Schaffung zusätzlicher NTX über die Deployer-Infrastruktur des Projekts ging. Dieser Unterschied ist bedeutsam, weil die berichtete Summe von 2 Millionen US-Dollar einen abgezogenen bestehenden Tokenbestand mit neu geschaffenem Tokenvorrat kombiniert. Bei Vorfällen dieser Art kennzeichnen Handelsplattformen und Marktdatenanbieter betroffene Token üblicherweise, während sie den kompromittierten Vorrat prüfen – ein Grund, warum Verlustschätzungen und Kursangaben sich mit der Entwicklung der Lage weiter verschieben.

Blockchain-Aufzeichnungen zeigten, dass etwa 8,72 Millionen FET am 19. September 2026 aus Fetch.ai's TokenConversionManagerV3-Vertrag übertragen wurden. Rund 28 Minuten später prägte ein NuNet-Deployer-Konto etwa 408,53 Millionen NTX und schickte die neu geschaffenen Token an dieselbe Wallet, die mit der früheren Transaktion in Verbindung stand.

Untersuchung weitet sich auf SingularityNET aus

Der Vorfall weitete sich später aus, als PeckShield die unbefugte Prägung von SingularityNET's AGIX-Token und World Mobile's WMTx-Token auf Ethereum meldete.

We're aware of reports of an exploit involving a token conversion contract. Our team is investigating and will share an update soon. Please rely only on official httpst.co/CwbPmOj7TU channels. We will never DM you or ask you to move your tokens.

— Fetch.ai (@Fetch_ai) September 20, 2026

Derselbe Angreifer habe nach Berichten etwa 260 Millionen AGIX und 53,838 Millionen WMTx geprägt. Zum Zeitpunkt der Bewertung Sicherheitsunternehmens wurden die Bestände des Angreifers auf etwa 16,77 Millionen US-Dollar geschätzt, darunter 198,3 Millionen AGIX im Wert von rund 14,42 Millionen US-Dollar, 649 ETH im Wert von etwa 1,67 Millionen US-Dollar und 33,538 Millionen WMTx im Wert von nahezu 627.350 US-Dollar.

Die Ausweitung auf AGIX und WMTx zeigt, dass der Vorfall mehrere Token- und Bridge-Komponenten im weiteren Ökosystem betraf und nicht auf die anfängliche Aktivität bei Fetch.ai und NuNet beschränkt war. Konvertierungsverträge und Bridges sind in der Crypto-Sicherheit ein wiederkehrender Brennpunkt, da sie die Berechtigungen bündeln, die benötigt werden, um Token zu bewegen und in manchen Designs auszugeben – was kaum Spielraum für Fehler bei der Verwaltung dieser Kontrollen lässt.

As a precaution, we have paused our bridge contract on Ethereum. There is no indication of any vulnerability. This is purely precautionary, and we will restore it in due course.

— Fetch.ai (@Fetch_ai) September 20, 2026

Sicherheitsbedenken und Reaktion

Berichten zufolge war Fetch.ai's Ethereum-Tokenkonverter an der anfänglichen FET-Übertragung beteiligt, während die anschließende NTX-Emission vom Deployer-Konto von NuNet ausging. Separate Berichte über die technische Untersuchung deuteten auf Probleme bei Autorisierungen und Schlüsselverwaltung hin, wobei die vollständige Ursache in einem offiziellen Post-Mortem noch nicht abschließend geklärt wurde. Autorisierungseinstellungen und Schlüsselverwaltung bestimmen, wer Präge- oder Konvertierungsfunktionen auslösen kann, und Transaktionen mit gültigen Zugangsdaten werden von der Chain selbst als legitim behandelt – was die automatischen Schutzmechanismen begrenzt, sobald diese Kontrollen kompromittiert sind.

#PeckShieldAlert The same exploiter has exploited @SingularityNET , resulting in the unauthorised minting of 260M $AGIX & 53.838M $WMTx on Ethereum. The exploiter currently holds ~$16.77M worth of crypto, including 198.3M AGIX (worth $14.42M), 649 $ETH (worth ~$1.67M), and… pic.twitter.com/oHBpbWXQMj

— PeckShieldAlert (@PeckShieldAlert) September 20, 2026

Fetch.ai erklärte, seine übrigen Verträge seien betriebsbereit geblieben, während vorsorgliche Maßnahmen rund um die betroffenen Konvertierungs- und Bridge-Funktionen ergriffen wurden. World Mobile bestätigte ebenfalls, dass seine Verbindung zur SingularityNET-Bridge ausgenutzt worden sei, und erklärte, es arbeite mit Sicherheitspartnern und Börsen an einer Reaktion.

Der Vorfall unterstreicht die möglichen Marktauswirkungen kompromittierter Autorisierungs- oder Prägekontrollen, da die unbefugte Schaffung von Token denmlaufvorrat schnell erhöhen und das Vertrauen untergraben kann, selbst wenn die zugrunde liegende Blockchain betriebsbereit bleibt.

Die Untersuchungen zu den verknüpften Transaktionen und betroffenen Verträgen laufen weiter. Es wird erwartet, dass Sicherheitsforscher und Blockchain-Überwachungsunternehmen ihre Schätzungen präzisieren, sobald weitere Transaktionsdaten vorliegen, während die betroffenen Projekte daran arbeiten, kompromittierte Berechtigungen zu identifizieren und weitere unbefugte Aktivitäten einzudämmen. Entwicklungen, die es zu verfolgen gilt, sind Updates zu den pausierten Bridge- und Konvertierungsfunktionen, wie Börsen und Marktdatenanbieter mit dem geprägten AGIX-, WMTx- und NTX-Vorrat umgehen und ob die betroffenen Teams Ergebnisse zur Ursachenanalyse veröffentlichen, die erklären, wie die Berechtigungen kompromittiert wurden.