NachrichtenKryptoKompromittierter Schlüssel hinter Angriff auf SingularityNET-Bridge treibt Verluste auf 16,77 Mio. $

Kompromittierter Schlüssel hinter Angriff auf SingularityNET-Bridge treibt Verluste auf 16,77 Mio. $

Autor: Metaverse Post·

Wichtige Erkenntnisse

  • Ein kompromittierter Off-Chain-Signaturschlüssel ermöglichte es Angreifern, 8,72 Mio. FET – rund 1,55 Mio. $ – in einem einzigen Aufruf aus dem SingularityNET-Bridge-Vertrag TokenConversionManagerV3 abzuziehen, was darauf hindeutet, dass der Angriff in der Schlüsselverwahrung oder im Signierdienst erfolgte und nicht im Vertragscode.
  • Das Design des Vertrags vergrößerte den Verlust, da die Funktion conversionIn kein Limit pro Konvertierung hatte und die signierte Nachricht den Zahlungsempfänger nicht band, sodass eine einzige gültige Signatur Mittel an eine beliebige Adresse lenken konnte.
  • Neunundzwanzig Minuten nach der FET-Leerung erhielt die Angreifer-Wallet 408,5 Mio. neu geprägte NTX – etwa 42 % der Gesamtmenge von NuNet – von einem seit März 2023 inaktiven Minting-Schlüssel, und der daraus resultierende Abverkauf drückte NTX um rund 65 %.
  • Derselbe Angreifer prägte 260 Mio. AGIX und 53,8 Mio. WMTx auf Ethereum und erweiterte die Gesamtbestände auf rund 16,77 Mio. $, wie die Überwachung von PeckShield ergab.
  • Stand der letzten Tracking-Aktualisierung war der kompromittierte Conversion-Authorizer noch nicht rotiert und die gestohlene NuNet-Minting-Rolle noch nicht widerrufen, sodass beide Schlüssel weiterhin weitere Konvertierungen signieren und zusätzliche Token prägen können.
Kompromittierter Schlüssel hinter Angriff auf SingularityNET-Bridge treibt Verluste auf 16,77 Mio. $

Angreifer leerten am Abend des 19. September 2026 die Ethereum-seitige Komponente der offiziellen SingularityNET-Bridge, die Ethereum und Cardano verbindet, von ihrer gesamten FET-Liquidität, nachdem ein kompromittierter Off-Chain-Signaturschlüssel die Übertragung autorisiert hatte, wie eine On-Chain-Analyse ergab. Die Gesamtverluste über die betroffenen Token haben zwischenzeitlich rund 16,77 Mio. $ erreicht.

Der angegriffene Vertrag, TokenConversionManagerV3, zahlte 8.721.530 FET – rund 1,55 Mio. $ – in einem einzigen Aufruf seiner Funktion conversionIn an eine von Angreifern kontrollierte Wallet aus. Die Transaktion wurde durch eine gültige kryptografische Signatur des eigenen Conversion-Authorizers der Bridge autorisiert, einem Offline-Schlüssel mit Nonce null, der ausschließlich zum Signieren von Backend-Freigaben existiert – ein Hinweis darauf, dass die Kompromittierung in der Schlüsselverwahrung oder im Signierdienst erfolgte und nicht im Vertragscode.

FET ist der Haupt-Token der Artificial Superintelligence Alliance (ASI), die 2024 durch die Fusion von Fetch.ai, SingularityNET und Ocean Protocol entstand.

Vertragsdesign vergrößerte den Schaden

Das Design des verifizierten Vertrags selbst vergrößerte den Verlust. Die Ermittler identifizierten zwei Schwächen, die es einer einzigen signierten Nachricht ermöglichten, eine vollständige Leerung zu bewirken. Erstens setzt conversionIn kein Limit pro Konvertierung durch: Die Auszahlung von 8,72 Mio. FET lag 8,7-fach über dem konfigerten Maximum, einer Obergrenze, die nur für die Richtung conversionOut gilt. Zweitens bindet der signierte Digest Aufrufer, Betrag und Conversion-ID – jedoch nicht den Empfänger –, sodass jede gültige Signatur die Auszahlung an eine beliebige Adresse lenken kann.

Die Ermittler markierten zudem die bei der Leerung verwendete Conversion-ID als anomale Rohbytes, anders als die UUID-artigen Bezeichner bei allen 100 vorherigen legitimen Konvertierungen.

NuNet-Mint folgt wenige Minuten später

Neunundzwanzig Minuten nach der FET-Leerung erhielt dieselbe Empfangswallet 408,5 Mio. neu geprägte NTX – etwa 42 % der Gesamtmenge von NuNet – von einem Minting-Schlüssel, der seit März 2023 inaktiv gewesen war und moments zuvor von einer separaten Wallet mit Gas versehen worden war. Die Forensik zeigt, dass beide Operationen im Voraus geprobt wurden: Bereits positionierte NTX wurden bereits über MetaMasks Swap-Router verkauft, bevor die FET-Leerung ausgeführt wurde.

NTX fiel um rund 65 %, als der Angreifer mehr als die Hälfte der neu geprägten Menge abwarf, und die dünne On-Chain-Liquidität bedeutete, dass rund 547,9 ETH – etwa 1,44 Mio. $ – der tatsächlich extrahierbare Wert waren.

Angriff weitet sich auf AGIX und WMTx aus, während die Schlüssel aktiv bleiben

Derselbe Angreifer prägte anschließend 260 Mio. AGIX und 53,8 Mio. WMTx auf Ethereum, wie die Überwachung von PeckShield ergab, und erweiterte die Gesamtbestände auf rund 16,77 Mio. $ – darunter 198,3 Mio. AGIX im Wert von etwa 14,42 Mio. $, 649 ETH und 33,5 Mio. WMTx. AGIX ist ein veralteter SingularityNET-Token mit äußerst geringer Liquidität nach der ASI-Alliance-Fusion 2024, die FET zum Haupt-Token machte, während World Mobiles WMTx offenbar über gemeinsam genutzte Cross-Chain-Berechtigungen von SingularityNET betroffen war.

#PeckShieldAlert The same exploiter has exploited @SingularityNET , resulting in the unauthorised minting of 260M $AGIX \u0026 53.838M $WMTx on Ethereum. The exploiter currently holds ~$16.77M worth of crypto, including 198.3M AGIX (worth $14.42M), 649 $ETH (worth ~$1.67M), and… pic.twitter.com/oHBpbWXQMj — PeckShieldAlert (@PeckShieldAlert) September 20, 2026

Teams bestätigen den Vorfall und pausieren Konvertierungen

Fetch.ai und SingularityNET bestätigten beide, den Vorfall zu kennen. Fetch.ai erklärte, seine eigenen Verträge seien nicht betroffen und der Angriff richte sich gegen dierastruktur von SingularityNET, während SingularityNET mitteilte, dass Treasury- und Börsen-Wallets nicht betroffen seien und Halter nichts unternehmen müssten.

Beide Teams pausierten vorsorglich die AGIX-zu-FET-Konvertierungen und den Ethereum-Bridge-Vertrag, deaktivierten die betroffenen Wallets und Verträge und veröffentlichten eine vorläufige On-Chain-Analyse, die den Angriff vom kompromittierten Signaturschlüssel bis zu den Cash-out-Wallets des Angreifers nachzeichnet.

We are aware of an exploit involving the FET token migration and bridge architecture, as well as other tokens within this infrastructure. Our team responded immediately and is working with security partners. An unauthorized party withdrew approximately $1.56M in FET from the… — Artificial Superintelligence Alliance (@ASI_Alliance) September 20, 2026

Following reports of an exploit on 19 September, here is where things stand. \u003e contracts are not affected. No contract is under threat at this time, and FET continues to operate normally. \u003e The attack is targeting SingularityNET… — Fetch.ai (@Fetch_ai) September 20, 2026

Kritische Lücken bei der Behebung bestehen weiterhin

Stand der letzten Tracking-Aktualisierung war der kompromittierte Conversion-Authorizer noch nicht rotiert und die gestohlene NuNet-Minting-Rolle noch nicht widerrufen – das bedeutet, dass beide Schlüssel weiterhin weitere Konvertierungen signieren und zusätzliche Token prägen können. Analysten warnen, dass ein erneutes Befüllen des geleerten Bridge-Vertrags vor der Rotation des Authorizers denselben Angriff lediglich gegen frisches Kapital wieder scharfstellen würde.

Quelle: Metaverse Post