NTX de NuNet se desploma tras ampliarse el exploit de $2 millones en Fetch.ai
Puntos clave
- •PeckShield vinculó aproximadamente 8.7 millones de FET, valorados en cerca de $1.53 millones, drenados del contrato TokenConversionManagerV3 de Fetch.ai, con la misma billetera que recibió alrededor de 408.5 millones de NTX recién acuñados desde una cuenta desplegadora de NuNet unos 28 minutos después.
- •El token NTX de NuNet cayó cerca de un 65% durante la fase inicial del incidente, y los rastreadores de mercado registraron posteriormente caídas sustancialmente mayores a medida que continuaba la negociación.
- •Se reportó que el mismo atacante acuñó alrededor de 260 millones de AGIX y 53.838 millones de WMTx en Ethereum, con tenencias estimadas en aproximadamente $16.77 millones, incluyendo 198.3 millones de AGIX, 649 ETH y 33.538 millones de WMTx.
- •Fetch.ai pausó su contrato de puente en Ethereum de forma preventiva, indicando que sus contratos más amplios permanecieron operativos, mientras que World Mobile confirmó que su conexión con el puente de SingularityNET fue objeto de un exploit y dijo estar trabajando con socios de seguridad y exchanges.
- •La causa raíz completa no ha sido establecida de manera concluyente en un análisis oficial post-mortem, aunque reportes independientes han apuntado a problemas de autorización y gestión claves, y las investigaciones sobre los contratos afectados siguen en curso.

El token NTX de NuNet quedó bajo una fuerte presión vendedora después de que analistas de seguridad on-chain vincularan a un único atacante tanto con la transferencia no autorizada de millones de tokens de Fetch.ai como con la creación de cientos de millones de nuevos tokens NTX.
La firma de seguridad blockchain PeckShield informó que el atacante drenó aproximadamente 8.7 millones de FET de Fetch.ai, valorados en ese momento en unos $1.53 millones, y que también recibió alrededor de 408.5 millones de NTX recién acuñados por un valor aproximado de $462,730. El valor combinado de los activos afectados se estimó en unos $2 millones. Posteriormente, el atacante convirtió parte de las ganancias en 546.36 ETH, valorados en aproximadamente $1.44 millones al momento del reporte.
De acuerdo con registros on-chain y reportes de monitoreo de seguridad, las transacciones quedaron vinculadas mediante una billetera receptora común: la transferencia de 8.7 millones de FET fue seguida unos 28 minutos después por la acuñación de 408.5 millones de NTX desde una cuenta desplegadora de NuNet. Los proyectos involucrados son nombres consolidados en la infraestructura descentralizada: Fetch.ai y SingularityNET operan redes de IA descentralizada, NuNet construye infraestructura de computación descentralizada y World Mobile gestiona una red de conectividad descentralizada.
#PeckShieldAlert The same exploiter has exploited both @Fetch_ai & @nunet_global , totaling ~$2M in crypto losses: 8.7M ethereum:0xaea46a60368a7bd060eec7df8cba43b7ef41ad85 ($1.53M) drained &408.5M NTX ($462.73K) minted NuNet's $NTX has dropped ~65%. The exploiter has swapped the… pic.twitter.com/YRJnB9XjDF
— PeckShieldAlert (@PeckShieldAlert) September 19, 2026
NTX sufre una fuerte caída en el mercado
La creación no autorizada de NTX ejerció una presión significativa sobre el token a medida que la nueva oferta acuñada entraba al mercado. Los reportes indicaron que NTX cayó cerca de un 65% durante la fase inicial del incident, aunque rastreadores de mercado posteriores registraron caídas sustancialmente mayores a medida que continuaba la negociación.
El incidente involucró un mecanismo distinto para cada activo. El episodio de Fetch.ai implicó el movimiento de FET existente desde un convertidor de tokens basado en Ethereum, mientras que el evento de NuNet implicó la creación de NTX adicional a través de la infraestructura de despliegue del proyecto. La distinción es relevante porque la cifra reportada de $2 millones combina un saldo de tokens existente que fue drenado con una oferta de tokens recién creada. Durante incidentes de este tipo, los centros de negociación y los proveedores de datos de mercado suelen marcar los tokens afectados mientras evalúan la oferta comprometida, lo cual es una de las razones por las que las estimaciones de pérdidas y las lecturas de precios siguen cambiando a medida que la situación evoluciona.
Registros blockchain mostraron que aproximadamente 8.72 millones de FET fueron transferidos desde el contrato TokenConversionManagerV3 de Fetch.ai el 19 de septiembre de 2026. Unos 28 minutos después, una cuenta desplegadora de NuNet acuñó aproximadamente 408.53 millones de NTX y envió los tokens recién creados a la misma billetera asociada con la transacción anterior.
La investigación se amplía a SingularityNET
El incidente se amplió posteriormente cuando PeckShield reportó la acuñación no autorizada de tokens que involucraba al token AGIX de SingularityNET y al token WMTx de World Mobile en Ethereum.
We're aware of reports of an exploit involving a token conversion contract. Our team is investigating and will share an update soon. Please rely only on official httpst.co/CwbPmOj7TU channels. We will never DM you or ask you to move your tokens.
— Fetch.ai (@Fetch_ai) September 20, 2026
Se reportó que el mismo atacante acuñó aproximadamente 260 millones de AGIX y 53.838 millones de WMTx. En el momento de la evaluación de la firma de seguridad, las tenencias del atacante se estimaban en unos $16.77 millones, incluyendo 198.3 millones de AGIX valorados en cerca de $14.42 millones, 649 ETH por un valor aproximado de $1.67 millones, y 33.538 millones de WMTx valorados cerca de $627,350.
La expansión a AGIX y WMTx indica que el incidente involucró múltiples componentes de tokens y puentes en todo el ecosistema, en lugar de limitarse a la actividad inicial de Fetch.ai y NuNet. Los contratos de conversión y los puentes son un punto focal recurrente en la seguridad cripto porque concentran los permisos necesarios para mover y, en algunos diseños, emitir tokens, lo que deja poco margen de error en cómo se administran esos controles.
As a precaution, we have paused our bridge contract on Ethereum. There is no indication of any vulnerability. This is purely precautionary, and we will restore it in due coursen>
— Fetch.ai (@Fetch_ai) September 20, 2026
Preocupaciones de seguridad y respuesta
Los reportes indican que el convertidor de tokens de Fetch.ai en Ethereum estuvo involucrado en la transferencia inicial de FET, mientras que la emisión posterior de NTX se originó desde la cuenta desplegadora de NuNet. Reportes independientes sobre la investigación técnica han apuntado a problemas de autorización y gestión de claves, aunque la causa raíz completa no ha sido establecida de manera concluyente en un análisis oficial post-mortem. Las configuraciones de autorización y la gestión de claves determinan quién puede activar las funciones de acuñación o conversión, y las transacciones ejecutadas con credenciales válidas son tratadas como legítimas por la propia cadena, lo que limita las salvaguardas automáticas disponibles una vez que esos controles se ven comprometidos.
#PeckShieldAlert The same exploiter has exploited @SingularityNET , resulting in the unauthorised minting of 260M $AGIX & 53.838M $WMTx on Ethereum. The exploiter currently holds ~$16.77M worth of crypto, including 198.3M AGIX (worth $14.42M), 649 $ETH (worth ~$1.67M), and… pic.twitter.com/oHBpbWXQMj
— PeckShieldAlert (@PeckShieldAlert) September 20, 2026
Fetch.ai ha indicado que sus contratos más amplios permanecieron operativos mientras se tomaban medidas preventivas en torno a las funciones de conversión y puente afectadas. World Mobile también confirmó que su conexión con el puente de SingularityNET había sido objeto de un exploit y dijo que estaba trabajando con socios de seguridad y exchanges en respuesta.
El incidente pone de relieve el potencial impacto en el mercado de controles de autorización o acuñación comprometidos, porque la creación no autorizada de tokens puede aumentar rápidamente la oferta circulante y socavar la confianza incluso cuando la blockchain subyacente permanece operativa.
Las investigaciones sobre las transacciones vinculadas y los contratos afectados continúan. Se espera que los investigadores de seguridad y las firmas de monitoreo blockchain afinen las estimaciones a medida que estén disponibles más datos de transacciones, mientras los proyectos afectados trabajan para identificar los permisos comprometidos y limitar la actividad no autorizada. Los desarrollos que vale la pena seguir incluyen las actualizaciones sobre el puente y las funciones de conversión pausadas, cómo los exchanges y proveedores de datos de mercado manejan la oferta acuñada de AGIX, WMTx y NTX, y si los equipos afectados publican hallazgos sobre la causa raíz que expliquen cómo fueron comprometidos los permisos.