ActualitésCryptoLe token NTX de NuNet s'effondre après l'élargissement de l'exploit de 2 millions de dollars visant Fetch.ai jusqu'à SingularityNET

Le token NTX de NuNet s'effondre après l'élargissement de l'exploit de 2 millions de dollars visant Fetch.ai jusqu'à SingularityNET

Auteur: CoinTrust·

Points clés

  • PeckShield a relié environ 8,7 millions de FET, d'une valeur d'environ 1,53 million de dollars, drainés du contrat TokenConversionManagerV3 de Fetch.ai, au même portefeuille ayant reçu environ 408,5 millions de NTX récemment frappés depuis un compte déployeur de NuNet environ 28 minutes plus tard.
  • Le token NTX de NuNet a chuté d'environ 65 % durant la phase initiale de l'incident, et les suivis de marché ont ensuite enregistré des baisses nettement plus importantes à mesure que les échanges se poursuivaient.
  • Le même attaquant aurait frappé environ 260 millions d'AGIX et 53,838 millions de WMTx sur Ethereum, ses avoirs étant estimés à environ 16,77 millions de dollars, comprenant 198,3 millions d'AGIX, 649 ETH et 33,538 millions de WMTx.
  • Fetch.ai a suspendu son contrat de bridge sur Ethereum par précaution tout en indiquant que ses contrats plus larges restaient opérationnels, et World Mobile a confirmé que sa connexion au bridge de SingularityNET avait été exploitée, déclarant travailler avec des partenaires de sécurité et des échanges.
  • La cause racine complète n'a pas été établie de manière concluante dans un post-mortem officiel, bien que des reportages distincts aient pointé des problèmes d'autorisation et de gestion des clés, et les enquêtes sur les contrats affectés se poursuivent.
Le token NTX de NuNet s'effondre après l'élargissement de l'exploit de 2 millions de dollars visant Fetch.ai jusqu'à SingularityNET

Le token NTX de NuNet a subi une forte pression vendeuse après que des analystes de sécurité on-chain ont relié un même exploiteur à la fois au transfert non autorisé de millions de tokens Fetch.ai et à la création de centaines de millions de nouveaux tokens NTX.

La société de sécurité blockchain PeckShield a rapporté que l'attaquant avait drainé environ 8,7 millions de FET de Fetch.ai, d'une valeur d'environ 1,53 million de dollars à l'époque, tout en recevant également environ 408,5 millions de NTX récemment frappés d'une valeur d'environ 462 730 dollars. La valeur combinée des actifs affectés était estimée à environ 2 millions de dollars. L'attaquant a ensuite converti une partie du produit en 546,36 ETH, d'une valeur d'environ 1,44 million de dollars au moment du signalement.

Selon les registres on-chain et les rapports de surveillance de sécurité, les transactions ont été reliées par un portefeuille de réception commun, le transfert de 8,7 millions de FET ayant été suivi environ 28 minutes plus tard de la frappe de 408,5 millions de NTX depuis un compte déployeur de NuNet. Les projets concernés sont des noms établis de l'infrastructure décentralisée : Fetch.ai et SingularityNET exploitent des réseaux d'IA décentralisés, NuNet construit une infrastructure de calcul décentralisée, et World Mobile opère un réseau de connectivité décentralisé.

#PeckShieldAlert The same exploiter has exploited both @Fetch_ai & @nunet_global , totaling ~$2M in crypto losses: 8.7M ethereum:0xaea46a60368a7bd060eec7df8cba43b7ef41ad85 ($1.53M) drained &408.5M NTX ($462.73K) minted NuNet's $NTX has dropped ~65%. The exploiter has swapped the… pic.twitter.com/YRJnB9XjDF

— PeckShieldAlert (@PeckShieldAlert) September 19, 2026

Le NTX subit une forte baisse sur le marché

La création non autorisée de NTX a exercé une pression significative sur le token alors que l'offre nouvellement frappée entrait sur le marché. Les rapports indiquaient que le NTX avait chuté d'environ 65 % durant la phase initiale de l'incident, bien que les suivis de marché aient ensuite affiché des baisses nettement plus importantes à mesure que les échanges se poursuivaient.

L'incident a impliqué un mécanisme différent pour chaque actif. L'épisode Fetch.ai a concerné le déplacement de FET existants depuis un convertisseur de tokens basé sur Ethereum, tandis que l'événement NuNet a impliqué la création de NTXémentaires via l'infrastructure de déploiement du projet. Cette distinction est importante car le chiffre rapporté de 2 millions de dollars combine un solde de tokens existant qui a été drainé avec une offre de tokens nouvellement créée. Lors de ce type d'incident, les plateformes d'échange et les fournisseurs de données de marché signalent généralement les tokens affectés pendant qu'ils évaluent l'offre compromise, ce qui explique en partie pourquoi les estimations de pertes et les relevés de prix continuent d'évoluer à mesure que la situation se développe.

Les registres blockchain ont montré qu'environ 8,72 millions de FET ont été transférés depuis le contrat TokenConversionManagerV3 de Fetch.ai le 19 septembre 2026. Environ 28 minutes plus tard, un compte déployeur de NuNet a frappé environ 408,53 millions de NTX et envoyé les tokens nouvellement créés au même portefeuille associé à la transaction précédente.

L'enquête s'étend à SingularityNET

L'incident s'est ensuite élargi lorsque PeckShield a signalé une frappe non autorisée impliquant le token AGIX de SingularityNET et le token WMTx de World Mobile sur Ethereum.

We're aware of reports of an exploit involving a token conversion contract. Our team is investigating and will share an update soon. Please rely only on official httpst.co/CwbPmOj7TU channels. We will never DM you or ask you to move your tokens.

— Fetch.ai (@Fetch_ai) September 20, 2026

Le même attaquant aurait frappé environ 260 millions d'AGIX et 53,838 millions de WMTx. Au moment de l'évaluation de la société de sécurité, les avoirs de l'attaquant étaient estimés à environ 16,77 millions de dollars, comprenant 198,3 millions d'AGIX d'une valeur d'environ 14,42 millions de dollars, 649 ETH d'une valeur d'environ 1,67 million de dollars, et 33,538 millions de WMTx d'une valeur proche de 627 350 dollars.

L'extension à l'AGIX et au WMTx indique que l'incident a impliqué plusieurs composants liés aux tokens et aux bridges dans l'ensemble de l'écosystème, plutôt que d'être limité aux activités initiales visant Fetch.ai et NuNet. Les contrats de conversion et les bridges constituent un point de focalisation récurrent en matière de sécurité crypto, car ils concentrent les autorisations nécessaires pour déplacer et, dans certaines conceptions, émettre des tokens, ce qui laisse peu de marge d'erreur dans l'administration de ces contrôles.

As a precaution, we have paused our bridge contract on Ethereum. There is no indication of any vulnerability. This is purely precautionary, and we will restore it in due course.

— Fetch.ai (@Fetch_ai) September 20, 2026

Préoccupations de sécurité et réponse

Les rapports indiquent que le convertisseur de tokens Ethereum de Fetch.ai a été impliqué dans le transfert initial de FET, tandis que l'émission ultérieure de NTX provenait du compte déployeur de NuNet. Des reportages distincts sur l'enquête technique ont pointé des problèmes d'autorisation et de gestion des clés, bien que la cause racine complète n'ait pas été établie de manière concluante dans un post-mortem officiel. Les paramètres d'autorisation et la gestion des clés déterminent qui peut déclencher les fonctions de frappe ou de conversion, et les transactions exécutées avec des identifiants valides sont traitées comme légitimes par la chaîne elle-même, ce qui limite les garde-fous automatiques disponibles une fois ces contrôles compromis.

#PeckShieldAlert The same exploiter has exploited @SingularityNET , resulting in the unauthorised minting of 260M $AGIX & 53.838M $WMTx on Ethereum. The exploiter currently holds ~$16.77M worth of crypto, including 198.3M AGIX (worth $14.42M), 649 $ETH (worth ~$1.67M), and… pic.twitter.com/oHBpbWXQMj

— PeckShieldAlert (@PeckShieldAlert) September 20, 2026

Fetch.ai a indiqué que ses contrats plus larges restaient opérationnels tandis que des mesures de précaution étaient prises autour des fonctions de conversion et de bridge affectées. World Mobile a également confirmé que sa connexion au bridge de SingularityNET avait été exploitée et a déclaré travailler avec des partenaires de sécurité et des échanges en réponse.

L'incident met en évidence l'impact potentiel sur le marché de contrôles d'autorisation ou de frappe compromis, car la création non autorisée de tokens peut rapidement augmenter l'offre en circulation et miner la confiance, même lorsque la blockchain sous-jacente reste opérationnelle.

Les enquêtes sur les transactions liées et les contrats affectés se poursuivent. Les chercheurs en sécurité et les sociétés de surveillance blockchain devraient affiner leurs estimations à mesure que davantage de données de transaction deviennent disponibles, tandis que les projets affectés s'emploient à identifier les autorisations compromises et à limiter toute activité non autorisée supplémentaire. Les développements à surveiller comprennent les mises à jour concernant le bridge et les fonctions de conversion suspendus, la manière dont les échanges et les fournisseurs de données de marché gèrent l'offre frappée d'AGIX, de WMTx et de NTX, et la question de savoir si les équipes affectées publieront des conclusions sur la cause racine expliquant comment les autorisations ont été compromises.