NTX di NuNet crolla dopo che l'exploit da 2 milioni di dollari su Fetch.ai si estende a SingularityNET
Punti chiave
- •PeckShield ha collegato circa 8,7 milioni di FET, per un valore di circa 1,53 milioni di dollari, prosciugati dal contratto TokenConversionManagerV3 di Fetch.ai allo stesso wallet che ha ricevuto circa 408,5 milioni di NTX appena coniati da un account deployer di NuNet circa 28 minuti dopo.
- •Il token NTX di NuNet è sceso di circa il 65% durante la fase iniziale dell'incidente, e i tracker di mercato hanno successivamente registrato cali notevolmente più ampi proseguendo le negoziazioni.
- •Si riferiva che lo stesso attaccante aveva coniato circa 260 milioni di AGIX e 53,838 milioni di WMTx su Ethereum, con disponibilità stimate a circa 16,77 milioni di dollari, di cui 198,3 milioni di AGIX, 649 ETH e 33,538 milioni di WMTx.
- •Fetch.ai ha messo in pausa il proprio contratto bridge su Ethereum per precauzione, dichiarando che i propri contratti più ampi sono rimasti operativi, mentre World Mobile ha confermato che la propria connessione al bridge di SingularityNET era stata sfruttata e ha dichiarato di lavorare con partner di sicurezza ed exchange.
- •La causa principale completa non è stata definitivamente accertata in una post-mortem ufficiale, sebbene separati rapporti abbiano indicato problemi di autorizzazione e gestione delle chiavi, e le indagini sui contratti interessati restano in corso.

Il token NTX di NuNet è stato sottoposto a una forte pressione di vendita dopo che gli analisti di sicurezza on-chain hanno collegato un unico exploitatore sia al trasferimento non autorizzato di milioni di token Fetch.ai sia alla creazione di centinaia di milioni di nuovi token NTX.
La società di sicurezza blockchain PeckShield ha riferito che l'attaccante ha prosciugato circa 8,7 milioni di FET da Fetch.ai, per un valore di circa 1,53 milioni di dollari all'epoca, ricevendo anche circa 408,5 milioni di NTX appena coniati per un valore di circa 462.730 dollari. Il valore complessivo degli asset coinvolti è stato stimato in circa 2 milioni di dollari. L'attaccante ha successivamente convertito parte del ricavato in 546,36 ETH, per un valore di circa 1,44 milioni di dollari al momento della segnalazione.
Secondo i record on-chain e i rapporti di monitoraggio della sicurezza, le transazioni sono state collegate attraverso un wallet di ricezione comune, con il trasferimento di 8,7 milioni di FET seguito circa 28 minuti dopo dalla coniazione di 408,5 milioni di NTX da un account deployer di NuNet. I progetti coinvolti sono nomi consolidati nell'infrastruttura decentralizzata: Fetch.ai e SingularityNET gestiscono reti di AI decentralizzate, NuNet sviluppa infrastrutture di computing decentralizzate e World Mobile gestisce una rete di connettività decentralizzata.
#PeckShieldAlert The same exploiter has exploited both @Fetch_ai & @nunet_global , totaling ~$2M in crypto losses: 8.7M ethereum:0xaea46a60368a7bd060eec7df8cba43b7ef41ad85 ($1.53M) drained &408.5M NTX ($462.73K) minted NuNet's $NTX has dropped ~65%. The exploiter has swapped the… pic.twitter.com/YRJnB9XjDF
— PeckShieldAlert (@PeckShieldAlert) September 19, 2026
NTX subisce un forte calo di mercato
La creazione non autorizzata di NTX ha esercitato una pressione significativa sul token mentre la nuova offerta coniata entrava mercato. I rapporti indicavano che NTX era sceso di circa il 65% durante la fase iniziale dell'incidente, sebbene i successivi tracker di mercato abbiano registrato cali notevolmente più ampi proseguendo le negoziazioni.
L'incidente ha coinvolto un meccanismo diverso per ciascun asset. L'episodio di Fetch.ai ha riguardato lo spostamento di FET esistenti da un convertitore di token basato su Ethereum, mentre l'evento NuNet ha comportato la creazione di NTX aggiuntivi attraverso l'infrastruttura di deploy del progetto. La distinzione è significativa perché la cifra riportata di 2 milioni di dollari combina un saldo di token esistente prosciugato con una nuova offerta di token appena creata. In incidenti di questo tipo, le piattaforme di trading e i fornitori di dati di mercato tipicamente segnalano i token coinvolti mentre valutano l'offerta compromessa, il che è uno dei motivi per cui le stime delle perdite e i rilevamenti dei prezzi continuano a variare con l'evoluzione della situazione.
I record blockchain hanno mostrato che circa 8,72 milioni di FET sono stati trasferiti dal contratto TokenConversionManagerV3 di Fetch.ai il 19 settembre 2026. Circa 28 minuti dopo, un account deployer di NuNet ha coniato circa 408,53 milioni di NTX e ha inviato i token appena creati allo stesso wallet associato alla transazione precedente.
Le indagini si estendono a SingularityNET
L'incidente si è successivamente esteso quando PeckShield ha segnalato la coniazione non autorizzata del token AGIX di SingularityNET e del token WMTx di World Mobile su Ethereum.
We're aware of reports of an exploit involving a token conversion contract. Our team is investigating and will share an update soon. Please rely only on official httpst.co/CwbPmOj7TU channels. We will never DM you or ask you to move your tokens.
— Fetch.ai (@Fetch_ai) September 20, 2026
Si riferiva che lo stesso attaccante aveva coniato circa 260 milioni di AGIX e 53,838 milioni di WMTx. Al momento della valutazione della società di sicurezza, le disponibilità dell'attaccante erano stimate a circa 16,77 milioni di dollari, di cui 198,3 milioni di AGIX per un valore di circa 14,42 milioni di dollari, 649 ETH per circa 1,67 milioni di dollari e 33,538 milioni di WMTx per un valore vicino a 627.350 dollari.
L'estensione ad AGIX e WMTx indica che l'incidente ha coinvolto molteplici componenti legati a token e bridge nell'intero ecosistema, anziché limitarsi alle attività iniziali su Fetch.ai e NuNet. I contratti di conversione e i bridge rappresentano un punto focale ricorrente nella sicurezza crypto perché concentrano i permessi necessari per spostare e, in alcuni design, emettere token, il che lascia poco margine di errore nella gestione di tali controlli.
As a precaution, we have paused our bridge contract on Ethereum. There is no indication of any vulnerability. This is purely precautionary, and we will restore it in due course.
— Fetch.ai (@Fetch_ai) September 20, 2026
Problemi di sicurezza e risposta
I rapporti indicano che il convertitore di token Ethereum di Fetch.ai è stato coinvolto nel trasferimento iniziale di FET, mentre l'emissione successiva di NTX ha avuto origine dall'account deployer di NuNet. Separati rapporti sull'indagine tecnica hanno indicato problemi di autorizzazione e gestione delle chiavi, sebbene la causa principale completa non sia stata definitivamente accertata in una post-mortem ufficiale. Le impostazioni di autorizzazione e la gestione delle chiavi determinano chi può attivare le funzioni di coniazione o conversione, e le transazioni eseguite con credenziali valide sono trattate come legittime dalla blockchain stessa, il chea le salvaguardie automatiche disponibili una volta compromessi tali controlli.
#PeckShieldAlert The same exploiter has exploited @SingularityNET , resulting in the unauthorised minting of 260M $AGIX & 53.838M $WMTx on Ethereum. The exploiter currently holds ~$16.77M worth of crypto, including 198.3M AGIX (worth $14.42M), 649 $ETH (worth ~$1.67M), and… pic.twitter.com/oHBpbWXQMj
— PeckShieldAlert (@PeckShieldAlert) September 20, 2026
Fetch.ai ha indicato che i propri contratti più ampi sono rimasti operativi mentre venivano adottate misure precauzionali sulle funzioni di conversione e bridge interessate. Anche World Mobile ha confermato che la propria connessione al bridge di SingularityNET era stata sfruttata e ha dichiarato di lavorare con partner di sicurezza ed exchange in risposta.
L'incidente evidenzia il potenziale impatto di mercato di controlli di autorizzazione o coniazione compromessi, poiché la creazione non autorizzata di token può aumentare rapidamente l'offerta circolante e minare la fiducia anche quando la blockchain sottostante resta operativa.
Le indagini sulle transazioni collegate e sui contratti interessati sono in corso. Si prevede che ricercatori di sicurezza e società di monitoraggio blockchain affineranno le stime man mano che più dati sulle transazioni diventano disponibili, mentre i progetti interessati lavorano per identificare i permessi compromessi e limitare ulteriori attività non autorizzate. Sviluppi degni di monitoraggio includono gli aggiornamenti sul bridge e sulle funzioni di conversione in pausa, il modo in cui exchange e fornitori di dati di mercato gestiscono l'offerta coniata di AGIX, WMTx e NTX, e se i team interessati pubblicheranno conclusioni sulla causa principale che spieghino come i permessi sono stati compromessi.