NuNetのNTXが急落、200万ドル規模のFetch.aiエクスプロイトがSingularityNETへ拡大
重要ポイント
- •PeckShieldは、Fetch.aiのTokenConversionManagerV3コントラクトから引き出された約153万ドル相当の約870万FETを、約28分後にNuNetのデプロイヤーアカウントから発行された約4億850万NTXを受け取った同一ウォレットに結び付けました。
- •NuNetのNTXトークンは事件の初期段階で約65%下落し、その後の市場トラッカーでは、取引が続く中でさらに大幅な下落が記録されました。
- •同一の攻撃者がイーサリアム上で約2億6000万AGIXと5383.8万WMTxをミントしたと報告され、保有資産は1億9830万AGIX、649 ETH、3353.8万WMTxを含めて約1677万ドルと推定されています。
- •Fetch.aiは予防措置としてイーサリアムのブリッジコントラクトを一時停止しつつ、他のコントラクトは運用を継続していると述べ、World MobileもSingularityNETブリッジとの接続が悪用されたことを確認し、セキュリティパートナーや取引所と連携していると表明しました。
- •根本原因の全体は公式の事後検証では確定していませんが、別の報道では認可および鍵管理の問題が指摘されており、影響を受けたコントラクトに関する調査は続いています。

NuNetのNTXトークンは、オンチェーンセキュリティアナリストが単一の攻撃者を数百万規模のFetch.aiトークンの不正移転と数億規模の新規NTXトークン発行の両方に結び付けた後、激しい売り圧力にさらされました。
ブロックチェーンセキュリティ企業PeckShieldの報告によると、攻撃者はFetch.aiから当時約153万ドル相当の約870万FETを引き出したほか、約46万2730ドル相当の新規発行NTX約4億850万トークンを受け取りました。影響を受けた資産の合計額は約200万ドルと推定されています。攻撃者はその後、収益の一部を報告時点で約144万ドル相当の546.36 ETHに変換しました。
オンチェーン記録およびセキュリティ監視レポートによると、これらの取引は共通の受取ウォレットを通じて関連付けられており、870万FETの移転の約28分後に、NuNetのデプロイヤーアカウントから4億850万NTXがミントされました。関係プロジェクトは分散型インフラ分野の確立された存在です。Fetch.aiとSingularityNETは分散型AIネットワークを運営し、NuNetは分散型コンピュングインフラを構築し、World Mobileは分散型コネクティビティネットワークを展開しています。
#PeckShieldAlert The same exploiter has exploited both @Fetch_ai & @nunet_global , totaling ~$2M in crypto losses: 8.7M ethereum:0xaea46a60368a7bd060eec7df8cba43b7ef41ad85 ($1.53M) drained &408.5M NTX ($462.73K) minted NuNet's $NTX has dropped ~65%. The exploiter has swapped the… pic.twitter.com/YRJnB9XjDF
— PeckShieldAlert (@PeckShieldAlert) September 19, 2026
NTXが大幅下落
新規発行された供給が市場に流入する中、NTXの不正な発行はトークンに大きな下落圧力をかけました。報道によると、NTXは事件の初期段階で約65%下落しましたが、その後の市場トラッカーでは、取引が続く中でさらに大幅な下落が記録されています。
この事件では資産ごとに異なるメカニズムが関与していました。Fetch.aiのケースではイーサリアム基盤のトークンコンバーターから既存のFETが移動した一方、NuNetのケースではプロジェクトのデプロイヤーインフラを通じて追加のNTXが作成されました。報告されている200万ドルという数字は、引き出された既存のトークン残高と新たに作成されたトークン供給を合算したものであるため、この区別は重要です。この種のインシデントが発生した際、取引所や市場データ提供業者は通常、影響を受けたトークンにフラグを立てて侵害された供給を評価するため、状況が展開するにつれて損失推定や価格データが変動し続ける一因となっています。
ブロックチェーン記録によると、2026年9月19日、Fetch.aiのTokenConversionManagerV3コントラクトから約872万FETが移転しました。約28分後、NuNetのデプロイヤーアカウントが約4億8530万NTXをミントし、新規発行されたトークンを前の取引と同じウォレットに送金しました。
調査がSingularityNETへ拡大
その後、PeckShieldがイーサリアム上でSingularityNETのAGIXトークンおよびWorld MobileのWMTxトークンに関する不正ミントを報告したことで、事件はさらに拡大しました。
We're aware of reports of an exploit involving a token conversion contract. Our team is investigating and will share an update soon. Please rely only on official httpst.co/CwbPmOj7TU channels. We will never DM you or ask you to move your tokens.
— Fetch.ai (@Fetch_ai) September 20, 2026
同一の攻撃者が約2億6000万AGIXと5383.万WMTxをミントしたと報告されています。セキュリティ企業の評価時点で、攻撃者の保有資産は約1677万ドルと推定されており、うち約1442万ドル相当の1億9830万AGIX、約167万ドル相当の649 ETH、約62万7350ドル相当の3353.8万WMTxが含まれています。
AGIXとWMTxへの拡大は、この事件が当初のFetch.aiおよびNuNetの活動に限らず、より広いエコシステム全体で複数のトークンやブリッジ関連コンポーネントに及んでいたことを示しています。変換コントラクトとブリッジは、トークンの移動、そして設計によっては発行に必要な権限を集中させるため、暗号資産セキュリティにおいて繰り返し焦点となる領域であり、これらの管理の運用にはほとんど誤りの余地がありません。
As a precaution, we have paused our bridge contract on Ethereum. There is no indication of any vulnerability. This is purely precautionary, and we will restore it in due course.
— Fetch.ai (@Fetch_ai) September 20, 2026
セキュリティ懸念と対応
報道によると、当初のFET移転にはFetch.aiのイーサリアム基盤トークンコンバーターが関与し、その後のNTX発行はNuNetのデプロイヤーアカウントから行われました。技術調査に関する別の報道では、認可および鍵管理の問題が指摘されていますが、根本原因の全体は公式の事後検証では確定していません。認可設定と鍵管理は、誰がミントや変換機能を実行できるかを決定します。有効な認証情報を使って実行された取引はチェーン自体によって正当なものとして扱われるため、これらの管理が侵害された場合に自動的に利用できる安全策は限られます。
#PeckShieldAlert The same exploiter has exploited @SingularityNET , resulting in the unauthorised minting of 260M $AGIX & 53.838M $WMTx on Ethereum. The exploiter currently holds ~$16.77M worth of crypto, including 198.3M AGIX (worth $14.42M), 649 $ETH (worth ~$1.67M), and… pic.twitter.com/oHBpbWXQMj
— PeckShieldAlert (@PeckShieldAlert) September 20, 2026
Fetch.aiは、影響を受けた変換機能とブリッジ機能の周辺で予防措置が講じられている間も、他のコントラクトは運用を継続していると表明しています。World Mobileも、SingularityNETブリッジとの接続が悪用されたことを確認し、セキュリティパートナーや取引所と連携して対応を進めていると述べました。
この事件は、認可またはミント管理が侵害された場合の市場への潜在的影響を浮き彫りにしています。不正なトークン発行は流通供給を急速に増大させ、基盤となるブロックチェーンが正常に稼働していても信頼性を損なう可能性があるためです。
関連取引と影響を受けたコントラクトの調査は続いています。セキュリティ研究者やブロックチェーン監視企業はより多くの取引データが入手可能になるにつれて推定値を精緻化するとみられ、影響を受けたプロジェクトは侵害された権限を特定し、さらなる不正行為を抑制する取り組みを進めています。注視すべき展開としては、一時停止中のブリッジおよび変換機能に関する最新情報、取引所や市場データ提供業者がミントされたAGIX、WMTx、NTXの供給をどのように扱うか、そして影響を受けたチームが権限がどのように侵害されたかを説明する根本原因の調査結果を公表するかどうかが挙げられます。