鍵の漏洩が引き金となったSingularityNETブリッジ攻撃、損失は1,677万ドルに
重要ポイント
- •漏洩したオフチェーン署名鍵により、攻撃者はSingularityNETのTokenConversionManagerV3ブリッジコントラクトから1回の呼び出しで872万FET(約155万ドル)を引き出しました。これは、漏洩がコントラクトコードではなく鍵の管理または署名サービスで発生したことを示しています。
- •conversionIn関数に変換ごとの上限がなく、署名されたメッセージが支払い受取者を束ねていなかったため、1つの有効な署名でどのアドレスにでも資金を向けることができ、コントラクトの設計が損失を拡大させました。
- •FETの引き出しから29分後、攻撃者のウォレットは、2023年3月以降休止状態にあったミンター鍵から新規発行されたNTX4億850万枚(NuNetの総供給量の約42%)を受け取り、その投げ売りによりNTXは約65%下落しました。
- •Peckの監視によると、同じ攻撃者がEthereum上でAGIX2億6000万枚とWMTx5380万枚を発行し、総保有額は約1,677万ドルに拡大しました。
- •最新の追跡アップデート時点で、漏洩した変換オーソライザーはローテーションされておらず、盗まれたNuNetのミンター権限も失効しておらず、両方の鍵はさらなる変換への署名と追加のトークン発行が可能なままです。

オンチェーン分析によると、2026年9月19日夜、オフチェーンの署名鍵の漏洩により不正な転送が承認され、攻撃者はEthereumとCardanoを接続するSingularityNET公式ブリッジのEthereum側コンポーネントからFET流動性の全額を引き出しました。影響を受けたトークン全体の損失はその後、約1,677万ドルに達しています。
攻撃対象となったTokenConversionManagerV3コントラクトは、conversionIn関数への1回の呼び出しで、攻撃者が管理するウォレットに8,721,530 FET(約155万ドル)を支出しました。このトランザクションは、ブリッジ自身の変換オーソライザーによる有効な暗号署名で承認されていました。これはバックエンドの承認に署名するためだけに存在するノンスゼロのオフライン鍵であり、漏洩はコントラクトコードではなく鍵の管理または署名サービスで発生したことを示しています。
FETは、2024年にFetch.ai、SingularityNET、Ocean Protocolの合併により設立されたArtificial Superintelligence Alliance(ASI)の主要トークンです。
コントラクト設計が被害を拡大
検証済みコントラクトの設計自体が損失を拡大させました。調査当局は、1つの署名済みメッセージで全額引き出しが可能となる2脆弱性を特定しました。第一に、conversionInには変換ごとの上限が設けられていません。872万FETの支出は設定された上限の8.7倍であり、この上限はconversionOut方向にのみ適用されるものでした。第二に、署名されたダイジェストは呼び出し元、金額、変換IDを束ねていますが、受取人は含まれておらず、有効な署名があればどのアドレスにでも支払いを向けることができます。
調査当局はまた、引き出しに使用された変換IDが、それ以前の100件すべての正当な変換に付与されていたUUID形式の識別子とは異なる、異常な生バイトであることも指摘しました。
数分後にNuNetのミントが発生
FETの引き出しから29分後、同じ受取ウォレットが、新規発行されたNTX4億850万枚(NuNetの総供給量の約42%)を受け取りました。これは2023年3月以降休止状態にあったミンター鍵によるもので、直前に別のウォレットからガス代が供給されていました。フォレンジック分析によると、両方の操作は事前にリハーサルされており、FETの引き出しが実行される前に、事前に用意されたNTXがすでにMetaMaskのスワップルーターを通じて売却されていました。
攻撃者が発行量の半分以上を投げ売りしたため、NTXは約65%下落しました。オンチェーンの流動性が薄く、実質的に引き出し可能な価値は約547.9 ETH(約144万ドル)でした。
対応が鍵を無効化しないまま、攻撃はAGIXとWMTxに拡大
PeckShieldの監視によると、同じ攻撃者はその後、Ethereum上でAGIX2億6000万枚とWMTx5380万枚を追加で発行し、保有額は約1,677万ドルに拡大しました。内訳は、約1,442万ドル相当のAGIX1億9830万枚、649 ETH、WMTx3350万枚です。AGIXはFETを主要トークンとする2024年のASI Alliance合併以降、流動性が極めて薄いSingularityNETのレガシートークンであり、World MobileのWMTxは共有されていたSingularityNETのクロスチェーン権限を通じて影響を受けたとみられます。
#PeckShieldAlert The same exploiter has exploited @SingularityNET , resulting in the unauthorised minting of 260M $AGIX \u0026 53.838M $WMTx on Ethereum. The exploiter currently holds ~$16.77M worth of crypto, including 198.3M AGIX (worth $14.42M), 649 $ETH (worth ~$1.67M), and… pic.twitter.com/oHBpbWXQMj — PeckShieldAlert (@PeckShieldAlert) September 20, 2026
各チームがインシデントを確認し、変換を停止
Fetch.aiとSingularityNETはともにインシデントを認識していることを確認しました。Fetch.aiは自社のコントラクトは影響を受けておらず、攻撃はSingularityNETのインフラを標的としていると述べ、SingularityNETは財務および取引所のウォレットは影響を受けておらず、保有者が取るべきアクションはないと述べました。
両チームは予防措置としてAGIXからFETへの変換とEthereumブリッジコントラクトを停止し、影響を受けたウォレットとコントラクトを無効化し、漏洩した署名鍵から攻撃者の資金換金ウォレットに至る攻撃を追跡する予備的なオンチェーン分析を公開しました。
We are aware of an exploit involving the FET token migration and bridge architecture, as well as other tokens within this infrastructure. Our team responded immediately and is working with security partners. An unauthorized party withdrew approximately $1.56M in FET from the… — Artificial Superintelligence Alliance (@ASI_Alliance) September 20, 2026
Following reports of an exploit on 19 September, here is where things stand. \u003e contracts are not affected. No contract is under threat at this time, and FET continues to operate normally. \u003e The attack is targeting SingularityNET… — Fetch.ai (@Fetch_ai) September 20, 2026
重大な復旧の遅れが残る
最新の追跡アップデート時点で、漏洩した変換オーソライザーはローテーションされておらず、盗まれたNuNetのミンター権限も失効していません。つまり、両方の鍵はさらなる変換への署名と追加のトークン発行が依然として可能です。アナリストは、オーソライザーをローテーションする前に空になったブリッジコントラクトに資金を補充すれば、同じ攻撃が新たな資金に対して再び可能になるだけだと警告しています。
ソース: Metaverse Post