Eén aanvaller, meerdere tokens: een kijkje in het beveiligingsincident bij Fetch.ai
Belangrijkste punten
- •Een gelekte ondertekeningssleutel stelde één aanvaller in staat om circa 8,7 miljoen FET, ter waarde van ongeveer $1,5 miljoen, te onttrekken aan Fetch.ai's TokenConversionManagerV3-contract op Ethereum door een geldige conversie-autorisatiehandtekening te tonen.
- •Dezelfde wallet werd gekoppeld aan de ongeautoriseerde aanmaak van circa 409 miljoen NTX, gelijk aan ongeveer 41% van de maximale supply van één miljard, evenals muntschepping van circa 260 miljoen AGIX en 54 miljoen WMTX.
- •Het beveiligingsbedrijf PeckShield waardeerde de bezittingen van de aanvaller op bijna $17 miljoen, ruim boven de aanvankelijke raming van een incident van circa $2 miljoen.
- •NTX zakte op 20 september circa 70% naar een historisch dieptepunt; de omvang van de muntschepping ten opzichte van de supply en de dunne handelsdiepte van de token worden genoemd als plausibele verklaringen voor de sterkere daling vergeleken met FET.
- •Fetch.ai werkte samen met SingularityNET om de getroffen wallets en contracts te deactiveren, maar de gepubliceerde on-chain analyse is uitdrukkelijk voorlopig en het onderzoek heeft nog geen definitieve conclusie opgeleverd.

Fetch.ai heeft een beveiligingsincident met meerdere tokens herleid tot een gelekte ondertekeningssleutel, een update die de reikwijdte van wat aanvankelijk werd gemeld als een diefstal van circa $2 miljoen aan FET aanzienlijk verbreedt. Volgens de voorlopige on-chain analyse van het project wordt één aanvaller nu in verband gebracht met de verwijdering van ongeveer 8,7 miljoen FET, de ongeautoriseerde aanmaak van bijna 409 miljoen NTX en verdere ongeautoriseerde muntscheppingen van AGIX en WMTX. Het onderzoek heeft nog geen definitieve conclusie opgeleverd.
Van het legen van één contract naar een bredere sleutelcompromittering
De eerste berichtgeving ging over ongeveer 8,7 miljoen FET, ter waarde van circa $1,5 miljoen, die was verwijderd uit Fetch.ai's TokenConversionManagerV3-contract op Ethereum. Het beveiligingsbedrijf Blockaid meldde dat de aanvaller een geldige conversie-autorisatiehandtekening toonde, waardoor het contract zijn resterende FET-saldo kon vrijgeven. Fetch.ai heeft sindsdien een voorlopige on-chain analyse gepubliceerd die het aanvalspad herleidt tot een gelekte ondertekeningssleutel.
An on-chain analysis of the exploit is now available on ASI:One. It traces the attack from the compromised signing key to the attacker's cash-out wallets. This is not the final analysis. Read the report: Together with @SingularityNET , we have deactivated… — Fetch.ai (@Fetch_ai) September 20, 2026
Het project meldde dat het met SingularityNET heeft samengewerkt om de getroffen wallets en contracts te deactiveren. Het benadrukte ook dat de analyse voorlopig is en dat het onderzoek nog loopt. De betrokkenheid van SingularityNET onderstreept de cross-projectreikwijdte van het incident: NTX is de token van NuNet, terwijl AGIX de token is die aan SingularityNET is gekoppeld, waardoor de gevolgen meerdere token-gemeenschappen raken en niet alleen FET-houders.
Dezelfde wallet, meerdere tokens
De wallet die de FET ontving, werd later in verband gebracht met de aanmaak van ongeveer 409 miljoen NTX via een NuNet-deployeraccount. De tokens hadden een waarde van bijna $460.000 op het moment van uitgifte.
Het incident werd opnieuw groter toen PeckShield meldde dat dezelfde wallet ook was gekoppeld aan ongeautoriseerde muntschepping van circa 260 miljoen AGIX en 54 miljoen WMTX. Toen de bevindingen van het beveiligingsbedrijf werden gepubliceerd, werden de bezittingen van de aanvaller gewaardeerd op bijna $17 miljoen.
De gedeelde wallet is de reden dat onderzoekers de transacties aan één aanvaller hebben toegeschreven. Het bewijst nog niet of één gelekte sleutel toegang gaf tot elk getroffen contract of dat meerdere inloggegevens zijn gecompromitteerd.
De tot nu toe geïdentificeerde incidenten:
- FET verwijderd: ongeveer 8,7 miljoen FET. Bestaande tokens werden vrijgegeven uit een converter-contract.
- NTX aangemaakt: ongeveer 409 miljoen NTX. De tokens zouden zonder autorisatie zijn uitgegeven.
- Nieuwe bevindingen: muntschepping van AGIX en WMTX gemeld. PeckShield koppelde verdere tokencreatie aan de aanvaller.
De dollartotalen verbergen twee verschillende soorten schade
Het FET- en het NTX-incident hadden niet hetzelfde effect op houders.
De FET-transactie verwijderde tokens die al bestonden. Dat veroorzaakte een bekend verlies en gaf de aanvaller verkoopbare activa, maar verhoogde het totale aantal FET-tokens niet direct.
De gerapporteerde NTX-transactie raakte daarentegen het uitgifteproces van de token. In plaats van een saldo van de ene wallet naar de andere te verplaatsen, maakte het deployeraccount kennelijk tokens aan buiten het verwachte distributieschema.
CoinGecko vermeldt een maximale supply van één miljard NTX. De gerapporteerde ongeautoriseerde muntschepping kwam daarmee overeen met circa 41% van dat bedrag. Dat betekent niet dat elke ongeautoriseerde token in circulatie is gekomen. Datanameleveranciers kunnen tokens uitsluiten die NuNet later ongeldig verklaart, verbrandt of vervangt via een contractmigratie. De vergelijking laat zien waarom handelaren het weergegeven supplycijfer niet langer konden vertrouwen zonder nadere toelichting van het project.
De latere bevindingen rond AGIX en WMTX maken dit onderscheid belangrijker. De centrale vraag is niet langer hoeveel er uit één contract is gehaald, maar hoe breed de gecompromitteerde rechten konden worden gebruikt om activa aan te maken of vrij te geven.
Waarom NTX veel harder daalde dan FET
NTX daalde na het openbaar worden van het incident circa 70% en bereikte op 20 september een nieuw historisch dieptepunt. FET daalde veel minder sterk, terwijl de bredere cryptomarkt ook lager handelde. Het tijdstip en de omvang van de ongeautoriseerde muntschepping bieden een plausibele verklaring voor het verschil, al bewijzen ze niet dat het incident elke deel van de NTX-daling veroorzaakte.
De gerapporteerde muntschepping was groot ten opzichte van de supply. Het aanmaken van een hoeveelheid gelijk aan circa 41% van de opgegeven maximale supply wekte direct verduunningszorgen. Handelaren hadden bovendien geen duidelijke informatie over hoeveel tokens exchanges of gedecentraliseerde liquiditeitspools zouden kunnen bereiken.
NTX handelt in een dunne markt. CoinGecko toonde bij controle minder dan $50.000 aan rolling 24-uurs NTX-volume. De ongeautoriseerde tokens waren bij aanmaak bijna $460.000 waard, waardoor de gerapporteerde muntschepping circa tien keer groter was dan de recente dagelijkse omzet van de token. De vergelijking meet niet hoeveel de aanvaller heeft verkocht. Ze illustreert de beschikbare marktdiepte: het verkopen van zelfs een fractie van zo'n positie kan de prijs sterk doen bewegen wanneer er relatief weinig kopers in de buurt staan.
De markt kon niet direct verifiëren dat het aanmaken was gestopt. Een gestolen saldo heeft een meetbare limiet. Een blootgesteld aanmaakrecht creëert een opener risico, omdat houders bewijs nodig hebben dat de bevoegdheid is ingetrokken voordat verdere uitgifte kan worden uitgesloten.
Waarom het onderscheid ertoe doet
FET-houders konden zien hoeveel tokens de converter verlieten. NTX-houders moesten zich bovendien afvragen of de gepubliceerde supply nog beschreef welke tokens konden bestaan.
Een geldige handtekening kan nog steeds een aanval autoriseren
Een slim contract kan verifiëren dat een handtekening van een goedgekeurde sleutel afkomstig is, maar het kan niet vaststellen of de rechtmatige eigenaar de transactie bedelde. Toen de ondertekeningssleutel eenmaal was gecompromitteerd, kon de instructie van de aanvaller voor het contract geldig lijken.
Daarom zou het onvolledig zijn om het incident uitsluitend als een slim-contractexploit te beschouwen. De code die de opname beheerste en de beveiliging van de sleutel die deze autoriseerden vormden één systeem. Een falen in elk van beide onderdelen kon de activa blootstellen.
SlowMist meldde dat Fetch.ai's inkomende conversiefunctie afhankelijk was van één handtekening van een extern eigendomsaccount en enkele extra beperkingen miste die in een andere conversiefunctie wel aanwezig waren. Het eindrapport van Fetch.ai zal moeten vaststellen hoe dat ontwerp samenspelde met de gelekte sleutel. De affaire voedt ook een bredere branche-discussie over operationeel sleutelbeheer, waarin maatregelen zoals multi-signature-goedkeuringen en hardwarebeveiligde sleutelopslag gebruikelijke instrumenten zijn om te beperken wat één enkele credential kan autoriseren.
Blockchaintransparantie helpt onderzoekers de resulterende transacties te volgen, maar voorkomt niet dat een goedgekeurde credential wordt misbruikt. Een vergelijkbare beperking kwam naar voren in Polymarkets gerapporteerde fraudepoging van $10 miljoen: openbare registraties kunnen laten zien wat er gebeurde nadat een instructie was geaccepteerd, terwijl de lastigere beveiligingsvraag is wie toestemming had moeten krijgen om die te geven.
Het deactiveren van de contracts beheerst het risico, maar lost het niet op
De beslissing van Fetch.ai om de getroffen wallets en contracts te deactiveren is een belangrijke beheersingsmaatregel. Houders hebben nog steeds een eindoverzicht nodig van welke rechten waren blootgesteld en hoe de getroffen tokens zullen worden behandeld. Voor lezers die de afloop volgen, zijn de aandachtspunten de voltooide on-chain analyse — het gepubliceerde rapport is uitdrukkelijk voorlopig — en eventuele toelichting van NuNet over of de ongeautoriseerde NTX ongeldig zal worden verklaard, verbrand of vervangen via een contractmigratie.
De rechten zijn nu belangrijker dan de eerste verliesraming
Het incident werd aanvankelijk beschreven als een aanval van circa $2 miljoen. De latere bevindingen maken dat cijfer een slechte maatstaf voor de potentiële reikwijdte. De belangrijkste grens is de bevoegdheid die de gelekte inloggegevens boden.
Fetch.ai en de betrokken projecten zullen moeten aantonen dat de getroffen rechten zijn verwijderd en dat ongeautoriseerde niet via erkende contracts kunnen blijven circuleren. Tot dat bewijs beschikbaar is, weerspiegelen tokenprijzen meer dan alleen de reeds ontnomen activa. Ze dragen ook onzekerheid over welke supplycijfers en contractrechten de markt nog kan vertrouwen.
Dit artikel is uitsluitend bedoeld voor informatieve doeleinden en vormt geen financieel of beleggingsadvies. Het onderzoek loopt nog, en de gerapporteerde cijfers kunnen veranderen naarmate de betrokken projecten en beveiligingsonderzoekers aanvullende bevindingen publiceren.