NuNet's NTX stort neemt na $2 miljoen Fetch.ai-exploit die zich uitbreidt naar SingularityNET
Belangrijkste punten
- •PeckShield koppelde ongeveer 8,7 miljoen FET, ter waarde van circa $1,53 miljoen, die waren opgetapt uit Fetch.ai's TokenConversionManagerV3-contract aan dezelfde wallet die ongeveer 28 minuten later circa 408,5 miljoen nieuw geslagen NTX ontving vanuit een NuNet-deployeraccount.
- •NuNet's NTX-token daalde in de beginfase van het incident ongeveer 65%, en marktrackers registreerden daarna aanzienlijk grotere dalingen naarmate de handel doorliep.
- •Van dezelfde aanvaller werd gemeld dat deze ongeveer 260 miljoen AGIX en 53,838 miljoen WMTx op Ethereum had geslagen, met bezittingen geschat op ongeveer $16,77 miljoen, waaronder 198,3 miljoen AGIX, 649 ETH en 33,538 miljoen WMTx.
- •Fetch.ai hashte zijn Ethereum-bridgecontract voorzorgshalve stopgezet terwijl het aangaf dat zijn bredere contracten operationeel bleven, en World Mobile bevestigde dat zijn verbinding met de SingularityNET-bridge was misbruikt en verklaarde samen te werken met beveiligingspartners en beurzen.
- •De volledige hoofdoorzaak is nog niet overtuigend vastgesteld in een officieel post-mortem, hoewel aparte berichtgeving wees op autorisatie- en sleutelbeheerproblemen, en het onderzoek naar de getroffen contracten loopt nog.

NuNet's NTX-token kwam onder zware verkoopdruk te staan nadat on-chain beveiligingsanalisten één aanvaller verbonden aan zowel de ongeautoriseerde overdracht van miljoenen Fetch.ai-tokens als de creatie van honderden miljoenen nieuwe NTX-tokens.
Blockchainbeveiligingsbedrijf PeckShield meldde dat de aanvaller ongeveer 8,7 miljoen FET uit Fetch.ai optapte, destijds ter waarde van circa $1,53 miljoen, en daarnaast ongeveer 408,5 miljoen vers geslagen NTX ontving ter waarde van ongeveer $462.730. De gecombineerde waarde van de getroffen assets werd geschat op ongeveer $2 miljoen. De aanvaller zette vervolgens een deel van de opbrengst om in 546.36 ETH, ter waarde van ongeveer $1,44 miljoen op het moment van melding.
Volgens on-chain gegevens en beveiligingsmonitoringrapporten waren de transacties gekoppeld via een gemeenschappelijke ontvangstenwallet, waarbij de overdracht van 8,7 miljoen FET ongeveer 28 minuten later werd gevolgd door de munt van 408,5 miljoen NTX vanuit een NuNet-deployeraccount. De betrokken projecten zijn gevestigde namen in gedecentraliseerde infrastructuur: Fetch.ai en SingularityNET exploiteren gedecentraliseerde AI-netwerken, NuNet bouwt gedecentraliseerde rekeninfrastructuur en World Mobile exploiteert een gedecentraliseerd connectiviteitsnetwerk.
#PeckShieldAlert The same exploiter has exploited both @Fetch_ai & @nunet_global , totaling ~$2M in crypto losses: 8.7M ethereum:0xaea46a60368abd060eec7df8cba43b7ef41ad85 ($1.53M) drained &408.5M NTX ($462.73K) minted NuNet's $NTX has dropped ~65%. The exploiter has swapped the… pic.twitter.com/YRJnB9XjDF
— PeckShieldAlert (@PeckShieldAlert) September 19, 2026
NTX lijdt scherpe marktdaling
De ongeautoriseerde creatie van NTX legde aanzienlijke druk op het token toen de nieuw geslagen voorraad de markt bereikte. Rapporten gaven aan dat NTX in de beginfase van het incident ongeveer 65% daalde, hoewel latere marktrackers aanzienlijk grotere dalingen registreerden naarmate de handel doorliep.
Het incident omvatte een ander mechanisme per asset. Bij het Fetch.ai-incident ging het om de verplaatsing van bestaande FET vanuit een op Ethereum gebaseerde tokenconversie, terwijl bij het NuNet-incident extra NTX werd gecreëerd via de deployerinfrastructuur van het project. Dit onderscheid is belangrijk omdat het gerapporteerde bedrag van $2 miljoen een bestaand token saldo dat is opgetapt combineert met nieuw geslagen tokenvoorraad. Bij dit soort incidenten markeren handelsplatformen en marktdatapartijen doorgaans getroffen tokens terwijl ze de gecompromitteerde voorraad beoordelen, wat een van de redenen is dat verliesramingen en koersen blijven verschuiven naarmate de situatie zich ontwikkelt.
Blockchaingegevens toonden aan dat ongeveer 8,72 miljoen FET op 19 september 2026 werd overgedragen vanuit Fetch.ai's TokenConversionManagerV3-contract. Ongeveer 28 minuten later sloeg een NuNet-deployeraccount ongeveer 408,53 miljoen NTX en stuurde de nieuw gecreëerde tokens naar dezelfde wallet die aan de eerdere transactie was gekoppeld.
Onderzoek breidt uit naar SingularityNET
Het incident breidde zich later uit toen PeckShield ongeautoriseerde munt meldde met betrekking tot SingularityNET's AGIX-token en World Mobile's WMTx-token op Ethereum.
We're aware of reports of an exploit involving a token conversion contract. Our team is investigating and will share an update soon. Please rely only on official httpst.co/CwbPmOj7TU channels. We will never DM you or ask you to move your tokens.
— Fetch.ai (@Fetch_ai) September 20, 2026
Van dezelfde aanvaller werd gemeld dat deze ongeveer 260 miljoen AGIX en 53,838 miljoen WMTx had geslagen. Ten tijde van de beoordeling door het beveiligingsbedrijf werden de bezittingen van de aanvaller geschat op ongeveer $16,77 miljoen, waaronder 198,3 miljoen AGIX ter waarde van circa $14,42en, 649 ETH ter waarde van ongeveer $1,67 miljoen en 33,538 miljoen WMTx ter waarde van rond $627.350.
De uitbreiding naar AGIX en WMTx geeft aan dat het incident meerdere token- en bridgecomponenten binnen het bredere ecosysteem betrof, in plaats van beperkt te blijven tot de initiële Fetch.ai- en NuNet-activiteit. Conversiecontracten en bridges zijn een terugkerend focuspunt in de cryptobeveiliging omdat ze de rechten concentreren die nodig zijn om tokens te verplaatsen en, in sommige ontwerpen, uit te geven, wat weinig ruimte laat voor fouten in het beheer van die controles.
As a precaution, we have paused our bridge contract on Ethereum. There is no indication of any vulnerability. This is purely precautionary, and we will restore it in due course.
— Fetch.ai (@Fetch_ai) September 20, 2026
Beveiligingszorgen en reactie
Rapporten geven aan dat Fetch.ai's Ethereum-tokenconversie betrokken was bij de initiële FET-overdracht, terwijl de daaropvolgende NTX-uitgifte afkomstig was van NuNet's deployeraccount. Aparte berichtgeving over het technische onderzoek wees op autorisatie- en sleutelbeheerproblemen, hoewel de volledige hoofdoorzaak nog niet overtuigend is vastgesteld in een officieel post-mortem. Autorisatie-instellingen en sleutelbeheer bepalen wie munt- of conversiefuncties kan activeren, en transacties die met geldige credentials worden uitgevoerd, worden door de chain zelf als legitiem behandeld, wat de automatische waarborgen beperkt zodra die controles zijn gecompromitteerd.
#PeckShieldAlert The same exploiter has exploited @SingularityNET , resulting in the unauthorised minting of 260M $AGIX & 53.838M $WMTx on Ethereum. The exploiter currently holds ~$16.77M worth of crypto, including 198.3M AGIX (worth $14.42M), 649 $ETH (worth ~$1.67M), and… pic.twitter.com/oHBpbWXQMj
— PeckShieldAlert (@PeckShieldAlert) September 20, 2026
Fetch.ai heeft aangegeven dat zijn bredere contracten operationeel bleven terwijl voorzorgsmaatregelen werden genomen rond de getroffen conversie- en bridgefuncties. World Mobile bevestigde eveneens dat zijn verbinding met de SingularityNET-bridge was misbruikt en verklaarde samen te werken met beveiligingspartners en beurzen.
Het incident onderstreept de mogelijke markteffecten van gecompromitteerde autorisatie- of muntcontroles, omdat ongeautoriseerde tokencreatie de circulerende voorraad snel kan vergroten en het vertrouwen kan ondermijnen, zelfs wanneer de onderliggende blockchain operationeel blijft.
Het onderzoek naar gekoppelde transacties en getroffen contracten loopt nog. Van beveiligingsonderzoekers en blockchain-monitoringbedrijven wordt verwacht dat ze hun ramingen aanscherpen naarmate meer transactiegegevens beschikbaar komen, terwijl de getroffen projecten werken aan het identificeren van gecompromitteerde rechten en het beperken van verdere ongeautoriseerde activiteit. Relevante ontwikkelingen om te volgen zijn updates over de gestopte bridge- en conversiefuncties, hoe beurzen en marktdatapartijen omgaan met de geslagen AGIX-, WMTx- en NTX-voorraad, en of de getroffen teams bevindingen over de hoofdoorzaak publiceren die verklaren hoe de rechten zijn gecompromitteerd.