NTX projektu NuNet spada po rozszerzeniu się exploitu o wartości 2 mln dolarów w ekosystemie Fetch.ai na SingularityNET
Najważniejsze informacje
- •PeckShield powiązał około 8,7 mln FET o wartości około 1,53 mln dolarów, wypłaconych z kontraktu TokenConversionManagerV3 Fetch.ai, z tym samym portfelem, który około 28 minut później otrzymał około 408,5 mln świeżo wyemitowanych NTX z konta deployera NuNet.
- •Token NTX projektu NuNet spadł o około 65% w początkowej fazie incydentu, a kolejne trackery rynkowe odnotowały znacznie większe spadki w miarę kontynuacji handlu.
- •Według doniesień ten sam atakujący wybił około 260 mln AGIX i 53,838 mln WMTx na Ethereum, a jego posiadłości oszacowano na około 16,77 mln dolarów, w tym 198,3 mln AGIX, 649 ETH i 33,538 mln WMTx.
- •Fetch.ai zapobiegawczo wstrzymał swój kontrakt mostu na Ethereum, oświadczając jednocześnie, że szersze kontrakty pozostały operacyjne, a World Mobile potwierdził wykorzystanie swojego połączenia z mostem SingularityNET i oświadczył, że współpracuje z partnerami ds. bezpieczeństwa oraz giełdami.
- •Pełna przyczyna źródłowa nie została ostatecznie ustalona w oficjalnym raporcie, choć osobne relacje wskazywały na problemy z autoryzacją i zarządzaniem kluczami, a śledztwa dotyczące dotkniętych kontraktów trwają.

Token NTX projektu NuNet znalazł się pod silną presją podażową, po tym jak analitycy ds. bezpieczeństwa on-chain powiązali jednego exploitera zarówno z nieautoryzowanym transferem milionów tokenów Fetch.ai, jak i z utworzeniem setek milionów nowych tokenów NTX.
Firma ds. bezpieczeństwa blockchain PeckShield poinformowała, że atakujący wypłacił około 8,7 mln FET z Fetch.ai, o wartości w tamtym momencie około 1,53 mln dolarów, a jednocześnie otrzymał około 408,5 mln świeżo wyemitowanych NTX o wartości około 462 730 dolarów. Łączną wartość dotkniętych aktywów oszacowano na około 2 mln dolarów. Atakujący następnie przekonwertował część zysków na 546,36 ETH, o wartości około 1,44 mln dolarów w momencie zgłoszenia.
Zgodnie z zapisami on-chain i raportami monitoringu bezpieczeństwa transakcje powiązano poprzez wspólny portfel odbiorczy, a transfer 8,7 mln FET został około 28 minut później poprzedzony wybiciem 408,5 mln NTX z konta deployera NuNet. Zaangażowane projekty to znane nazwiska w infrastrukturze zdecentralizowanej: Fetch.ai i SingularityNET prowadzą zdecentraliz sieci AI, NuNet buduje zdecentralizowaną infrastrukturę obliczeniową, a World Mobile zarządza zdecentralizowaną siecią łączności.
#PeckShieldAlert The same exploiter has exploited both @Fetch_ai & @nunet_global , totaling ~$2M in crypto losses: 8.7M ethereum:0xaea46a60368a7bd060eec7df8cba43b7ef41ad85 ($1.53M) drained &408.5M NTX ($462.73K) minted NuNet's $NTX has dropped ~65%. The exploiter has swapped the… pic.twitter.com/YRJnB9XjDF
— PeckShieldAlert (@PeckShieldAlert) September 19, 2026
NTX mocno traci na wartości
Nieautoryzowane utworzenie tokenów NTX wywarło znaczną presję na token, gdy świeżo wybita podaż trafiła na rynek. Według doniesień NTX spadł o około 65% w początkowej fazie incydentu, choć kolejne trackery rynkowe wykazały znacznie większe spadki w miarę kontynuacji handlu.
Incydent wiązał się z innym mechanizmem dla każdego aktywów. W przypadku Fetch.ai chodziło o przemieszczenie istniejących FET z konwertera tokenów opartego na Ethereum, natomiast w przypadku NuNet o utworzenie dodatkowych NTX za pośrednictwem infrastruktury deployera projektu. To rozróżnienie ma istotne znaczenie, ponieważ zgłaszana kwota 2 mln dolarów łączy wyprowadzony istniejący stan tokenów ze świeżo utworzoną podażą. W przypadku incydentów tego typu giełdy i dostawcy danych rynkowych zwykle oznaczają dotknięte tokeny podczas oceny naruszonej podaży, co jest jednym z powodów, dla których szacunki strat i odczyty cen zmieniają się w miarę rozwoju sytuacji.
Zapisy blockchain pokazały, że około 8,72 mln FET zostało przeniesionych z kontraktu TokenConversionManagerV3 Fetch.ai 19 września 2026 r. Około 28 minut później konto deployera NuNet wybiło około 408,53 mln NTX i wysłało nowo utworzone tokeny do tego samego portfela powiązanego z wcześniejszą transakcją.
Śledztwo rozszerza się na SingularityNET
Incydent później się rozszerzył, gdy PeckShield zgłosił nieautoryzowane wybicie obejmujące token AGIX projektu SingularityNET oraz token WMTx projektu World Mobile na Ethereum.
We're aware of reports of an exploit involving a token conversion contract. Our team is investigating and will share an update soon. Please rely only on official httpst.co/CwbPmOj7TU channels. We will never DM you or ask you to move your tokens.
— Fetch.ai (@Fetch_ai) September 20, 2026
Według doniesień ten sam atakujący wybił około 260 mln AGIX i 53,838 mln WMTx. W momencie oceny firmy bezpieczeństwa posiadłości atakującego oszacowano na około 16,77 mln dolarów, w tym 198,3 mln AGIX ości około 14,42 mln dolarów, 649 ETH o wartości około 1,67 mln dolarów oraz 33,538 mln WMTx o wartości około 627 350 dolarów.
Rozszerzenie na AGIX i WMTx wskazuje, że incydent objął wiele komponentów związanych z tokenami i mostami w szerszym ekosystemie, a nie ograniczał się do początkowej aktywności dotyczącej Fetch.ai i NuNet. Kontrakty konwersji i mosty to powtarzający się punkt centralny bezpieczeństwa krypto, ponieważ koncentrują uprawnienia potrzebne do przenoszenia, a w niektórych konstrukcjach emitowania tokenów, co pozostawia niewiele miejsca na błędy w zarządzaniu tymi mechanizmami kontroli.
As a precaution, we have paused our bridge contract on Ethereum. There is no indication of any vulnerability. This is purely precautionary, and we will restore it in due course.
— Fetch.ai (@Fetch_ai) September 20, 2026
Obawy dotyczące bezpieczeństwa i reakcja
Według doniesień konwerter tokenów Fetch.ai na Ethereum był zaangażowany w początkowy transfer FET, podczas gdy późniejsza emisja NTX pochodziła z konta deployera NuNet. Osobne relacje z dochodzenia technicznego wskazywały na problemy z autoryzacją i zarządzaniem kluczami, choć pełna przyczyna źródłowa nie została ostatecznie ustalona w oficjalnym pośmiertnym raporcie. Ustawienia autoryzacji i zarządzanie kluczami decydują o tym, kto może uruchamiać funkcje wybicia lub konwersji, a transakcje wykonane z ważnymi poświadczeniami są traktowane przez sam łańcuch jako legalne, co ogranicza automatyczne zabezpieczenia dostępne po naruszeniu tych mechanizmów kontroli.
#PeckShieldAlert The same exploiter has exploited @SingularityNET , resulting in the unauthorised minting of 260M $AGIX & 53.838M $WMTx on Ethereum. The exploiter currently holds ~$16.77M worth of crypto, including 198.3M AGIX (worth $14.42M), 649 $ETH (worth ~$1.67M), and… pic.twitter.com/oHBpbWXQMj
— PeckShieldAlert (@PeckShieldAlert) September 20, 2026
Fetch.ai wskazał, że jego szersze kontrakty pozostały operacyjne, podczas gdy podjęto środki ostrożności wokół dotkniętych funkcji konwersji i mostu. World Mobile również potwierdził, że jego połączenie z mostem SingularityNET zostało wykorzystane przez atakujących i oświadczył, że współpracuje z partnerami ds. bezpieczeństwa oraz giełdami w odpowiedzi.
Incydent uwypukla potencjalny wpływ na rynek naruszonej autoryzacji lub kontroli wybicia, ponieważ nieautoryzowane tworzenie tokenów może szybko zwiększyć podaż w obiegu i podważyć zaufanie, nawet gdy sam blockchain pozostaje operacyjny.
Śledztwa w sprawie powiązanych transakcji i dotkniętych kontraktów trwają.czekuje się, że badacze bezpieczeństwa i firmy monitorujące blockchain doprecyzują szacunki w miarę udostępniania kolejnych danych transakcyjnych, a dotknięte projekty pracują nad identyfikacją naruszonych uprawnień i ograniczeniem dalszej nieautoryzowanej aktywności. Warte śledzenia wydarzenia obejmują aktualizacje dotyczące wstrzymanego mostu i funkcji konwersji, sposób postępowania giełd i dostawców danych rynkowych z wybitą podażą AGIX, WMTx i NTX oraz czy dotknięte zespoły opublikują ustalenia dotyczące przyczyny źródłowej wyjaśniające, jak doszło do naruszenia uprawnień.