Токен NTX проекта NuNet рухнул на фоне расширения эксплойта Fetch.ai на $2 млн до SingularityNET
Ключевые выводы
- •PeckShield связала около 8,7 млн FET стоимостью около $1,53 млн, выведенных из контракта TokenConversionManagerV3 Fetch.ai, с тем же кошельком, который примерно 28 минут спустя получил около 408,5 млн вновь выпущенных NTX с аккаунта деплоера NuNet.
- •Токен NTX проекта NuNet упал примерно на 65% в начальной фазе инцидента, а рыночные трекеры впоследствии фиксировали существенно большие падения по мере продолжения торгов.
- •По сообщениям, тот же злоумышленник выпустил на Ethereum около 260 млн AGIX и 53,838 млн WMTx; его активы оценивались примерно в $16,77 млн, включая 198,3 млн AGIX, 649 ETH и 33,538 млн WMTx.
- •Fetch.ai в качестве меры предосторожности приостановила контракт моста на Ethereum, заявив, что остальные контракты продолжали работать; World Mobile подтвердила взлом подключения к мосту SingularityNET и сообщила о работе с партнерами по безопасности и биржами.
- •Полная первопричина окончательно не установлена в официальном разборе инцидента, хотя отдельные сообщения указывали на проблемы с авторизацией и управлением ключами, а расследования затронутых контрактов продолжаются.

Токен NTX проекта NuNet оказался под сильным давлением продаж после того, как аналитики по блокчейн-безопасности связали одного злоумышленника как с несанкционированным переводом миллионов токенов Fetch.ai, так и с созданием сотен миллионов новых токенов NTX.
Компания в области блокчейн-безопасности PeckShield сообщила, что злоумышленник вывел около 8,7 млн FET из Fetch.ai стоимостью примерно $1,53 млн на тот момент, а также получил около 408,5 млн вновь выпущенных NTX стоимостью около $462 730. Совокупная стоимость затронутых активов оценивалась примерно в $2 млн. Впоследствии злоумышленник конвертировал часть средств в 546,36 ETH стоимостью около $1,44 млн на момент сообщения.
Согласно данным блокчейна и отчетам систем мониторинга безопасности, транзакции были связаны через общий кошелек получателя: перевод 8,7 млн FET спустя примерно 28 минут сопровождался эмиссией 408,5 млн NTX с аккаунта деплоера NuNet. Задействованные проекты — известные имена в сфере децентрализованной инфраструктуры: Fetch.ai и SingularityNET развивают децентрализованные ИИ-сети, NuNet создает децентрализованную вычислительную инфраструктуру, а World Mobile управляет сетью децентрализованной связи.
#PeckShieldAlert The same exploiter has exploited both @Fetch_ai & @nunet_global , totaling ~$2M in crypto losses: 8.7M ethereum:0xaea46a60368a7bd060eec7df8cba43b7ef41ad85 ($1.53M) drained &408.5M NTX ($462.73K) minted NuNet's $NTX has dropped ~65%. The exploiter has swapped the… pic.twitter.com/YRJnB9XjDF
— PeckShieldAlert (@PeckShieldAlert) September 19, 2026
Резкое падение NTX на рынке
Несанкционированное создание NTX оказало значительное давление на токен по мере поступления новой эмиссии на рынок. По сообщениям, в начальной фазе инцидента NTX упал примерно на 65%, хотя последующие рыночные трекеры фиксировали существенно большие падения по мере продолжения торгов.
В инциденте использовался разный механизм для каждого актива. Эпизод с Fetch.ai связан с перемещением существующих FET из конвертера токенов на базе Ethereum, тогда как событие с NuNet — с созданием дополнительного количества NTX через инфраструктуру деплоера проекта. Это различие существенно, поскольку заявленная сумма в $2 млн объединяет выведенный существующий остаток токенов с вновь созданной эмиссией. В подобных инцидентах торговые площадки и поставщики рыночных данных обычно помечаютронутые токены, пока оценивают скомпрометированное предложение, — одна из причин, по которой оценки ущерба и ценовые показатели продолжают меняться по мере развития ситуации.
Записи блокчейна показали, что около 8,72 млн FET было переведено из контракта TokenConversionManagerV3 Fetch.ai 19 сентября 2026 года. Примерно 28 минут спустя аккаунт деплоера NuNet выпустил около 408,53 млн NTX и отправил вновь созданные токены на тот же кошелек, связанный с более ранней транзакцией.
Расследование расширяется на SingularityNET
Позднее инцидент расширился, когда PeckShield сообщила о несанкционированной эмиссии токена AGIX SingularityNET и токена WMTx World Mobile на Ethereum.
We're aware of reports of an exploit involving a token conversion contract. Our team is investigating and will share an update soon. Please rely only on official httpst.co/CwbPmOj7TU channels. We will never DM you or ask you to move your tokens.
— Fetch.ai (@Fetch_ai) September 20, 2026
По сообщениям, тот же злоумышленник выпустил около 260 млн AGIX и 53,838 млн WMTx. На момент оценки со стороны компании по безопасности активы злоумышленника оценивались примерно в $16,77 млн, включая 198,3 млн AGIX стоимостью около $14,42 млн, 649 ETH на сумму около $1,67 млн и 33,538 млн WMTx стоимостью около $627 350.
Расширение на AGIX и WMTx указывает на то, что инцидент затронул несколько компонентов, связанных с токенами и мостами, в рамках более широкой экосистемы, а не ограничился первоначальной активностью вокруг Fetch.ai и NuNet. Контракты конвертации и мосты — повторяющийся объект внимания в сфере криптобезопасности, поскольку они концентрируют полномочия, необходимые для перемещения, а в некоторых дизайнах — и для эмиссии токенов, что оставляет мало места для ошибок в администрировании этих механизмов контроля.
As a precaution, we have paused our bridge contract on Ethereum. There is no indication of any vulnerability. This is purely precautionary, and we will restore it in due course.
— Fetch.ai (@Fetch_ai) September 20, 2026
Вопросы безопасности и реакция
По сообщениям, в первоначальном переводе FET участвовал конвертер токенов Fetch.ai на Ethereum, а последующая эмиссия NTX исходила от аккаунта деплоера NuNet. Отдельные сообщения о техническом расследовании указывали на проблемы с авторизацией и управлением ключами, хотя полная первопричина окончательно не установлена в официальном разборе инцидента. Настройки авторизации и управление ключами определяют, кто может запускать функции эмиссии или конвертации, а транзакции, выполненные с действительными учетными данными, рассматриваются самой цепочкой как легитимные, что ограничивает доступные автоматические средства защиты в случае компрометации этих механизмов.
#PeckShieldAlert The same exploiter has exploited @SingularityNET , resulting in the unauthorised minting of 260M $AGIX & 53.838M $WMTx on Ethereum. The exploiter currently holds ~$16.77M worth of crypto, including 198.3M AGIX (worth $14.42M), 649 $ETH (worth ~$1.67M), and… pic.twitter.com/oHBpbWXQMj
— PeckShieldAlert (@PeckShieldAlert September 20, 2026
Fetch.ai указала, что ее остальные контракты продолжали работать, пока были приняты меры предосторожности в отношении затронутых функций конвертации и моста. World Mobile также подтвердила, что ее подключение к мосту SingularityNET было взломано, и сообщила, что работает с партнерами по безопасности и биржами.
Инцидент подчеркивает потенциальное влияние на рынок компрометации механизмов авторизации или эмиссии, поскольку несанкционированное создание токенов может быстро увеличить обращающееся предложение и подорвать доверие, даже если сам блокчейн продолжает работать.
Расследования связанных транзакций и затронутых контрактов продолжаются. Ожидается, что исследователи безопасности и компании по мониторингу блокчейна уточнят оценки по мере поступления дополнительных данных о транзакциях, а затронутые проекты работают над выявлением скомпрометированных разрешений и ограничением дальнейшей несанкционированной активности. За развитием событий стоит следить в части обновлений о приостановленных функциях моста и конвертации, того, как биржи и поставщики рыночных данных обращаются с выпущенными AGIX, WMTx и NTX, а также опубликуют ли затронутые команды результаты анализа первопричин, объясняющие, как были скомпрометированы разрешения.