Fetch.ai 漏洞事件扩大后,NuNet NTX 價格暴跌 200 萬美元
要点速览
- •PeckShield 将从 Fetch.ai 的 TokenConversionManagerV3 合约榨取的约 870 万枚 FET(价值约 153 万美元)与同一钱包联系起来,该钱包在约 28 分钟后从 NuNet 部署者账户收到约 4.085 亿枚新铸造的 NTX。
- •NuNet 的 NTX 代币在事件初期下跌约 65%,随着交易继续,市场追踪器随后录得更大跌幅。
- •据报道,同一攻击者在以太坊上铸造了约 2.6 亿枚 AGIX 和 5383.8 万枚 WMTx,持仓估计约 1677 万美元,包括 1.983 亿枚 AGIX、649 枚 ETH 和 3353.8 万枚 WMTx。
- •Fetch.ai 作为预防措施暂停了其以太坊跨链桥合约,同时表示其更广泛的合约保持运行;World Mobile 确认其与 SingularityNET 跨链桥的连接被利用,并表示正在与安全合作伙伴和交易所合作。
- •官方事后分析尚未最终确定完整的根本原因,不过另外的报道指出了授权和密钥管理问题,对受影响合约的调查仍在进行中。

在一名攻击者被链上安全分析师同时与数百万枚 Fetch.ai 代币的未经授权转移和数亿枚新 NTX 代币的创建联系起来后,NuNet 的 NTX 代币遭遇了沉重的抛售压力。
区块链安全公司 PeckShield 报告称,攻击者从 Fetch.ai 榨取了约 870 万枚 FET,当时价值约 153 万美元,同时还收到约 4.085 亿枚新铸造的 NTX,价值约 462,730 美元。受影响资产的总价值估计约为 200 万美元。攻击者随后将部分所得兑换为 546.36 枚 ETH,报告时价值约 144 万美元。
根据链上记录和安全监测报告,这些交易通过一个共同的接收钱包联系起来,870 万枚 FET 的转移发生约 28 分钟后,一个 NuNet 部署者账户铸造了 4.085 亿枚 NTX。所涉项目均为去中心化基础设施领域的知名机构:Fetch.ai 和 SingularityNET 运营去中心化 AI 网络,NuNet 构建去中心化计算基础设施,World Mobile 运营去中心化连接网络。
#PeckShieldAlert The same exploiter has exploited both @Fetch_ai & @nunet_global , totaling ~$2M in crypto losses: 8.7M ethereum:0xaea46a60368a7bd060eec7df8cba43b7ef41ad85 ($1.53M) drained &408.5M NTX ($462.73K) minted NuNet's $NTX has dropped ~65%. The exploiter has swapped the… pic.twitter.com/YRJnB9XjDF
— PeckShieldAlert (@PeckShieldAlert) September 19, 2026
NTX 遭遇大幅下跌
随着新铸造的供应进入市场,未经授权创建的 NTX 对该代币造成了显著压力。报告显示,NTX 在事件初期下跌了约 65%,尽管后续市场追踪器显示随着交易继续,跌幅要大得多。
该事件中每种资产涉及不同的机制。Fetch.ai 事件涉及从基于以太坊的代币转换器转移现有 FET,而 NuNet 事件则涉及通过项目部署者基础设施创建额外的 NTX。这一区别很重要,因为报告的 200 万美元数字将被榨取的现有代币余额与新创建的代币供应合并计算。在此事件中,交易平台和市场数据提供商通常会在评估受影响的供应期间标记相关代币,这也是损失估计和价格读数随着形势发展而不断变化的原因之一。
区块链记录显示,2026 年 9 月 19 日,约 872 万枚 FET 从 Fetch.ai 的 TokenConversionManagerV3 合约转出。约 28 分钟后,一个 NuNet 部署者账户铸造了约 4.0853 亿枚 NTX,并将新创建的代币发送至与先前交易相关的同一钱包。
调查扩大至 SingularityNET
当 PeckShield 报告涉及 SingularityNET 的 AGIX 代币和 World Mobile 的 WMTx 代币在以太坊上被未经授权铸造后,事件进一步扩大。
We're aware of reports of an exploit involving a token conversion contract. Our team is investigating and will share an update soon. Please rely only on official httpst.co/CwbPmOj7TU channels. We will never DM you or ask you to move your tokens.
— Fetch.ai (@Fetch_ai) September 20, 2026
据报道,同一攻击者铸造了约 2.6 亿枚 AGIX 和 5383.8 万枚 WMTx。在该安全公司评估时,攻击者的持仓估计约为 1677 万美元,包括估值约 1442 万美元的 1.983 亿枚 AGIX、价值约 167 万美元的 649 枚 ETH,以及估值接近 627,350 美元的 3353.8 万枚 WMTx。
攻击范围扩大至 AGIX 和 WMTx 表明,该事件涉及更广泛生态系统中的多个代币和跨链桥相关组件,而不仅限于最初的 Fetch.ai 和 NuNet 活动。转换合约和跨链桥是加密安全中反复出现的焦点,因为它们集中了转移代币以及在某些设计中发行代币所需的权限,这使得这些控制措施的管理几乎没有出错余地。
As a precaution, we have paused our bridge contract on Ethereum. There is no indication of any vulnerability. This is purely precautionary, and we will restore it in due course.
— Fetch.ai (@Fetch_ai) September 20, 2026
安全问题与应对
报告显示,Fetch.ai 的以太坊代币转换器涉及最初的 FET 转移,而随后的 NTX 发行源自 NuNet 的部署者账户。关于技术调查的另外报道指出了授权和密钥管理问题,不过官方的事后分析尚未最终确定完整的根本原因。授权设置和密钥管理决定了谁可以触发铸造或转换功能,使用有效凭证执行的交易会被链本身视为合法,这限制了这些控制措施一旦被攻破后可用的自动防护手段。
#PeckShieldAlert The same exploiter has exploited @SingularityNET , resulting in the unauthorised minting of 260M $AGIX & 53.838M $WMTx on Ethereum. The exploiter currently holds ~$16.77M worth of crypto, including 198.3M AGIX (worth $14.42M), 649 $ETH (worth ~$1.67M), and… pic.twitter.com/oHBpbWXQMj
— PeckShieldAlert (@PeckShieldAlert) September 20, 2026
Fetch.ai 表示,在针对受影响的转换和跨链桥功能采取预防措施期间,其更广泛的合约保持运行。World Mobile 也确认其与 SingularityNET 跨链桥的连接被利用,并表示正在与安全合作伙伴和交易所合作应对。
该事件凸显了授权或铸造控制被攻破可能带来的市场影响,因为未经授权的代币创建可能迅速增加流通供应量,即使在底层区块链保持运行的情况下也会削弱市场信心。
对相关联交易和受影响合约的调查仍在继续。随着更多交易数据的出现,安全研究人员和区块链监测公司预计将完善估计数字,同时受影响的项目致力于识别被攻破的权限限制进一步的未经授权活动。值得关注的进展包括暂停的跨链桥和转换功能的更新、交易所和市场数据提供商如何处理新铸造的 AGIX、WMTx 和 NTX 供应,以及受影响团队是否会发布解释权限如何被攻破的根本原因调查结果。