Аналитики связали атаки на Fetch.ai, NuNet и SingularityNET с одним хакером

7 часов назад 1

хакеры hackers, перемещение средств 2

Fetch.ai, NuNet и SingularityNET пострадали от серии связанных атак. Злоумышленник вывел FET и выпустил без обеспечения сотни миллионов токенов нескольких проектов, сообщили специалисты PeckShield.

— PeckShieldAlert (@PeckShieldAlert) September 20, 2026

Сначала вывели FET и выпустили NTX

Атака началась вечером 19 сентября. Сначала из контракта конвертации Fetch.ai вывели 8,7 млн FET стоимостью около $1,53 млн.

Примерно через полчаса на тот же кластер адресов поступили 408,5 млн новых NTX, выпущенных через аккаунт NuNet.

Согласно предварительному анализу, для вывода FET злоумышленник использовал валидную подпись авторизованного адреса.

Функция conversionIn() принимала ее как подтверждение операции, не проверяя, были ли соответствующие активы заблокированы или уничтожены в другой сети. В результате весь доступный баланс конвертера удалось получить одной транзакцией.

В случае NTX схема была иной. Злоумышленник получил доступ к правам на выпуск актива и создал около 408 млн монет.

По подсчетам Bitquery, до инцидента совокупное предложение NTX составляло около 591 млн, а несанкционированная эмиссия довела его до максимально возможного — 1 млрд токенов.

Часть FET и NTX обменяли на ETH. По данным PeckShield, на раннем этапе злоумышленник конвертировал активы примерно в 546,36 ETH (~$1,44 млн).

Затем пострадал мост SingularityNET

20 сентября PeckShield сообщила о продолжении атаки. Через инфраструктуру SingularityNET в Ethereum без обеспечения выпустили 260 млн AGIX и 53,838 млн WMTx.

На тот момент аналитики оценивали активы на связанных адресах примерно в $16,77 млн, включая 198,3 млн AGIX, 649 ETH и 33,538 млн WMTx. Эта сумма отражала рыночную стоимость остатков на адресах, а не фактический доход злоумышленника.

World Mobile подтвердила несанкционированный выпуск WMTx через мост SingularityNET. Компания начала связываться с биржами для блокировки депозитов и одновременно отозвала права на создание новых токенов.

Сеть Cardano и инфраструктура World Mobile не пострадали.

Security Notice ⚠️

We have identified an exploit of the @SingularityNET bridge that has resulted in the unauthorised minting of $WMTx on Ethereum. This had led to recent price action across all exchanges that $WMTx is listed on.

Our team is actively responding:
• We are in…

— World Mobile Chain (@wmchain) September 20, 2026

Позднее Bitquery насчитала значительно больше операций, чем первоначально зафиксировали в PeckShield. По данным экспертов, за ночь злоумышленник выпустил около 896 млн AGIX, 500,5 млн WMTx, 492,4 млн CGV от Cogito Finance и 408,5 млн NTX.

Вместе с выведенными 8,72 млн FET объем затронутых токенов составил около 2,3 млрд единиц.

Большая номинальная стоимость выпущенных токенов не означает сопоставимого ущерба. Bitquery оценила фактически реализованные активы и средства, остававшиеся на двух основных адресах злоумышленника, примерно в $2,25 млн.

Ликвидности для продажи сотен миллионов дополнительно выпущенных токенов по рыночным ценам не было.

Аналитики также обнаружили, что перед началом эмиссии ETH вывели с 16 кошельков. Четыре из них Bitquery связала с сотрудниками SingularityNET или NuNet.

По версии компании, это указывает на компрометацию сразу нескольких закрытых ключей, но способ их получения пока не установлен.

Действия разработчиков

Команды Fetch.ai и SingularityNET отключили затронутые кошельки и контракты.

Following reports of an exploit on 19 September, here is where things stand.

> https://t.co/CwbPmOj7TU contracts are not affected. No https://t.co/CwbPmOj7TU contract is under threat at this time, and FET continues to operate normally.
> The attack is targeting SingularityNET…

— Fetch.ai (@Fetch_ai) September 20, 2026

Конвертацию AGIX в FET приостановили, а Ethereum-мост Fetch.ai остановили в качестве меры предосторожности. Команда заявила, что основные контракты Fetch.ai не находятся под угрозой и сеть продолжает работать. Расследование еще не завершено.

World Mobile также попросила пользователей временно не взаимодействовать с WMTx и начала готовить снимок состояния сети до инцидента.

Напомним, в 2024 году SingularityNET, Fetch.ai и Ocean Protocol договорились объединить токены в рамках Artificial Superintelligence Alliance.

Нашли ошибку в тексте? Выделите ее и нажмите CTRL+ENTER

Прочитайте статью целиком