NEUESTE NACHRICHTEN
FÜR SIE AUSGEWÄHLT

Fetch.ai und NuNet wurden Opfer von Angriffen, die mit einem kompromittierten privaten Schlüssel in Verbindung stehen

VonIbiam WayasIbiam Wayas 3 Minuten Lesezeit
Fetch.ai und NuNet wurden Opfer von Angriffen, die mit einem kompromittierten privaten Schlüssel in Verbindung stehen
  • Ein Angreifer nutzte einen kompromittierten Signaturschlüssel, um Fetch.ai und NuNet um etwa 2 Millionen Dollar zu erleichtern.
  • Der NTX-Kurs von NuNet fiel auf ein Allzeittief, nachdem der Angreifer 408,5 Millionen NTX geschaffen hatte.
  • Fetch.ai hat seine Ethereum Bridge nun pausiert und zusammen mit SingularityNET die betroffenen Wallets undtracdeaktiviert.

Ein Angreifer hat rund 2 Millionen Dollar aus der mit Fetch.ai und NuNet verbundenen Infrastruktur erbeutet.

Beide Angriffe wurden von Sicherheitsfirmen mit derselben Angreifer-Wallet in Verbindung gebracht. Eine erste Analyse von Fetch.ai ergab, dass der Angreifer kompromittiertedentverwendete, um sich Zugang zur Infrastruktur zu verschaffen.

Auch wenn ein Diebstahl von 2 Millionen Dollar im Kontext eines auf 2,85 Billionen Dollar geschätzten Kryptomarktes als unbedeutend erscheinen mag, ist das Bemerkenswerte an diesem speziellen Ereignis, dass kompromittierte privilegiertedentdem Hacker Zugang zu kritischer Infrastruktur verschafften und verdeutlichten, wie sich Schwächen im Schlüsselmanagement auf verbundene Systeme ausbreiten können, selbst wenn die zugrunde liegenden Token-tracselbst nicht kompromittiert sind.

Dieselbe Wallet hat FET entladen und die NTX-Münze erhalten

Laut PeckShieldhat der Hacker insgesamt 8,7 Millionen FET im Wert von umgerechnet 1,53 Millionen US-Dollar abgezweigt und unautorisiert 408,5 Millionen NTX im Wert von rund 462.730 US-Dollar geprägt.

Blockaid beobachtete unabhängig davon, dass FET im Wert von ca. 1,56 Millionen US-Dollar aus einem Konverter abgezogen wurden, zusammen mit neu geschaffenen NTX im Wert von ca. 452.000 US-Dollar. Dadurch erhöhte sich der Gesamtwert dieses Wallet-Clusters während des Angriffs auf ca. 2,01 Millionen US-Dollar. Ein Folgebeitrag stellte einen Zusammenhang zwischen der NTX-Schürfung und derselben Empfänger-Wallet her.

NuNet ist ebenfalls Teil desselben umfassenderen KI-Krypto-Ökosystems. CoinMarketCap beschreibt es als zweite Ausgründung von SingularityNET.

Die Schwachstelle war die privilegierte Autorisierung

Den vorliegenden Beweisen zufolge lässt sich nicht schlussfolgern, dass ein einzelner Schlüssel für beide Projekte verantwortlich war. Laut einer vorläufigen Analyseist es wahrscheinlich, dass der Signaturschlüssel kompromittiert wurde. Die Analyse der Blockchain deutet zudem darauf hin, dass auch der Minting-Schlüssel von NuNet kompromittiert sein könnte.

In seiner Analyse berichtete SlowMist dass der TokenConversionManagerV3 sich bei der Entleerung des FET ausschließlich auf die ECDSA-Signatur eines einzigen externen Kontos stützte, um die conversionIn()-Funktion zu autorisieren.

Die genannte Funktion implementierte keinen Kontrollmechanismus (checkLimits(amount)) für die Transaktion und prüfte nicht, ob Burn- oder Lock-Proofs in der Blockchain verfügbar waren. Die Entleerung des FET erfolgte, sobald der Autorisierungsschlüssel kompromittiert war, da für die Entleerung des FET-Guthabens des Konverters lediglich eine gültige Signatur erforderlich war.

Fetch.ai gab an, mit SingularityNET zusammengearbeitet zu haben, um betroffene Wallets und Verträge zu deaktivierentracIn einem späteren Update hieß es, dass nun keine Fetch.ai-tracmehr gefährdet seien und AGIX-zu-FET-Konvertierungen vorsorglich pausiert worden seien.

Warum NTX einbrach, während FET nicht einbrach?

Die beiden Token reagierten aufgrund der unterschiedlichen Auswirkungen der Angriffe auf das Angebot auf verschiedene Weise. Der FET-Hack entfernte bereits ausgegebene Token, während der NTX-Hack Hunderte Millionen unautorisierter Token generierte, wodurch die Angebotsintegrität gefährdet und zusätzlicher Verkaufsdruck erzeugt wurde.

Laut CoinMarketCap notiert NTX aktuell bei rund 0,000066 US-Dollar und ist damit innerhalb der letzten 24 Stunden um fast 95 % gefallen, nachdem der Kurs am 20. September sein Allzeittief von 0,00004075 US-Dollar erreicht hatte. Die Situation von FET hingegen blieb von einem solchen Einbruch weitgehend unberührt.

Fetch.ai und NuNet-Exploit im Wert von 2 Millionen US-Dollar: FET-Entladung, NTX-Absturz

Der direkte Schaden ist zwar gering, doch die Angriffsmethode entspricht einem branchenweit verbreiteten Muster. TRM Labs verzeichnete im ersten Halbjahr 2026 207 Hackerangriffe mit einem Schaden von 972 Millionen US-Dollar. Infrastruktur- und Betriebskompromittierungen machten zwar nur etwa 15 % der Vorfälle aus,dentrund 76 % der gestohlenen Gelder.

Der Sicherheitsbericht von CoinGecko aus dem Jahr 2026 zeichnet ein ähnliches Bild. Infrastruktur- und Lieferkettenlücken verursachten zwischen Januar 2025 und Juli 2026 Verluste von mehr als 1,8 Milliarden US-Dollar, wobei die Kompromittierung privater Schlüssel weiterhin ein wesentlicher Schwachpunkt blieb.

Cryptopolitan ebenfalls von einem ähnlichen Muster , als Humanity Protocol mitteilte, dass offengelegte private Schlüssel zu Verlusten von bis zu 31 Millionen Dollar beigetragen hätten und der H-Token um bis zu 90 % gefallen sei.

Fetch.ai erklärt, die Untersuchung dauere an. Die nächsten Fragen lauten: Wie konnten diedentkompromittiert werden? Hat Fetch.ai alle betroffenen Berechtigungen aktualisiert oder ersetzt? Und wie geht NuNet mit dem unautorisierten NTX um, der noch immer mit dem Angreifer in Verbindung steht?

Lesen Sie Krypto-News nicht nur, sondern verstehen Sie sie. Abonnieren Sie unseren Newsletter. Er ist kostenlos.

Häufig gestellte Fragen

Wie konnte der Angreifer Daten von Fetch.ai und NuNet stehlen?

Die vorläufige Analyse von Fetch.ai deutet eher auf einen kompromittierten Signaturschlüssel als auf einen Fehler im Smarttrachin. SlowMist und Blockaid stellten fest, dass die Funktion `conversionIn()` des `TokenConversionManagerV3` die Signatur eines einzelnen Kontos als einzige Autorisierung akzeptierte und die an anderer Stelle im Vertrag vorgesehenetracausließ.

Wie hoch war der Verlust bei der Sicherheitslücke bei Fetch.ai und NuNet?

PeckShield und Blockaid beziffern den Gesamtverlust auf rund 2 Millionen US-Dollar: etwa 8,7 Millionen FET im Wert von rund 1,53 Millionen US-Dollar wurden abgezogen, zuzüglich rund 408,5 Millionen NTX (etwa 452.000 bis 463.000 US-Dollar), die ohne Autorisierung geschaffen wurden.

Warum ist der NTX-Token von NuNet so stark eingebrochen?

Der Angreifer schuf neue NTX anstatt nur bestehende Token zu entwenden, was die Angebotsstabilität untergräbt und den Verkaufsdruck erhöht. CoinMarketCap verzeichnete einen Kursverfall von NTX um etwa 95 % innerhalb von 24 Stunden auf ein Allzeittief von 0,00004075 US-Dollar am 20. September 2026.

Diesen Artikel teilen

Haftungsausschluss. Die bereitgestellten Informationen stellen keine Anlageberatung dar. Cryptopolitan/ übernimmt keine Haftung für Investitionen, die auf Grundlage der Informationen auf dieser Seite getätigt werden. Wirtronempfehlen dringend, vor jeder Anlageentscheidung eigene Recherchen durchzuführendent oder einen qualifizierten Fachmann zu konsultieren

Ibiam Wayas

Ibiam Wayas

Ibiam Wayas berichtet seit 2019 über Kryptowährungen. Er studierte Informatik an der National Open University of Nigeria. Seine Artikel erschienen auf verschiedenen Krypto-Nachrichtenplattformen, darunter Coinfomania, Crypto News Australia und AltcoinBuzz. Aufbauend auf seinem Informatikstudium konzentriert er sich nun auf Nachrichten zu Kryptowährungen, Robotik und Langlebigkeit.

MEHR … NACHRICHTEN