ÚLTIMAS NOTICIAS
SELECCIONADO PARA TI

Fetch.ai y NuNet sufrieron ataques vinculados a una clave privada comprometida

PorIbiam WayasIbiam Wayas 3 minutos de lectura
Fetch.ai y NuNet sufrieron ataques vinculados a una clave privada comprometida
  • Un atacante utilizó una clave de firma comprometida para sustraer aproximadamente 2 millones de dólares de Fetch.ai y NuNet.
  • El valor de NTX de NuNet cayó a un mínimo histórico después de que el atacante creara 408,5 millones de NTX.
  • Fetch.ai ha pausado su puente Ethereum y, junto con SingularityNET, ha deshabilitado las carteras ytracafectados.

Un atacante ha robado alrededor de 2 millones de dólares de la infraestructura conectada con Fetch.ai y NuNet.

Las empresas de seguridad vincularon ambos ataques con la misma billetera del atacante. Un análisis preliminar de Fetch.ai reveló que el atacante utilizódentde firma comprometidas para acceder a la infraestructura.

Si bien un robo de 2 millones de dólares puede considerarse insignificante en el contexto de un mercado de criptomonedas estimado en 2,85 billones de dólares, lo destacable de este suceso en particular es que lasdentprivilegiadas comprometidas dieron al pirata informático acceso a infraestructura crítica y pusieron de manifiesto cómo las debilidades en la gestión de claves pueden extenderse a través de sistemas conectados, incluso si lostracde tokens subyacentes no se ven comprometidos en sí mismos.

La misma billetera vació FET y recibió la acuñación de NTX

Según PeckShield, el pirata informático sustrajo un total de 8,7 millones de FET, valorados en el equivalente a 1,53 millones de dólares, y acuñó sin autorización 408,5 millones de NTX, con un valor aproximado de 462.730 dólares.

Blockaid observó por separado la sustracción de aproximadamente 1,56 millones de dólares en FET de un convertidor, junto con unos 452 000 dólares en NTX recién acuñados. Esto elevó el valor total de este grupo de billeteras a unos 2,01 millones de dólares mientras el ataque estaba en curso. Una publicación posterior vinculó la acuñación de NTX con la misma billetera receptora.

NuNet también forma parte del mismo ecosistema más amplio de IA y criptomonedas. CoinMarketCap lo describe como el segundo proyecto derivado de SingularityNET.

El punto débil fue la autorización privilegiada

Según las pruebas presentadas, no se puede concluir que una sola clave fuera responsable de ambos proyectos. De acuerdo con el análisis preliminar, es probable que la clave de firma se haya visto comprometida. Por otro lado, el análisis realizado en la cadena de bloques sugiere que la clave de acuñación de NuNet también podría estar comprometida.

En su análisis, SlowMist informó que TokenConversionManagerV3 dependía únicamente de la firma ECDSA de una sola cuenta de propiedad externa para autorizar la función conversionIn() al vaciar el FET.

Dicha función no implementó un mecanismo de control checkLimits(amount) para la transacción, ni verificó si las pruebas de quema o bloqueo estaban disponibles en la cadena. El vaciado del FET se produjo tan pronto como se vio comprometida la clave del autorizador, ya que una firma legítima era todo lo que se requería para vaciar el saldo del FET del convertidor.

Fetch.ai declaró que trabajó con SingularityNET para desactivar las carteras y los contratos afectadostracUna actualización indicó que ningúntraccorría riesgo y que las conversiones de AGIX a FET se habían suspendido como medida de precaución.

¿Por qué NTX se desplomó mientras que FET no?

Estos dos tokens respondieron de maneras distintas debido a los diferentes efectos que los ataques tuvieron en la oferta. El ataque a FET eliminó tokens emitidos previamente, mientras que el ataque a NTX generó cientos de millones de tokens no autorizados, comprometiendo la integridad de la oferta y aumentando la presión de venta.

Según CoinMarketCap, NTX cotiza actualmente en torno a los 0,000066 dólares, con una caída de casi el 95 % en las últimas 24 horas tras alcanzar su mínimo histórico de 0,00004075 dólares el 20 de septiembre. Al mismo tiempo, la situación de FET no se vio afectada por tal catástrofe.

Explotación de Fetch.ai y NuNet por valor de 2 millones de dólares: agotamiento de FET, fallo de NTX

La pérdida directa es modesta, pero el método de ataque se ajusta a un patrón mucho más amplio de la industria. TRM Labs registró 207 ataques informáticos y pérdidas por valor de 972 millones de dólares en el primer semestre de 2026. Las vulneraciones de infraestructura y operativas representaron solo alrededor del 15 % de los incidentes,dentaproximadamente el 76 % de los fondos robados.

de CoinGecko de 2026 cuenta una historia similar. Las brechas en la infraestructura y la cadena de suministro causaron pérdidas de más de 1.800 millones de dólares entre enero de 2025 y julio de 2026, mientras que la vulneración de la clave privada siguió siendo un punto crítico de fallo.

Cryptopolitan también informó de un patrón similar en junio, cuando Humanity Protocol afirmó que las claves privadas expuestas contribuyeron a pérdidas de hasta 31 millones de dólares, y su token H cayó hasta un 90%.

Fetch.ai afirma que la investigación sigue abierta. Las siguientes preguntas son cómo se vieron comprometidas las credencialesdentsi Fetch.ai ha rotado o reemplazado todos los privilegios afectados y cómo NuNet gestiona el NTX no autorizado que aún está vinculado al atacante.

No te limites a leer noticias sobre criptomonedas. Entiéndelas. Suscríbete a nuestro boletín. Es gratis.

Preguntas frecuentes

¿Cómo robó el atacante información de Fetch.ai y NuNet?

El análisis preliminar de Fetch.ai apunta a una clave de firma comprometida en lugar de un fallo en eltracinteligente. SlowMist y Blockaid descubrieron que la función conversionIn() en TokenConversionManagerV3 aceptaba la firma de una sola cuenta como su única autorización y carecía de una comprobación del límite de gasto presente en otras partes deltrac.

¿Cuánto se perdió con la vulnerabilidad de Fetch.ai y NuNet?

PeckShield y Blockaid calculan la pérdida combinada en aproximadamente 2 millones de dólares: unos 8,7 millones de FET, con un valor aproximado de 1,53 millones de dólares, fueron drenados, más unos 408,5 millones de NTX (entre 452.000 y 463.000 dólares) acuñados sin autorización.

¿Por qué se desplomó tan bruscamente el token NTX de NuNet?

El atacante acuñó nuevos NTX en lugar de limitarse a agotar los tokens existentes, lo que compromete la integridad del suministro y aumenta la presión de venta. CoinMarketCap muestra que el NTX cayó aproximadamente un 95 % en 24 horas, alcanzando un mínimo histórico de 0,00004075 dólares el 20 de septiembre de 2026.

Comparte este artículo

Aviso legal. La información proporcionada no constituye asesoramiento comercial. Cryptopolitanconsultar no se responsabiliza de las inversiones realizadas con base en la información proporcionada en esta página. Recomendamostronencarecidamente realizar una investigación independientedent un profesional cualificado antes de tomar cualquier decisión de inversión.

Ibiam Wayas

Ibiam Wayas

Ibiam Wayas cubre noticias sobre criptomonedas desde 2019. Estudió Informática en la Universidad Nacional Abierta de Nigeria. Sus artículos han aparecido en diversas plataformas de noticias sobre criptomonedas, como Coinfomania, Crypto News Australia y AltcoinBuzz. Gracias a su formación en Informática, ahora se centra en noticias sobre criptomonedas, robótica y longevidad.

MÁS… NOTICIAS