DERNIÈRES NOUVELLES
SÉLECTIONNÉ POUR VOUS

Fetch.ai et NuNet victimes d'attaques liées à une clé privée compromise

ParIbiam WayasIbiam Wayas 3 minutes de lecture
Fetch.ai et NuNet victimes d'attaques liées à une clé privée compromise
  • Un attaquant a utilisé une clé de signature compromise pour dérober environ 2$ à Fetch.ai et NuNet.
  • Le NTX de NuNet a chuté à un niveau historiquement bas après que l'attaquant a émis 408,5 millions de NTX.
  • Fetch.ai a maintenant suspendu son pont Ethereum et, avec SingularityNET, a désactivé les portefeuilles ettracconcernés.

Un pirate a dérobé environ 2$ à l'infrastructure liée à Fetch.ai et NuNet.

Les deux attaques ont été liées par des sociétés de sécurité au même portefeuille numérique de l'attaquant. Une analyse préliminaire de Fetch.ai a révélé que l'attaquant avait utilisé desdentde signature compromis pour accéder à l'infrastructure.

Bien qu'un vol de 2$ puisse paraître insignifiant dans le contexte d'un marché des cryptomonnaies estimé 2.85$ , ce qui est remarquable dans cet événement particulier, c'est quedentprivilégiés compromis ont donné au pirate informatique accès à une infrastructure critique et ont mis en évidence comment les faiblesses dans la gestion des clés peuvent se propager à travers les systèmes connectés, même si lestracde jetons sous-jacents ne sont pas eux-mêmes compromis.

Le même portefeuille a vidé FET et a reçu le NTX Mint

Selon PeckShield, le pirate a détourné un total de 8,7 millions de FET, d'une valeur équivalente à 1.53$ million de dollars, et a émis illégalement 408,5 millions de NTX d'une valeur d'environ 462$.

Blockaid a également constaté le retrait d'environ 1.56$ en FET d'un convertisseur, ainsi que la création d'environ 452$ en NTX. La valeur totale de ce groupe de portefeuilles s'élevait ainsi à environ 2.01$ pendant l'attaque. Un article ultérieur a établi un lien entre la création de NTX et le même portefeuille destinataire.

NuNet fait également partie du même écosystème plus vaste d'IA et de cryptomonnaies. CoinMarketCap la décrit comme la deuxième émanation de SingularityNET.

Le point faible résidait dans l'autorisation privilégiée

D'après les éléments présentés, il est impossible de conclure qu'une seule clé était à l'origine des deux projets. Selon l'analyse préliminaire, il est probable que la clé de signature ait été compromise. Par ailleurs, l'analyse effectuée sur la blockchain laisse supposer que la clé de création de NuNet pourrait également avoir été compromise.

Dans son analyse, SlowMist a indiqué que TokenConversionManagerV3 s'appuyait uniquement sur la signature ECDSA d'un seul compte externe pour autoriser la fonction conversionIn() lors de la vidange du FET.

La fonction en question n'implémentait aucun mécanisme de contrôle de limite de transaction (checkLimits(amount)) et ne vérifiait pas la disponibilité des preuves de destruction ou de verrouillage sur la blockchain. Le vidage du FET s'est produit dès la compromission de la clé d'autorisation, une signature valide étant la seule condition requise pour vider le solde FET du convertisseur.

Fetch.ai a indiqué avoir collaboré avec SingularityNET pour désactiver les portefeuilles et contrats concernéstracultérieure mise à jour Fetch.aitracn'était alors menacé et que les conversions AGIX vers FET avaient été suspendues par mesure de précaution.

Pourquoi NTX a-t-il subi une défaillance alors que FET n'en a pas subi ?

Ces deux jetons ont réagi différemment en raison des effets distincts des attaques sur l'offre. Le piratage de FET a supprimé les jetons déjà émis, tandis que celui de NTX a généré des centaines de millions de jetons non autorisés, compromettant l'intégrité de l'offre et accentuant la pression à la vente.

Selon CoinMarketCap, le NTX se négocie actuellement autour de 0.000066$ , en baisse de près de 95 % au cours des dernières 24 heures après avoir atteint son plus bas historique de 0.00004075$ le 20 septembre. Parallèlement, la situation du FET n'a pas été compliquée par une telle catastrophe.

Exploitation de Fetch.ai et NuNet 2$ M : consommation excessive de FET, plantage de NTX

Les pertes directes sont modestes, mais la méthode d'attaque correspond à une tendance beaucoup plus générale au sein de l'industrie. TRM Labs a enregistré 207 piratages et 972$ millions de dollars de pertes au premier semestre 2026. Les atteintes à l'infrastructure et aux opérations ne représentaient qu'environ 15 % des incidents,dentprès de 76 % des fonds volés.

Le rapport de sécurité 2026 de CoinGecko dresse un constat similaire. Les failles de sécurité dans l'infrastructure et la chaîne d'approvisionnement ont engendré des pertes de plus de 1.8$ milliard de dollars entre janvier 2025 et juillet 2026, tandis que le vol de clés privées est resté un point faible majeur.

Cryptopolitan également signalé un schéma similaire en juin, lorsque Humanity Protocol avait déclaré que l'exposition de clés privées avait contribué à des pertes allant jusqu'à 31$ millions de dollars, et que son jeton H avait chuté de 90 %.

Fetch.ai indique que l'enquête est toujours en cours. Les questions suivantes portent sur la manière dont lesdentont été compromis, si Fetch.ai a renouvelé ou remplacé tous les privilèges affectés, et comment NuNet gère l'enregistrement NTX non autorisé toujours lié à l'attaquant.

Ne vous contentez pas de lire les actualités crypto. Comprenez-les. Abonnez-vous à notre newsletter. C'est gratuit.

FAQ

Comment l'attaquant a-t-il pu voler des données à Fetch.ai et NuNet ?

L'analyse préliminaire de Fetch.ai indique une clé de signature compromise plutôt qu'une faille dans letracintelligent. SlowMist et Blockaid ont constaté que la fonction conversionIn() de TokenConversionManagerV3 acceptait la signature d'un seul compte comme unique autorisation et ne comportait pas de contrôle de limite de dépenses présent ailleurs dans letrac.

Quel montant a été perdu lors de l'exploitation des failles de sécurité de Fetch.ai et NuNet ?

PeckShield et Blockaid estiment la perte combinée à environ 2$ : environ 8,7 millions de FET d'une valeur d'environ 1.53$ drainés, plus environ 408,5 millions de NTX (environ 452$ 000 à 463$ ) émis sans autorisation.

Pourquoi le jeton NTX de NuNet s'est-il effondré si brutalement ?

L'attaquant a émis de nouveaux NTX au lieu de simplement vider les stocks existants, ce qui compromet l'intégrité de l'offre et accentue la pression à la vente. CoinMarketCap indique que le NTX a chuté d'environ 95 % en 24 heures pour atteindre un plus bas historique de 0.00004075$ le 20 septembre 2026.

Partagez cet article

Avertissement : Les informations fournies ne constituent pas un conseil en investissement. CryptopolitanCryptopolitan.com toute responsabilité quant aux investissements réalisés sur la base des informations présentées sur cette page. Nous voustronrecommandons vivement d’effectuer vosdent et/ou de consulter un professionnel qualifié avant toute décision d’investissement.

Ibiam Wayas

Ibiam Wayas

Ibiam Wayas couvre l'actualité crypto depuis 2019. Diplômé en informatique de l'Université nationale ouverte du Nigéria, il a publié ses articles sur diverses plateformes d'information crypto, dont Coinfomania, Crypto News Australia et AltcoinBuzz. Fort de son expérience en informatique, il se concentre désormais sur les cryptomonnaies, la robotique et l'actualité liée à la longévité.

PLUS D'ACTUALITÉS