Fetch.ai e NuNet colpite da attacchi legati a una chiave privata compromessa

- Un hacker ha utilizzato una chiave di firma compromessa per sottrarre circa 2 milioni di dollari a Fetch.ai e NuNet.
- Il valore di NTX, la criptovaluta di NuNet, è crollato al minimo storico dopo che l'attaccante ha coniato 408,5 milioni di NTX.
- Fetch.ai ha ora sospeso il suo bridge Ethereum e, con SingularityNET, ha disabilitato i wallet e itracinteressati.
Un hacker ha sottratto circa 2 milioni di dollari dall'infrastruttura collegata a Fetch.ai e NuNet.
Entrambi gli attacchi sono stati collegati dalle società di sicurezza allo stesso portafoglio utilizzato dall'attaccante. Un'analisi preliminare di Fetch.ai ha rivelato che l'attaccante ha utilizzatodentdi firma compromesse per ottenere l'accesso all'infrastruttura.
Sebbene un furto di 2 milioni di dollari possa essere considerato insignificante nel contesto di un mercato delle criptovalute stimato in 2.850 miliardi di dollari, ciò che è notevole in questo particolare evento è che ledentprivilegiate compromesse hanno dato all'hacker accesso a infrastrutture critiche e hanno evidenziato come le debolezze nella gestione delle chiavi possano propagarsi ai sistemi interconnessi anche se itractoken sottostanti non vengono compromessi direttamente.
Lo stesso portafoglio ha svuotato FET e ha ricevuto la moneta NTX
Secondo PeckShield, l'hacker ha sottratto un totale di 8,7 milioni di FET, per un valore equivalente a 1,53 milioni di dollari, e ha coniato illegalmente 408,5 milioni di NTX, per un valore di circa 462.730 dollari.
Blockaid ha osservato separatamente circa 1,56 milioni di dollari in FET rimossi da un convertitore, insieme a circa 452.000 dollari in NTX di nuova emissione. Ciò ha portato il valore totale di questo gruppo di portafogli a circa 2,01 milioni di dollari mentre l'attacco era in corso. Un post successivo ha collegato la coniazione di NTX allo stesso portafoglio ricevente.
🚨Blockaid ha rilevato un exploit in corso su @Fetch_ai su Ethereum.
— Blockaid (@blockaid_) 19 settembre 2026
Lo stesso wallet dell'exploiter ha poi ricevuto una grande quantità di NTX coniati dall'account @nunet_global .
Circa 2,01 milioni di dollari finora (circa 1,56 milioni di dollari in FET prelevati dal convertitore + circa 452.000 dollari in NTX coniati) sull'intero cluster. L'attacco è ancora in corso...
NuNet fa parte dello stesso ecosistema più ampio di intelligenza artificiale e criptovalute. CoinMarketCap la descrive come la seconda spin-off di SingularityNET.
Il punto debole era l'autorizzazione privilegiata
Secondo le prove presentate, non si può concludere che un'unica chiave sia stata responsabile di entrambi i progetti. In base all'analisi preliminare, è probabile che la chiave di firma sia stata compromessa. D'altra parte, l'analisi effettuata sulla blockchain suggerisce che anche la chiave di conio di NuNet potrebbe essere stata compromessa.
Nella sua analisi, SlowMist ha riferito che TokenConversionManagerV3 si basava esclusivamente sulla firma ECDSA di un singolo account di proprietà esterna per autorizzare la funzione conversionIn() al momento dello svuotamento del FET.
La suddetta funzione non implementava un meccanismo di controllo checkLimits(amount) sulla transazione e non verificava la presenza di prove di burn o di blocco on-chain. Il prelievo del FET avvenne non appena la chiave di autorizzazione venne compromessa, poiché era sufficiente una firma legittima per prelevare il saldo FET del convertitore.
Fetch.ai ha dichiarato di aver collaborato con SingularityNET per disattivare i wallet etracsuccessivo aggiornamento di Fetch.aitracera a rischio e che le conversioni da AGIX a FET erano state sospese a titolo precauzionale.
Un'analisi on-chain dell'exploit è ora disponibile su ASI:One. Traccia tracdell'attaccante cash. Questa non è l'analisi finale.
— Fetch.ai (@Fetch_ai) 20 settembre 2026
Leggi il report: https://t.co/W95r50VMaY
Insieme a @SingularityNET, abbiamo disattivato…
Perché NTX è crollato mentre FET no
Questi due token hanno reagito in modi diversi a causa dei differenti effetti che gli attacchi hanno avuto sull'offerta. L'attacco a FET ha rimosso i token emessi in precedenza, mentre l'attacco a NTX ha generato centinaia di milioni di token non autorizzati, compromettendo l'integrità dell'offerta e aumentando la pressione di vendita.
Secondo CoinMarketCap, NTX è attualmente scambiato intorno a $0,000066, in calo di quasi il 95% nelle ultime 24 ore dopo aver raggiunto il suo minimo storico di $0,00004075 il 20 settembre. Allo stesso tempo, la situazione di FET non è stata complicata da una simile catastrofe.

La perdita diretta è modesta, ma il metodo di attacco si inserisce in uno schema molto più ampio del settore. TRM Labs ha registrato 207 attacchi informatici e perdite per 972 milioni di dollari nella prima metà del 2026. Le violazioni delle infrastrutture e delle operazioni hanno rappresentato solo circa il 15% degli incidenti,dentcirca il 76% dei fondi rubati.
di CoinGecko del 2026 racconta una storia simile. Le violazioni delle infrastrutture e della catena di approvvigionamento hanno causato perdite per oltre 1,8 miliardi di dollari tra gennaio 2025 e luglio 2026, mentre la compromissione delle chiavi private è rimasta un punto debole importante.
Cryptopolitan Anche ha segnalato un andamento simile a giugno, quando Humanity Protocol ha affermato che le chiavi private esposte hanno contribuito a perdite fino a 31 milioni di dollari e il suo token H ha subito un calo fino al 90%.
Fetch.ai afferma che l'indagine è ancora in corso. I prossimi interrogativi riguardano le modalità di compromissione delledent, se Fetch.ai abbia provveduto alla rotazione o alla sostituzione di tutti i privilegi interessati e come NuNet gestisca l'NTX non autorizzato ancora collegato all'attaccante.
Non limitarti a leggere le notizie sulle criptovalute. Cerca di capirle. Iscriviti alla nostra newsletter. È gratis.
Domande frequenti
Come ha fatto l'attaccante a rubare dati da Fetch.ai e NuNet?
L'analisi preliminare di Fetch.ai indica una chiave di firma compromessa piuttosto che un difetto nello smarttrac. SlowMist e Blockaid hanno scoperto che la funzione conversionIn() su TokenConversionManagerV3 accettava la firma di un singolo account come unica autorizzazione e non includeva un controllo del limite di spesa presente altrove neltrac.
Quanto è andato perso a causa della violazione dei diritti umani di Fetch.ai e NuNet?
PeckShield e Blockaid stimano la perdita complessiva a circa 2 milioni di dollari: circa 8,7 milioni di FET, per un valore di circa 1,53 milioni di dollari, sottratti, più circa 408,5 milioni di NTX (da circa 452.000 a 463.000 dollari) coniati senza autorizzazione.
Perché il token NTX di NuNet ha subito un crollo così repentino?
L'attaccante ha coniato nuovi NTX anziché limitarsi a prelevare i token esistenti, compromettendo così l'integrità dell'offerta e aumentando la pressione di vendita. CoinMarketCap mostra un calo di NTX di circa il 95% in 24 ore, raggiungendo il minimo storico di $0,00004075 il 20 settembre 2026.
Disclaimer. Le informazioni fornite non costituiscono consulenza di trading. Cryptopolitan/ non si assume alcuna responsabilità per gli investimenti effettuati sulla base delle informazioni fornite in questa pagina. Consigliamotronvivamente di effettuare ricerche indipendentident di consultare un professionista qualificato prima di prendere qualsiasi decisione di investimento.

Ibiam Wayas
Ibiam Wayas si occupa di notizie sul mondo delle criptovalute dal 2019. Ha studiato Informatica presso la National Open University of Nigeria. I suoi articoli sono apparsi su diverse piattaforme di notizie sulle criptovalute, tra cui Coinfomania, Crypto News Australia e AltcoinBuzz. Forte della sua formazione in Informatica, ora si concentra su notizie relative a criptovalute, robotica e longevità.
















