ÚLTIMAS NOTÍCIAS
SELECIONADO PARA VOCÊ

A Fetch.ai e a NuNet foram vítimas de ataques relacionados com uma chave privada comprometida

PorIbiam WayasIbiam Wayas Tempo de leitura: 3 minutos
A Fetch.ai e a NuNet foram vítimas de ataques relacionados com uma chave privada comprometida
  • Um atacante utilizou uma chave de assinatura comprometida para desviar aproximadamente 2 milhões de dólares da Fetch.ai e da NuNet.
  • A criptomoeda NTX da NuNet caiu para o seu valor mais baixo de sempre depois de o atacante ter cunhado 408,5 milhões de NTX.
  • A Fetch.ai suspendeu a sua ponte Ethereum e, juntamente com a SingularityNET, desativou as carteiras e otracafetados.

Um atacante roubou cerca de 2 milhões de dólares da infraestrutura associada à Fetch.ai e à NuNet.

As empresas de segurança associaram ambos os ataques à mesma carteira digital do atacante. Uma análise preliminar da Fetch.ai revelou que o atacante utilizoudentde assinatura comprometidas para obter acesso à infraestrutura.

Embora um roubo de 2 milhões de dólares possa ser considerado insignificante no contexto de um mercado de criptomoedas estimado em 2,85 triliões de dólares, o que é notável neste evento específico é que asdentprivilegiadas comprometidas deram ao hacker acesso a infraestruturas críticas e destacaram como as fragilidades na gestão de chaves podem alastrar por sistemas conectados, mesmo que ostracde tokens subjacentes não estejam comprometidos em si.

A mesma carteira esgotou FET e recebeu a moeda NTX

Segundo a PeckShield, o hacker desviou um total de 8,7 milhões de FETs, avaliados num valor equivalente a 1,53 milhões de dólares, e cunhou sem autorização 408,5 milhões de NTX, no valor aproximado de 462.730 dólares.

A Blockaid observou separadamente a remoção de cerca de 1,56 milhões de dólares em FET de um conversor, juntamente com aproximadamente 452.000 dólares em NTX recém-criados. Isto elevou o valor total deste conjunto de carteiras para cerca de 2,01 milhões de dólares enquanto o ataque estava em curso. Uma publicação subsequente ligou a criação de NTX à mesma carteira recetora.

A NuNet também faz parte do mesmo ecossistema mais amplo de IA e criptomoedas. O CoinMarketCap descreve-a como o segundo spin-off da SingularityNET.

O ponto fraco era a autorização privilegiada

De acordo com as evidências apresentadas, não se pode concluir que uma única chave tenha sido responsável por ambos os projetos. Com base na análise preliminar, é provável que a chave de assinatura tenha sido comprometida. Por outro lado, a análise realizada na blockchain sugere que a chave de cunhagem da NuNet também pode ter sido comprometida.

Na sua análise, a SlowMist informou que o TokenConversionManagerV3 dependia apenas da assinatura ECDSA de uma única conta externa para autorizar a função conversionIn() no momento do esvaziamento do FET.

A referida função não implementou um mecanismo de controlo checkLimits(amount) contra a transação e não verificou se as provas de queima ou bloqueio estavam disponíveis na blockchain. O esvaziamento do FET ocorreu assim que a chave de autorização foi comprometida, dado que uma assinatura legítima era tudo o que era necessário para o esvaziamento do saldo de FET do conversor.

A Fetch.ai afirmou ter trabalhado com a SingularityNET para desativar as carteiras e os contratos afetadostracposterior atualização informou que nenhum contrato da Fetch.aitracem risco e que as conversões de AGIX para FET tinham sido pausadas por precaução.

Porque é que o NTX caiu a pique enquanto o FET não?

Estes dois tokens reagiram de formas distintas devido aos diferentes efeitos que os ataques tiveram na oferta. O ataque ao FET removeu tokens emitidos anteriormente, enquanto o ataque ao NTX gerou centenas de milhões de tokens não autorizados, comprometendo a integridade da oferta e aumentando a pressão de venda.

Segundo o CoinMarketCap, o NTX está atualmente a ser negociado a cerca de 0,000066 dólares, uma queda de quase 95% nas últimas 24 horas após ter atingido o seu mínimo histórico de 0,00004075 dólares a 20 de setembro. Ao mesmo tempo, a situação do FET não foi afectada por tal catástrofe.

Exploração de vulnerabilidades de 2 milhões de dólares da Fetch.ai e NuNet: esgotamento dos FETs, falha do NTX

A perda direta é modesta, mas o método de ataque ajusta-se a um padrão muito maior do setor. A TRM Labs registou 207 ciberataques e 972 milhões de dólares em prejuízos no primeiro semestre de 2026. Os compromissos de infraestrutura e operacionais representaram apenas cerca de 15% dos incidentesdentmas aproximadamente 76% dos fundos roubados.

da CoinGecko de 2026 conta uma história semelhante. As violações de infraestruturas e da cadeia de abastecimento causaram perdas de mais de 1,8 mil milhões de dólares entre janeiro de 2025 e julho de 2026, enquanto a quebra de chaves privadas permaneceu um ponto crítico de vulnerabilidade.

Cryptopolitan também reportou um padrão semelhante em junho, quando a Humanity Protocol afirmou que a exposição de chaves privadas contribuiu para perdas de até 31 milhões de dólares, e o seu token H caiu até 90%.

A Fetch.ai afirma que a investigação continua em aberto. As questões seguintes são como as credenciaisdentcomprometidas, se a Fetch.ai rotacionou ou substituiu todos os privilégios afetados e como a NuNet lida com o NTX não autorizado ainda ligado ao atacante.

Não se limite a ler notícias sobre criptomoedas. Compreenda-as. Assine nossa newsletter. É grátis.

Perguntas frequentes

Como é que o atacante roubou dados da Fetch.ai e da NuNet?

A análise preliminar da Fetch.ai aponta para uma chave de assinatura comprometida, e não para uma falha notracinteligente. A SlowMist e a Blockaid descobriram que a função conversionIn() do TokenConversionManagerV3 aceitava a subscrição de uma única conta como a sua única autorização e não possuía uma verificação de limite de gastos presente noutras partes dotrac.

Qual foi o prejuízo causado pela exploração das vulnerabilidades da Fetch.ai e da NuNet?

A PeckShield e a Blockaid estimam o prejuízo combinado em cerca de 2 milhões de dólares: aproximadamente 8,7 milhões de FET, no valor de cerca de 1,53 milhões de dólares, foram drenados, além de cerca de 408,5 milhões de NTX (entre 452.000 e 463.000 dólares) emitidos sem autorização.

Porque é que o token NTX da NuNet sofreu uma queda tão brusca?

O atacante cunhou novos NTX em vez de apenas esgotar os tokens existentes, o que prejudica a integridade do fornecimento e aumenta a pressão de venda. O CoinMarketCap mostra o NTX com uma queda de cerca de 95% nas últimas 24 horas, atingindo um mínimo histórico de 0,00004075 dólares a 20 de setembro de 2026.

Compartilhe este artigo

Aviso Legal. As informações fornecidas não constituem aconselhamento de investimento. CryptopolitanO não se responsabiliza por quaisquer investimentos realizados com base nas informações fornecidas nesta página. Recomendamostrona realização de pesquisas independentesdent /ou a consulta a um profissional qualificado antes de tomar qualquer decisão de investimento.

Ibiam Wayas

Ibiam Wayas

Ibiam Wayas cobre notícias sobre criptomoedas desde 2019. Ele estudou Ciência da Computação na Universidade Nacional Aberta da Nigéria. Seus trabalhos foram publicados em diversas plataformas de notícias sobre criptomoedas, incluindo Coinfomania, Crypto News Australia e AltcoinBuzz. Com base em sua formação em Ciência da Computação, ele agora se concentra em notícias sobre criptomoedas, robótica e longevidade.

MAIS… NOTÍCIAS