Аналитики связали атаки на Fetch.ai, NuNet и SingularityNET с одним хакером

21-09-2026 08:34
news-image
хакеры hackers, перемещение средств 2

Fetch.ai, NuNet и SingularityNET пострадали от серии связанных атак. Злоумышленник вывел FET и выпустил без обеспечения сотни миллионов токенов нескольких проектов, сообщили специалисты PeckShield.

Сначала вывели FET и выпустили NTX

Атака началась вечером 19 сентября. Сначала из контракта конвертации Fetch.ai вывели 8,7 млн FET стоимостью около $1,53 млн.

Примерно через полчаса на тот же кластер адресов поступили 408,5 млн новых NTX, выпущенных через аккаунт NuNet.

Согласно предварительному анализу, для вывода FET злоумышленник использовал валидную подпись авторизованного адреса.

Функция conversionIn() принимала ее как подтверждение операции, не проверяя, были ли соответствующие активы заблокированы или уничтожены в другой сети. В результате весь доступный баланс конвертера удалось получить одной транзакцией.

В случае NTX схема была иной. Злоумышленник получил доступ к правам на выпуск актива и создал около 408 млн монет.

По подсчетам Bitquery, до инцидента совокупное предложение NTX составляло около 591 млн, а несанкционированная эмиссия довела его до максимально возможного — 1 млрд токенов.

Часть FET и NTX обменяли на ETH. По данным PeckShield, на раннем этапе злоумышленник конвертировал активы примерно в 546,36 ETH (~$1,44 млн).

Затем пострадал мост SingularityNET

20 сентября PeckShield сообщила о продолжении атаки. Через инфраструктуру SingularityNET в Ethereum без обеспечения выпустили 260 млн AGIX и 53,838 млн WMTx.

На тот момент аналитики оценивали активы на связанных адресах примерно в $16,77 млн, включая 198,3 млн AGIX, 649 ETH и 33,538 млн WMTx. Эта сумма отражала рыночную стоимость остатков на адресах, а не фактический доход злоумышленника.

World Mobile подтвердила несанкционированный выпуск WMTx через мост SingularityNET. Компания начала связываться с биржами для блокировки депозитов и одновременно отозвала права на создание новых токенов.

Сеть Cardano и инфраструктура World Mobile не пострадали.

Позднее Bitquery насчитала значительно больше операций, чем первоначально зафиксировали в PeckShield. По данным экспертов, за ночь злоумышленник выпустил около 896 млн AGIX, 500,5 млн WMTx, 492,4 млн CGV от Cogito Finance и 408,5 млн NTX.

Вместе с выведенными 8,72 млн FET объем затронутых токенов составил около 2,3 млрд единиц.

Большая номинальная стоимость выпущенных токенов не означает сопоставимого ущерба. Bitquery оценила фактически реализованные активы и средства, остававшиеся на двух основных адресах злоумышленника, примерно в $2,25 млн.

Ликвидности для продажи сотен миллионов дополнительно выпущенных токенов по рыночным ценам не было.

Аналитики также обнаружили, что перед началом эмиссии ETH вывели с 16 кошельков. Четыре из них Bitquery связала с сотрудниками SingularityNET или NuNet.

По версии компании, это указывает на компрометацию сразу нескольких закрытых ключей, но способ их получения пока не установлен.

Действия разработчиков

Команды Fetch.ai и SingularityNET отключили затронутые кошельки и контракты.

Конвертацию AGIX в FET приостановили, а Ethereum-мост Fetch.ai остановили в качестве меры предосторожности. Команда заявила, что основные контракты Fetch.ai не находятся под угрозой и сеть продолжает работать. Расследование еще не завершено.

World Mobile также попросила пользователей временно не взаимодействовать с WMTx и начала готовить снимок состояния сети до инцидента.

Напомним, в 2024 году SingularityNET, Fetch.ai и Ocean Protocol договорились объединить токены в рамках Artificial Superintelligence Alliance.

Подписывайтесь на ForkLog в социальных сетях

Telegram (основной канал) Facebook X
Источник: ForkLog