
Аналитики связали атаки на Fetch.ai, NuNet и SingularityNET с одним хакером
Fetch.ai, NuNet и SingularityNET пострадали от серии связанных атак. Злоумышленник вывел FET и выпустил без обеспечения сотни миллионов токенов нескольких проектов, сообщили специалисты PeckShield.
#PeckShieldAlert The same exploiter has exploited @SingularityNET, resulting in the unauthorised minting of 260M $AGIX & 53.838M $WMTx on Ethereum.
— PeckShieldAlert (@PeckShieldAlert) September 20, 2026
The exploiter currently holds ~$16.77M worth of crypto, including 198.3M AGIX (worth $14.42M), 649 $ETH (worth ~$1.67M), and… https://t.co/eee4cZbZhI pic.twitter.com/oHBpbWXQMj
Сначала вывели FET и выпустили NTX
Атака началась вечером 19 сентября. Сначала из контракта конвертации Fetch.ai вывели 8,7 млн FET стоимостью около $1,53 млн.
Примерно через полчаса на тот же кластер адресов поступили 408,5 млн новых NTX, выпущенных через аккаунт NuNet.
Согласно предварительному анализу, для вывода FET злоумышленник использовал валидную подпись авторизованного адреса.
Функция conversionIn() принимала ее как подтверждение операции, не проверяя, были ли соответствующие активы заблокированы или уничтожены в другой сети. В результате весь доступный баланс конвертера удалось получить одной транзакцией.
В случае NTX схема была иной. Злоумышленник получил доступ к правам на выпуск актива и создал около 408 млн монет.
По подсчетам Bitquery, до инцидента совокупное предложение NTX составляло около 591 млн, а несанкционированная эмиссия довела его до максимально возможного — 1 млрд токенов.
Часть FET и NTX обменяли на ETH. По данным PeckShield, на раннем этапе злоумышленник конвертировал активы примерно в 546,36 ETH (~$1,44 млн).
Затем пострадал мост SingularityNET
20 сентября PeckShield сообщила о продолжении атаки. Через инфраструктуру SingularityNET в Ethereum без обеспечения выпустили 260 млн AGIX и 53,838 млн WMTx.
На тот момент аналитики оценивали активы на связанных адресах примерно в $16,77 млн, включая 198,3 млн AGIX, 649 ETH и 33,538 млн WMTx. Эта сумма отражала рыночную стоимость остатков на адресах, а не фактический доход злоумышленника.
World Mobile подтвердила несанкционированный выпуск WMTx через мост SingularityNET. Компания начала связываться с биржами для блокировки депозитов и одновременно отозвала права на создание новых токенов.
Сеть Cardano и инфраструктура World Mobile не пострадали.
Security Notice ⚠️
— World Mobile Chain (@wmchain) September 20, 2026
We have identified an exploit of the @SingularityNET bridge that has resulted in the unauthorised minting of $WMTx on Ethereum. This had led to recent price action across all exchanges that $WMTx is listed on.
Our team is actively responding:
• We are in…
Позднее Bitquery насчитала значительно больше операций, чем первоначально зафиксировали в PeckShield. По данным экспертов, за ночь злоумышленник выпустил около 896 млн AGIX, 500,5 млн WMTx, 492,4 млн CGV от Cogito Finance и 408,5 млн NTX.
Вместе с выведенными 8,72 млн FET объем затронутых токенов составил около 2,3 млрд единиц.
Большая номинальная стоимость выпущенных токенов не означает сопоставимого ущерба. Bitquery оценила фактически реализованные активы и средства, остававшиеся на двух основных адресах злоумышленника, примерно в $2,25 млн.
Ликвидности для продажи сотен миллионов дополнительно выпущенных токенов по рыночным ценам не было.
Аналитики также обнаружили, что перед началом эмиссии ETH вывели с 16 кошельков. Четыре из них Bitquery связала с сотрудниками SingularityNET или NuNet.
По версии компании, это указывает на компрометацию сразу нескольких закрытых ключей, но способ их получения пока не установлен.
Действия разработчиков
Команды Fetch.ai и SingularityNET отключили затронутые кошельки и контракты.
Following reports of an exploit on 19 September, here is where things stand.
— Fetch.ai (@Fetch_ai) September 20, 2026
> https://t.co/CwbPmOj7TU contracts are not affected. No https://t.co/CwbPmOj7TU contract is under threat at this time, and FET continues to operate normally.
> The attack is targeting SingularityNET…
Конвертацию AGIX в FET приостановили, а Ethereum-мост Fetch.ai остановили в качестве меры предосторожности. Команда заявила, что основные контракты Fetch.ai не находятся под угрозой и сеть продолжает работать. Расследование еще не завершено.
World Mobile также попросила пользователей временно не взаимодействовать с WMTx и начала готовить снимок состояния сети до инцидента.
Напомним, в 2024 году SingularityNET, Fetch.ai и Ocean Protocol договорились объединить токены в рамках Artificial Superintelligence Alliance.