Crypto Prices

En angriper rammet to kryptoprosjekter og stjal 2 millioner dollar

september 21, 2026

Kryptoprosjekter Rammet av Samtidige Angrep

En angriper ser ut til å ha rammet to separate kryptoprosjekter på samme tid, og tappet 8,72 millioner FET fra en Fetch.ai-konverter samtidig som han mintet omtrent 408,5 millioner NTX på Nunet. Den samlede skaden beløp seg til rundt 2,01 millioner dollar, men det mest bemerkelsesverdige tallet var begravet i NTX-angrepet. De nyopprettede myntene representerte omtrent 42 % av tokenens totale tilbud.

Detaljer om Angrepet

FET falt, og NTXs marked gikk effektivt av sporet. Senere, fra lørdag til søndag, klarte noen med de riktige kryptografiske nøklene å ramme to kryptoprosjekter nesten samtidig, og forvandle det som kunne ha sett ut som urelaterte utnyttelser til et merkelig 2 millioner dollar ran. På Fetch.ai-siden forsvant 8,721,530 FET, verdt omtrent 1,55 millioner dollar, fra en tokenkonverter. På den andre siden stjal ikke angriperen bare mynter som allerede lå et sted; han opprettet omtrent 408,5 millioner nye NTX, verdt omtrent 452 000 til 463 000 dollar på det tidspunktet. Denne mintingen representerte omtrent 42 % av NTXs tilbud.

Hvordan Angrepet Skjedde

Peckshield, Blockaid og Fetch.ai koblet til slutt aktiviteten til den samme lommebokklusteret. Det siste FET-tyveriet var ikke et tilfelle av noen som oppdaget en smart kontraktsfeil og utnyttet den. Fetch.ai sin TokenConversionManagerV3-kontrakt aksepterte en gyldig konverteringsautorisator-signatur gjennom sin conversionIn-funksjon. Problemet var at denne signaturen i hovedsak fungerte som portvokter. I motsetning til conversionOut, kjørte ikke funksjonen sjekkgrensene (amount) modifikatoren, og verifiserte heller ikke on-chain at tilsvarende tokens hadde blitt låst eller brent andre steder.

Når signeringsnøkkelen var kompromittert, kunne angriperen lage en ny gyldig melding som pekte til sin egen adresse. Én transaksjon senere var den gjenværende FET-beholdningen i konverteren borte. Fetch.ai sin foreløpige gjennomgang sporet den kompromitterte legitimasjonen til en backend signeringsnøkkel brukt av SingularityNETs cross-chain bro. En separat NTX minting-nøkkel ble også kompromittert, med Fetch.ai som sa at begge angrepsveiene begynte i samme minutt. Denne timingen gjør historien enda mer merkelig.

Konsekvenser for Markedet

NTX-siden var betydelig mer destruktiv for tokenet selv. I stedet for å tømme en begrenset lommebok, fikk angriperen muligheten til å lage nye mynter. Omtrent 408,5 millioner NTX kom plutselig inn i ligningen, tilsvarende omtrent 42 % av tilbudet. Med andre ord, for hver 10 NTX som allerede var representert i tilbudet, hadde angriperen plutselig laget det tilsvarende av omtrent fire til. Dette er et brutalt problem for en tynt handlet token.

NTX valutakurs hadde ligget nær 0,0013 dollar før hendelsen. Markedsdata viste at den falt mer enn 70 % og berørte et lavpunkt på 0,000328 dollar, mens senere feeds viste enda lavere priser ettersom likviditeten forverret seg. Noen sporere registrerte nedganger på 96 % til 99 %, selv om nøyaktige priser varierte kraftig mellom plattformer fordi markedet var så tynt.

FET fikk et veldig annet slag. Dens sirkulerende tilbud blåste ikke plutselig opp fordi angriperen stjal eksisterende beholdning fra en konverter. FET falt omtrent 5 % til 8 % på tvers av flere feeds, smertefullt, men langt fra NTXs kollaps.

Oppfølging og Etterforskning

Angriperen lot ikke bare de stjålne eiendelene ligge rundt. PeckShield sporet lommebokklusteret som byttet ut inntektene til 546,36 ETH, verdt omtrent 1,44 millioner dollar på det tidspunktet. Fetch.ai sin senere snapshot viste omtrent 547,89 ETH sammen med omtrent 230 millioner NTX som fortsatt lå i én lommebok. Den gjenværende NTX er viktig fordi en stor del av det nyopprettede tilbudet tilsynelatende ikke hadde blitt solgt da Fetch.ai publiserte sin første analyse.

Markedet måtte derfor håndtere ikke bare mynter som allerede var dumpet, men med hundrevis av millioner mer som potensielt hang over tynne ordrebøker. Fetch.ai sa at statskasser, børs-lommebøker og bruker-mynter holdt i selvforvaltning eller på børser ikke ble påvirket. Teamet begynte å samarbeide med SingularityNET for å deaktivere de berørte lommebøkene og kontraktene, samtidig som de advarte brukere om å ignorere uoppfordrede meldinger og stole på offisielle kanaler.

Uklart Opprinnelse av Angrepet

Etterforskere har forklart maskineriet bak angrepet mye bedre enn opprinnelsen. SlowMist detaljerte hvordan FET-konverteren aksepterte den kompromitterte signaturen, mens Fetch.ai identifiserte SingularityNET bro-signeren og NTX minting-nøkkelen som var involvert.

Hva ingen har offentlig fastslått er hvordan disse legitimasjonene ble kompromittert i første omgang. Det finnes ingen bekreftet offentlig svar ennå som viser om phishing, en serverinntrengning, en lekket sikkerhetskopi eller noe annet satte nøklene i angriperens hender. Det er også hundrevis av millioner av nyopprettede NTX som fortsatt må regnes med, sammen med spørsmålet om hvorvidt børser kan fryse merkede midler eller om det ekstra tilbudet på en eller annen måte kan nøytraliseres.

Blokkjeden gjorde nøyaktig hva de gyldige signaturene ba den om å gjøre. Det kan være den merkeligste delen av hele episoden. FET bøyde seg. NTX brakk.

Siste fra Blog