一个钱包将 155 万美元的 FetchAI 盗窃案与 4.085 亿枚 NTX 铸币联系起来
核心要点
- NTX 铸币量约占 NuNet 有记录供应量的 42%,而 FET 损失总计约 155 万美元。
- 攻击者从 SingularityNET 的以太坊桥上耗尽了 870 万个 FET,然后受感染的 NuNet 铸币商为同一钱包创建了 4.085 亿个 NTX。
- 一次协调攻击耗尽了 870 万个 FET,并使

调查人员表示,在初始跟踪窗口期间,受损的网桥授权者和 NuNet 铸币者凭证尚未轮换。
NTX 铸币量约占 NuNet 有记录供应量的 42%,而 FET 损失总计约 155 万美元。
攻击者从 SingularityNET 的以太坊桥上耗尽了 870 万个 FET,然后受感染的 NuNet 铸币商为同一钱包创建了 4.085 亿个 NTX。
一次协调攻击耗尽了 870 万个 FET,并使用受损的 NuNet 铸币者密钥创建了 4.085 亿个 NTX。
9 月 19 日的攻击清空了 SingularityNET 网桥使用的以太坊端转换合约,删除了当时价值约 155 万美元的 8,721,530 个 FET。根据 Athena 准备的链上取证报告,29 分钟后,一名被盗的 NuNet 铸币者创造了 4.085 亿个 NTX,并将代币发送到同一个接收钱包。
作为预防措施,Fetch.ai 随后暂停了 AGIX 到 FET 的转换及其以太坊侧桥接合约。该公司表示,受影响的基础设施属于 SingularityNET,主要是其以太坊-卡尔达诺桥,而 Fetch.ai 自己的合约和正常的 FET 传输仍然正常运行。
取证报告将受影响的合约识别为 TokenConversionManagerV3,它是 SingularityNET 桥的合法以太坊端锁定和释放组件。其经过验证的来源与 SingularityNET 的公共存储库相匹配,并且该合约与当前的人工超级智能联盟 FET 代币绑定。
调查人员将损失追溯到后端授权密钥受损,而不是让攻击者绕过桥接合约的缺陷。该交易带有来自合约配置信任的地址的有效签名,允许其 conversionIn 函数将整个 FET 余额释放到攻击者控制的钱包。
合同的设计放大了损害。其 100 万个 FET 交易上限适用于从以太坊移出的代币,但并未在 conversionIn 上强制执行,从而允许攻击者在一笔交易中提取 872 万个 FET。签名的消息也无法绑定最终接收者,这意味着有效的授权可以将令牌定向到调用者选择的地址。
同一钱包连接不同的受损密钥
NuNet 活动提供了最有力的证据,证明 FET 漏极是更广泛协调操作的一部分。
世界标准时间 20:50,即 FET 提现后 29 分钟,自 2023 年 3 月以来一直处于休眠状态的 NuNet 铸币者密钥创建了 408,532,878 NTX,并将全部金额发送到收到被盗 FET 的同一个钱包。据报告称,该铸币量相当于 NuNet 有记录的代币供应量的约 42%。
后来的法医通行证加强了这种联系。世界标准时间 19:36,即 FET 耗尽前 45 分钟,NuNet 铸币商直接将 0.3667 ETH 发送到最终接收钱包,而另一个与攻击者关联的账户则将 2430 万个 NTX 转移到其中。
在 FET 桥被清空之前,通过 MetaMask 交换基础设施的 NTX 销售也已经开始,这表明涉及两个被盗凭证的操作在主要提款之前就已经在进行中。
然后攻击者开始转换资产。被盗的 FET 通过 MetaMask 的交换基础设施进行传输,并主要兑换成以太坊,而超过 2.17 亿枚新铸造的 NTX 通过去中心化流动性场所出售。
据报道,截至 9 月 20 日世界标准时间约 1:10,该中央钱包持有 547.89 ETH,价值约 144 万美元,另有 2.3 亿 NTX。
催化剂是什么在推动加密货币发展。为什么这很重要。了解 CryptoSlate 的重要故事以及接下来要看的内容。发布于 Substack 电子邮件地址 每周 7 天免费订阅。随时取消订阅。哎呀,看来有问题了。请再试一次。检查您的收件箱。您的注册请求已发送。如果需要确认,请按照 Substack 发送的电子邮件进行操作。如果没有看到,请查看垃圾邮件或促销活动。
流动性很快成为 NTX 方面的制约因素。随后的四次销售涉及 3855 万个 NTX,由于可用池已耗尽,攻击者的 ETH 余额仅增加了约 0.30 个 ETH。通过玛雅协议进行的另一笔 1000 万 NTX 交易最终产生了约 940 USDT 用于跨链调度。
随后,破坏范围扩大到法证报告中检查的两项资产之外。 Bitvavo 以影响代币的安全事件为由,于 9 月 20 日暂停了 WMTX 的充值和提现,然后暂时停止了交易。该交易所表示,客户余额仍然安全。
SingularityNET 的历史材料显示,WMTX、FET 和 NTX 都使用了连接到其以太坊-卡尔达诺桥生态系统的基础设施。然而,现有的法医证据详细检查了 FET 和 NTX 活性,并未证实 WMTX 通过相同的机制受到损害。
Fetch.ai 表示正在与 SingularityNET 合作,并在调查该事件时暂停了转换。
该报告的第一个跟踪窗口发现,在攻击发生大约五个小时后,受损的 FET 桥授权者和 NuNet 铸币者凭证尚未轮换或撤销。此时,FET 桥已空且处于非活动状态。
这使得凭证修复成为恢复受影响服务的核心。在同一授权人仍然受信任的情况下重新填充 FET 转换合约可能会将新的流动性暴露给另一笔签署的提款,而只要受影响的钱包保留创建额外 NTX 的权限,NuNet 就会面临单独的风险。
因此,Fetch.ai 的 AGIX 到 FET 转换服务和以太坊侧桥是最值得关注的运营标记之一。
对于 WMTX,Bitvavo 表示,在评估事件期间,交易和转账将继续受到限制,而交易所的重新开放和凭证轮换将成为受影响基础设施是否安全的下一个可见测试。
