A Fetch.ai e a NuNet perdem 2 milhões de dólares numa fuga de chaves privadas

Fonte Cryptopolitan

Um atacante roubou cerca de 2 milhões de dólares da infraestrutura associada à Fetch.ai e à NuNet.

As empresas de segurança associaram ambos os ataques à mesma carteira digital do atacante. Uma análise preliminar da Fetch.ai revelou que o atacante utilizoudentde assinatura comprometidas para obter acesso à infraestrutura.

Embora um roubo de 2 milhões de dólares possa ser considerado insignificante no contexto de um mercado de criptomoedas estimado em 2,85 triliões de dólares, o que é notável neste evento específico é que asdentprivilegiadas comprometidas deram ao hacker acesso a infraestruturas críticas e destacaram como as fragilidades na gestão de chaves podem alastrar por sistemas conectados, mesmo que ostracde tokens subjacentes não estejam comprometidos em si.

A mesma carteira esgotou FET e recebeu a moeda NTX

Segundo a PeckShield, o hacker desviou um total de 8,7 milhões de FETs, avaliados num valor equivalente a 1,53 milhões de dólares, e cunhou sem autorização 408,5 milhões de NTX, no valor aproximado de 462.730 dólares.

A Blockaid observou separadamente a remoção de cerca de 1,56 milhões de dólares em FET de um conversor, juntamente com aproximadamente 452.000 dólares em NTX recém-criados. Isto elevou o valor total deste conjunto de carteiras para cerca de 2,01 milhões de dólares enquanto o ataque estava em curso. Uma publicação subsequente ligou a criação de NTX à mesma carteira recetora.

A NuNet também faz parte do mesmo ecossistema mais amplo de IA e criptomoedas. O CoinMarketCap descreve-a como o segundo spin-off da SingularityNET.

O ponto fraco era a autorização privilegiada

De acordo com as evidências apresentadas, não se pode concluir que uma única chave tenha sido responsável por ambos os projetos. Com base na análise preliminar, é provável que a chave de assinatura tenha sido comprometida. Por outro lado, a análise realizada na blockchain sugere que a chave de cunhagem da NuNet também pode ter sido comprometida.

Na sua análise, a SlowMist informou que o TokenConversionManagerV3 dependia apenas da assinatura ECDSA de uma única conta externa para autorizar a função conversionIn() no momento do esvaziamento do FET.

A referida função não implementou um mecanismo de controlo checkLimits(amount) contra a transação e não verificou se as provas de queima ou bloqueio estavam disponíveis na blockchain. O esvaziamento do FET ocorreu assim que a chave de autorização foi comprometida, dado que uma assinatura legítima era tudo o que era necessário para o esvaziamento do saldo de FET do conversor.

A Fetch.ai afirmou ter trabalhado com a SingularityNET para desativar as carteiras e os contratos afetadostracposterior atualização informou que nenhum contrato da Fetch.aitracem risco e que as conversões de AGIX para FET tinham sido pausadas por precaução.

Porque é que o NTX caiu a pique enquanto o FET não?

Estes dois tokens reagiram de formas distintas devido aos diferentes efeitos que os ataques tiveram na oferta. O ataque ao FET removeu tokens emitidos anteriormente, enquanto o ataque ao NTX gerou centenas de milhões de tokens não autorizados, comprometendo a integridade da oferta e aumentando a pressão de venda.

Segundo o CoinMarketCap, o NTX está atualmente a ser negociado a cerca de 0,000066 dólares, uma queda de quase 95% nas últimas 24 horas após ter atingido o seu mínimo histórico de 0,00004075 dólares a 20 de setembro. Ao mesmo tempo, a situação do FET não foi afectada por tal catástrofe.

Exploração de vulnerabilidades de 2 milhões de dólares da Fetch.ai e NuNet: esgotamento dos FETs, falha do NTX

A perda direta é modesta, mas o método de ataque ajusta-se a um padrão muito maior do setor. A TRM Labs registou 207 ciberataques e 972 milhões de dólares em prejuízos no primeiro semestre de 2026. Os compromissos de infraestrutura e operacionais representaram apenas cerca de 15% dos incidentesdentmas aproximadamente 76% dos fundos roubados.

da CoinGecko de 2026 conta uma história semelhante. As violações de infraestruturas e da cadeia de abastecimento causaram perdas de mais de 1,8 mil milhões de dólares entre janeiro de 2025 e julho de 2026, enquanto a quebra de chaves privadas permaneceu um ponto crítico de vulnerabilidade.

Cryptopolitan também reportou um padrão semelhante em junho, quando a Humanity Protocol afirmou que a exposição de chaves privadas contribuiu para perdas de até 31 milhões de dólares, e o seu token H caiu até 90%.

A Fetch.ai afirma que a investigação continua em aberto. As questões seguintes são como as credenciaisdentcomprometidas, se a Fetch.ai rotacionou ou substituiu todos os privilégios afetados e como a NuNet lida com o NTX não autorizado ainda ligado ao atacante.

Não se limite a ler notícias sobre criptomoedas. Compreenda-as. Assine nossa newsletter. É grátis.

Isenção de responsabilidade: Apenas para fins informativos. O desempenho passado não é indicativo de resultados futuros.
placeholder
O BCE aumenta as taxas de juro para 2,5% em plena inflaçãoO Banco Central Europeu (BCE) aumentou a sua taxa de juro principal para 2,5% na quinta-feira e informou os mercados que as pressões inflacionistas em toda a zona euro deverão continuar por mais tempo. O banco atribuiu o aumento dos custos energéticos à retoma dos confrontos entre os EUA e o Irão, que impactam agora a economia em geral. 25 base...
Autor  Cryptopolitan
9 Mês 11 Dia Sex
O Banco Central Europeu (BCE) aumentou a sua taxa de juro principal para 2,5% na quinta-feira e informou os mercados que as pressões inflacionistas em toda a zona euro deverão continuar por mais tempo. O banco atribuiu o aumento dos custos energéticos à retoma dos confrontos entre os EUA e o Irão, que impactam agora a economia em geral. 25 base...
placeholder
Nvidia, Google e Emerald AI lançam aliança para tornar os data centers maistracA Google (NASDAQ: GOOG), a Nvidia (NASDAQ: NVDA) e a startup Emerald AI lançaram uma nova coligação que procura facilitar o acesso à rede elétrica aos centros de dados que estejam dispostos a reduzir o consumo de energia quando a oferta é escassa. A coligação, denominada AI Energy Management Alliance, foi anunciada na quarta-feira, 16 de setembro.
Autor  Cryptopolitan
9 Mês 17 Dia Qui
A Google (NASDAQ: GOOG), a Nvidia (NASDAQ: NVDA) e a startup Emerald AI lançaram uma nova coligação que procura facilitar o acesso à rede elétrica aos centros de dados que estejam dispostos a reduzir o consumo de energia quando a oferta é escassa. A coligação, denominada AI Energy Management Alliance, foi anunciada na quarta-feira, 16 de setembro.
placeholder
KOSPI dispara para perto do nível de 6.900 enquanto SK Hynix avança mais de 6%, e Kioxia salta 9%TradingKey — As bolsas do Japão e da Coreia do Sul fecharam em forte alta, com o KOSPI saltando 2,66%, a SK Hynix disparando 6,4% e a Kioxia subindo 9,4%.Durante a sessão de negociação asiática em 18
Autor  TradingKey
9 Mês 18 Dia Sex
TradingKey — As bolsas do Japão e da Coreia do Sul fecharam em forte alta, com o KOSPI saltando 2,66%, a SK Hynix disparando 6,4% e a Kioxia subindo 9,4%.Durante a sessão de negociação asiática em 18
placeholder
A Anthropic adia o seu IPO de 2 triliões de dólares para novembro, enquanto o debate sobre a segurança da IA ​​se intensificaSegundo fontes internas, os investidores terão de esperar até novembro pelo IPO da Anthropic. Inicialmente, havia expectativas de que a empresa realizasse o seu IPO histórico em outubro. A mudança no cronograma ocorre no meio de gigantes do setor que pedem uma desaceleração temporária no desenvolvimento de IA. Ainda assim, algumas fontes afirmam que a meta de novembro foi estabelecida...
Autor  Cryptopolitan
22 horas atrás
Segundo fontes internas, os investidores terão de esperar até novembro pelo IPO da Anthropic. Inicialmente, havia expectativas de que a empresa realizasse o seu IPO histórico em outubro. A mudança no cronograma ocorre no meio de gigantes do setor que pedem uma desaceleração temporária no desenvolvimento de IA. Ainda assim, algumas fontes afirmam que a meta de novembro foi estabelecida...
placeholder
O Gemini da Google invadiu o sistema de inteligência artificial de três empresas durante os testes de segurançaSegundo uma notícia da Reuters, três empresas reais foram vítimas do ataque hacker do Gemini durante um teste de segurança realizado em maio pela empresa Irregular. Este é o primeiro caso conhecido de um ataque deste tipo pela inteligência artificial da Google. Não se tratou de uma fuga a um ambiente controlado, mas sim de acesso a informação pública, obtenção de dados e...
Autor  Cryptopolitan
22 horas atrás
Segundo uma notícia da Reuters, três empresas reais foram vítimas do ataque hacker do Gemini durante um teste de segurança realizado em maio pela empresa Irregular. Este é o primeiro caso conhecido de um ataque deste tipo pela inteligência artificial da Google. Não se tratou de uma fuga a um ambiente controlado, mas sim de acesso a informação pública, obtenção de dados e...
goTop
quote