Fetch.ai e NuNet são alvo do mesmo hacker e perdem quase US$ 2 milhões
Resumo de mercado por IA
Um único invasor explorou o contrato de swap da Fetch.ai e a conta do deployer da NuNet, extraindo ~8,7m FET (~US$ 1,53m) e cunhando ~408,5m NTX não autorizados (~US$ 0,46m), para então trocar grande parte dos recursos em 546 ETH. A ligação via carteiras de recebimento compartilhadas destaca riscos contínuos de permissões e de gestão de chaves em ecossistemas de tokens relacionados a IA. A venda imediata dos tokens (FET ~-10%, NTX ~-65% a -70%) reflete risco de segurança idiossincrático elevado.
Nível de impacto
● Médio
Ativos afetados
FET/USDT+0.63%
Insight de IA · FET/USDTInsight de IA
▼ Baixista
Negociar agora
⚠️ Os insights gerados por IA são baseados em conteúdo de notícias e fornecidos apenas para fins informativos. Eles não constituem aconselhamento de investimento nem representam as opiniões da BingX. Investir envolve riscos. Negocie com responsabilidade.
Segundo a CoinMarketCap, as empresas de segurança blockchain Blockaid e PeckShield informaram que, em 19 de setembro, um mesmo atacante mirou dois projetos cripto ligados a IA: Fetch.ai e NuNet. Somados, os episódios envolveram cerca de US$ 2 milhões no momento dos ataques e provocaram forte queda nos tokens.
No caso da Fetch.ai, a Blockaid aponta que o invasor retirou aproximadamente 8,7 milhões de FET de um contrato de swap de tokens, valorados em cerca de US$ 1,53 milhão. Pesquisadores de segurança dizem que a carteira que recebeu esses recursos apareceu posteriormente no incidente da NuNet, o que sustenta a atribuição a um único agente. A Blockaid também divulgou publicamente os endereços de carteira usados no ataque e um exemplo de transação para ajudar projetos e corretoras a identificar e tentar interceptar movimentações relacionadas.
Na NuNet, o problema envolveu a criação anômala de tokens: cerca de 408,5 milhões de NTX foram cunhados sem autorização por meio da conta de deployer do projeto, com valor estimado em aproximadamente US$ 463 mil com base no preço citado no relatório. De acordo com os pesquisadores, esses NTX foram enviados para a mesma carteira que recebeu os FET desviados.
Para as equipes de segurança, o padrão sugere fragilidades em controles de permissões de contrato ou na gestão de contas-chave. Quando permissões de deploy ou mecanismos de upgrade são explorados, o atacante pode não apenas transferir ativos existentes, mas também emitir novo suprimento de tokens.
Após os ataques, o invasor converteu rapidamente parte relevante dos valores em 546 ETH, avaliados em torno de US$ 1,44 milhão, movimento que costuma dificultar rastreamento e eventuais tentativas de congelamento.
Com a repercussão, o NTX caiu cerca de 65% a 70%, enquanto o FET recuou aproximadamente 10%. Até o momento da publicação, Fetch.ai e NuNet não haviam divulgado posicionamento oficial.
Resumo dos números: FET transferidos: aproximadamente 8,7 milhões; NTX cunhados sem autorização: aproximadamente 408,5 milhões; atacante recebeu: 546 ETH. O relatório acrescenta que agências de segurança veem o caso como um alerta recorrente em projetos cripto de IA e computação: se a conta de deployer ou um contrato de conversão de tokens for comprometido, as perdas podem se espalhar em cascata para múltiplos projetos.