Crypto Prices

Hacker stjäl 2 miljoner dollar från två kryptoprojekt

september 21, 2026

Hackerattack mot kryptoprojekt

En hacker har lyckats knäcka två separata kryptoprojekt inom samma minut och stulit 8,72 miljoner FET från en Fetch.ai-konverterare, samtidigt som han präglade cirka 408,5 miljoner NTX på Nunet. Den totala skadan uppgick till cirka 2,01 miljoner dollar, men det mest anmärkningsvärda var den stora mängden nypräglade NTX. Dessa nya mynt utgjorde ungefär 42 % av det totala utbudet av token.

Effekter på marknaden

FET:s värde föll kraftigt, och NTX:s marknad påverkades negativt. Under natten mellan lördag och söndag lyckades en person med rätt kryptografiska nycklar att attackera två kryptoprojekt nästan samtidigt, vilket resulterade i en ovanlig stöld på 2 miljoner dollar. På Fetch.ai:s plattform försvann 8 721 530 FET, värt cirka 1,55 miljoner dollar, från en tokenkonverterare. Angriparen stjäl dock inte bara befintliga mynt; han skapade också cirka 408,5 miljoner nya NTX, vilket vid den tidpunkten var värt mellan 452 000 och 463 000 dollar.

Attackens mekanik

Peckshield, Blockaid och Fetch.ai kopplade slutligen attackerna till samma plånbokskluster. Den senaste stölden av FET var inte ett resultat av att någon utnyttjade en smart kontraktsbrist. Fetch.ai:s TokenConversionManagerV3-kontrakt accepterade en giltig konverteringsauktoriseringssignatur genom sin conversionIn-funktion. Problemet var att denna signatur fungerade som grindvakt. Till skillnad från conversionOut körde funktionen inte checkLimits(amount)-modifieraren och verifierade inte på kedjan att motsvarande tokens hade låsts eller bränts någon annanstans. När signeringsnyckeln blev komprometterad kunde angriparen skapa ett nytt giltigt meddelande som pekade på sin egen adress. En transaktion senare var den återstående FET-inventeringen i konverteraren borta.

Granskning och konsekvenser

Fetch.ai:s preliminära granskning spårade den komprometterade legitimationen till en backend-signeringsnyckel som användes av SingularityNET:s cross-chain-bro. En separat NTX-präglingsnyckel var också komprometterad, och Fetch.ai meddelade att båda attackvägarna började inom samma minut. Den tidpunkten gör berättelsen ännu mer intressant. Det var inte bara två projekt som drabbades samtidigt; samma operatör verkar ha fått legitimationer som kan auktorisera transaktioner över ansluten infrastruktur och använde dem nästan samtidigt.

Marknadens reaktion

NTX-sidan var betydligt mer destruktiv för tokenen själv. Istället för att tömma en begränsad plånbok fick angriparen möjlighet att skapa nya mynt. Ungefär 408,5 miljoner NTX plötsligt kom in i ekvationen, vilket motsvarade cirka 42 % av utbudet. Med andra ord, för varje 10 NTX som redan fanns i utbudet skapade angriparen motsvarigheten till ungefär fyra till. Detta är ett allvarligt problem för en tunt handlad token. NTX:s växelkurs låg nära 0,0013 dollar före incidenten, men efteråt föll den med mer än 70 % och nådde en lågpunkt på 0,000328 dollar.

Åtgärder och framtida risker

Fetch.ai meddelade att statliga medel, börsplånböcker och användartokens som hålls i egen förvaring eller på börser inte påverkades. Teamet började samarbeta med SingularityNET för att inaktivera de påverkade plånböckerna och kontrakten, samtidigt som de varnade användare att ignorera oönskade meddelanden och förlita sig på officiella kanaler. Utredare har förklarat maskineriet bakom attacken mycket bättre än dess ursprung. SlowMist detaljerade hur FET-konverteraren accepterade den komprometterade signaturen, medan Fetch.ai identifierade SingularityNET-bro-signatören och NTX-präglingsnyckeln som var involverad.

Vad ingen offentligt har fastställt är hur dessa legitimationer först blev komprometterade. Det finns ännu inget bekräftat offentligt svar som visar om phishing, en serverintrång, en läckt säkerhetskopia eller något annat satte nycklarna i angriparens händer.

Det finns också hundratals miljoner nypräglade NTX som fortfarande ska redovisas, tillsammans med frågan om huruvida börser kan frysa märkta medel eller om det extra utbudet på något sätt kan neutraliseras. Blockkedjan gjorde exakt vad de giltiga signaturerna sa åt den att göra. Det kan vara den mest anmärkningsvärda delen av hela episoden. FET föll. NTX kollapsade. På onsdagen utfärdade det sydkoreanska cybersäkerhetsföretaget och företaget bakom DCENT App Wallet en kritisk säkerhetsvarning.

Senaste från Blog

Frankrike: Crypto-inbrott stjäl €40,000 – Rapport

Incidenten i Vendin-le-Vieil Fyra misstänkta gärningspersoner har flytt efter att en fransk kryptovaluta-arbetare, hans fru och deras två barn blev bundna i sitt hem i Vendin-le-Vieil. Utredare spårar attacken till stölden av