Cryptelio

Hackeos y Explotaciones

$2.25M Robados en un Ataque Coordinado a Fetch.ai, NuNet y SingularityNET

Cryptelio Editorial Publicado 21 sep. 2026 · 14:30 UTC

Un ataque coordinado a tres proyectos de criptomonedas relacionados con la inteligencia artificial—Fetch.ai, NuNet y SingularityNET—se llevó a cabo el 19 de septiembre, resultando en el robo de alrededor de $2.25 millones y la creación de miles de millones de tokens falsificados. Esta brecha, atribuida a un conjunto comprometido de claves de firma privilegiadas, ha llevado a que los precios de los tokens afectados caigan en picada.

El atacante inicialmente desvió aproximadamente 8.72 millones de tokens FET del contrato TokenConversionManagerV3 de Fetch.ai, utilizando una llamada de firma válida. Posteriormente, explotó una cuenta de desplegador comprometida para acuñar alrededor de 408.5 millones de tokens NTX no autorizados. La racha de acuñación continuó con cientos de millones de tokens AGIX y WMTx adicionales, llevando el volumen total de tokens recién creados a aproximadamente 2.3 mil millones en múltiples activos.

Mientras que las ganancias realizadas de las ventas de tokens fueron entre $2 millones y $2.25 millones—principalmente de la conversión de tokens FET a ETH—las ganancias no realizadas potenciales para el atacante alcanzaron un pico de aproximadamente $17 millones, según PeckShield. Esta cifra incluía alrededor de 198 millones de tokens AGIX y varios otros activos.

El ataque ha tenido un impacto devastador en los precios de los tokens, con NTX experimentando un colapso de entre el 65% y más del 90%. En contraste, FET, siendo el token más grande por capitalización de mercado entre los tres, vio caídas más moderadas. Las firmas de seguridad Blockaid, PeckShield y Bitquery rastrearon la actividad maliciosa hasta un único grupo de atacantes, enfatizando el papel de las claves privilegiadas comprometidas en el exploit.

En respuesta, los tres proyectos han pausado operaciones relacionadas, desactivado claves vulnerables y cerrado contratos afectados. La investigación en curso indica que algunas billeteras asociadas con el atacante permanecen desprotegidas, lo que genera preocupaciones sobre posibles pérdidas adicionales.

FAQ

¿Qué sucedió durante el ataque a Fetch.ai, NuNet y SingularityNET?

El 19 de septiembre, un ataque coordinado a Fetch.ai, NuNet y SingularityNET resultó en el robo de aproximadamente 2.25 millones de dólares y la acuñación de miles de millones de tokens falsificados debido a un conjunto comprometido de claves de firma privilegiadas.

¿Cómo ejecutó el atacante el robo?

El atacante desvió alrededor de 8.72 millones de tokens FET del contrato TokenConversionManagerV3 de Fetch.ai utilizando una llamada de firma válida, luego explotó una cuenta de desplegador comprometida para acuñar tokens no autorizados NTX, AGIX y WMTx.

¿Cuál fue el impacto en los precios de los tokens tras el ataque?

El ataque causó caídas significativas en los precios de los tokens, con NTX colapsando entre un 65% y más del 90%, mientras que FET experimentó caídas más moderadas debido a su mayor capitalización de mercado.

¿Qué medidas han tomado los proyectos afectados en respuesta al ataque?

En respuesta al ataque, Fetch.ai, NuNet y SingularityNET han pausado las operaciones relacionadas, desactivado claves vulnerables y cerrado contratos afectados para mitigar pérdidas adicionales.

¿Existen riesgos continuos tras el ataque?

Sí, la investigación en curso ha revelado que algunas billeteras asociadas con el atacante permanecen desprotegidas, lo que genera preocupaciones sobre posibles pérdidas adicionales.

Leer →