Fetch.ai NuNet漏洞被盜200萬美元,NTX暴跌70%創歷史新低

  |  

一個錢包在短短幾小時內從兩個不同的加密項目中盜走了大約200 萬美元,其中一個項目遭受了重創。據安全公司 Blockaid 稱, Fetch.ai 的 NuNet 漏洞似乎由同一攻擊者發起,導致 NuNet 的 NTX 代幣暴跌至歷史新低,而 Fetch.ai 的 FET 也遭受了較小但同樣顯著的損失。

要點總結

  • 同一攻擊者與 Fetch.ai 和 NuNet 的漏洞利用有關,涉及的總價值約爲 200 萬美元。
  • Blockaid 表示,攻擊者使用有效的授權簽名從 Fetch.ai 的 TokenConversionManagerV3 中竊取了約 156 萬美元的 FET。
  • 攻擊者還使用同一個錢包鑄造了價值約 452,000 美元的 NuNet NTX 代幣。
  • NTX 在 24 小時內暴跌超過 70%,跌至歷史新低 0.000328 美元,而 FET 下跌約 5%。
  • 根據 DefiLlama 的數據,截至 2026 年 9 月,DeFi 損失已超過 3.33 億美元,涉及 18 起事件。

雙重攻擊目標:Fetch.ai 和 NuNet 協議

一個錢包,兩個協議,大約200萬美元不翼而飛。這是Blockaid在9月20日發佈的報告的簡要內容,報告指出,一名攻擊者幾乎同時對Fetch.aiNuNet發起了攻擊。這家安全公司將攻擊者的錢包地址識別爲0x1572…c362,並將其與這兩個項目智能合約中的活動關聯起來。

這個案例的特別之處不僅在於其雙協議覆蓋範圍,更在於其攻擊方法的簡潔性。沒有明顯的暴力破解攻擊,也沒有在Fetch.ai端進行復雜的多步驟操作。僅僅一次調用就解鎖了大量的令牌。

使用授權簽名的技術方法

據 Blockaid 稱,攻擊者使用有效的轉換授權簽名,調用了以太坊上 Fetch.ai TokenConversionManagerV3 合約的 conversionIn 函數。這一調用釋放了轉換器剩餘的 FET 庫存,導致價值約156 萬美元的代幣被盜。

這一點值得深思。有效的簽名意味着攻擊者無需破解加密或利用傳統意義上的漏洞——他們擁有本應控制訪問權限的授權憑證,並利用這些憑證一次性清空了合約。Blockaid並未詳細說明獲取該簽名的具體機制,但結果顯而易見:轉換器的FET儲備在一次交易中被全部清空。

攻擊者的錢包活動

接收被盜 FET 的同一個錢包也收到了來自 NuNet 部署賬戶的大量 NTX 代幣增發。Blockaid 估計這筆增發的代幣價值約爲45.2 萬美元。Fetch.ai 的資金流失和 NuNet 的增發加起來,使得與該錢包集羣相關的總價值達到了約 201 萬美元。

另一家區塊鏈安全追蹤機構 PeckShieldAlert 報告稱,攻擊者並未持有被盜資產。相反,他們將資金兌換成了 546.36 個以太幣 (ETH),按當時的匯率計算,價值約144 萬美元。此舉將贓物轉化爲流動性更強、交易更廣泛的資產,也使得追蹤或凍結贓款變得更加困難。

漏洞利用後的資產轉換及代幣市場影響

市場對這兩種代幣的反應截然不同,這種差距本身就反映了它們的風險敞口和流動性問題。NuNet 的 NTX 價格暴跌,而 Fetch.ai 的 FET 雖然出現波動,但總體表現要好得多。

漏洞利用後,NTX 價格跌至歷史新低 0.000328 美元,截至發稿時,該代幣的交易價格接近 0.0004 美元——24 小時內跌幅超過 70%。這種跌幅幾乎在一天之內抹去了該代幣的大部分交易價值,其損失規模遠遠超過一般市場拋售的影響。

相比之下,FET 在同一時間段內下跌了約 5%。這一跌幅與加密貨幣市場的整體下滑趨勢相符,當時大多數主流數字資產的交易價格均有所下降,加密貨幣總市值下降了約 4%。換句話說,FET 的下跌更像是市場整體下跌的結果,而非漏洞本身造成的暴跌——對於任何試圖評估損失有多少是項目特有的,又有多少是市場整體影響的人來說,這是一個重要的區別。

這種對比對於未來如何評判這兩個項目至關重要。與大盤走勢一致的代幣可以在市場情緒轉變後迅速恢復。而因直接攻擊而損失70%價值的代幣則會留下另一種創傷——這種創傷與人們對協議安全性的信任有關,而非宏觀經濟環境。

2026年9月DeFi行業整體虧損

這次漏洞利用並非孤立事件——它發生在去中心化金融領域本已艱難的一個月裏。在 Fetch.ai 和 NuNet 事件發生之前,DefiLlama 僅在 2026 年 9 月就追蹤到 17 起獨立事件,造成約 3.31 億美元的損失,其中大部分損失來自與 Liquid Network相關的單次 3.2 億美元的攻擊。

加上 Fetch.ai 和 NuNet 的損失,本月 DeFi 領域的總損失已超過 3.33 億美元,涉及 18 起安全事件。對於一個月而言,這是一個驚人的數字,也表明此次最新漏洞事件並非個例,而是與其他近期安全漏洞事件並列。

就在 Fetch.ai 和 NuNet 事件發生前三天,基於 Starknet 的借貸協議 Nostra 因預言機操縱攻擊損失了 350 萬美元。綜上所述,9 月份對於 DeFi 安全而言尤其代價慘重,涉及多個區塊鏈和協議類型——從借貸平臺到代幣轉換器再到跨鏈基礎設施。

對於密切關注事態發展的加密貨幣投資者和開發者而言,反覆出現的主題是授權和驗證失敗,而非純粹的代碼層面漏洞。無論是被篡改的預言機數據,還是有效但被濫用的簽名,9 月份幾起重大損失的共同點在於,用於驗證合法性的系統出現了故障——而並非一定是智能合約邏輯本身的問題。

BeInCrypto 已聯繫 Fetch.ai 和 NuNet 就此次漏洞事件徵求意見;截至報道時,兩家公司均未發表公開聲明。

常問問題

攻擊者是如何利用 Fetch.ai 協議的?

攻擊者使用有效的轉換授權簽名調用 TokenConversionManagerV3 上的 conversionIn 函數,在一次交易中釋放了剩餘的 FET 庫存。

NuNet的NTX代幣在漏洞利用後發生了什麼?

NTX 代幣在 24 小時內下跌超過 70%,跌至歷史最低點 0.000328 美元。

攻擊者是否將竊取的代幣兌換成了其他資產?

是的。據 PeckShieldAlert 稱,攻擊者將竊取的資金兌換成了 546.36 個以太幣,價值約 144 萬美元。

到 2026 年 9 月,此次漏洞利用對 DeFi 領域會產生怎樣的更廣泛影響?

DefiLlama 的數據顯示,包括 Fetch.ai 和 NuNet 漏洞在內,截至 2026 年 9 月,DeFi 損失已超過 3.33 億美元,涉及 18 起獨立事件。

本文由人工智能輔助生成,並經編輯團隊審覈。

推薦閱讀

相關文章

谷歌Pixel安全漏洞在補丁發佈前就已被黑客利用

谷歌已證實,其Pixel智能手機的一個嚴重漏洞在被修復前曾被用於實際攻擊,這成爲今年移動安全事件中最令人擔憂的事件之一。此次披露的谷歌Pixel安全漏洞包含一項不同尋常的聲明:一些Pixel用戶確實遭到了利用該漏洞的攻擊,而不僅僅是理論上存在風險。

Term Finance漏洞事件:951美元購得90%控制權,盜走850萬美元

上週末,一名加密貨幣攻擊者僅花費不到一千美元就竊取了數百萬美元的數字資產。Term Finance漏洞事件如今被視爲一個典型案例,揭示了治理參與度不足如何使借貸協議淪爲攻擊目標。此次攻擊並未涉及智能合約漏洞,也無需數月偵察。攻擊者僅僅購買了一小筆代幣,進行質押,然後投了一票,而沒有人足夠重視,以至於未能及時阻止攻擊。

Hedera網絡遭攻擊損失580萬美元,HBAR價格下跌2%

超過580 萬美元從 Hedera Network 流出並悄悄轉移到以太坊——這是區塊鏈安全研究人員在疑似網絡遭受攻擊後拼湊出的畫面,導致HBAR 價格暴跌,並引發了關於跨鏈安全漏洞的新問題。要點總結疑似 Hedera 網絡漏洞將超過 580 萬美元的資產轉移到以太坊,而早期轉賬中最初轉移的資產爲 370 萬美元。

損失294萬美元:Polymarket網絡釣魚攻擊,一個月內發生第二起數據泄露事件

針對 Polymarket 前端的網絡釣魚攻擊暴露了去中心化金融領域最頑固的漏洞之一:供應鏈。攻擊者無需破壞協議的智能合約就能竊取數百萬美元,他們只需入侵某個隱藏在熱門平臺代碼後臺的第三方供應商即可。

SecondFi Cardano漏洞導致1.29億枚ADA被盜——目前尚無賠償計劃。

與基於 Cardano 的借貸項目 SecondFi 相關的安全漏洞,在 ADA 生態系統最脆弱的時刻之一,對其造成了巨大沖擊。

Humanity Protocol H 代幣泄露:一封郵件,損失 3600 萬美元,暴跌 89%

2026年6月8日, Humanity Protocol H代幣遭到攻擊,成爲當年最具破壞性的代幣泄露事件之一,損失可能超過3600萬美元。此次攻擊在協調一致的時間內同時襲擊了以太坊和幣安智能鏈,並在大多數持有者反應過來之前迅速完成資產的洗劫、增發和拋售。