
一個錢包在短短幾小時內從兩個不同的加密項目中盜走了大約200 萬美元,其中一個項目遭受了重創。據安全公司 Blockaid 稱, Fetch.ai 的 NuNet 漏洞似乎由同一攻擊者發起,導致 NuNet 的 NTX 代幣暴跌至歷史新低,而 Fetch.ai 的 FET 也遭受了較小但同樣顯著的損失。
要點總結
- 同一攻擊者與 Fetch.ai 和 NuNet 的漏洞利用有關,涉及的總價值約爲 200 萬美元。
- Blockaid 表示,攻擊者使用有效的授權簽名從 Fetch.ai 的 TokenConversionManagerV3 中竊取了約 156 萬美元的 FET。
- 攻擊者還使用同一個錢包鑄造了價值約 452,000 美元的 NuNet NTX 代幣。
- NTX 在 24 小時內暴跌超過 70%,跌至歷史新低 0.000328 美元,而 FET 下跌約 5%。
- 根據 DefiLlama 的數據,截至 2026 年 9 月,DeFi 損失已超過 3.33 億美元,涉及 18 起事件。
雙重攻擊目標:Fetch.ai 和 NuNet 協議
一個錢包,兩個協議,大約200萬美元不翼而飛。這是Blockaid在9月20日發佈的報告的簡要內容,報告指出,一名攻擊者幾乎同時對Fetch.ai和NuNet發起了攻擊。這家安全公司將攻擊者的錢包地址識別爲0x1572…c362,並將其與這兩個項目智能合約中的活動關聯起來。
這個案例的特別之處不僅在於其雙協議覆蓋範圍,更在於其攻擊方法的簡潔性。沒有明顯的暴力破解攻擊,也沒有在Fetch.ai端進行復雜的多步驟操作。僅僅一次調用就解鎖了大量的令牌。
使用授權簽名的技術方法
據 Blockaid 稱,攻擊者使用有效的轉換授權簽名,調用了以太坊上 Fetch.ai TokenConversionManagerV3 合約的 conversionIn 函數。這一調用釋放了轉換器剩餘的 FET 庫存,導致價值約156 萬美元的代幣被盜。
這一點值得深思。有效的簽名意味着攻擊者無需破解加密或利用傳統意義上的漏洞——他們擁有本應控制訪問權限的授權憑證,並利用這些憑證一次性清空了合約。Blockaid並未詳細說明獲取該簽名的具體機制,但結果顯而易見:轉換器的FET儲備在一次交易中被全部清空。
攻擊者的錢包活動
接收被盜 FET 的同一個錢包也收到了來自 NuNet 部署賬戶的大量 NTX 代幣增發。Blockaid 估計這筆增發的代幣價值約爲45.2 萬美元。Fetch.ai 的資金流失和 NuNet 的增發加起來,使得與該錢包集羣相關的總價值達到了約 201 萬美元。
另一家區塊鏈安全追蹤機構 PeckShieldAlert 報告稱,攻擊者並未持有被盜資產。相反,他們將資金兌換成了 546.36 個以太幣 (ETH),按當時的匯率計算,價值約144 萬美元。此舉將贓物轉化爲流動性更強、交易更廣泛的資產,也使得追蹤或凍結贓款變得更加困難。
漏洞利用後的資產轉換及代幣市場影響
市場對這兩種代幣的反應截然不同,這種差距本身就反映了它們的風險敞口和流動性問題。NuNet 的 NTX 價格暴跌,而 Fetch.ai 的 FET 雖然出現波動,但總體表現要好得多。
漏洞利用後,NTX 價格跌至歷史新低 0.000328 美元,截至發稿時,該代幣的交易價格接近 0.0004 美元——24 小時內跌幅超過 70%。這種跌幅幾乎在一天之內抹去了該代幣的大部分交易價值,其損失規模遠遠超過一般市場拋售的影響。
相比之下,FET 在同一時間段內下跌了約 5%。這一跌幅與加密貨幣市場的整體下滑趨勢相符,當時大多數主流數字資產的交易價格均有所下降,加密貨幣總市值下降了約 4%。換句話說,FET 的下跌更像是市場整體下跌的結果,而非漏洞本身造成的暴跌——對於任何試圖評估損失有多少是項目特有的,又有多少是市場整體影響的人來說,這是一個重要的區別。
這種對比對於未來如何評判這兩個項目至關重要。與大盤走勢一致的代幣可以在市場情緒轉變後迅速恢復。而因直接攻擊而損失70%價值的代幣則會留下另一種創傷——這種創傷與人們對協議安全性的信任有關,而非宏觀經濟環境。
2026年9月DeFi行業整體虧損
這次漏洞利用並非孤立事件——它發生在去中心化金融領域本已艱難的一個月裏。在 Fetch.ai 和 NuNet 事件發生之前,DefiLlama 僅在 2026 年 9 月就追蹤到 17 起獨立事件,造成約 3.31 億美元的損失,其中大部分損失來自與 Liquid Network相關的單次 3.2 億美元的攻擊。
加上 Fetch.ai 和 NuNet 的損失,本月 DeFi 領域的總損失已超過 3.33 億美元,涉及 18 起安全事件。對於一個月而言,這是一個驚人的數字,也表明此次最新漏洞事件並非個例,而是與其他近期安全漏洞事件並列。
就在 Fetch.ai 和 NuNet 事件發生前三天,基於 Starknet 的借貸協議 Nostra 因預言機操縱攻擊損失了 350 萬美元。綜上所述,9 月份對於 DeFi 安全而言尤其代價慘重,涉及多個區塊鏈和協議類型——從借貸平臺到代幣轉換器再到跨鏈基礎設施。
對於密切關注事態發展的加密貨幣投資者和開發者而言,反覆出現的主題是授權和驗證失敗,而非純粹的代碼層面漏洞。無論是被篡改的預言機數據,還是有效但被濫用的簽名,9 月份幾起重大損失的共同點在於,用於驗證合法性的系統出現了故障——而並非一定是智能合約邏輯本身的問題。
BeInCrypto 已聯繫 Fetch.ai 和 NuNet 就此次漏洞事件徵求意見;截至報道時,兩家公司均未發表公開聲明。
常問問題
攻擊者是如何利用 Fetch.ai 協議的?
攻擊者使用有效的轉換授權簽名調用 TokenConversionManagerV3 上的 conversionIn 函數,在一次交易中釋放了剩餘的 FET 庫存。
NuNet的NTX代幣在漏洞利用後發生了什麼?
NTX 代幣在 24 小時內下跌超過 70%,跌至歷史最低點 0.000328 美元。
攻擊者是否將竊取的代幣兌換成了其他資產?
是的。據 PeckShieldAlert 稱,攻擊者將竊取的資金兌換成了 546.36 個以太幣,價值約 144 萬美元。
到 2026 年 9 月,此次漏洞利用對 DeFi 領域會產生怎樣的更廣泛影響?
DefiLlama 的數據顯示,包括 Fetch.ai 和 NuNet 漏洞在內,截至 2026 年 9 月,DeFi 損失已超過 3.33 億美元,涉及 18 起獨立事件。
本文由人工智能輔助生成,並經編輯團隊審覈。