Fetch.ai y NuNet, atacados por el mismo hacker: pérdidas cercanas a los 2 millones de dólares
Resumen del mercado generado por IA
Un único atacante explotó el contrato de swap de Fetch.ai y la cuenta del desplegador de NuNet, extrayendo ~8,7m FET (~1,53m $) y acuñando ~408,5m NTX no autorizados (~0,46m $), para después intercambiar gran parte de lo obtenido por 546 ETH. La vinculación a través de monederos receptores compartidos pone de relieve los continuos riesgos de permisos y de gestión de claves en los ecosistemas de tokens relacionados con la IA. La venta masiva inmediata de los tokens (FET ~-10%, NTX ~-65% a -70%) refleja un mayor riesgo de seguridad idiosincrásico.
Nivel de impacto
● Media
Activos afectados
FET/USDT-4.11%
Ideas de IA · FET/USDTIdeas de IA
▼ Bajista
Haz trading ahora
⚠️ Las ideas generadas por IA se basan en contenido de noticias y se proporcionan solo con fines informativos. No constituyen asesoramiento de inversión ni representan los puntos de vista de BingX. Invertir implica riesgos. Opera de forma responsable.
CoinMarketCap informa de que las firmas de seguridad blockchain Blockaid y PeckShield señalaron que el 19 de septiembre un mismo atacante golpeó a dos proyectos cripto vinculados a IA: Fetch.ai y NuNet. En conjunto, los incidentes afectaron a cerca de 2 millones de dólares en el momento de los ataques, y los tokens implicados registraron fuertes caídas tras conocerse lo ocurrido.
En el caso de Fetch.ai, se transfirieron FET desde un contrato del proyecto. Según la divulgación de Blockaid, el atacante movió primero alrededor de 8,7 millones de tokens FET —valorados en torno a 1,53 millones de dólares— desde un contrato de intercambio de tokens de Fetch.ai. Los investigadores indicaron que la dirección que recibió esos fondos volvió a aparecer después en el episodio de NuNet, principal indicio para atribuir ambos hechos al mismo actor. Blockaid publicó las direcciones de cartera empleadas y un ejemplo de transacción para facilitar que otros proyectos y exchanges identifiquen y frenen movimientos relacionados.
NuNet, por su parte, registró una acuñación anómala de 408,5 millones de NTX. En este segundo incidente, el atacante generó aproximadamente 408,5 millones de tokens NTX no autorizados mediante la cuenta "deployer" de NuNet, con un valor estimado de unos 463.000 dólares según el precio citado en el informe. Los analistas de seguridad añadieron que esa emisión irregular se envió a la misma cartera que recibió los FET sustraídos, lo que refuerza la conexión entre ambos ataques.
Este tipo de casos suele apuntar a debilidades en los controles de permisos de los contratos o en la gestión de cuentas clave. Cuando se comprometen permisos de despliegue o mecanismos de actualización, el atacante no solo puede extraer activos existentes, sino también crear nueva oferta de tokens.
El destino de 546 ETH permanece bajo vigilancia. Tras el ataque, el atacante convirtió rápidamente una parte relevante de los fondos en 546 ETH, equivalentes a aproximadamente 1,44 millones de dólares. Los investigadores destacan que esta práctica es habitual para dificultar el rastreo y el eventual congelamiento de los fondos.
En reacción a la noticia, NTX de NuNet cayó en torno a un 65%–70% y FET de Fetch.ai retrocedió cerca de un 10%. En el momento de la publicación del informe, ni Fetch.ai ni NuNet habían emitido un comunicado oficial.
Datos clave: FET transferido: aproximadamente 8,7 millones. NTX acuñado sin autorización: aproximadamente 408,5 millones. Fondos recibidos por el atacante: 546 ETH. El informe añade que las agencias de seguridad consideran que el caso subraya un riesgo recurrente en proyectos cripto de IA y computación ligado a la gestión de permisos: si se compromete la cuenta deployer o un contrato de conversión de tokens, pueden desencadenarse pérdidas en cascada en varios proyectos.