Fetch.ai(FET)の脆弱性:署名キーの漏洩により、トークンコンバーターから156万ドルが不正に引き出される

2026年9月19日、Ethereumベースのトークン変換契約から約156万ドル分のFETが不正に引き出されたことを受けて、Fetch.aiのFET攻撃は、暗号通貨ブリッジのセキュリティに再び注目が集まりました。この事件は、約872万FETの引き出しから始まり、NTX、AGIX、WMTx、CGVを含む不正な活動へと拡大しました。オンチェーン調査によると、この広範な事件は、相互接続されたトークン移行およびブリッジシステムで使用されていた認証インフラの脆弱性が原因とされています。セキュリティインシデント後のFETの動向を追っている読者は、関連プロジェクトからの最新情報とともに、現在の FETの価格と市場データを確認できます。
この攻撃は、すべてのFETトークンやFetch.aiネットワークの基盤が侵害されたことを意味しません。代わりに、移行またはブリッジ契約によって保有される大規模なトークン残高へのアクセスを、特権のある署名資格情報が制御していることによって生じるリスクが露呈しました。この区別は重要です。なぜなら、攻撃者はFetch.aiのコンセンサスメカニズムを破壊したり、一般ユーザーのウォレットに直接アクセスしたりしたのではなく、信頼された認証を使用したと見られるからです。したがって、調査は、特権のある資格情報がどのように侵害されたか、攻撃者が実際にどれほどの価値を実現できたか、そして広範なArtificial Superintelligence Allianceエコシステム全体でどのようなセキュリティ対策が取られる可能性があるかに集中しています。
Fetch.ai FETの不正利用は、2026年9月19日に、攻撃者がEthereum上のTokenConversionManagerV3コントラクトから約8,721,530 FETを引き出した際に発生しました。当時の価値は約153万ドルから156万ドルで、これは事件の初期段階における最も明確な直接的な財務的損失でした。オンチェーン分析によると、主要な引き出しはUTCで20:21頃に行われ、その後、盗まれたFETは約523 ETHに迅速に交換されました。この振替と変換の速さにより、被害を受けたインフラを制限する前に、直接盗まれたFETの大部分がすでに移動されていたため、損失の抑制が困難になりました。
このセキュリティインシデントは、当初の取引を超えて急速に拡大しました。調査員は、同じ攻撃クラスターがNuNetのNTX、SingularityNETのAGIX、World MobileのWMTx、CogitoのCGVに関する不正なトークン活動と関連付けていることを確認し、当初はFETコンバーターの脆弱性による孤立した攻撃と見られていたものが、複数のトークンに及ぶ広範なセキュリティイベントへと発展しました。より広範なパターンは、単一のトークン契約に限定された問題ではなく、共有または関連するブリッジ、変換、認可インフラに起因していることを示唆しています。その後、複数の移行およびブリッジ機能が一時的に制限され、関係チームは特権権限、 compromisされた認証情報、および不正取引の範囲を検証しました。
156万ドルのFETの流出は、個々のFET保有者への攻撃ではなく、特権的な署名インフラが侵害されたことによるものとみられます。攻撃者は、変換契約が正当と認識する認証情報を含むトランザクションを送信し、スマートコントラクトレベルでは無効とは見なされないまま、大量のFET残高が契約から外部へ移動できる状況を作り出しました。この違いにより、セキュリティの焦点は通常のトークン振替から、高特権の変換リクエストを承認するためのメカニズムへと移ります。また、この点は、Fetch.aiブロックチェーンへの直接的なハッキングではなく、署名キーまたは認証の侵害であるとより正確に説明できる理由にもなっています。
認証の侵害
攻撃者は、有効な認証署名を使用してTokenConversionManagerV3のconversionIn()関数とやり取りし、1回のトランザクションで約872万FETが契約から流出しました。このリクエストにはシステムが認識する資格情報が含まれていたため、契約は不正なリクエストとして拒否するのではなく、処理しました。初期のセキュリティ分析によると、この活動はSingularityNETインフラに関連するコンプロマイズされたブリッジ承認者キーと関連付けられていますが、ブロックチェーン記録だけでは攻撃者がその資格情報をどのように取得したかを正確に特定することはできません。そのキーがオフチェーンシステム、運用ミス、またはその他の侵害を通じて漏洩したかどうかを判断するには、オンチェーントランザクション履歴を超える情報が必要です。
この出来事は、特権的な認証情報が大量のトークン残高を保有するスマートコントラクト機能を制御する場合、秘密鍵のセキュリティが特に重要である理由を示している。侵害された署名者により、悪意のあるアクティビティが正当なオペレーターから期待される暗号的認証を伴うため、技術的には有効に見える可能性がある。このケースでは、対応するブロックチェーンは通常通りトランザクションを処理し続けたが、脆弱なポイントはコンバーターを制御する認証インフラだった。この分離は、通常のFETの振替が侵害された変換メカニズムと等価でない理由を理解するために不可欠である。
署名キーのセキュリティ
特権的な署名キーは、スマートコントラクトのセキュリティ境界の一部を構成します。攻撃者がこのような資格情報を掌握した場合、悪意のある指示は、コントラクトの観点から正当なリクエストとまったく同じように見える可能性があります。これは、攻撃者がコード自体を操作する必要がないため、従来のスマートコントラクトのバグとは異なる種類のセキュリティリスクを生み出します。代わりに、信頼された署名プロセスへのアクセスを得ることで、意図的にトークンの移動または解放を目的として設計された機能への直接的な経路が得られる可能性があります。
したがって、この攻撃は、マルチパーティ認証、ハードウェアで保護された鍵の保管、出金限度、鍵のローテーション、および特権トランザクションのリアルタイム監視の重要性を改めて示しています。追加の制御により、1つの compromis された資格情報だけで異常に大きな振替を承認することを、さらなる検証なしに困難にできます。ブリッジおよびトークン移行オペレーターにとって、個々の鍵の権限を制限し、異常なトランザクションサイズを監視することで、署名インフラの1つのコンポーネントが故障した場合でも、被害を軽減できます。これらの対策は、移行または相互運用システムに代わって定期的に大規模なトークン残高を保有する契約にとって特に重要です。
初期のFET引き出し直後に、Fetch.aiの不正アクセスは、複数のトークンに及ぶ広範なセキュリティインシデントへと拡大しました。クロスチェーン分析の結果、FET、NTX、AGIX、WMTx、CGVのいずれかについて、約23億トークン単位が不正に引き出されたり、無許可で生成されたことが判明しました。影響を受けた資産のリストが拡大していることから、この攻撃は1つのトークンコンバーターに限定されず、複数のプロジェクトと相互作用可能なインフラを含んでいたことが示されています。このより広範なスコープにより、このイベントは、人工超知性アライアンスエコシステムを追跡するユーザーだけでなく、クロスチェーントークン移動システム全体のセキュリティにも関係するものとなりました。
FETトランザクションとは異なり、後続の活動の多くは、コンバーター内に既に保有されていたトークンではなく、不正なトークンの作成または変換を伴っていました。この違いは損失推定を比較する際に重要です。なぜなら、新しく作成された供給量は、攻撃者が実現できる現金と等しい量に自動的に変換されるわけではないからです。影響を受けたトークンのいくつかは、取引量が比較的少ない市場で取引されており、非常に大きな残高を売却しようとすると価格が急速に下落する可能性があります。その結果、不正に作成されたトークンの名目上の価値は、現実的に流動資産に変換できる数量よりもはるかに高くなっていました。
NTX
FETの引き出し後、NuNetのNTXは最初の影響を受けた資産の一つでした。オンチェーン分析によると、主要なFETの流出から30分以内に、単一のミント取引で約4億853万NTXが生成されました。この供給量の急激な増加はNTXの流動性に深刻な圧力をかけ、FETの損失とNTXの活動を合わせて考慮した場合、合計被害額は当初約200万ドルと推定されました。この二つの出来事の時間的近接性は、それらが関連のない攻撃ではなく、同じ広範な攻撃シーケンスの一部であるという主張を強化しました。
NTXのエピソードは、トークン供給量と実現損失を別々に分析する必要性を示している。攻撃前の市場価格に数億枚の不正発行トークンを掛けると、非常に大きな理論的数値が得られるが、この計算は全供給量に対して同じ価格で買い手が存在すると仮定している。流動性が薄い市場では、積極的な売却が迅速に流動性を枯渇させ、トークン価格を下押しする可能性がある。そのため、不正に発行されたNTXの数量を、攻撃者が成功裏に盗み取った現金と自動的に見なすべきではない。
AGIX
調査官が追加のネットワークと契約にわたる不正な活動を追跡した結果、SingularityNETのAGIXは、この広範な事象のもう一つの主要な部分となった。より広範なクロスチェーン分析によると、約8億9596万AGIXが不正な変換活動に関連していると判断された一方、初期のEthereumに焦点を当てた観察では、調査の初期段階でより小さな数量が確認されていた。これらの異なる数値は、チェーンのカバレッジ、タイミング、手法の違いを反映したものであり、必ずしも矛盾する報告を意味するものではない。変化し続ける数値は、アナリストが追加のトランザクションを特定するにつれて、クロスチェーン攻撃の推定規模がどのように変化するかを示している。
AGIXの活動により、AGIXからFETへの変換インフラに対する注目が高まり、関係チームが影響を受けたシステムを調査している間、この変換インフラは一時停止されました。この運用対応は、広範なASIトークン移行に参加するユーザーにとって重要でした。通常のFET所有権は直接影響を受けなかったものの、通常の変換ルートが混乱したためです。一時停止により、調査チームは署名者権限を確認し、侵害された認証情報が他の契約に対して再利用される可能性があるかどうかを判断する時間を得ました。これらのサービスを安全に再開するには、脆弱な資格情報と権限が置き換えられたり取り消されたりしたことを確信できる必要があります。
WMTx
この攻撃はWorld MobileのWMTxインフラにも影響を及ぼし、この事件に関連する不正行為のリストにさらに1つのトークンが追加されました。広範なクロスチェーン分析では、約5億480万WMTxが追跡されました。一方、調査官が全体の経過を再構築する前には、Ethereumに焦点を当てた早期のスナップショットでより少ない数量が確認されていました。この差は、より多くのチェーンやトランザクションが検証されるにつれて、初期のハッキング報告が変動する理由を示しています。クロスチェーンの事件では、異なるシステムにまたがって数百のトランザクションが関与するため、早期の推定は本質的に不完全です。
WMTxの活動は、名目上のトークン価値と実現可能な価値との差をさらに浮き彫りにしています。攻撃者が支配する大規模な残高は、攻撃前の市場価格で評価すると非常に高価に見えるかもしれませんが、その価格は通常の流動性条件を前提としています。新たに発行された数億トークンを売却すると、利用可能な買い手を圧倒し、市場価格を急激に下落させ、追加の売却から得られる収益を削減します。この流動性の影響は、後続の報道価値を確認済みの財務損失と同等と見なすべきでない主な理由の一つです。
CGV
Cogitoに関連する約4億9240万CGVも、広範なオンチェーン再構築に含まれました。この追加は、侵害された認証インフラが単一の移行契約やプロジェクトにとどまらず、複数の相互接続された資産に影響を与える可能性があることを示しました。追加のトークン活動により調査の範囲が拡大し、署名者権限、トークン変換メカニズム、クロスチェーンアクセス制御の見直しを関連プロジェクトに迫る圧力が高まりました。また、各基盤となるブロックチェーンが継続して動作しているにもかかわらず、インフラレベルの侵害が複数の資産にリスクをもたらす可能性があることが示されました。
FETのドレインと、NTX、AGIX、WMTx、CGVに関連する不正な活動を総合的に見ると、ブロックチェーンブリッジまたは移行システムの脆弱性が、1つのトークンを超えて広範なリスクを生む理由が示されている。クロスチェーンシステムは、ネットワーク間の振替またはトークン発行を承認する特権的なコンポーネントに依存しているため、これらのコンポーネントは攻撃者にとって魅力的な標的となる。したがって、この事例は、署名者設計、権限管理、トランザクション制限、およびクロスチェーン変換リクエストが正当な活動と一致していることを検証するために使用されるセーフガードに対するより広範な注目を促している。
Fetch.aiのハッキングで失われた数量は、事件のどの部分を測定するかによって異なります。最も明確な直接的な数値は、TokenConversionManagerV3から取り出された872万FETに相当する約153万ドルから156万ドルです。初期の報道では、不正なNTX活動や攻撃のその他の初期要素を含めることで、影響額は約200万ドルに達すると推定されました。その後の広範なオンチェーン分析では、複数の影響を受けたトークンの売却から得られた数百ETHが追跡され、この事件が初期のFET取引を超えて拡大していたことが示されました。
調査の段階で、追跡された攻撃者ウォレット全体で実現済みまたは流動化された価値は約225万ドルと推定された。一方、一部の報告では、不正に取得されたAGIX、WMTxその他の資産を市場価格で評価した結果、攻撃者の保有額は約1677万ドルに達したとしている。しかし、この更大的な数値は名目上の評価にすぎず、市場の流動性がその価格で全トークン残高を売却できるとは限らないため、確認された現金利益を意味しない。Fetch.aiの不正アクセスに関する数値を比較する読者にとって、重要な違いは、直接的なFETの流出額156万ドル、初期の複数トークン推定額約200万ドル、追跡された流動化または実現済み価値約225万ドル、および不正保有トークンのより大きな理論的評価額との間にある。
この攻撃は、FETのセキュリティ、トークン移行、ASIアライアンスブリッジインフラに関する懸念を引き起こしましたが、入手可能な情報によると、Fetch.aiネットワーク自体が広範囲にわたって侵害されたわけではありません。この事象は、トークン自体の通常の運用ではなく、特定の変換、認証、およびブリッジシステムに集中していました。FETは引き続き運用され、関係チームは影響を受けた移行ルートを制限し、広範な攻撃に関連する特権資格情報を調査しました。この区別は、インフラのリスクと通常のトークン残高のセキュリティを分ける上で重要です。
このイベントの長期的な意義は、最終的な技術的調査結果と、影響を受けたプロジェクトがブリッジおよびキー管理アーキテクチャをどのように強化するかに依存する。投資家とトークン保有者は、権限が取り消されたこと、脆弱な契約がアップグレードされたこと、移行機能が安全に再開可能であることを示す証拠を注視するだろう。詳細な事後分析は、署名インフラがどのように侵害されたかを正確に特定し、この出来事が他の関連システムに影響を与える可能性のある脆弱性を露呈したかどうかを明らかにするためにも重要である。それまでに、根本原因の一部は依然として暫定的なままである。
FET保有者のセキュリティ
攻撃に関与した約872万FETは、すでにコンバーター内に存在していました。攻撃者は、他の複数の影響を受けた資産で見られたように、不正に新しいFETを数十億枚生成したわけではありません。また、この事象が、関連のない個人ウォレットの残高を広範に変更したり、Fetch.aiネットワーク上の通常の取引を侵害したという証拠もありません。これにより、このセキュリティインパクトは、ユーザー口座を直接標的としたり、基盤となるトークン供給量を変更する攻撃とは異なります。
FET保有者は、基盤となるトークンが機能している場合でも、ブリッジの可用性、トークン移行、および取引所の運用に関する公式のお知らせを引き続き確認する必要があります。新しいセキュリティ更新が市場状況に与える影響を監視するトレーダーは、公式プロジェクトのアナウンスメントとともに FET/USDT取引市場も追跡できます。ユーザーは、大規模な暗号資産セキュリティ事件が関心を持つ保有者をターゲットにした二次的な詐欺の機会を生み出すため、偽の復旧サービス、フィッシングリンク、非公式な移行手順に特に注意する必要があります。
ASIの回復
Fetch.ai、SingularityNETおよびその他の影響を受けたプロジェクトの次段階は、ブリッジインフラの確保、 compromis された資格情報の置換または取り消し、および特権契約権限の見直しに集中します。調査員がどのシステムが影響を受けたかを正確に特定するまで、移行およびブリッジ機能に対する予防的な制限を設けることで、さらなる被害を抑えることができます。また、チームは認証モデルが個々の署名キーに過度に依存していないか、クロスチェーンサービスを安全に再開する前に追加の制御が必要かどうかを検討する必要があるかもしれません。
AGIXからFETへの移行、ブリッジの復元、キー管理の変更、スマートコントラクトの監査、資産の回復、そして最終的なセキュリティポストモーテムにも注目が集まります。オンチェーンデータでは、どのトランザクションが発生したか、どのコントラクトが呼び出されたか、資金がどこに移動したかを示すことができますが、特権ある署名キーがどのように取得されたかを正確に特定するには、ブロックチェーン記録を超えた追加の調査が必要です。したがって、根本原因を特定し、是正措置を説明し、影響を受けたクロスチェーンインフラへの信頼を回復するために、詳細な最終報告書が重要です。これらの変更の有効性は、この出来事が長期的にどのように評価されるかを左右する可能性があります。
-
すべてを一つの口座で。従来のプラットフォームは、資金を「スポット」、「証拠金」、および「先物」の別々の口座に分割し、その理由を理解することを期待していました。KuCoin 5.0の統合口座は、これを完全に廃止し、一度入金すれば、すべてが簡単に利用できます。
-
株式、インデックス、コモディティ。KuCoin 5.0は、暗号資産からグローバル市場へ拡張します。暗号資産が横ばいになり、株式が上昇する(またはその逆)場合、法定通貨の送金を待つ必要なく、数分でポジションを切り替えられます。
-
リアルワールド資産(RWA)。商品などの従来の資産へのトークン化された露出を、あなたの暗号資産口座内で直接利用できます。グローバル金融で最も急速に成長しているセグメントの一つは、もはや機関投資家だけのものではなく、あなたが取引に使っているのと同じ残高からアクセスできます。
-
学びながら収益を得ましょう。取引の準備ができていませんか?KCUSDを使えば、ステーブルコインが毎日自動再投資で利子を稼ぎます。4%の利回りで、闲置中の入金を最もストレスの少ない方法で活用できます。
-
シンプルな言葉で動くAIアシスタント。質問して、市場の状況を把握し、見ているものを理解しましょう。プラットフォームに組み込まれており、専門用語は一切不要です。
-
圧倒されないアプリ。より速く、クリーンで一貫性があり、チュートリアルなしで最初のタップから直感的です。
-
信頼するだけでなく、確認できるセキュリティ。MiCAR認可を受けたEUの企業であり、Proof of Reserves を自分で確認でき、国際的に認証されたセキュリティ(SOC 2 Type II、ISO 27001:2022)を備えています。
Fetch.aiのFET攻撃は、Ethereumトークンコンバーターから約872万FET(約156万ドル相当)が引き出されることから始まり、その後NTX、AGIX、WMTx、CGVを対象とした不正な活動へと拡大しました。証拠は、Fetch.aiブロックチェーン自体の不具合ではなく、信頼された署名資格情報が侵害されたことを示しており、基盤となるネットワークが稼働している状態でも、信頼された署名資格の制御がブリッジや移行インフラを暴露する可能性があることを明らかにしています。この広範な事件は、単一の認証失敗が複数のアセットやチェーンにわたって影響を拡大する可能性があることを、トークンシステム間の相互接続性の高さによって示しています。
この攻撃は、暗号資産の不正利用額が慎重に解釈される必要がある理由も示しています。直接盗まれた資産、実現された収益、および不正に発行されたトークン供給の名目価値は、異なる測定基準であり、特に影響を受けた市場の流動性が限られている場合尤为そうです。Fetch.aiおよび広範なASIエコシステムにとって、次の重要な展開は、最終的な調査、より強化された鍵管理コントロール、移行サービスの復元、および資産回復に関するさらなる情報です。これらの更新により、この事件の財務的影響と長期的なセキュリティへの影響の両方がより明確に理解できるようになります。
1. Fetch.ai FETの不正アクセスはいつ発生しましたか?
主要なFETの出金は、2026年9月19日、Ethereum上で約20:21 UTCに発生しました。調査員は、関連するインフラ全体にわたる攻撃を再構築する過程で、NTX、AGIX、WMTx、CGVを含む追加の不正な活動を特定しました。したがって、この事件は単一の高額なFET取引から、複数のトークンにわたる広範なセキュリティ調査へと発展しました。
2. Fetch.aiの攻撃でどれほどのFETが盗まれましたか?
約872万FETがTokenConversionManagerV3契約から削除されました。当時の価値は約153万ドルから156万ドルであり、その後約523ETHと交換されました。この直接的なFETの損失は、他のトークンを含む不正行為を含むより大きな推定値とは区別する必要があります。
3. Fetch.aiのブロックチェーン自体はハッキングされましたか?
利用可能な証拠は、Fetch.aiのブロックチェーンが侵害されたことを示していません。この事件は、Fetch.aiネットワークの通常の運用ではなく、Ethereumベースの変換、ブリッジ、および特権承認インフラに集中していました。攻撃者は、ブロックチェーンのコンセンサスメカニズムを破るのではなく、特定の契約によって信頼された資格情報を悪用したと見られます。
4. 攻撃者は新しいFETトークンを作成しましたか?
いいえ。攻撃に関与した872万FETは、すでに変換契約内に存在し、外部に転送されました。これは、NTX、AGIX、WMTx、CGVで発生した不正行為とは異なり、これらのケースでは脆弱なインフラを通じて大量のトークン供給が生成または解放されました。この違いは、影響を受けた資産間での財務的影響を比較する際に重要です。
5. フェッチ.aiのハッキング損失額が156万ドルから1677万ドルの範囲になるのはなぜですか?
これらの数値は、事件の異なる部分を示しています。156万ドルはFETの直接的な流出額を示し、約200万ドルは追加のトークン活動を含む初期の推定値であり、約225万ドルはある段階で追跡された流動的または実現された価値を表しています。はるかに大きな1677万ドルの数値は、攻撃者が保有するトークンの名目上の評価額を示しており、確認された実現利益を意味するものではありません。したがって、これは成功裏に現金化された数量として解釈すべきではありません。
6. 個人のFETウォレットは影響を受けましたか?
この事件により、一般のFET保有者のウォレットが広範にわたって資金を失ったという証拠はありません。攻撃者は通常のFET残高ではなく、特定の変換、ブリッジ、認証インフラを標的としています。ユーザーは、セキュリティチームが影響を受けたシステムを確認し、サービスを復旧する間、運用制限が継続する可能性があるため、公式な移行および取引所のお知らせを引き続き監視してください。
免責事項:本記事は情報提供を目的としたものであり、財務、投資、または取引アドバイスを構成するものではありません。仮想通貨資産は変動が激しいため、読者は財務上の意思決定を行う前に独自に調査を行う必要があります。
免責事項: このページは、お客様の便宜のためにAI技術を使用して翻訳されています。最も正確な情報については、元の英語版を参照してください。
