Exploração da Fetch.ai (FET): US$1,56 mi retirados do conversor de tokens após comprometimento da chave de assinatura

Exploração da Fetch.ai (FET): US$1,56 mi retirados do conversor de tokens após comprometimento da chave de assinatura

Imagem personalizada

A exploração do Fetch.ai FET trouxe nova atenção para a segurança das pontes cripto após aproximadamente US$ 1,56 milhão em FET serem retirados de um contrato de conversão de token baseado em ethereum em 19 de setembro de 2026. O incidente começou com a retirada de cerca de 8,72 milhões de FET antes de se expandir para atividades não autorizadas envolvendo NTX, AGIX, WMTx e CGV. Investigações on-chain ligaram o evento mais amplo à infraestrutura de autorização comprometida utilizada em sistemas interconectados de migração e ponte de tokens. Leitores que acompanham o token após o incidente de segurança podem monitorar os dados atuais de preço e mercado do FET juntamente com atualizações dos projetos envolvidos.

O ataque não resultou na compromissão de todos os tokens FET ou da rede subjacente da Fetch.ai. Em vez disso, expôs os riscos criados quando credenciais de assinatura privilegiadas controlam o acesso a grandes saldos de tokens detidos por contratos de migração ou ponte. Essa distinção é importante porque o atacante parece ter utilizado autorização confiável em vez de quebrar o mecanismo de consenso da Fetch.ai ou acessar diretamente as carteiras de usuários comuns. A investigação, portanto, concentra-se em como as credenciais privilegiadas foram comprometidas, qual o valor real que o atacante conseguiu realizar e quais mudanças de segurança podem ser implementadas em todo o ecossistema da Artificial Superintelligence Alliance.

O que aconteceu na exploração do Fetch.ai FET?

A exploração do Fetch.ai FET ocorreu em 19 de setembro de 2026, quando um atacante retirou aproximadamente 8.721.530 FET do contrato TokenConversionManagerV3 no ethereum. Os tokens tinham um valor de aproximadamente US$ 1,53 milhão a US$ 1,56 milhão na época, tornando a transação a perda financeira direta mais clara associada à fase inicial do incidente. A análise on-chain localizou a retirada principal em torno das 20:21 UTC, após a qual os FET roubados foram rapidamente trocados por aproximadamente 523 ETH. A velocidade da transferência e da conversão aumentou a dificuldade de conter a perda, pois grande parte dos FET diretamente roubados já havia sido movida antes que a infraestrutura afetada pudesse ser restrita.

O incidente de segurança logo se estendeu além dessa transação original. Os investigadores conectaram o mesmo cluster de ataque a atividades não autorizadas de tokens envolvendo NTX da NuNet, AGIX da SingularityNET, WMTx da World Mobile e CGV da Cogito, transformando o que inicialmente parecia ser uma exploração isolada do conversor FET em um evento de segurança mais amplo envolvendo múltiplos tokens. O padrão mais amplo apontava para uma infraestrutura compartilhada ou conectada de pontes, conversões e autorizações, e não para um problema limitado a um único contrato de token. Várias funções de migração e ponte foram posteriormente restritas enquanto as equipes revisavam permissões privilegiadas, credenciais comprometidas e o escopo das transações não autorizadas.

Como uma violação da chave de assinatura esvaziou US$ 1,56 mi em FET

O dreno de US$ 1,56 milhão em FET parece ter envolvido infraestrutura de assinatura privilegiada comprometida, e não um ataque aos detentores individuais de FET. O atacante conseguiu enviar uma transação com autorização que o contrato de conversão reconheceu como legítima, permitindo que um grande saldo de FET saísse do contrato sem que a transação parecesse inválida no nível do contrato inteligente. Essa distinção desloca o foco de segurança longe das transferências normais de tokens e para os mecanismos usados para aprovar solicitações de conversão de alto privilégio. Também ajuda a explicar por que o incidente é mais precisamente descrito como uma comprometimento de chave de assinatura ou autorização, e não como um ataque direto à blockchain da Fetch.ai.

Autorização Comprometida

O atacante interagiu com a função conversionIn() do TokenConversionManagerV3 usando uma assinatura de autorização válida, permitindo que aproximadamente 8,72 milhões de FET saíssem do contrato em uma única transação. Como a solicitação continha credenciais reconhecidas pelo sistema, o contrato a processou em vez de rejeitá-la como não autorizada. Análises de segurança preliminares ligaram a atividade a uma chave de autorizador de ponte comprometida associada à infraestrutura da SingularityNET, embora os registros da blockchain sozinhos não possam revelar exatamente como o atacante obteve controle dessa credencial. Determinar se a chave foi exposta por meio de um sistema fora da cadeia, erro operacional ou outra violação requer informações além do histórico de transações na cadeia.

O incidente demonstra por que segurança da chave privada se torna especialmente importante quando credenciais privilegiadas controlam funções de contratos inteligentes que detêm saldos significativos de tokens. Um assinante comprometido pode permitir que atividades maliciosas pareçam tecnicamente válidas, pois a transação carrega a mesma autorização criptográfica esperada de um operador legítimo. Neste caso, a blockchain subjacente continuou processando transações normalmente, enquanto o ponto vulnerável era a infraestrutura de autorização que controlava o conversor. Essa separação é essencial para entender por que transferências normais de FET não eram equivalentes ao mecanismo de conversão comprometido.

Segurança da Chave de Assinatura

Uma chave de assinatura privilegiada efetivamente faz parte do perímetro de segurança de um contrato inteligente. Se um atacante obtiver controle de tal credencial, instruções maliciosas podem potencialmente parecer idênticas a solicitações legítimas da perspectiva do contrato. Isso cria um tipo diferente de risco de segurança em comparação com um bug tradicional de contrato inteligente, pois o atacante pode não precisar manipular o código em si. Em vez disso, obter acesso ao processo de assinatura confiável pode fornecer uma rota direta para funções que foram intencionalmente projetadas para mover ou liberar tokens.

A exploração reforça, portanto, a importância da autorização multipartidária, armazenamento de chaves com suporte de hardware, limites de saque, rotação de chaves e monitoramento em tempo real de transações privilegiadas. Controles adicionais podem dificultar que uma única credencial comprometida autorize transferências excepcionalmente grandes sem verificação adicional. Para operadores de pontes e migração de tokens, limitar a autoridade das chaves individuais e monitorar tamanhos anormais de transações pode reduzir o impacto de uma violação, mesmo se um componente da infraestrutura de assinatura falhar. Essas medidas são particularmente relevantes para contratos que mantêm regularmente grandes saldos de tokens em nome de sistemas de migração ou interoperabilidade.

Como o ataque se espalhou para AGIX, NTX, WMTx e outros tokens ASI

A exploração do Fetch.ai se expandiu em um incidente de segurança multitoque mais amplo logo após a retirada inicial de FET. A análise entre cadeias rastreou aproximadamente 2,31 bilhões de unidades de tokens que foram drenadas ou criadas sem autorização em FET, NTX, AGIX, WMTx e CGV. A lista crescente de ativos afetados mostrou que o ataque não se limitou a um único conversor de token, mas envolveu infraestrutura capaz de interagir com múltiplos projetos. Essa amplitude maior tornou o evento relevante para usuários que acompanham o ecossistema da Artificial Superintelligence Alliance, bem como para a segurança dos sistemas de migração de tokens entre cadeias em geral.

Diferentemente da transação FET, que envolveu tokens existentes já detidos dentro de um conversor, grande parte da atividade posterior envolveu criação ou conversão não autorizada de tokens. Essa diferença é importante ao comparar estimativas de perda, pois uma oferta recém-criada não se traduz automaticamente em uma quantia igual de dinheiro que um atacante possa realizar. Vários dos tokens afetados foram negociados em mercados relativamente líquidos, o que significa que tentar vender saldos muito grandes poderia reduzir rapidamente os preços. Como resultado, o valor nominal dos tokens não autorizados era muito maior do que a quantia que poderia ser realista convertida em ativos líquidos.

NTX

O NTX da NuNet esteve entre os primeiros ativos afetados após a retirada do FET. A análise on-chain registrou aproximadamente 408,53 milhões de NTX criados em uma única transação de cunhagem menos de 30 minutos após a principal retirada de FET. O aumento repentino na oferta disponível exerceu forte pressão sobre a liquidez do NTX e ajudou a elevar as estimativas iniciais do incidente combinado para cerca de US$ 2 milhões, quando a perda de FET e a atividade do NTX foram consideradas em conjunto. O timing próximo entre os dois eventos também reforçou a hipótese de que eles fizeram parte da mesma sequência mais ampla de ataque, em vez de explorações desconectadas.

O episódio NTX também demonstra por que a oferta de tokens e as perdas realizadas devem ser analisadas separadamente. Multiplicar centenas de milhões de tokens não autorizados por um preço de mercado pré-ataque pode produzir um valor teórico muito grande, mas esse cálculo pressupõe que existam compradores disponíveis ao mesmo preço para toda a oferta. Em um mercado pouco líquido, a venda agressiva pode esgotar rapidamente a liquidez e empurrar o preço do token para baixo. Por essa razão, a quantia de NTX criada sem autorização não deve ser automaticamente tratada como dinheiro roubado com sucesso pelo atacante.

AGIX

O AGIX da SingularityNET tornou-se outra parte importante do incidente mais amplo, pois investigadores rastrearam atividades não autorizadas em redes e contratos adicionais. Uma análise mais ampla entre cadeias atribuiu aproximadamente 895,96 milhões de AGIX a atividades de conversão não autorizadas, enquanto observações anteriores focadas no ethereum capturaram quantias menores em estágios iniciais da investigação. Esses diferentes valores refletem variações na cobertura da cadeia, no timing e na metodologia, e não necessariamente relatos contraditórios. Os números em evolução demonstram como o tamanho estimado de uma exploração entre cadeias pode mudar à medida que analistas identificam transações adicionais.

A atividade do AGIX também trouxe maior escrutínio à infraestrutura de conversão de AGIX para FET, que foi pausada enquanto as equipes investigavam os sistemas afetados. Essa resposta operacional foi significativa para os usuários participando da migração mais ampla do token ASI, pois as rotas normais de conversão foram interrompidas, mesmo que a posse normal de FET não tenha sido diretamente comprometida. A pausa também forneceu tempo aos investigadores para revisar as permissões dos signatários e determinar se autorizações comprometidas poderiam ser reutilizadas contra outros contratos. A restauração segura desses serviços dependerá da confiança de que credenciais e permissões vulneráveis foram substituídas ou revogadas.

WMTx

O ataque também afetou a infraestrutura WMTx da World Mobile, adicionando outro token à lista em expansão de atividades não autorizadas relacionadas ao incidente. Uma análise transversal mais ampla rastreou aproximadamente 500,48 milhões de WMTx, enquanto snapshots anteriores focados no ethereum capturaram quantias menores antes que os investigadores tivessem reconstruído a sequência completa. A diferença ilustra por que os relatórios iniciais sobre o hack frequentemente mudam à medida que mais cadeias e transações são revisadas. Incidentes transversais podem envolver centenas de transações em diferentes sistemas, tornando as estimativas iniciais inherentemente incompletas.

A atividade da WMTx destaca ainda mais a lacuna entre o valor nominal do token e o valor realizável. Saldos grandes controlados por atacantes podem parecer extremamente valiosos quando medidos usando um preço de mercado anterior à exploração, mas esses preços pressupõem condições normais de liquidez. Vender centenas de milhões de tokens recém-criados pode sobrecarregar os compradores disponíveis e fazer o mercado cair fortemente, reduzindo os proventos disponíveis de cada venda adicional. Esse efeito de liquidez é uma das principais razões pelas quais as avaliações subsequentes não devem ser tratadas como equivalentes a perdas financeiras confirmadas.

CGV

Aproximadamente 492,4 milhões de CGV vinculados ao Cogito também foram incluídos na reconstrução on-chain mais ampla. Sua inclusão demonstrou que a infraestrutura de autorização comprometida poderia afetar vários ativos interconectados, em vez de permanecer isolada em um único contrato de migração ou projeto. A atividade adicional do token ampliou o escopo da investigação e aumentou a pressão sobre os projetos conectados para revisar permissões de assinantes, mecanismos de conversão de tokens e controles de acesso entre cadeias. Também demonstrou como uma violação no nível da infraestrutura pode criar riscos em múltiplos ativos, mesmo quando cada blockchain subjacente continua operando.

Em conjunto, o esgotamento de FET e a atividade não autorizada envolvendo NTX, AGIX, WMTx e CGV ilustram por que fraquezas em uma ponte blockchain ou sistema de migração podem criar riscos que se estendem muito além de um único token. Sistemas cross-chain frequentemente dependem de componentes privilegiados que autorizam transferências ou emissão de tokens entre redes, tornando esses componentes alvos atraentes para atacantes. O incidente, portanto, atrai atenção ampliada para o design de signatários, gerenciamento de permissões, limites de transações e as salvaguardas utilizadas para verificar que solicitações de conversão cross-chain correspondam a atividades legítimas.

Quanto foi realmente perdido no hack do Fetch.ai?

A quantia perdida no ataque à Fetch.ai depende de qual parte do incidente está sendo medida. O valor direto mais claro é de aproximadamente US$ 1,53 milhão a US$ 1,56 milhão, representando os 8,72 milhões de FET removidos do TokenConversionManagerV3. Relatos iniciais posteriormente elevaram a estimativa de impacto para cerca de US$ 2 milhões, incluindo a atividade não autorizada de NTX e outros componentes iniciais do ataque. Análises mais amplas na cadeia rastrearam centenas de ETH em proventos provenientes de vendas envolvendo múltiplos tokens afetados, mostrando que o incidente se expandiu além da transação inicial de FET.

Uma reconstrução posterior estimou cerca de US$ 2,25 milhões em valor realizado ou líquido nas carteiras rastreadas do atacante em um determinado momento da investigação. Em contraste, alguns relatórios situaram os ativos do atacante em aproximadamente US$ 16,77 milhões após a inclusão de grandes quantias de AGIX, WMTx e outros ativos não autorizados aos preços de mercado cotados. Esse valor maior representava uma avaliação nominal, e não um lucro em caixa confirmado, pois a liquidez de mercado disponível não conseguia necessariamente suportar a venda de todos os saldos de tokens a esses preços. Para leitores comparando os valores do exploit da Fetch.ai, a distinção chave é, portanto, entre os US$ 1,56 milhões drenados diretamente em FET, a estimativa inicial de cerca de US$ 2 milhões em múltiplos tokens, cerca de US$ 2,25 milhões em valor líquido ou realizado rastreado e muito maiores valorações teóricas dos ativos de tokens não autorizados.

FET Segurança Após a Exploração e o Que Vem a Seguir

A exploração levantou preocupações sobre a segurança do FET, a migração de tokens e a infraestrutura da ponte da ASI Alliance, mas as informações disponíveis não indicam que a rede subjacente da Fetch.ai tenha sido amplamente comprometida. O incidente concentrou-se em sistemas específicos de conversão, autorização e ponte, e não na operação normal do próprio token. O FET continuou a operar enquanto as equipes restringiram rotas de migração afetadas e investigaram credenciais privilegiadas relacionadas ao ataque mais amplo. Essa distinção é importante para separar o risco da infraestrutura da segurança dos saldos normais de tokens.

A significância de longo prazo do evento dependerá dos resultados técnicos finais e de como os projetos afetados fortalecerão sua arquitetura de ponte e gerenciamento de chaves. Investidores e detentores de tokens estarão atentos a evidências de que permissões comprometidas foram revogadas, contratos vulneráveis foram atualizados e funções de migração podem ser retomadas com segurança. Qualquer pós-mortem detalhada também será importante para estabelecer exatamente como a infraestrutura de assinatura foi comprometida e se o incidente expôs fraquezas que poderiam afetar outros sistemas conectados. Até então, alguns aspectos da causa raiz permanecem preliminares.

Segurança do Titular do FET

Os aproximadamente 8,72 milhões de FET envolvidos na exploração já existiam dentro do conversor. O atacante não criou bilhões de novos FET da maneira como a oferta não autorizada de tokens apareceu para vários dos outros ativos afetados. Também não há evidências de que o incidente tenha alterado amplamente os saldos mantidos em carteiras pessoais não relacionadas ou comprometido transações normais na rede Fetch.ai. Isso torna o impacto de segurança diferente de uma exploração que ataque diretamente contas de usuários ou altere a oferta subjacente de tokens.

Os detentores de FET devem, contudo, continuar acompanhando avisos oficiais sobre a disponibilidade da ponte, a migração de tokens e as operações da exchange, pois esses serviços podem ser restritos mesmo quando o token subjacente permanece funcional. Traders que monitoram como novas atualizações de segurança afetam as condições de mercado também podem acompanhar o mercado de negociação FET/USDT juntamente com anúncios oficiais do projeto. Os usuários devem permanecer particularmente cautelosos com serviços falsos de recuperação, links de phishing e instruções de migração não oficiais, pois grandes incidentes de segurança criptográfica frequentemente criam oportunidades para golpes secundários direcionados a detentores preocupados.

Recuperação da ASI

A próxima etapa para Fetch.ai, SingularityNET e outros projetos afetados concentra-se em garantir a infraestrutura de ponte, substituir ou revogar credenciais comprometidas e revisar permissões privilegiadas de contratos. Restrições preventivas sobre migração e funções de ponte podem ajudar a conter exposições adicionais enquanto os investigadores determinam exatamente quais sistemas foram afetados. As equipes também podem precisar revisar se os modelos de autorização dependem excessivamente de chaves de assinatura individuais e se controles adicionais são necessários antes que os serviços entre cadeias possam ser retomados com segurança.

A atenção também se concentrará na migração de AGIX para FET, na restauração da ponte, nas alterações de gerenciamento de chaves, nas auditorias de contratos inteligentes, na recuperação de ativos e em um pós-mortem de segurança final. Os dados on-chain podem mostrar quais transações ocorreram, quais contratos foram chamados e para onde os fundos se moveram, mas determinar exatamente como uma chave de assinatura privilegiada foi obtida exige uma investigação adicional além dos registros da blockchain. Um relatório final detalhado será, portanto, importante para estabelecer a causa raiz, explicar as medidas de correção e restaurar a confiança na infraestrutura intercadeia afetada. A eficácia dessas alterações provavelmente moldará como o incidente será visto a longo prazo.

🔥 Além das manchetes: O que o KuCoin 5.0 significa para você
As notícias do mercado se movem rápido — mas onde você atua sobre elas importa igualmente. Este outono, a KuCoin lança a KuCoin 5.0, transformando a KuCoin em uma plataforma reconstruída. Aqui está o que realmente muda para você:
 
  • Uma conta para tudo. Plataformas antigas dividiam seu dinheiro entre contas separadas de "spot", "margin" e "futures" e esperavam que você entendesse por quê. A Conta Unificada do KuCoin 5.0 remove isso completamente — faça um único depósito e tudo estará simplesmente disponível.
  • Ações, índices e commodities. A KuCoin 5.0 se expande além do cripto para mercados globais. Quando o cripto oscila lateralmente e as ações se valorizam (ou o contrário), você faz a rotação em minutos, em vez de abrir uma conta na corretora e esperar dias pelas vias de moeda fiduciária.
  • Ativos do mundo real (RWA). Exposição tokenizada a ativos tradicionais, como commodities, diretamente na sua conta de cripto. Um dos segmentos de mais rápido crescimento na finança global já não é mais reservado para instituições — você acessa-o a partir do mesmo saldo que usa para negociar.
  • Ganhe enquanto aprende. Não está pronto para negociar? KCUSD permite que suas stablecoins ganhem juros diários com composição automática. A forma menos estressante de colocar seu depósito ocioso para trabalhar com um rendimento de 4%.
  • Um assistente de IA em linguagem simples. Faça perguntas, obtenha contexto de mercado, entenda o que está vendo — integrado à plataforma, sem necessidade de jargões.
  • Um aplicativo que não sobrecarrega. Mais rápido, mais limpo e consistente — intuitivo desde o primeiro toque, não após um tutorial.
  • Segurança que você pode verificar, não apenas confiar. Uma entidade da UE com licença MiCAR, Proof of Reserves que você pode verificar por conta própria, e segurança certificada internacionalmente (SOC 2 Type II, ISO 27001:2022).
 
Crie sua conta em minutos — e comece na plataforma construída para onde o cripto está indo, não para onde já esteve.

Conclusão

A exploração do Fetch.ai FET começou com o saque de aproximadamente 8,72 milhões de FET, avaliados em cerca de $1,56 milhão, de um conversor de tokens Ethereum e posteriormente se expandiu para atividades não autorizadas envolvendo NTX, AGIX, WMTx e CGV. As evidências apontam para uma autorização privilegiada comprometida, e não para uma falha da própria blockchain do Fetch.ai, demonstrando como o controle de uma credencial de assinatura confiável pode expor infraestruturas de ponte e migração, mesmo quando a rede subjacente permanece operacional. O incidente mais amplo também demonstra como sistemas de tokens interconectados podem amplificar o impacto de uma única falha de autorização em vários ativos e cadeias.

O ataque também mostra por que os números de exploração em cripto exigem interpretação cuidadosa. Ativos diretamente roubados, receitas realizadas e o valor nominal da oferta de tokens não autorizados são medições diferentes, especialmente quando os mercados afetados têm liquidez limitada. Para o Fetch.ai e o ecossistema ASI como um todo, os próximos desenvolvimentos importantes serão a investigação final, controles mais robustos de gerenciamento de chaves, a restauração dos serviços de migração e quaisquer outras informações sobre a recuperação de ativos. Essas atualizações fornecerão uma imagem mais clara tanto do impacto financeiro quanto das implicações de segurança a longo prazo do incidente.

Perguntas frequentes

1. Quando ocorreu a exploração do Fetch.ai FET?

A principal retirada de FET ocorreu em 19 de setembro de 2026, por volta das 20:21 UTC no Ethereum. Investigadores posteriormente identificaram atividades não autorizadas adicionais envolvendo NTX, AGIX, WMTx e CGV enquanto reconstruíam o ataque mais amplo na infraestrutura conectada. O incidente, portanto, evoluiu de uma única transação de alto valor de FET para uma investigação de segurança multiativo mais abrangente.

2. Quanto FET foi roubado na exploração da Fetch.ai?

Aproximadamente 8,72 milhões de FET foram removidos do contrato TokenConversionManagerV3. Os tokens tinham um valor de aproximadamente US$ 1,53 milhão a US$ 1,56 milhão no momento e foram posteriormente trocados por aproximadamente 523 ETH. Essa perda direta de FET deve ser distinta de estimativas maiores que incluem atividades não autorizadas envolvendo outros tokens.

3. A blockchain do Fetch.ai foi hackeada?

As evidências disponíveis não indicam que a blockchain subjacente do Fetch.ai tenha sido comprometida. O incidente concentrou-se na infraestrutura de conversão, ponte e autorização privilegiada baseada em Ethereum, e não no funcionamento normal da rede Fetch.ai. O atacante parece ter abusado de credenciais confiadas por contratos específicos, em vez de quebrar o mecanismo de consenso da blockchain.

4. O atacante criou novos tokens FET?

Não. Os 8,72 milhões de FET envolvidos na exploração já existiam dentro do contrato de conversão e foram transferidos para fora. Isso difere da atividade não autorizada envolvendo NTX, AGIX, WMTx e CGV, onde grandes quantias de oferta de token foram criadas ou liberadas por meio de infraestrutura comprometida. Essa diferença é importante ao comparar o impacto financeiro nos ativos afetados.

5. Por que as estimativas de perda do ataque ao Fetch.ai variam de US$ 1,56 milhão a US$ 16,77 milhões?

As cifras medem diferentes partes do incidente. $1,56 milhão refere-se ao dreno direto de FET, aproximadamente $2 milhões foi uma estimativa inicial que incluía atividade adicional de tokens, e cerca de $2,25 milhões representou o valor líquido ou realizado rastreado em um determinado momento. A cifra muito maior de $16,77 milhões representou uma valoração nominal das participações em tokens controladas pelo atacante, e não lucro realizado confirmado, o que significa que não deve ser interpretada como a quantia efetivamente resgatada.

6. As carteiras pessoais de FET foram afetadas?

Não há evidências de que o incidente tenha esgotado amplamente as carteiras dos detentores comuns de FET. O atacante alvejou infraestrutura específica de conversão, ponte e autorização, e não saldos normais de FET. Os usuários ainda devem monitorar avisos oficiais de migração e exchange, pois restrições operacionais podem continuar enquanto equipes de segurança analisam os sistemas afetados e restauram os serviços.

 

Disclaimer: Este artigo é apenas para fins informativos e não constitui aconselhamento financeiro, de investimento ou de negociação. Os criptoativos são voláteis, e os leitores devem realizar sua própria pesquisa antes de tomar decisões financeiras.



Aviso legal: Esta página foi traduzida usando tecnologia de IA para sua conveniência. Para informações mais precisas, consulte a versão original em inglês.