Fetch.ai(FET)遭攻擊:簽署金鑰遭洩露後,代幣轉換器被轉走 1.56M 美元

在 2026 年 9 月 19 日,約 156 萬美元的 FET 從一個基於以太坊的代幣轉換合約中被提取,這起 Fetch.ai FET 攻擊事件再次引發了對加密貨幣橋樑安全性的關注。該事件最初涉及約 872 萬枚 FET 的提款,隨後擴展至涉及 NTX、AGIX、WMTx 和 CGV 的未授權活動。鏈上調查將此廣泛事件與跨互聯代幣遷移和橋樑系統的被入侵授權基礎設施聯繫起來。關注此事件後代幣的讀者,可隨時監控目前 FET 價格和市場數據,並追蹤相關項目的最新消息。
此次攻擊並未導致所有 FET 代幣或底層 Fetch.ai 網絡遭到入侵。相反,它暴露了當特權簽名憑證控制遷移或橋接合約持有的大額代幣餘額時所產生的風險。這一區別至關重要,因為攻擊者似乎使用了受信任的授權,而非破解 Fetch.ai 的共識機制或直接訪問普通用戶錢包。因此,調查重點在於特權憑證是如何被入侵的、攻擊者實際獲利多少,以及整個 Artificial Superintelligence Alliance 生態系統可能隨之採取哪些安全改進措施。
Fetch.ai 的 FET 攻擊事件發生了什麼?
Fetch.ai FET 的漏洞發生於 2026 年 9 月 19 日,當時攻擊者從以太坊上的 TokenConversionManagerV3 合約提領了約 8,721,530 枚 FET。這些代幣當時的價值約為 153 萬至 156 萬美元,使這筆交易成為該事件初期最明確的直接財務損失。鏈上分析顯示,主要提款時間約為 20:21 UTC,之後被盜的 FET 被迅速兌換為約 523 枚 ETH。由於轉帳和兌換速度極快,導致在受影響的基礎設施被限制前,大部分被盜的 FET 已經被轉移,增加了控制損失的難度。
該安全事件很快擴展至該原始交易之外。調查人員將同一攻擊群組與涉及 NuNet 的 NTX、SingularityNET 的 AGIX、World Mobile 的 WMTx 和 Cogito 的 CGV 的未授權代幣活動聯繫起來,使原本看似孤立的 FET 轉換器漏洞演變為一場更廣泛的多代幣安全事件。更廣泛的模式顯示,問題源於共享或相互關聯的橋樑、轉換和授權基礎設施,而非僅限於單一代幣合約。隨後,多項遷移和橋樑功能被限制,團隊正在審查特權權限、被盜憑證以及未授權交易的範圍。
簽名金鑰遭入侵導致 $1.56M 的 FET 被盜
156 萬美元的 FET 資金外流似乎涉及受損的特權簽署基礎設施,而非針對個別 FET 持有者的攻擊。攻擊者能夠提交一筆交易,其授權被轉換合約認定為合法,從而允許大量 FET 餘額離開合約,且在智慧合約層面並未顯示交易無效。這一區別將安全焦點從普通代幣轉帳轉向用於批准高權限轉換請求的機制。同時,這也有助於解釋為何該事件更準確地被描述為簽署密鑰或授權遭入侵,而非對 Fetch.ai 區塊鏈的直接駭客攻擊。
授權已遭入侵
攻擊者使用有效的授權簽名與 TokenConversionManagerV3 的 conversionIn() 函數互動,導致約 872 萬 FET 在單筆交易中離開合約。由於該請求包含系統認可的憑證,合約因此處理了該請求,而非將其拒為未經授權。初步安全分析將此活動與 SingularityNET 基礎設施相關的受損橋樑授權者金鑰連結,但僅憑區塊鏈記錄無法確切揭示攻擊者如何取得該憑證的控制權。要確定該金鑰是透過鏈下系統、操作失誤或其他入侵方式暴露,需要超出鏈上交易歷史之外的資訊。
此事件突顯了當特權憑證控制持有大量代幣餘額的智慧合約功能時,私鑰安全性尤為重要。被入侵的簽署者可讓惡意活動看起來在技術上有效,因為該交易攜帶了與合法操作者相同的加密授權。在此案例中,底層的區塊鏈繼續正常處理交易,而脆弱點在於控制轉換器的授權基礎設施。這種分離對於理解為何普通的 FET 轉帳不等同於被入侵的轉換機制至關重要。
簽名金鑰安全性
一個特權簽名金鑰實際上構成智能合約安全邊界的一部分。如果攻擊者獲取了此類憑證,惡意指令從合約的角度來看,可能與合法請求完全相同。這產生了一種與傳統智能合約漏洞不同的安全風險,因為攻擊者可能無需操縱代碼本身,只需獲取受信任的簽名流程,即可直接訪問專為轉移或釋放代幣而設計的功能。
因此,此漏洞強調了多方授權、硬體支援的密鑰儲存、提取限額、密鑰輪換以及對特權交易的實時監控的重要性。額外的控制措施可以讓單一被入侵的憑證更難在未經進一步驗證的情況下授權異常大額的轉帳。對於橋樑和代幣遷移運營商而言,限制單個密鑰的權限並監控異常交易金額,即使簽名基礎設施的某個組件失敗,也能降低被入侵的影響。這些措施對於經常代表遷移或互操作性系統持有大額代幣餘額的合約尤為重要。
攻擊如何蔓延至 AGIX、NTX、WMTx 及其他 ASI 代幣
在初始的 FET 提款後不久,Fetch.ai 的漏洞擴展為一場涉及多種代幣的廣泛安全事件。跨鏈分析追蹤到約 23.1 億個代幣單位在 FET、NTX、AGIX、WMTx 和 CGV 上被盜取或未經授權創建。受影響資產的清單不斷增加,顯示此次攻擊並不限於單一的代幣轉換器,而是涉及能夠與多個項目互動的基礎設施。這一更廣泛的範圍使該事件與關注人工超智能聯盟生態系統的用戶,以及跨鏈代幣遷移系統的安全性普遍相關。
與涉及轉換器內已持有代幣的 FET 交易不同,後續的許多活動涉及未經授權的代幣創建或轉換。在比較損失估計時,這一差異至關重要,因為新創建的供應量並不會自動轉化為攻擊者可實現的等量現金。多個受影響的代幣在交易量較小的市場中交易,意味著試圖出售大量餘額會迅速壓低價格。因此,未經授權代幣的名義價值遠高於實際可轉化為流動資產的數量。
NTX
在 FET 提款後,NuNet 的 NTX 是首批受影響的資產之一。鏈上分析記錄到,在主要 FET 抽離後不到 30 分鐘內,單筆鑄造交易創建了約 4.0853 億 NTX。供應量的突然增加對 NTX 的流動性造成巨大壓力,並促使在綜合考慮 FET 損失與 NTX 活動後,早期估計該事件總損失約為 200 萬美元。這兩起事件時間上的緊密關聯,也強化了它們屬於同一系列廣泛攻擊序列而非獨立攻擊的論點。
NTX 事件也說明了為何必須分別分析代幣供應量與實現損失。將數億枚未經授權的代幣乘以攻擊前的市場價格,可能會產生一個非常大的理論數值,但此計算假設有買家願意以相同價格購買全部供應量。在流動性較低的市場中,積極拋售會迅速耗盡流動性,並壓低代幣價格。因此,未經授權創建的 NTX 數量不應自動視為攻擊者成功竊取的現金。
AGIX
SingularityNET 的 AGIX 因調查人員追蹤到其他網絡和合約中的未授權活動,成為此事件的另一個主要部分。更廣泛的跨鏈分析將約 8.9596 億 AGIX 歸因於未授權的轉換活動,而早期以太坊為主的觀察則在調查初期捕捉到較小的數量。這些不同的數字反映了鏈覆蓋範圍、時間和方法上的差異,而非必然代表相互矛盾的報告。不斷變化的數字顯示了分析師在識別更多交易時,跨鏈攻擊的估計規模如何變化。
AGIX 活動也使 AGIX 轉換為 FET 的基礎設施受到更嚴格的審查,相關團隊在調查受影響系統期間暫停了該服務。這一運營應對對參與更廣泛 ASI 代幣遷移的用戶至關重要,因為儘管普通 FET 擁有未直接受影響,但正常的轉換路徑仍遭到中斷。暫停也為調查人員提供了時間,以審查簽名者權限,並確定受損的授權是否可能被用於其他合約。安全恢復這些服務將取決於對脆弱憑證和權限是否已被更換或撤銷的充分信心。
WMTx
此次攻擊也影響了 World Mobile 的 WMTx 基礎設施,為與此事件相關的未授權活動清單新增了另一個代幣。更廣泛的跨鏈分析追蹤到約 5 億 0048 萬 WMTx,而早期以太坊為主的快照在調查人員還未重建完整序列前,僅捕捉到較小的數量。此差異說明了為何初始駭客報告在審查更多鏈和交易後經常發生變化。跨鏈事件可能涉及不同系統中的數百筆交易,因此早期估計本質上是不完整的。
WMTx 活動進一步凸顯了名義代幣價值與可實現價值之間的差距。當使用漏洞發生前的市場價格衡量時,攻擊者控制的大額餘額可能看起來極具價值,但這些價格假設了正常的流動性條件。出售數億枚新創建的代幣可能會壓垮現有的買家,並使市場大幅下跌,從而降低每次額外銷售的收益。這種流動性效應是為何後續的頭條估值不應被視為等同於已確認的財務損失的主要原因之一。
CGV
與 Cogito 相關的約 4.924 億 CGV 也包含在更廣泛的鏈上重構中。其包含顯示受損的授權基礎設施可能影響多個相互關聯的資產,而非僅限於單一遷移合約或項目。額外的代幣活動擴大了調查範圍,並增加了對相關項目的壓力,要求其審查簽名者權限、代幣轉換機制和跨鏈存取控制。這也展示了基礎設施層面的入侵如何在每個底層區塊鏈仍持續運作的情況下,對多個資產造成風險。
FET 流出以及涉及 NTX、AGIX、WMTx 和 CGV 的未授權活動共同說明了 區塊鏈橋接 或遷移系統中的弱點為何會產生超越單一代幣的風險。跨鏈系統通常依賴具有特權的組件來授權網絡間的轉帳或代幣發行,這使得這些組件成為攻擊者的主要目標。因此,此事件將更廣泛的關注集中在簽名者設計、權限管理、交易限額以及用於驗證跨鏈轉換請求是否對應合法活動的防護措施上。
Fetch.ai 遭駭事件中實際損失了多少?
Fetch.ai 遭駭事件中損失的數量取決於衡量的具體部分。最明確的直接數字約為 153 萬至 156 萬美元,代表從 TokenConversionManagerV3 移出的 872 萬枚 FET。早期報告後來將預估影響提升至約 200 萬美元,納入了未經授權的 NTX 活動及其他攻擊初期的組成部分。隨後更廣泛的鏈上分析追蹤到數百枚 ETH 的收益,這些收益來自涉及多種受影響代幣的交易,顯示該事件已超出最初的 FET 交易範圍。
在調查的某一階段,後期的重建估計追蹤到的攻擊者錢包中,實現或可流動的價值約為 225 萬美元。相比之下,一些報告在將大量未經授權的 AGIX、WMTx 及其他資產按報價市場價格計入後,將攻擊者的持倉估計為約 1677 萬美元。這一較大的數字代表的是名義估值,而非確認的現金利潤,因為可用的市場流動性未必能支持以這些價格出售全部代幣餘額。對於比較 Fetch.ai 攻擊數據的讀者而言,關鍵區別在於:156 萬美元的直接 FET 抽離、約 200 萬美元的早期多代幣估計、約 225 萬美元的追蹤流動或實現價值,以及更高額的未經授權代幣持倉理論估值。
FET 在遭受攻擊後的安全狀況及未來發展
此次攻擊引發了對 FET 安全性、代幣遷移和 ASI 聯盟橋接基礎設施的關注,但現有資訊並未顯示 Fetch.ai 底層網絡遭到廣泛入侵。事件主要集中在特定的轉換、授權和橋接系統,而非代幣本身的正常運作。在團隊限制受影響的遷移路徑並調查與此次廣泛攻擊相關的特權憑證時,FET 仍持續運作。這一區分對於區分基礎設施風險與普通代幣餘額的安全性至關重要。
該事件的長期意義將取決於最終的技術調查結果,以及受影響項目如何加強其橋接和密鑰管理架構。投資者和代幣持有者將關注是否有證據顯示被入侵的權限已被撤銷、易受攻擊的合約已升級,以及遷移功能可安全恢復。任何詳細的事後分析對於確切釐清簽名基礎設施是如何被入侵,以及此事件是否暴露出可能影響其他連接系統的弱點,都至關重要。在那之前,部分根本原因仍屬初步推斷。
FET 持有者安全
在此次攻擊中,涉及的約 872 萬枚 FET 已經存在於轉換器內。攻擊者並未像其他受影響資產那樣,透過未授權的代幣供應創造數十億枚新 FET。此外,也沒有證據顯示此事件廣泛改變了與之無關的個人錢包餘額,或損害了 Fetch.ai 網絡上的正常交易。這使得其安全影響與直接針對用戶帳戶或更改底層代幣供應的攻擊有所不同。
FET 持有者仍應持續關注有關橋接服務可用性、代幣遷移和交易所運營的官方公告,因為這些服務即使在底層代幣仍可正常運作的情況下也可能受到限制。監控新安全更新如何影響市場狀況的交易者,也可同時關注 FET/USDT 交易市場與官方項目公告。用戶應特別警惕假冒的恢復服務、釣魚連結和非官方的遷移指引,因為重大加密貨幣安全事件往往會為針對關心持有者的二次詐騙創造機會。
ASI 恢復
Fetch.ai、SingularityNET 及其他受影響項目的下一階段重點在於保障橋樑基礎設施、更換或撤銷被入侵的憑證,並審查特權合約權限。在調查人員確定哪些系統受影響之前,暫時限制遷移和橋樑功能有助於控制進一步的風險。團隊還可能需要審查授權模型是否過度依賴單一簽名密鑰,並在跨鏈服務安全恢復前是否需要增加額外的控制措施。
關注點還將集中在 AGIX 到 FET 的遷移、橋樑恢復、密鑰管理變更、智能合約審計、資產恢復以及最終的安全事後分析。鏈上數據可顯示哪些交易發生、哪些合約被調用以及資金流向何處,但要確切查明特權簽名密鑰是如何被獲取的,則需要超出區塊鏈記錄的額外調查。因此,一份詳細的最終報告對於確立根本原因、說明補救措施以及恢復受影響的跨鏈基礎設施的信心至關重要。這些變更的有效性將很可能決定此事件在長遠時期內的評價。
-
一個帳戶解決所有需求。舊平台將您的資金分散在獨立的「现货」、「保證金」和「合約」帳戶中,並期望您理解其原因。KuCoin 5.0 的 統一帳戶 完全移除了這種設計——只需充幣一次,所有資金便會一併到位。
-
股票、指數和商品。KuCoin 5.0 擴展至全球市場,超越加密貨幣。當加密貨幣橫盤整理而股價上漲(或相反)時,您只需數分鐘即可轉倉,無需開設券商帳戶並等待數日以完成法定貨幣轉賬。
-
實物資產(RWA)。將商品等傳統資產代幣化,直接置於您的加密貨幣帳戶中。全球金融增長最快的領域之一,不再僅限機構使用——您可透過同一個交易餘額進行訪問。
-
邊學邊賺。還未準備好交易?KCUSD 讓你的穩定幣每日賺取複投利息,以最低壓力的方式讓閒置充幣產生 4% 的收益。
-
一個用通俗語言設計的 AI 助理。提問、獲取市場背景、理解您所查看的內容——內建於平台,無需專業術語。
-
一款不會令人眼花繚亂的應用程式。更快、更簡潔、更一致——從第一次點擊就直觀易用,無需教程。
-
您可以查證的安全,而非僅僅信任。作為一家獲 MiCAR 許可的歐盟實體,Proof of Reserves 可由您自行驗證,並獲得國際認證的安全標準(SOC 2 Type II、ISO 27001:2022)。
結論
Fetch.ai 的 FET 攻擊始於從以太坊代幣轉換器提走約 872 萬枚 FET,價值約 156 萬美元,隨後擴展至涉及 NTX、AGIX、WMTx 和 CGV 的未授權活動。證據顯示,問題源於特權授權被入侵,而非 Fetch.ai 區塊鏈本身出現故障,這表明一旦受信任的簽名憑證遭竊,即使底層網路仍正常運作,橋樑和遷移基礎設施也可能受到威脅。此事件更顯示出,相互關聯的代幣系統如何使單一授權失敗的影響擴散至多種資產和區塊鏈。
此次攻擊也顯示為何加密貨幣漏洞數據需要謹慎解讀。直接被盜資產、已實現收益與未經授權代幣供應的名義價值是不同的衡量標準,尤其在受影響市場流動性有限的情況下。對於 Fetch.ai 及更廣泛的 ASI 生態系統而言,下一個重要發展將是最終調查、加強密鑰管理控制、恢復遷移服務,以及關於資產恢復的任何進一步資訊。這些更新將提供更清晰的圖像,以了解此事件的財務影響與長期安全含義。
常見問題
1. Fetch.ai FET 漏洞何時發生?
主要的 FET 提款發生於 2026 年 9 月 19 日,約 UTC 20:21 在 以太坊 上。調查人員在重建跨連接基礎設施的廣泛攻擊時,後續發現了涉及 NTX、AGIX、WMTx 和 CGV 的其他未授權活動。因此,此事件從單一高價值的 FET 交易發展為一場更廣泛的多代幣安全調查。
2. 在 Fetch.ai 被攻擊事件中,被盜取了多少 FET?
約 872 萬枚 FET 已從 TokenConversionManagerV3 合約中移除。這些代幣當時的價值約為 153 萬至 156 萬美元,隨後被交換為約 523 枚 ETH。此直接的 FET 損失應與包含其他代幣未經授權活動的較大估計區分開來。
3. Fetch.ai 區塊鏈本身是否被駭?
現有證據並未顯示底層的 Fetch.ai 區塊鏈遭到入侵。此事件主要涉及基於以太坊的轉換、橋樑和特權授權基礎設施,而非 Fetch.ai 網絡的正常運作。攻擊者似乎濫用了特定合約所信任的憑證,而非破解區塊鏈的共識機制。
4. 攻擊者是否創建了新的 FET 代幣?
不,遭入侵的 872 萬 FET 已經存在於轉換合約中,並被轉出。這與 NTX、AGIX、WMTx 和 CGV 的未授權活動不同,後者是透過受損的基礎設施創建或釋放了大量代幣供應。在比較受影響資產的財務影響時,這一差異至關重要。
5. 為什麼 Fetch.ai 遭駭的損失估計範圍從 $1.56M 到 $16.77M?
這些數字衡量了事件的不同部分。156 萬美元指直接的 FET 資金流失,約 200 萬美元是包含其他代幣活動的早期估計,而約 225 萬美元則代表某一階段追蹤到的流動或已實現價值。較大的 1677 萬美元數字僅代表攻擊者控制的代幣持倉的名義估值,而非已確認的實際利潤,因此不應被解讀為成功套現的數量。
6. 個人的 FET 錢包是否受到影響?
沒有證據顯示此事件廣泛耗盡了普通 FET 持有者的錢包。攻擊者針對的是特定的轉換、橋接和授權基礎設施,而非正常的 FET 餘額。用戶仍應關注官方的遷移和交易所公告,因為在安全團隊審查受影響系統並恢復服務期間,運營限制可能持續存在。
免責聲明:本文僅供資訊參考,不構成財務、投資或交易建議。加密資產波動性高,讀者應在做出財務決策前自行進行研究。
免責聲明: 本頁面經由 AI 技術翻譯,旨在方便您的閱讀。欲獲取最準確資訊,請以原始英文版本為準。
