區塊鏈安全機構 Blockaid 與 PeckShield 表示,9 月 19 日,同一攻擊者先後攻擊了兩個 AI 相關加密項目:Fetch.ai 和 NuNet。按事發時價格計算,兩起事件涉及資金合計接近 200 萬美元,隨後相關代幣價格明顯走弱。
Fetch.ai 合約被轉走 FET
根據 Blockaid 披露,攻擊者首先從 Fetch.ai 的一個代幣轉換合約中轉走約 870 萬枚 FET,價值約 153 萬美元。安全機構稱,接收這筆資金的錢包地址隨後又出現在 NuNet 事件中,這也是兩起攻擊被認定為同一行為人主要的依據。
Blockaid 也公開了攻擊者使用的錢包地址,並附上一筆示例交易,以協助其他項目方和交易平台識別與攔截相關資金流動。
NuNet 異常增發 4.085 億枚 NTX
在第二起事件中,攻擊者透過 NuNet 的部署者帳戶鑄造了約 4.085 億枚未經授權的 NTX,按文中價格估算約值 46.3 萬美元。安全機構稱,這部分異常增發與前述 FET 被盜資金流向同一錢包,因此將兩案關聯至同一攻擊者。
此類事件通常意味著合約權限控制或關鍵帳戶管理存在缺口。一旦部署權限或轉換合約被利用,攻擊者不僅可以轉走既有資產,也可能直接製造新的代幣供應。
546 ETH 去向受關注
事件發生後,攻擊者很快將相當一部分資金換成 546 枚 ETH,價值約 144 萬美元。安全研究人員指出,這種做法常見於攻擊事件之後,目的是增加追蹤和凍結難度。
受消息影響,NuNet 的 NTX 一度下跌約 65% 至 70%,Fetch.ai 的 FET 跌幅約為 10%。截至報導發布時,Fetch.ai 與 NuNet 均未就這起事件發布正式說明。
- 被轉走的 FET:約 870 萬枚
- 未授權鑄造的 NTX:約 4.085 億枚
- 攻擊者換得 ETH:546 枚
補充資訊:報導指出,安全機構認為此事件暴露了 AI 與算力類加密項目在合約權限管理上的共同風險,尤其是部署者帳戶和代幣轉換合約一旦失守,可能引發跨項目連鎖損失。


