区块链安全机构 Blockaid 与 PeckShield 表示,9 月 19 日同一名攻击者先后攻击了两个 AI 相关加密项目:Fetch.ai 和 NuNet。按事发时价格计算,两起事件涉及资金合计接近 200 万美元,随后相关代币价格明显走弱。
Fetch.ai 合约被转走 FET
根据 Blockaid 披露,攻击者首先从 Fetch.ai 的一个代币转换合约中转走约 870 万枚 FET,价值约 153 万美元。安全机构称,接收这笔资金的钱包地址随后又出现在 NuNet 事件中,这也是两起攻击被认定为同一行为人的主要依据。
Blockaid 还公开了攻击者使用的钱包地址,并附上了一笔示例交易,供其他项目方和交易平台识别与拦截相关资金流转。
NuNet 异常增发 4.085 亿枚 NTX
在第二起事件中,攻击者通过 NuNet 的部署者账户铸造了约 4.085 亿枚未经授权的 NTX,按文中价格估算约值 46.3 万美元。安全机构称,这部分异常增发与前述 FET 失窃资金流向同一钱包,因此将两案关联到同一攻击者。
这类事件通常意味着合约权限控制或关键账户管理存在缺口。一旦部署权限或转换合约被利用,攻击者不仅可以转走既有资产,也可能直接制造新的代币供应。
546 ETH 去向受关注
事件发生后,攻击者很快将相当一部分资金换成 546 枚 ETH,价值约 144 万美元。安全研究人员指出,这种做法常见于攻击事件之后,目的是增加追踪和冻结难度。
受消息影响,NuNet 的 NTX 一度下跌约 65% 至 70%,Fetch.ai 的 FET 跌幅约为 10%。截至报道发布时,Fetch.ai 与 NuNet 均未就这起事件发布正式说明。
- 被转走的 FET:约 870 万枚
- 未授权铸造的 NTX:约 4.085 亿枚
- 攻击者换得 ETH:546 枚
补充信息:报道提到,安全机构认为这起事件暴露出 AI 与算力类加密项目在合约权限管理上的共性风险,尤其是部署者账户和代币转换合约一旦失守,可能引发跨项目连锁损失。

