Tres incidentes seguidos: un atacante, un juego de llaves robadas y un fin de semana muy malo para la Alianza ASI.
Durante el fin de semana del 19 y 20 de septiembre, un único atacante logró vulnerar tres proyectos de criptomonedas basados en inteligencia artificial, uno tras otro. Fetch.ai, NuNet y SingularityNET fueron atacados, y PeckShield detectó que el mismo atacante estaba detrás de todos ellos. La billetera ahora contiene aproximadamente 16,77 millones de dólares en teoría. Sin embargo, la cantidad real que se perdió es mucho menor, y esa diferencia es lo más interesante de esta historia.
Sábado: el drenaje FET
El primer movimiento se produjo a las 20:21 UTC del 19 de septiembre, cuando aproximadamente 8,7 millones de FET salieron del convertidor de tokens Ethereum de Fetch.ai. El análisis en cadena de Fetch.ai, difundido por KuCoin, sitúa la cifra en 8.721.530 FET, unos 1,55 millones de dólares, y la atribuye a una clave de backend comprometida en el puente entre cadenas de SingularityNET. Nadie logró descifrar el contrato. El atacante presentó una firma válida y el convertidor la aceptó.
Según informa Startup Fortune, la función en cuestión nunca llamó a la comprobación de límites que Fetch.ai ya tenía integrada en su función hermana. Por lo tanto, incluso una firma aparentemente legítima podía vaciar el bote de una sola vez.
En cuestión de minutos, una clave de acuñación robada de NuNet imprimió 408,5 millones de NTX, aproximadamente el 42% del suministro total. Según los primeros informes, el precio de NTX cayó entre un 65% y un 70%, y Startup Fortune afirma que la caída alcanzó el 95% en su peor momento. El precio de FET bajó alrededor de un 10%. El atacante vendió el FET real por aproximadamente 523 ETH, según Crypto Economy.
Fetch.ai declaró en X que estaba trabajando con SingularityNET para desactivar las carteras y los contratos afectados, y que su análisis preliminar apuntaba a una clave de firma comprometida, no a un error en la lógica del contrato.
Domingo: SingularityNET
Unas horas más tarde, la misma dirección se trasladó al puente SingularityNET. Según PANews, PeckShield informó de la acuñación de 260 millones de AGIX y 53,838 millones de WMTx en Ethereum, y World Mobile Chain confirmó que su lado del puente también había sido explotado. Otras cifras son mayores. Coin Bureau, según resume Hokanews, contabiliza 896 millones de AGIX, 500,5 millones de WMTx y 492,4 millones de CGV en todo el incidente. Consideraría las cifras de acuñación por token como provisionales hasta que alguien publique una conciliación completa.
Según la propia cuenta de ASI Alliance, los contratos principales de Fetch.ai no se vieron afectados y las conversiones de AGIX a FET se suspendieron como medida de precaución. Al 21 de septiembre, Crypto Times señaló que SingularityNET no había emitido un comunicado oficial sobre el incidente.
El problema de los 17 millones de dólares
La cifra de PeckShield es real, pero léala con atención. La billetera contiene 198,3 millones de AGIX, valorados en 14,42 millones de dólares, además de 649 ETH y una parte de WMTx. La mayor parte de ese valor corresponde a AGIX recién acuñados, un token antiguo con muy poca liquidez desde que la fusión de 2024 convirtió a FET en el activo principal, según Metaverse Post. Intente vender 198 millones de AGIX y el precio que esperaba ya no estará disponible.
El desembolso de efectivo se presenta de la siguiente manera: aproximadamente 1,55 millones de dólares en FET, alrededor de 547,9 ETH (aproximadamente 1,44 millones de dólares) en valor NTX extraíble y 289.575 dólares en USDC sustraídos de un contrato de nómina, según Protos. Protos estima que el robo realizado asciende a cerca de 2 millones de dólares.
Eso también es relevante para la teoría que circula, según la cual el tamaño de la billetera implica que estos tres hackeos no fueron los primeros. Quizás. Los informes que encontré no vinculan esta dirección con robos anteriores, y la mayor parte del saldo de 17 millones de dólares se explica por este incidente en concreto. Es una pregunta válida. Simplemente, aún no tiene respuesta.
Claves, no código
El detalle que más me preocupa es el de Bitquery. Antes de que se moviera ningún token, el atacante robó ETH y BNB de 16 billeteras, cuatro de las cuales habían sido etiquetadas previamente como billeteras de personal de SingularityNET o NuNet. Esto se parece menos a una ingeniosa explotación de un contrato y más a una intrusión. Bitquery también advirtió que la mayoría de las claves de firma no se habían modificado y, al 21 de septiembre, tanto el autorizador del convertidor comprometido como el rol de acuñador de NuNet robado seguían activos.
Sigo dándole vueltas a esto. Se trata de una alianza que vende infraestructura de IA descentralizada, y fracasó por la pregunta más antigua del sector: ¿quién tiene las claves y a cuántos elementos acceden esas claves? Una clave de autorización llegó a un convertidor, un acuñador y un puente entre proyectos que comparten un historial, pero que, en teoría, son empresas independientes.
Septiembre ha estado repleto de vulnerabilidades, por lo que esta podría pasar desapercibida. Las cuestiones pendientes son concretas: si finalmente se rotarán las claves, qué hará NuNet con los 230 millones de NTX que aún se encuentran en una billetera y si se reanudarán las conversiones de AGIX a FET.
Se suponía que los airdrops y los retrodrops serían la gran noticia del año 2026. Hasta ahora, el único retrodrop que ha pagado en este sector del mercado fue para quien tenía la clave de acuñación.

Bonificación de depósito del 5% hasta 100 gemas

0% de comisiones en ingresos y reintegros.


Bono de depósito del 11% + FreeSpin
BONO DE DEPÓSITO EXTRA DEL 10% + 2 TIRADAS DE RULETA GRATIS
Maletín gratuito y bonificación de bienvenida del 100
5 cajas gratis, gratis a diario y bonificaciones

3 cajas gratis y una bonificación del 5% añadida a todos los depósitos en efectivo.

+5% al depósito


Comentarios