ASI 相关生态这次事件,是 9 月份最复杂的 supply-integrity incident 之一。
同一个 attacker cluster 同时关联:
- FET 真实资产 drain;
- NTX unauthorized mint;
- AGIX unauthorized mint;
- WMTx unauthorized mint;
- independent analysis 中的 CGV abnormal supply。
这篇文章最重要的原则是:
Unauthorized minted supply ≠ attacker 已经真正套现的金额。
Attacker 可以凭 compromised authority “印出”巨大 nominal supply,但真正能换成 ETH / stablecoin 的量受市场 liquidity 限制。
第一笔明确 Cash Event:870 万 FET 被 Drain
9 月 19 日,Fetch.ai Ethereum TokenConversionManagerV3 出现异常 conversion call。
当前 on-chain reconstruction 显示约:
8,721,530 FET
进入 attacker cluster。
事件发生时 security analysis 对这部分 FET 估值约:
$1.5M–$1.6M
独立研究还描述 attacker 之后卖出 FET,取得约 523 ETH。
这一部分属于真实 liquid asset extraction。
为什么“Valid Signature”仍然会出问题?
当前 preliminary analysis 指向一个非常关键的控制问题:
attacker 使用了一个 valid authorizer signature。
Fetch.ai 后续 preliminary analysis 将这条 signature path 关联到:
compromised SingularityNET bridge authorizer key
也就是说,问题不是 signature algorithm 被破解,而是:
签名私钥本身可能被拿走。
如果 attacker 拿到有 mint / conversion authority 的 private key,malicious instruction 对 contract 来说仍可能是“validly signed”。
NuNet:4.085 亿 NTX Unauthorized Mint
FET drain 约半小时后,NuNet deployer account mint 了约:
408.5M NTX
并转入同一个 attacker-linked cluster。
Fetch.ai preliminary analysis 将这部分描述为另一个:
compromised NuNet mint key
这意味着同一个攻击窗口里,可能同时存在多个 privileged-key compromise。
NTX 后续价格出现严重下跌,说明 supply credibility 已被破坏。
SingularityNET:2.6 亿 AGIX Unauthorized Mint
9 月 20 日,security monitor 识别到约:
260M AGIX
在 Ethereum 被 unauthorized mint。
这里不能直接用:
260M × market price = confirmed loss
因为 attacker 未必能把全部 supply 卖出。
但即使卖不掉,circulating supply 可信度已经受到严重冲击。
World Mobile:5,383.8 万 WMTx Unauthorized Mint
同一个 cluster 还关联约:
53.838M WMTx
在 Ethereum 被 unauthorized mint。
World Mobile 已确认 SingularityNET bridge 被 exploit,并表示正在与 exchange / security partners:
- freeze suspicious deposits;
- revoke mint authority;
- 做 pre-exploit snapshot / reconciliation。
23 亿枚 Token 的数字怎么理解?
Bitquery independent analysis 把大约:
2.3B newly created token units
跨 AGIX、NTX、CGV、WMTx 关联到同一 attacker cluster。
这个数字不能直接换算成美元“损失”。
因为不同 token:
- liquidity 不同;
- legitimate supply 不同;
- attacker 能卖出的比例不同;
- 有的 mint 可能几乎没有实际 cash-out capacity。
1,677 万美元是什么意思?
PeckShield 一类 security monitor 曾在一个时间点把 attacker cluster 的 Ethereum holdings 估值约:
$16.77M
这更准确的定义是:
Attacker Holdings / Marked Inventory Snapshot
不是:
Confirmed Realized Loss
CEXVia 这里拆成四类:
- FET drain:真实 liquid asset extraction;
- NTX/AGIX/WMTx/CGV mint:counterfeit / unauthorized supply;
- attacker holdings:mark-to-market inventory;
- realized proceeds:真正换成 ETH / stablecoin / fiat-like liquidity 的量。
Fetch.ai 当前怎么说?
Fetch.ai 表示:
- 自身 core contracts 不在 threat scope;
- FET 正常运行;
- attack 主要针对 SingularityNET contracts,尤其 Ethereum–Cardano bridge;
- AGIX-to-FET conversion 已暂停;
- Ethereum-side Fetch.ai bridge 也作为 precaution 暂停;
- 当前没有 indication 显示 Fetch.ai bridge 自身存在同类 vulnerability。
Exchange / Market Impact
部分 exchange 在 security review 期间暂停 FET deposit / withdrawal。
Unauthorized supply 对 NTX、AGIX、WMTx 的影响不仅是 price crash,还包括:
- exchange 无法判断 legitimate vs counterfeit inventory;
- bridge accounting 失真;
- circulating supply 数据污染;
- collateral valuation 风险;
- snapshot / migration 争议。
为什么这个事件非常重要?
很多 bridge 依赖 privileged signing authority 去完成:
- mint;
- burn;
- conversion approval;
- cross-chain message validation。
如果一把 key 权限过大,那么 smart contract 本身没有 bug,也可能因为 key compromise 被合法调用。
真正的 control stack 应包括:
- HSM / hardware key custody;
- multisig / threshold signing;
- role separation;
- mint rate limits;
- mint caps;
- emergency revoke;
- abnormal supply detection;
- time-delayed privileged actions。
Evidence Status
Confirmed / Project Statements
- Fetch.ai 表示 core contracts safe;
- primary attack path 指向 SingularityNET bridge infrastructure;
- AGIX→FET conversion / Ethereum bridge precautionary pause;
- World Mobile 确认 unauthorized WMTx mint 并做 freeze / revoke work。
On-chain / Security Analysis
- ~8.7M FET drain;
- ~408.5M NTX mint;
- 260M AGIX mint;
- 53.838M WMTx mint;
- additional CGV supply linked by independent analysis;
- broader cluster ~2.3B new token units;
- attacker Ethereum holdings snapshot ~ $16.77M。
Developing
- SingularityNET final root cause;
- cross-chain counterfeit-supply reconciliation;
- realized proceeds;
- recovery / exchange freeze;
- token replacement / migration;
- compensation。
Risk Assessment
Critical。
这是 privileged-key compromise + direct theft + supply-integrity failure 的组合事件。
What to Watch Next
Key revocation、full post-mortem、exchange deposit rules、legitimate/counterfeit token reconciliation、snapshot policy、bridge reopening、recovery 与 compensation。
FAQ
一共多少 FET 被抽走?
约 870 万 FET。
2.6 亿 AGIX 都被卖掉了吗?
没有证据支持。2.6 亿是 unauthorized mint 数量,不是 confirmed sale。
1,677 万美元就是最终损失吗?
不是,是 attacker cluster 某时间点的 holdings valuation。
Fetch.ai 自己被全面攻破了吗?
Fetch.ai 表示 core contracts safe,主要 exploit path 指向 SingularityNET bridge infrastructure。
为什么 valid signature 也不安全?
如果 authorizer private key 被盗,attacker 可以生成 cryptographically valid 的恶意指令。
目前涉及哪些 Token?
FET、NTX、AGIX、WMTx;independent analysis 还关联 CGV。