В минувшие выходные, 19–20 сентября 2026 года, один злоумышленник атаковал сразу несколько проектов из экосистемы «Альянса искусственного суперинтеллекта» (Artificial Superintelligence Alliance). По данным Bitquery, реализованная выгода хакера составила около $2,25 млн, однако номинальный ущерб оказался значительно выше из-за несанкционированной эмиссии токенов.
Первая серия атак была направлена на Fetch.ai и NuNet. С контракта TokenConversionManagerV3 проекта Fetch.ai было выведено около 8,7 млн FET, а с деплойер-аккаунта NuNet — выпущено 400–408,5 млн NTX. На момент транзакций совокупная стоимость этих активов оценивалась примерно в $2,01 млн, причем на FET пришлось около $1,53–1,56 млн.
Позже тот же эксплойтер атаковал мост SingularityNET. Были несанкционированно выпущены 900 млн AGIX, 500 млн WMTx World Mobile Chain и 500 млн CGV Cogito. Продажа похищенных FET принесла хакеру основную реализованную прибыль: по разным оценкам, он конвертировал их в 523–546 ETH, что эквивалентно $1,2–1,44 млн. При этом 500 млн CGV из-за крайне низкой ликвидности удалось продать лишь примерно за $30.
По оценке PeckShield, нереализованная прибыль злоумышленника достигает почти $17 млн. На подконтрольных адресах остаются 198,3 млн AGIX стоимостью около $14,42 млн, а также 649 ETH примерно на $1,67 млн. Bitquery также зафиксировала предварительный вывод ETH и BNB с 16 кошельков, четыре из которых ранее идентифицированы как принадлежащие сотрудникам SingularityNET или NuNet. Кроме того, $289 575 в USDC было похищено из зарплатного контракта.
Рынок отреагировал резко. FET снизился на фоне потери доверия к конвертеру, а NTX пережил шок предложения: выпуск 408,5 млн монет составил примерно 42% циркулирующего предложения NuNet. По разным данным, NTX обвалился на 65–90%, с уровня около $0,0013 до долей цента. Объем торгов подскочил, однако дополнительная активность была похожа на вынужденные продажи, а не на стабилизацию.
Аналитики отмечают, что контракты выполняли команды привилегированных вызовов: в Fetch.ai конверсионная авторизация не подтвердила блокировку или сжигание встречных токенов, а в NuNet, судя по всему, были скомпрометированы права на выпуск. Это указывает на глубокое проникновение в общую инфраструктуру проектов. Пока команды не опубликовали полный постмортем, рынок исходит из того, что значительная часть скомпрометированных ключей подписи не заменена, а риски повторных атак сохраняются.