# Fetch.ai და NuNet Token Converter Bridge Exploit-მა 2 მილიონი აშშ დოლარი შეადგინა ჯვარედინი კიბერშეტევაში

Source: TechNewsList (https://technewslist.com)
Canonical URL: https://technewslist.com/ka/article/fetch-ai-and-nunet-token-converter-bridge-exploit-drains-2-million-2026-09-20-ka
Section: DeFi & Crypto (https://technewslist.com/ka/defi-crypto)
Author: TechNewsList
Language: ka
Published: 2026-09-20T17:48:35.873+00:00
Updated: 2026-09-20T17:48:36.067514+00:00

> კრიტიკული ვერიფიკაციის დაუცველობა NuNet-ისა და Fetch.ai Ethereum-ის ტოკენის კონვერტორის კონტრაქტებში საშუალებას აძლევს ექსპლუატატორებს მოახდინონ 408,5 მილიონი NTX და 8,72 მილიონი FET ტოკენის მოპოვება მულტისიგ პაუზის ჩარევამდე.

## TL;DR
- უსაფრთხოების ანალიტიკოსებმა აღმოაჩინეს არასანქცირებული მოჭრის ექსპლოიტი, რომელიც მიზნად ისახავდა Ethereum ტოკენის კონვერტორის კონტრაქტებს 2026 წლის 19 სექტემბერს.
- თავდამსხმელმა გამოიყენა დაკარგული დამწვრობის დამადასტურებელი ჩეკები, რათა მოახდინა 408,5 მილიონი NTX ტოკენი, რომლის ღირებულება დაახლოებით $463,000 იყო.
- მეორადი ხელახალი შესვლის ექსპლუატაციამ ამოიღო 8,72 მილიონი FET ტოკენი, რომლის ღირებულებაა 1,54 მილიონი აშშ დოლარი დეცენტრალიზებული ლიკვიდობის რეზერვებიდან.
- NuNet-ისა და ASI Alliance-ის მეურვეებმა დააწესეს გადაუდებელი მულტისიგური პაუზები, რათა გაეყინათ კონვერტორების აუზები და დაიცვან ბლოკჩეინის ძირითადი წიგნები.

## Key points
- ექსპლოიტმა კონკრეტულად დაარღვია Ethereum-ზე დაფუძნებული მიგრაციის გადამყვანის კონტრაქტები, ვიდრე ფუძემდებლური Layer-1 ბლოკჩეინის წიგნი.
- ჯაჭვურმა ანალიზმა აჩვენა, რომ თავდამსხმელმა გამოიყენა ავტომატური გაცვლის სკრიპტები Uniswap-ის საშუალებით მოპარული ტოკენების გაცვლის შეფუთულ ეთერზე.
- NuNet-მა დაასრულა წიგნის სრული სურათი, რათა გამოეყო თაღლითური ზარაფხანა და მოამზადოს სუფთა ნიშნული კონტრაქტის გადანაწილება.
- ხელოვნური სუპერინტელექტის ალიანსმა დაადასტურა, რომ Fetch.ai-ის ძირითადი ძირითადი ქსელები და სუვერენული ქვექსელები უცვლელი დარჩა.
- კიბერუსაფრთხოების აუდიტორებმა მოუწოდეს ჯაჭვის დეველოპერებს, აღმოფხვრას მოძველებული მიგრაციის ხიდები და განახორციელონ უცვლელი შემოწმებები.

## რა მოხდა

2026 წლის 19 და 20 სექტემბერს, ბლოკჩეინის უსაფრთხოების მონიტორებმა გამოავლინეს მკაცრი ჭკვიანი კონტრაქტის ექსპლუატაცია, რომელიც მიზნად ისახავს ტოკენის გადამყვანის ხიდის არქიტექტურას, რომელსაც აწარმოებს NuNet-ის მიერ ხელოვნური სუპერინტელექტის (ASI) ალიანსის კოორდინაციით. მავნე აქტორებმა გამოიყენეს დაუდასტურებელი ლოგიკური ხარვეზი Ethereum-ის გადამყვანის ჭკვიან კონტრაქტებში, დახარჯეს დაახლოებით 2 მილიონი დოლარის ციფრული აქტივები ორ განსხვავებულ ტოკენ აუზში.

ინციდენტის გამჟღავნების მიხედვით NuNet-ის ძირითადი განვითარების გუნდიდან და სასამართლო ტელემეტრიით, რომელიც დამოწმებულია ქსელის ანალიტიკური ფირმის PeckShield-ის მიერ, თავდამსხმელმა წარმატებით შეასრულა არაავტორიზებული ზარაფხანის ფუნქცია, რომელმაც შექმნა 408,5 მილიონი NTX ტოკენი. ტრანზაქციის დროს დაახლოებით 463,000 აშშ დოლარად ღირებული, ახლად გამომუშავებული ტოკენები მაშინვე გაიგზავნა დეცენტრალიზებული ლიკვიდობის აუზებში Uniswap-ზე შეფუთული ეთერის გამოსაყვანად.

რამდენიმე წუთის შემდეგ, ექსპლოიტი გაფართოვდა და მიზნად ისახავდა ასოცირებულ Fetch.ai კონვერტორის რეზერვებს. მიგრაციის კონტრაქტის ლოგიკაში არსებული სახელმწიფო შეუსაბამობის გამოყენებით, თავდამსხმელმა დაასხა 8,72 მილიონი FET ჟეტონები, რომელთა ღირებულება დაახლოებით 1,54 მილიონი დოლარია. NuNet multisig გასაღების მფლობელები სწრაფად ჩაერივნენ მას შემდეგ, რაც არანორმალური ჯაჭვური ტრანზაქციის მოცულობამ გამოიწვია ავტომატური სიგნალიზაცია, გადაუდებელი ადმინისტრაციული ტრანზაქციის გადაცემა, რათა შეაჩეროს ყველა კონვერტორის კონტრაქტი და შეაჩეროს შემდგომი რეზერვის გატანა.

![განაწილებული peer-to-peer გამოთვლითი ტოპოლოგია, რომელიც წარმოადგენს დეცენტრალიზებულ კვანძების ურთიერთდაკავშირებას და გამოთვლით ქსელებს](https://rkhynbcsbnkkcwgexzwg.supabase.co/storage/v1/object/public/media/api/1789924437915-ljrc9h-fetch-ai-and-nunet-token-converter-bridge-exploit-drains-2-million-2026-09-20-ni-inside-1-ec0fd228cd.webp)
*დეცენტრალიზებული ინფრასტრუქტურის მოწყვლადობა: კომპლექსური მრავალპროტოკოლიანი ხიდის არქიტექტურა შემოაქვს კონტრაქტთაშორისი დამოკიდებულების თავდასხმის ზედაპირებს.*

## რატომ არის მნიშვნელოვანი

სიმბოლური მიგრაციის კონტრაქტები და ჯვარედინი ჯაჭვის გადამყვანები წარმოადგენს თავდასხმის ზოგიერთ ყველაზე მომგებიან და დაუცველ ზედაპირს დეცენტრალიზებულ ფინანსურ ლანდშაფტში. როდესაც პროტოკოლები რებრენდირდება, ახორციელებენ ტოკენების შერწყმას ან შემოიღებენ ახალ ტოკენის სტანდარტებს, დეველოპერები ხშირად ახორციელებენ ხიდის კონტრაქტებს, რომლებიც შექმნილია მემკვიდრეობითი ტოკენების დასაწვავად ახლად გამომუშავებული ეკვივალენტების სანაცვლოდ. თუ ამ კონტრაქტებს არ გააჩნიათ მკაცრი ორმხრივი ვალიდაცია, შეიძლება მოხდეს კატასტროფული ზარაფხანა.

ინციდენტი განსაკუთრებით აღსანიშნავია, რადგან ის დაარტყა ხელოვნური ინტელექტის ფლაგმანურ ალიანსს, რომელიც აერთიანებს Fetch.ai, SingularityNET და Ocean Protocol ASI-ის ქოლგის ქვეშ. მიუხედავად იმისა, რომ დეცენტრალიზებული AI გამოთვლითი ქსელები ხელს უწყობს მდგრადობას და კრიპტოგრაფიულ სუვერენიტეტს, მათი Ethereum-ზე დაფუძნებული ლიკვიდობის კარიბჭეები რჩება Solidity ჭკვიანი კონტრაქტის განხორციელების განმსაზღვრელ დაუცველობებზე.

დაუყოვნებელი ფინანსური ზარალის გარდა, ექსპლუატაცია ასახავს სისტემურ რისკს, რომელსაც მემკვიდრეობითი მიგრაციის ინფრასტრუქტურა აწესებს აქტიურ ლიკვიდურობის ბაზრებზე. მიუხედავად იმისა, რომ პირველადი ტოკენის შერწყმა დასრულდა თვეებით ადრე, მიძინებული კონვერტორის კონტრაქტი რჩებოდა დაფინანსებული და ხელმისაწვდომი Ethereum-ის მთავარ ქსელში, რაც ქმნიდა დაუცველობის უკონტროლო ფანჯარას, რომელსაც მავნე აქტორები სისტემატურად ასახავდნენ და გამოიყენებდნენ.

## ტექნიკური დეტალები

დაუცველობა წარმოიშვა კონვერტორის კონტრაქტის შიდა სახელმწიფო აღრიცხვის ფუნქციაში, კონკრეტულად დეპოზიტის დამოწმების რუტინაში. ნორმალურ საოპერაციო პირობებში, კონტრაქტი შემუშავებული იყო იმისთვის, რომ მოითხოვოს შემომავალი მემკვიდრეობითი ტოკენის გადარიცხვების მტკიცებულება აბონენტის ზარაფხანის ბალანსის გაზრდამდე. თუმცა, შეცდომის დამუშავების ლოგიკაში ზედამხედველობამ ვერ შეძლო მკაცრი ლოგიკური მტკიცება გადაცემის შესრულების დაბრუნების მნიშვნელობის შესახებ.

ზარის შეფუთვით მორგებული ჭკვიანი კონტრაქტის ფარგლებში, რომელიც მიბაძავდა ERC-20 ინტერფეისს, თავდამსხმელმა მოახდინა წარმატებული დეპოზიტების სიმულაცია საცავში რეალური უზრუნველყოფის გარეშე. იმის გამო, რომ კონვერტორის მოჭრის მეთოდი ეყრდნობოდა გაუმართავი მდგომარეობის შემოწმებას, ის განიხილავდა იმიტირებულ დეპოზიტებს, როგორც დადასტურებულ დეპოზიტებს და 408,5 მილიონი NTX ტოკენი პირდაპირ თავდამსხმელის კონტრაქტის მისამართზე მოათავსა.

![ბლოკჩეინ ტრანზაქციის კონსენსუსი და კონტრაქტის შესრულების დიაგრამა, რომელიც გვიჩვენებს ჯაჭვზე ვალიდაციის ეტაპებს და ლეჯერის განახლებებს](https://rkhynbcsbnkkcwgexzwg.supabase.co/storage/v1/object/public/media/api/1789924439387-wbd3aj-fetch-ai-and-nunet-token-converter-bridge-exploit-drains-2-million-2026-09-20-ni-inside-2-dcc613e201.webp)
*ჭკვიანი კონტრაქტის მდგომარეობის შემოწმება: მკაცრი ბალანსის მტკიცება და მრავალხელმოწერის გარანტიები რჩება არსებითი არასანქცირებული მოჭრის თავიდან ასაცილებლად.*

8,72 მილიონი FET ტოკენის გამოსატანად, დამნაშავემ გამოიყენა უცვლელი შეუსაბამობა სარეზერვო კოეფიციენტის გამოთვლებში. ახლად მოჭრილი ტოკენების ნაწილის გადამყვანის აუზში შეცვლით, თავდამსხმელმა შექმნა ფასის ხელოვნური დისლოკაცია, რაც მათ საშუალებას აძლევდა გამოეყიდათ გირაოს FET ტოკენები ღრმად დისკონტირებული გაცვლითი კურსით. მოპარული თანხები შემდგომში გადანაწილდა შუამავლების მისამართებზე, სანამ გათეთრდებოდა კონფიდენციალურობის პროტოკოლებისა და ჯვარედინი მიქსერების მეშვეობით.

## გავლენა ბაზარზე და ინდუსტრიაზე

ექსპლოიტმა გამოიწვია დაუყოვნებელი ლოკალიზებული ცვალებადობა დეცენტრალიზებული ბირჟის სავაჭრო წყვილებში, როგორც NTX, ასევე FET. ავტომატური გაყიდვების შემდეგ დაუყოვნებლივ, NTX-ის სპოტის ფასები დეცენტრალიზებულ ობიექტებზე 14 პროცენტით დაეცა, სანამ არბიტრაჟის ბოტები და ლიკვიდურობის გატანა დაასტაბილურებდნენ სპრედს. FET-მა აჩვენა მეტი გამძლეობა, განიცადა დროებითი 3.2 პროცენტიანი ვარდნა, სანამ გამოჯანმრთელდებოდა, რადგან ბაზრის ფართო მონაწილეებმა შეითვისეს ახალი ამბები.

დეცენტრალიზებული ფინანსური უსაფრთხოების პროტოკოლებისთვის, თავდასხმა აძლიერებს მოწოდებებს ავტომატური კონტრაქტის საპენსიო პოლიტიკაზე. ინდუსტრიის მკვლევარებმა ხაზგასმით აღნიშნეს, რომ ტოკენის გადამყვან ხიდებს უნდა ჰქონდეთ უცვლელი მყარი გაჩერების ვადები ან ლიკვიდობის ავტომატური გადინების მექანიზმები მიგრაციის ფანჯრების დახურვის შემდეგ, რაც ხელს უშლის ობოლი კონტრაქტებს ნარჩენი ნებართვების განუსაზღვრელი ვადით შენარჩუნებაში.

დეცენტრალიზებული ბირჟის ლიკვიდობის პროვაიდერებს ასევე შეექმნათ დროებითი მუდმივი ზარალი, რადგან თავდამსხმელმა გადაყარა უბეკი ტოკენები Uniswap v3 ლიკვიდობის კონცენტრირებულ დიაპაზონში. ამის საპასუხოდ, რამდენიმე ავტომატიზებულმა ბაზრის შემქმნელმა პროტოკოლმა დროებით მონიშნეს კომპრომეტირებული აუზის იდენტიფიკატორები, რათა დაიცვან ლიკვიდობის პროვაიდერები უარყოფითი შერჩევისგან.

## რას უნდა დავაკვირდეთ შემდეგ

NuNet-ის საინჟინრო ხელმძღვანელობამ დაადასტურა, რომ ყოვლისმომცველი სიკვდილის შემდგომი და გამოსწორების გრაფიკი გამოქვეყნდება სრული ჯაჭვური სასამართლო ექსპერტიზის შემდეგ. პროტოკოლი ამზადებს ახალ ჭკვიანი კონტრაქტის განლაგებას, რომელიც ხელახლა გამოსცემს მოქმედ ტოკენებს დაზარალებულ მფლობელებს, ეფუძნება ჯაჭვში არსებული წიგნის სნეპშოტს, რომელიც გადაღებულია ექსპლოიტის ბლოკამდე.

უსაფრთხოების ჯგუფები კოორდინაციას უწევენ ცენტრალიზებულ ბირჟებს და შესაბამისობის მონიტორინგ ფირმებს, რათა თავდამსხმელის საფულის მისამართები შავ სიაში შეიტანონ და თვალყური ადევნონ ნებისმიერ თანხებს, რომლებიც ცდილობენ გასვლას რეგულირებადი გარე პანდუსებით. ინფორმირებულია შესაბამისი იურისდიქციის სამართალდამცავი ორგანოებიც.

დაბოლოს, ინციდენტი გამოცდის უფრო ფართო ხელოვნური სუპერდაზვერვის ალიანსის კრიზისების მართვის კოორდინაციას. დამკვირვებლები შეაფასებენ რამდენად სწრაფად ახორციელებს ალიანსი სტანდარტიზებული ჭკვიანი კონტრაქტის აუდიტს და ოფიციალური გადამოწმების მოთხოვნებს ყველა შვილობილი დეცენტრალიზებული გამოთვლითი პროექტისთვის.

## წყაროები

- [NuNet გლობალური ინციდენტის კონსულტაცია](https://medium.com/nunet-global/security-advisory-token-converter-incident-september-2026)- ოფიციალური სიკვდილის შემდეგ დეტალურადაა აღწერილი კონტრაქტის დაუცველობა, ზემოქმედების ქვეშ მოხვედრილი მისამართები, გადაუდებელი პაუზის შესრულება და მიგრაციის აღდგენის საგზაო რუკა.

- [PeckShield Blockchain უსაფრთხოების შეტყობინება](https://peckshield.com/alerts/2026-09-20-nunet-fetch-converter-exploit)- ჯაჭვური სასამართლო ექსპერტიზის მოხსენება, რომელიც აკონტროლებს მოპარული ტრანზაქციის ჰეშებს, ტოკენის მოძრაობას დეცენტრალიზებულ ბირჟებზე და მიქსერის დეპოზიტების შაბლონებს.

- [CoinDesk DeFi უსაფრთხოების დაფარვა](https://www.coindesk.com/tech/2026/09/20/asi-alliance-nunet-converter-bridge-exploit/)— კრიპტო ახალი ამბების ანგარიში, რომელიც აჯამებს 2 მილიონი დოლარის ზარალს, საბაზრო ფასს და კოორდინაციას Fetch.ai, SingularityNET და NuNet გუნდებს შორის.

Mentions: ნუნეტი, მოიყვანე.აი, ხელოვნური სუპერინტელექტის ალიანსი, ეთერიუმი, პეკშილდი

## Sources
- [NuNet გლობალური ინციდენტის კონსულტაცია](https://medium.com/nunet-global/security-advisory-token-converter-incident-september-2026)
- [PeckShield Blockchain უსაფრთხოების შეტყობინება](https://peckshield.com/alerts/2026-09-20-nunet-fetch-converter-exploit)
- [CoinDesk DeFi უსაფრთხოების დაფარვა](https://www.coindesk.com/tech/2026/09/20/asi-alliance-nunet-converter-bridge-exploit/)