L’écosystème de l’intelligence artificielle décentralisée a subi un coup dur les 19 et 20 septembre 2026 avec une triple attaque coordonnée ayant permis le vol d’environ 2 millions de dollars en tokens, mettant en lumière les fragilités d’infrastructure d’un secteur en pleine expansion.
🔑 En bref
- Environ 2 M$ ont été volés via une clé de signature ECDSA compromise, selon Blockaid et PeckShield.
- Fetch.ai, NuNet et SingularityNET, membres de l’Artificial Superintelligence Alliance, ont été frappés en moins de 28 minutes.
- Le NTX s’effondre de 65 à 95 % et l’AGIX perd plus de 99 % de sa valeur en 24 heures.
- Bitget suspend les dépôts et retraits de FET le 20 septembre par mesure de précaution.
- Septembre 2026 dépasse déjà 333 M$ de pertes DeFi selon DefiLlama, dont 320 M$ liés au réseau Liquid.
Déroulement de l’attaque : une frappe en trois temps
L’attaque s’est déployée selon une séquence minutieusement orchestrée. Le 19 septembre 2026 à 20h21 UTC, dans le bloc Ethereum 26013913, le pirate a exploité le contrat TokenConversionManagerV3 de Fetch.ai en utilisant une signature d’autorisation compromise pour appeler la fonction conversionIn. Cette opération a permis de drainer 8,7 millions de jetons FET, évalués à environ 1,53 million de dollars au moment des faits.
Vingt-huit minutes plus tard, à 20h50 UTC, le compte déployeur de NuNet a procédé à un minage non autorisé de 408,53 millions de jetons NTX, pour une valeur approximative de 462 730 dollars. L’adresse destinataire était identique pour les deux opérations : 0x2dcc1085fDCf418B421E45e86e4e54637cc21dfE. Cette réutilisation du même portefeuille a permis aux analystes on-chain de relier les deux attaques à un seul et même acteur malveillant.
Quelques heures après, c’est le pont de SingularityNET qui a été compromis. Le pirate y a miné 900 millions de jetons AGIX, 500 millions de jetons WMTx de World Mobile Chain et 500 millions de jetons CGV de Cogito. Selon l’analyse de Protos, la vente des FET a généré 523 ETH (environ 1,2 million de dollars), tandis que les ventes suivantes sur les quatre autres jetons ont rapporté 183 ETH, soit environ 420 000 dollars. Les 500 millions de CGV n’ont rapporté que 30 dollars en raison d’une liquidité extrêmement faible. PeckShield rapporte que le butin a finalement été converti en 546,36 ETH, d’une valeur d’environ 1,44 million de dollars. L’exposition combinée avait été estimée à environ 2,01 M$ par Blockaid pendant que l’attaque était encore en cours.

Causes techniques : une signature unique sans garde-fous
Les premières analyses de SlowMist ont mis en lumière une faille structurelle dans le contrat TokenConversionManagerV3. Celui-ci reposait uniquement sur une signature ECDSA (algorithme de cryptographie asymétrique sur courbe elliptique) provenant d’un seul compte EOA (externally owned account) pour autoriser la fonction conversionIn, sans mécanisme de contrôle des limites de montant ni de vérification des preuves de verrouillage ou de brûlage disponibles sur la chaîne.
« L’analyse préliminaire pointe vers une clé de signature compromise plutôt qu’un défaut dans le code du smart contract lui-même. »
Fetch.ai, message publié sur X
L’attaque a également mis en évidence une propagation de la compromission à travers les systèmes interconnectés. Bitquery a relevé un balayage préliminaire d’ETH et de BNB depuis seize portefeuilles, dont quatre avaient été précédemment identifiés comme des portefeuilles d’employés de SingularityNET ou de NuNet. Par la suite, 289 575 dollars en USDC ont été drainés depuis un contrat de paie, soulignant la profondeur de l’intrusion dans l’infrastructure opérationnelle de l’alliance. PeckShield estime par ailleurs les profits non réalisés du pirate à près de 17 millions de dollars en valeur nominale des jetons minés.
Réactions de marché : du recul à l’effondrement
Les deux principaux jetons touchés ont connu des destins très contrastés. Le FET a limité les dégâts à un recul d’environ 5 % en 24 heures, tandis que le NTX et l’AGIX ont subi des chutes à deux chiffres, signe d’une dilution massive de l’offre couplée à un effondrement de la liquidité.
| Jeton | Cours avant attaque | Cours après 24 h | Variation |
|---|---|---|---|
| FET | ~0,18 $ | ~0,172 $ | -5 % |
| NTX | ~0,00133 $ | 0,00004075 $ | -65 à -95 % |
| AGIX | niveau pré-attaque | effondrement total | -99 % |
Pour le NTX, la dilution massive de l’offre (408,53 millions de nouveaux tokens injectés) a fait s’effondrer la liquidité. Selon CoinMarketCap, le jeton a atteint un plus bas historique de 0,00004075 dollar le 20 septembre. Cryptonomist a fait état d’une chute de plus de 70 %, tandis que Cryptopolitan a rapporté une baisse de près de 95 %. L’AGIX n’a pas été épargné : le minage de 260 millions de jetons supplémentaires a provoqué un effondrement de la capitalisation boursière de 93 millions de dollars, soit une perte supérieure à 99 % en 24 heures, selon Ground.news.
Mesures de réponse et enquête en cours
Fetch.ai et SingularityNET ont annoncé avoir désactivé les portefeuilles et contrats compromis. Dans une publication sur X datée du 20 septembre, Fetch.ai a déclaré avoir travaillé avec SingularityNET pour désactiver les accès concernés et suspendu les conversions AGIX vers FET par mesure de précaution. Un rapport d’analyse on-chain a été publié sur ASI:One, retraçant l’attaque depuis la clé compromise jusqu’aux portefeuilles de conversion des fonds.
La plateforme Bitget a annoncé la suspension des dépôts et retraits de FET à partir de 06h00 UTC+8 le 20 septembre 2026, invoquant une maintenance des portefeuilles, tout en maintenant les transactions au comptant ouvertes. À 04h36 UTC le 20 septembre, ni Fetch.ai ni NuNet n’avaient publié de déclaration officielle complète sur X. BeInCrypto a indiqué avoir contacté les deux projets pour obtenir des commentaires, sans recevoir de réponse à l’heure de publication. Fetch.ai a précisé que l’enquête restait ouverte, les interrogations portant désormais sur les circonstances exactes de la compromission des identifiants et sur la manière dont NuNet gérera les jetons NTX non autorisés toujours liés à l’attaquant.
Contexte sectoriel : septembre 2026, mois noir pour la DeFi
Cet incident s’inscrit dans un mois de septembre particulièrement coûteux pour la sécurité blockchain. Selon les données de DefiLlama citées par Cryptonomist, les pertes subies par la finance décentralisée en septembre 2026 dépassent 333 millions de dollars à travers dix-huit incidents distincts. Avant les attaques sur Fetch.ai et NuNet, dix-sept incidents avaient déjà causé environ 331 millions de dollars de pertes, dont une grande partie provenait d’un seul golpe (exploitation) de 320 millions de dollars lié au réseau Liquid.
Le rapport de sécurité 2026 de CoinGecko révèle que les failles d’infrastructure et les compromissions de chaîne d’approvisionnement ont causé plus de 1,8 milliard de dollars de pertes entre janvier 2025 et juillet 2026. TRM Labs a enregistré 207 piratages et 972 millions de dollars de pertes au premier semestre 2026, avec les compromissions d’infrastructure représentant environ 15 % des incidents mais près de 76 % des fonds volés.
Conclusion : un signal d’alarme pour l’IA décentralisée
Cette triple attaque illustre la vulnérabilité structurelle des alliances crypto inter-projets, où la compromission d’une seule clé de signature peut se propager à l’ensemble d’un écosystème. PeckShield estime les profits non réalisés du pirate à près de 17 millions de dollars en valeur nominale des jetons minés, un montant qui dépasse largement les 2 millions effectivement extraits en ETH.
À plus court terme, la priorité pour Fetch.ai, NuNet et SingularityNET sera de restaurer la confiance des détenteurs, de remplacer l’intégralité des privilèges compromis et d’introduire des mécanismes multisignatures robustes. Pour l’ensemble du secteur DeFi, septembre 2026 confirme la tendance de fond relevée par TRM Labs : les compromissions d’infrastructure représentent seulement 15 % des incidents mais concentrent 76 % des fonds volés. Les prochains jours diront si l’alliance ASI parvient à transformer ce choc en catalyseur de bonnes pratiques, ou si la défiance des marchés s’installe durablement.
Sources
- Protos — $2M stolen in triple attack on Fetch.ai, NuNet, and SingularityNET
- CryptoTimes — Fetch.ai and NuNet hit by $2M exploit, NTX crashes over 65 %
- Cryptopolitan — Fetch.ai and NuNet hit in attacks linked to a compromised private key
- Ground.news — Fetch.ai suffers $2M loss following security flaw discovery
- Cryptonomist — Fetch.ai NuNet exploit
Cet article est publié à titre informatif et éducatif. Il ne constitue en aucun cas un conseil en investissement. Faites vos propres recherches (DYOR) avant toute décision.

