En enkelt angriper klarte natt til 19. september 2026 å tømme to separate AI-fokuserte kryptoprosjekter i ett og samme angrep. Fetch.ai og NuNet mistet til sammen nesten to millioner dollar, og sikkerhetsselskapene Blockaid og PeckShield kunne raskt bekrefte at det var samme aktør bak begge treffene. Saken føyer seg inn i et mønster shattered.io har fulgt gjennom hele 2026: kryptoprosjekter bygget rundt kunstig intelligens og autonome agenter blir stadig oftere mål, og angriperne finner nye måter å utnytte tillitskjeder mellom kontrakter på.
Det som gjør denne hendelsen spesielt interessant er ikke størrelsen. To millioner dollar er småpenger sammenlignet med sommerens og høstens virkelig store hack. Det interessante er metoden: angriperen brukte samme lommebok til å drenere en konverteringskontrakt hos Fetch.ai og deretter mynte nye, uautoriserte tokens hos NuNet via en kompromittert utviklerkonto. To ulike prosjekter, to ulike sårbarhetstyper, én koordinert operasjon.
Tidslinjen: Dette skjedde 19. september
Ifølge analyser fra Blockaid og PeckShield startet angrepet med at en ukjent aktør identifiserte en svakhet i en token-konverteringskontrakt tilknyttet Fetch.ai. Kontrakten er ment å håndtere bytte mellom eldre og nyere versjoner av FET-token, en funksjon mange eldre DeFi- og AI-prosjekter fortsatt har liggende fra tidligere migreringer. Angriperen klarte å trekke ut rundt 8,7 millioner FET-token, verdt omtrent 1,53 millioner dollar på angrepstidspunktet.
Kort tid etter ble den samme lommeboken brukt til å angripe NuNet, et desentralisert databehandlingsnettverk for AI-arbeidslaster. Her gikk angriperen en annen vei: i stedet for å drenere en eksisterende beholdning, fikk aktøren tilgang til NuNets deployer-konto og mynte 408,5 millioner nye NTX-token direkte, uten at disse tokenene hadde noen som helst dekning. Verdien av de nymyntede tokenene ble anslått til rundt 463 000 dollar før markedet reagerte.
Totalsummen på nesten 2 millioner dollar er liten sammenlignet med de virkelig store hendelsene i 2026, men koblingen mellom de to angrepene er det som får sikkerhetsmiljøet til å reagere. Det er sjelden man ser én aktør ramme to urelaterte prosjekter samtidig ved å utnytte to helt forskjellige svakheter, en konverteringsfeil på den ene siden og en kompromittert administrasjonskonto på den andre.
Fetch.ai: Slik ble konverteringskontrakten tømt
Fetch.ai er et av de eldste og mest kjente AI-fokuserte kryptoprosjektene, kjent for autonome agenter som kan handle og forhandle på vegne av brukere på blokkjeden. Selskapet har de siste årene vært en del av det som markedsføres som Artificial Superintelligence Alliance, en sammenslåing av flere AI-krypto-prosjekter under samme paraply, og FET-token handles fortsatt under dette navnet på flere børser.
Konverteringskontrakten som ble angrepet er en typisk arv-komponent. Slike kontrakter bygges gjerne for å la brukere bytte gamle token-standarder mot nye, og blir ofte liggende aktive lenge etter at hovedbrukstilfellet er avviklet. Det er nettopp denne typen glemte, men fortsatt aktive kontrakter som har vist seg å være et tilbakevendende svakt punkt i DeFi gjennom hele 2026.
Når en slik kontrakt først er kompromittert, er skaden ofte begrenset til den mengden token som faktisk ligger låst i kontrakten. I dette tilfellet var det snakk om 8,7 millioner FET, en sum som riktignok utgjør en liten brøkdel av FETs totale sirkulerende mengde, men som likevel var nok til å utløse en prisreaksjon i markedet da nyheten spredte seg.
NuNet: Uautorisert minting via en kompromittert utviklerkonto
NuNet er et mindre kjent prosjekt enn Fetch.ai, men opererer i samme nisje: et desentralisert nettverk der aktører kan leie ut og kjøpe databehandlingskraft til AI-arbeidslaster, betalt i nettverkets eget token NTX. Nettopp fordi NuNet er langt mindre enn Fetch.ai i markedsverdi, ga angrepet en langt mer dramatisk prisbevegelse for NTX enn for FET.
Angrepsmetoden mot NuNet er det som bekymrer flest sikkerhetsforskere. En deployer-konto er kontoen som opprinnelig ble brukt til å publisere en smartkontrakt, og som ofte beholder utvidede rettigheter, som retten til å mynte nye tokens, endre parametere eller til og med pause hele kontrakten. Får en angriper tilgang til denne kontoen, enten via lekket privatnøkkel, kompromittert infrastruktur eller sosial manipulering av teammedlemmer, kan konsekvensene bli svært alvorlige uten at selve smartkontrakt-koden trenger å inneholde en eneste feil.
I dette tilfellet ble deployer-tilgangen brukt til å mynte 408,5 millioner NTX-token ut av løse luften. Til sammenligning hadde NTX en sirkulerende forsyning som varierer mellom ulike datakilder, men som uansett lå i størrelsesorden noen hundre millioner til under en milliard token før angrepet. En minting av 408,5 millioner nye token representerer dermed en betydelig utvanning av eksisterende innehaveres andel, uavhengig av dollarverdien som ble hentet ut direkte.
Blockaid og PeckShield kobler angrepene til én aktør
Det var sikkerhetsselskapet Blockaid som først identifiserte sammenhengen mellom de to hendelsene. Ved å spore hvor de stjålne FET-tokenene havnet, fant analytikerne at samme lommebokadresse som mottok midlene fra Fetch.ai-angrepet, kort tid etter ble brukt til å utføre mint-transaksjonen hos NuNet. Dette er den typen on-chain-etterforskning som har blitt stadig mer effektiv gjennom 2026, ettersom verktøy for sanntidsovervåking av mistenkelige transaksjoner har modnet betraktelig.
PeckShield bekreftet uavhengig samme kobling og publiserte egne varsler. Blockaid gikk videre og offentliggjorde angriperens lommebokadresser sammen med et eksempel på en transaksjon, slik at børser og andre protokoller kunne flagge og blokkere ytterligere bevegelser fra adressene. Dette er blitt standard praksis i bransjen: når en adresse er identifisert som knyttet til et hack, spres informasjonen raskt slik at sentraliserte børser kan nekte innskudd derfra, noe som gjør det vanskeligere for angripere å veksle stjålne midler til fiat-valuta.
Verken Fetch.ai eller NuNet hadde, ved rapporteringstidspunktet 20. september, gått ut med noen offisiell uttalelse om hendelsen. Sikkerhetsforskere som fulgte saken oppfordret brukere av begge økosystemene til å utvise forsiktighet inntil prosjektene selv bekrefter omfanget og hvorvidt plattformene er trygge å bruke igjen.
Markedsreaksjon: FET og NTX i fritt fall
Markedet reagerte umiddelbart og ulikt på de to tokenene, avhengig av hvor stor andel av markedsverdien angrepet faktisk utgjorde. NTX, som allerede var et av de minste tokenene i sektoren, falt mellom 65 og 70 prosent avhengig av hvilken prissporer man legger til grunn. FET, som er et langt større og mer likvid token, falt til sammenligning rundt 10 prosent, en betydelig, men langt mindre dramatisk bevegelse.
| Nøkkeltall | Fetch.ai (FET) | NuNet (NTX) |
| Angrepsmetode | Utnyttelse av token-konverteringskontrakt | Uautorisert minting via deployer-konto |
| Mengde stjålet/myntet | 8,7 millioner FET | 408,5 millioner NTX |
| Verdi på angrepstidspunktet | Ca. 1,53 millioner dollar | Ca. 463 000 dollar |
| Prisreaksjon etter hacket | Ned rundt 10 % | Ned 65-70 % avhengig av sporer |
| Markedsverdi rundt 19.-20. september 2026 | Ca. 408-421 millioner dollar (flere kilder) | Ca. 0,39-1,9 millioner dollar (varierer kraftig mellom sporere) |
| Offisiell uttalelse fra prosjektet innen 20. september | Ingen | Ingen |
Det store spriket i rapportert markedsverdi for NTX, fra under 400 000 dollar hos enkelte sporere til nesten 2 millioner dollar hos andre, illustrerer et poeng som ofte forsvinner i overskriftene: for svært små token er selv grunnleggende tall som sirkulerende forsyning og markedsverdi upresise, fordi ulike børser og datatjenester bruker ulike metoder for å beregne dem. Dette gjør det også vanskeligere for vanlige investorer å vurdere den reelle risikoen ved å eie slike token i utgangspunktet.
Hvitvasking: Fra stjålet token til Ethereum på minutter
Angriperen fulgte et mønster som er blitt standard i praktisk talt alle kryptohack de siste årene: konverter raskt de stjålne midlene til et mer likvid og lettere omsettelig aktivum. I dette tilfellet ble en stor del av byttet konvertert til 546 ETH, verdt rundt 1,44 millioner dollar på konverteringstidspunktet. Ether er attraktivt for angripere fordi det finnes enorm likviditet på tvers av desentraliserte børser, noe som gjør det mulig å veksle store summer raskt uten å måtte gå via en sentralisert plattform som krever identitetsverifisering.
Denne typen rask konvertering gjør etterforskningsarbeidet vanskeligere, men ikke umulig. Selskaper som Chainalysis har gjennom 2026 bygget stadig mer sofistikerte verktøy for å spore midler selv etter flere lag med veksling, og det er nettopp denne typen sporing som gjorde det mulig for Blockaid å koble de to angrepene til samme aktør i utgangspunktet. Likevel er tidsvinduet før midlene forsvinner inn i mikser-tjenester eller kryssjede-broer kritisk, og de fleste prosjekter rekker sjelden å fryse midler før de er konvertert videre.
Et tilbakevendende mønster: AI-krypto under press i 2026
Fetch.ai- og NuNet-angrepet er langt fra det første tilfellet der kryptoprosjekter med AI-tilknytning blir rammet i 2026. Gjennom året har flere hendelser vist at kombinasjonen av autonome agenter, brede tilgangsrettigheter og relativt unge kodebaser skaper et attraktivt mål for angripere. I mai ble det som er omtalt som den første kjente utnyttelsen av en AI-agent i kryptosammenheng dokumentert, da en AI-drevet handelsassistent ved navn Bankr ble kompromittert for rundt 175 000 dollar. Sikkerhetsselskapet SlowMist klassifiserte den hendelsen som misbruk av en tillitskjede mellom AI-systemer, der ett system stolte blindt på utdataene fra et annet uten uavhengig verifisering.
I januar 2026 ble det avdekket tre kritiske sårbarhetstyper i infrastrukturen bak AI-handelsagenter: minneforgiftning, prompt-injeksjon og misbruk av protokollrettigheter. I ett av tilfellene overførte en agent mer enn 261 000 SOL-token, verdt mellom 27 og 30 millioner dollar, til en ekstern lommebok fordi agenten hadde fått langt bredere tilganger enn den burde. Samme måned ble Step Finance rammet av et tap på rundt 40 millioner dollar etter at angripere kompromitterte enheter tilhørende ledelsen og fikk uautorisert tilgang til selskapets treasury-lommebøker, en hendelse som igjen aktualiserte spørsmålet om hvor godt AI-drevne systemer faktisk beskytter tilgangsstyringen sin.
DeFi-protokollen Moonwell mistet i første kvartal 2026 rundt 1,78 millioner dollar i en hendelse der en feil introdusert gjennom det som beskrives som AI-assistert “vibe coding” var hovedårsaken, altså kode generert eller i stor grad foreslått av en AI-modell uten tilstrekkelig manuell gjennomgang. Dette var en av femten separate utnyttelser som til sammen drenerte over 137 millioner dollar fra DeFi-protokoller i årets første kvartal alene.
Sammenligning: AI-relaterte krypto-hendelser gjennom 2026
Satt sammen tegner disse hendelsene et bilde av en sektor i rask vekst som ennå ikke har modnet sikkerhetspraksisen sin i takt med den tekniske kompleksiteten. Tabellen under oppsummerer de mest dokumenterte AI-relaterte kryptohendelsene så langt i 2026, sortert etter tidspunkt.
| Hendelse | Tidspunkt | Anslått tap | Hovedårsak |
| AI-agent-infrastruktur (261 000 SOL) | Januar 2026 | 27-30 millioner dollar | Minneforgiftning og misbruk av agentrettigheter |
| Step Finance | Januar 2026 | Ca. 40 millioner dollar | Kompromitterte enheter hos ledelsen |
| Moonwell | Q1 2026 | Ca. 1,78 millioner dollar | Feil fra AI-assistert kodegenerering |
| Bankr AI-handelsassistent | Mai 2026 | Ca. 175 000 dollar | Misbruk av tillitskjede mellom AI-systemer |
| LLM-ruter-kompromittering | 2026 | Ca. 500 000 dollar | Utnyttelse av infrastruktur som ruter AI-modellforespørsler |
| Fetch.ai og NuNet | 19. september 2026 | Ca. 2 millioner dollar | Konverteringskontrakt-feil og kompromittert deployer-konto |
Det ingen av kildene som har dekket disse hendelsene klarer å levere, er et samlet, autoritativt tall for hvor mye AI-relaterte kryptoangrep har kostet bransjen totalt i 2026. Tallene som finnes er alle på hendelsesnivå, noe som i seg selv sier noe om hvor umodent dette rapporteringsfeltet fortsatt er sammenlignet med den mer etablerte statistikken for tradisjonelle DeFi-hack og brokjede-angrep.
Historisk kontekst: Krypto-hackenes rekordår
Fetch.ai- og NuNet-hendelsen kommer bare to uker etter at Liquid Network, Bitcoins sidechain drevet av Blockstream, ble rammet av det som trolig er årets største enkelthack. Ifølge TRM Labs hadde 2026 per 8. september sett om lag 1,73 milliarder dollar stjålet på tvers av 333 registrerte hendelser, en sum som inkluderer Liquid Network-tapet på rundt 320 millioner dollar. Til sammenligning rapporterte sikkerhetsselskapet CertiK et samlet tap på 1,32 milliarder dollar fordelt på 344 hendelser bare i første halvår 2026, mens Immunefi for samme periode registrerte 972 millioner dollar fordelt på 207 hendelser på sin egen plattform.
Bare i de første syv dagene av september 2026 ble det registrert offentlig rapporterte kryptoutnyttelser for rundt 322 millioner dollar totalt, der Liquid Network alene sto for omtrent 320 millioner dollar av summen. Resten av uken bestod av mindre hendelser: Notional Finance mistet rundt 1,73 millioner dollar, en XRP-lommebok ble tømt for 452 000 dollar, og to mindre hvelv-protokoller mistet henholdsvis 72 000 og 23 000 dollar. Fetch.ai og NuNet-angrepet, med sine nesten 2 millioner dollar, plasserer seg dermed midt mellom disse mindre hendelsene i skala, men skiller seg ut ved at det rammet to prosjekter samtidig.
Det store bildet er uansett tydelig: 2026 er godt på vei til å bli et av de dyreste årene noensinne målt i stjålne kryptomidler, uavhengig av hvilken av de nevnte sporerne man legger til grunn. Forskjellene mellom TRM Labs, CertiK og Immunefi sine tall skyldes hovedsakelig ulik metodikk og ulikt datagrunnlag, ikke uenighet om at trenden peker oppover.
Sammenligning med andre bro- og kontraktsangrep i 2026
Sammenlignet med de store brokjede-hackene shattered.io har dekket gjennom året, som angrepet på Coreum sin XRP-bro og hendelsen hos Switchboard, skiller Fetch.ai- og NuNet-saken seg ut ved at ingen kryssjede-bro var involvert i det hele tatt. Dette var i stedet et rendyrket eksempel på hvor sårbare enkeltprosjekter kan være når de fortsatt har gamle, glemte kontrakter liggende aktive, kombinert med en klassisk svakhet i tilgangsstyring hos et mindre, yngre prosjekt.
Denne kombinasjonen, en arvekontrakt hos et etablert prosjekt og en administrativ svakhet hos et yngre, mindre revidert prosjekt, er trolig det mest overførbare lærdomspunktet fra hendelsen. Store, veletablerte prosjekter som Fetch.ai har som regel gjennomgått flere sikkerhetsrevisjoner av sine kjernekontrakter, men det er nettopp de eldre, mindre brukte komponentene som lett blir stående igjen uten samme oppmerksomhet år etter år.
Hvorfor deployer-kontoer er en akilleshæl
Angrepet mot NuNet illustrerer et problem som går langt utover selve prosjektet. Mange mindre kryptoteam bruker fortsatt én enkelt privatnøkkel, eller i beste fall en enkel multisig med få signaturer, til å kontrollere deployer-rettighetene sine. Dette står i sterk kontrast til beste praksis i bransjen, der kontrollen over kontrakter med mint-rettigheter helst bør ligge bak en tidslås, et desentralisert styringssystem eller i det minste en multisig-løsning med flere uavhengige signaturholdere spredt geografisk.
Når en deployer-konto kompromitteres, spiller det liten rolle hvor godt selve smartkontraktkoden er skrevet eller hvor mange ganger den er revidert. Rettighetene som følger med kontoen overstyrer i praksis alle andre sikkerhetsmekanismer i systemet. Dette er nøyaktig samme grunnleggende svakhet som har gått igjen i flere av årets øvrige hendelser, der angripere velger den enkleste veien inn: ikke å knekke kryptografien, men å komme seg til en konto med for mye makt.
Konsekvenser for nordiske investorer og utviklere
Både FET og NTX handles på flere internasjonale børser som er tilgjengelige for norske og nordiske investorer, og AI-krypto-sektoren har generelt vært et populært investeringstema i regionen gjennom 2026, drevet av den bredere interessen for kunstig intelligens. For investorer som sitter med posisjoner i mindre, mer nisjepregede token som NTX, illustrerer denne hendelsen hvor raskt verdien kan forsvinne når et prosjekt med begrenset markedsdybde rammes av et sikkerhetsbrudd.
For nordiske utviklere og selskaper som bygger på lignende AI-agent-infrastruktur, bør hendelsen fungere som en påminnelse om at sikkerhetsrevisjoner ikke kan begrenses til de aktive hovedkontraktene alene. Eldre, tilsynelatende inaktive komponenter må inkluderes i revisjonsomfanget, og tilgangsstyringen rundt deployer-kontoer bør oppgraderes til minst samme nivå som resten av systemets sikkerhetsarkitektur.
Hva bør prosjekter og brukere gjøre nå
Sikkerhetsforskere som har fulgt saken peker på noen konkrete tiltak. For det første bør alle prosjekter som fortsatt har eldre konverteringskontrakter eller migreringsverktøy liggende aktive, gjennomgå disse på nytt, selv om de sjelden brukes. For det andre bør deployer-rettigheter for mint-funksjoner flyttes bort fra enkeltnøkler og over til multisig- eller styringsbaserte løsninger med tidslås innebygd. For det tredje bør brukere som har eksponering mot mindre, nisjepregede token som NTX, følge med på offisielle kanaler før de foretar seg noe med sine beholdninger, ettersom situasjonen fortsatt er uavklart.
Prosjekter kan også dra nytte av sanntidsovervåkingstjenester som varsler ved uvanlige mint-transaksjoner eller store uttak fra konverteringskontrakter, en type verktøy som har blitt langt mer tilgjengelig og rimeligere gjennom 2026 enn tidligere år. Kostnaden ved å implementere slik overvåking er triviell sammenlignet med kostnaden ved et hack som dette, både i direkte tap og i det langsiktige tillitstapet som følger.
Fem spådommer for resten av 2026
- Flere koordinerte flerprosjektangrep: Angrepsmønsteret der én aktør rammer flere prosjekter i samme operasjon vil trolig gjenta seg, ettersom teknikken har vist seg effektiv og vanskelig å oppdage før skaden er skjedd.
- Strengere krav til deployer-sikkerhet: Forvent at flere store børser begynner å stille krav om multisig- eller tidslås-beskyttede deployer-kontoer før de lister nye AI-relaterte token.
- Årlig hack-total passerer 2 milliarder dollar: Med et utgangspunkt på 1,73 milliarder dollar allerede per 8. september, og flere store hendelser fortsatt mulig før nyttår, kan totalen for 2026 ende betydelig høyere enn i 2025.
- Flere eldre kontrakter blir mål: Angripere vil fortsette å lete etter glemte migrerings- og konverteringskontrakter hos ellers veletablerte prosjekter, siden disse ofte er dårligere overvåket enn hovedkontraktene.
- Bedre sporingsverktøy kutter angripernes tidsvindu: Etter hvert som verktøy fra selskaper som Blockaid, PeckShield og Chainalysis blir raskere til å koble sammen mistenkelige transaksjoner, vil angripere ha stadig kortere tid til å hvitvaske midler før adresser blir svartelistet på sentraliserte børser.
Ofte stilte spørsmål
Hva er Fetch.ai og NuNet?
Fetch.ai er et etablert kryptoprosjekt bygget rundt autonome AI-agenter som kan handle og forhandle på blokkjeden, og er en del av det som markedsføres som Artificial Superintelligence Alliance. NuNet er et mindre, desentralisert nettverk for å leie ut og kjøpe databehandlingskraft til AI-arbeidslaster, med eget token kalt NTX.
Hvor mye ble stjålet i angrepet 19. september 2026?
Angriperen hentet ut rundt 1,53 millioner dollar i FET-token fra Fetch.ai og myntet uautorisert 408,5 millioner NTX-token verdt rundt 463 000 dollar hos NuNet, til sammen nesten 2 millioner dollar.
Hvordan klarte angriperen å ramme to prosjekter samtidig?
Ved å utnytte to helt ulike svakheter: en feil i Fetch.ais token-konverteringskontrakt og en kompromittert deployer-konto hos NuNet. Samme lommebokadresse ble brukt i begge tilfeller, noe som gjorde det mulig for Blockaid å koble hendelsene sammen.
Er det trygt å eie FET eller NTX nå?
Verken Fetch.ai eller NuNet hadde per 20. september gitt noen offisiell uttalelse om hendelsen. Sikkerhetsforskere anbefaler forsiktighet inntil prosjektene bekrefter omfanget av angrepet og hvorvidt plattformene er trygge.
Hva gjorde Blockaid og PeckShield etter angrepet?
Begge selskapene sporet transaksjonene og bekreftet at samme aktør stod bak begge angrepene. Blockaid publiserte i tillegg angriperens lommebokadresser offentlig, slik at børser og andre protokoller kunne blokkere videre bevegelse av de stjålne midlene.
Hvordan skiller dette seg fra Liquid Network-hacket i september?
Liquid Network-hendelsen dreide seg om en enkelt sidechain-feil som gjorde det mulig å mynte ubackede L-BTC-token og løse dem inn mot ekte bitcoin, med et tap på rundt 320 millioner dollar. Fetch.ai- og NuNet-angrepet er langt mindre i skala, men involverer to separate prosjekter og to ulike angrepsmetoder i samme operasjon.
Hva er en deployer-konto, og hvorfor er den farlig hvis den kompromitteres?
En deployer-konto er kontoen som opprinnelig publiserte en smartkontrakt, og som ofte beholder utvidede rettigheter som å mynte nye token eller endre kontraktparametere. Kompromitteres kontoen, kan angriperen omgå selv en perfekt revidert kontrakt fullstendig.
Hva bør norske investorer i AI-krypto gjøre etter denne hendelsen?
Følg med på offisielle kanaler fra prosjektene man har eksponering mot, vær ekstra forsiktig med mindre, lite likvide token, og vurder å bruke overvåkingsverktøy eller varslingstjenester som fanger opp uvanlige mint- eller uttakstransaksjoner tidlig.




