Notional Finance dotknięty atakiem exploita o wartości 1,7 mln USD z powodu błędu przepełnienia licznika całkowitego

8 godzin temu

Atakujący wyprowadził około 1,73 mln USD z przestarzałego kontraktu escrow Notional Finance wczesnym rankiem w piątek, wykorzystując błąd w kodzie, który sprawił, iż ogromny spreparowany dług został zarejestrowany jako zero.

Skradzione DAI i USDC zamieniono na około 689 Ethereum (ETH). Następnie środki przeszły przez Tornado Cash, czyli usługę ukrywającą powiązania pomiędzy portfelami. Notional nie wydał żadnego publicznego komunikatu.

#CertiKInsight 🚨

We have seen an ~$1.7M exploit on @NotionalFinance.
https://t.co/luKD7RcbVA

The attacker used two mintfCashPair() calls to create a -2^128 liability, which was truncated to 0 by an unsafe uint128() downcast in free-collateral valuation.

Stay Vigilant! pic.twitter.com/5T7E0XQfWJ

— CertiK Alert (@CertiKAlert) September 4, 2026

Jak działał atak na Notional Finance

Notional Finance to protokół pożyczek o stałym oprocentowaniu oparty na Ethereum. Pierwsza wersja rejestrowała przyszłe zobowiązania w postaci tokenów fCash. System sprawdzał zabezpieczenia pożyczkobiorców przed umożliwieniem im zaciągnięcia długu.

W tej weryfikacji dług był przeliczany na Ethereum poprzez konwersję uint128. Dwa minty dały dokładnie dwa do potęgi 128. To jedyna wartość, którą konwersja zamienia na zero, jak wykazała QuillAudits.

Gdyby użyto sprawdzanej konwersji, system odrzuciłby ten wynik zamiast po cichu go wyzerować. Notional stosował bezpieczniejszą metodę w innym miejscu w tym samym pliku według tej analizy.

Konto wyglądało na wolne od długu. Dane z Etherscan pokazują, iż przygotowanie miało miejsce o 23:58 UTC w czwartek, a wypłata trzy minuty później.

Druga transakcja przeniosła 69 257 DAI oraz 1 658 524 USDC z escrow. Atakujący przekazał także 0,07 Ethereum twórcy bloków Titan, aby zrealizować transakcję prywatnie.

Firma bezpieczeństwa PeckShield przekazała ostrzeżenie od monitora on-chain Specter. W escrow zostało teraz około 60 600 USD w niewypłaconych tokenach.

#PeckShieldAlert Specter has reported that the Notional Finance escrow contract may have been exploited, resulting in $1.7M in ethereum:0x6b175474e89094c44da98b954eedeac495271d0f and $USDC lost.
The exploiter has swapped the stolen funds into 689.2 $ETH and deposited them into… pic.twitter.com/Wd5Dc3MWtL

— PeckShieldAlert (@PeckShieldAlert) September 4, 2026

Nieaktywne kontrakty V1 wciąż zawierały prawdziwe środki

Notional zakończył trzecią wersję po tym, jak atak na Balancer w listopadzie 2025 rozprzestrzenił się na jego skarbce. Kontrakty V1 pozostały aktywne i miały finansowanie, a nikt ich nie opróżnił.

Niezależnie poddane audytowi protokoły przez cały czas odpowiadają za większość strat po atakach w kryptowalutach, więc stary audyt nie pomógł w tej sytuacji. Podobna sytuacja wydarzyła się w czerwcu, gdy atakujący opróżnił stare pule Solana na Raydium.

Token NOTE Notional handluje w okolicach 0,0065 USD, co oznacza wzrost o 3,5% w ciągu 24 godzin, a kapitalizacja wynosi około 400 700 USD.

Wykres kursu Notional Finance (NOTE). Źródło: BeInCrypto

Notional nie opublikował żadnego oświadczenia, danych o stratach ani raportu po incydencie. Nie wiadomo, czy środki należały do użytkowników, skarbca, czy podmiotu trzeciego.

BeInCrypto Polska - Notional Finance dotknięty atakiem exploita o wartości 1,7 mln USD z powodu błędu przepełnienia licznika całkowitego

Idź do oryginalnego materiału