XLM giao dịch trên các EMA chính khi tỷ lệ long/short tăng
XLM duy trì trên các đường trung bình động chính khi tỷ lệ long/short tăng lên 1.15, cho thấy các nhà giao dịch phái sinh đang tăng định vị giá lên.
Một lỗi tràn số nguyên đã cho phép kẻ tấn công rút $1.73M từ hợp đồng ký quỹ cũ của Notional Finance. Số tiền đã được chuyển đổi thành ETH và gửi qua Tornado Cash.
Vào sáng sớm thứ Sáu, một lỗ hổng mã cho phép kẻ tấn công rút khoảng $1.73 triệu từ một hợp đồng ký quỹ cũ liên quan đến Notional Finance. Lỗi này đã khiến một khoản nợ được tạo ra một cách nhân tạo trông như bằng không.
Số DAI và USDC bị đánh cắp đã được đổi thành khoảng 689 ETH. Số ether đó sau đó đã được gửi qua Tornado Cash, một máy trộn làm mờ dấu vết giao dịch. Cho đến nay, Notional vẫn chưa đưa ra bất kỳ bình luận công khai nào.
#CertiKInsight 🚨
— CertiK Alert (@CertiKAlert) September 4, 2026
Chúng tôi đã thấy một vụ khai thác ~$1.7M trên @NotionalFinance.
https://t.co/luKD7RcbVA
Kẻ tấn công đã sử dụng hai lệnh gọi mintfCashPair() để tạo ra một khoản nợ -2^128, bị cắt bỏ thành 0 bởi một chuyển đổi xuống uint128() không an toàn trong định giá tài sản thế chấp tự do.
Hãy luôn cảnh giác! pic.twitter.com/5T7E0XQfWJ
Notional Finance hoạt động như một giao thức cho vay lãi suất cố định trên Ethereum. Trong phiên bản đầu tiên, các nghĩa vụ tiền mặt trong tương lai được ghi lại dưới dạng token gọi là fCash. Hệ thống sẽ kiểm tra tài sản thế chấp của người vay trước khi cho phép vay thêm.
Quá trình sàng lọc đó đã chuyển đổi nợ thành giá trị ether bằng cách sử dụng chuyển đổi uint128 không được kiểm tra. Hai thao tác mint cộng lại chính xác bằng 2 mũ 128. Theo QuillAudits, đây là giá trị duy nhất mà chuyển đổi làm phẳng thành không.
Một chuyển đổi có kiểm tra sẽ từ chối con số thay vì âm thầm cắt bỏ các chữ số của nó. Bài viết lưu ý rằng Notional đã sử dụng phương pháp an toàn hơn ở những nơi khác trong cùng một tệp mã.
Sau đó, tài khoản dường như có nợ bằng không. Hồ sơ Etherscan cho thấy giao dịch thiết lập diễn ra lúc 11:58 tối UTC vào thứ Năm, và việc rút tiền diễn ra ba phút sau đó.
Giao dịch thứ hai đó đã chuyển 69,257 DAI và 1,658,524 USDC ra khỏi hợp đồng ký quỹ. Kẻ tấn công cũng trả cho người xây dựng khối Titan 0.07 ETH để giao dịch được xử lý riêng tư.
Công ty bảo mật PeckShield đã chuyển tiếp một cảnh báo từ trình giám sát trên chuỗi Specter. Hợp đồng ký quỹ hiện đang nắm giữ khoảng $60,600 token còn lại.
#PeckShieldAlert Specter đã báo cáo rằng hợp đồng ký quỹ Notional Finance có thể đã bị khai thác, dẫn đến mất $1.7M trong ethereum:0x6b175474e89094c44da98b954eedeac495271d0f và $USDC bị mất.
— PeckShieldAlert (@PeckShieldAlert) September 4, 2026
Kẻ khai thác đã đổi số tiền bị đánh cắp thành 689.2 $ETH và gửi chúng vào… pic.twitter.com/Wd5Dc3MWtL
Notional đã ngừng phiên bản thứ ba của mình sau vụ khai thác Balancer vào tháng 11 năm 2025 lan sang các kho tiền của nó. Các hợp đồng V1 vẫn hoạt động và có tài trợ, không ai di chuyển tài sản.
Các giao thức đã trải qua kiểm toán độc lập vẫn chiếm phần lớn tổn thất do hack tiền điện tử, vì vậy một cuộc kiểm toán trước đó không mang lại sự bảo vệ nào ở đây. Một sự cố tương tự đã xảy ra vào tháng 6 khi một kẻ tấn công rút các pool Solana cũ tại Raydium.
Token NOTE của Notional đang giao dịch ở mức khoảng $0.0065, tăng 3.5% trong 24 giờ qua, với vốn hóa thị trường gần $400,700.
Tại thời điểm công bố, Notional chưa đưa ra bất kỳ tuyên bố, con số tổn thất hay báo cáo hậu sự kiện nào. Vẫn chưa rõ số tiền bị rút thuộc về người dùng, kho quỹ hay bên thứ ba.
Chia sẻ tới
Tuyên bố miễn trừ trách nhiệm: Nội dung bài viết đến từ bên thứ ba, chỉ mang tính tham khảo và không phải lời khuyên đầu tư. Tiền mã hóa và các sản phẩm tài chính khác có rủi ro biến động giá lớn, vui lòng cân nhắc kỹ trước khi quyết định.
XLM duy trì trên các đường trung bình động chính khi tỷ lệ long/short tăng lên 1.15, cho thấy các nhà giao dịch phái sinh đang tăng định vị giá lên.
XCE ký thỏa thuận mua một công ty tuyển dụng có doanh thu 1,79 triệu bảng và 8.216 Bitcoin, sử dụng M&A để tài trợ cho việc mua bitcoin.
Harmony Protocol kết thúc hoạt động do các mối đe dọa từ AI, chuyển sang Ethereum bất chấp các vấn đề hack của chính mạng lưới này.
Ethereum Foundation đặt ra thời hạn cố định vào tháng 12 năm 2029 cho khả năng kháng lượng tử, với Hegotá là bước kiểm tra đầu tiên.