Lỗi tràn số nguyên dẫn đến vụ trộm $1.73M trên Notional Finance

Một lỗi tràn số nguyên đã cho phép kẻ tấn công rút $1.73M từ hợp đồng ký quỹ cũ của Notional Finance. Số tiền đã được chuyển đổi thành ETH và gửi qua Tornado Cash.

04/09/2026 11:41Đọc khoảng 11 phút

Vào sáng sớm thứ Sáu, một lỗ hổng mã cho phép kẻ tấn công rút khoảng $1.73 triệu từ một hợp đồng ký quỹ cũ liên quan đến Notional Finance. Lỗi này đã khiến một khoản nợ được tạo ra một cách nhân tạo trông như bằng không.

Số DAI và USDC bị đánh cắp đã được đổi thành khoảng 689 ETH. Số ether đó sau đó đã được gửi qua Tornado Cash, một máy trộn làm mờ dấu vết giao dịch. Cho đến nay, Notional vẫn chưa đưa ra bất kỳ bình luận công khai nào.

#CertiKInsight 🚨

Chúng tôi đã thấy một vụ khai thác ~$1.7M trên @NotionalFinance.
https://t.co/luKD7RcbVA

Kẻ tấn công đã sử dụng hai lệnh gọi mintfCashPair() để tạo ra một khoản nợ -2^128, bị cắt bỏ thành 0 bởi một chuyển đổi xuống uint128() không an toàn trong định giá tài sản thế chấp tự do.

Hãy luôn cảnh giác! pic.twitter.com/5T7E0XQfWJ

— CertiK Alert (@CertiKAlert) September 4, 2026

Cơ chế đằng sau vụ khai thác Notional Finance

Notional Finance hoạt động như một giao thức cho vay lãi suất cố định trên Ethereum. Trong phiên bản đầu tiên, các nghĩa vụ tiền mặt trong tương lai được ghi lại dưới dạng token gọi là fCash. Hệ thống sẽ kiểm tra tài sản thế chấp của người vay trước khi cho phép vay thêm.

Quá trình sàng lọc đó đã chuyển đổi nợ thành giá trị ether bằng cách sử dụng chuyển đổi uint128 không được kiểm tra. Hai thao tác mint cộng lại chính xác bằng 2 mũ 128. Theo QuillAudits, đây là giá trị duy nhất mà chuyển đổi làm phẳng thành không.

Một chuyển đổi có kiểm tra sẽ từ chối con số thay vì âm thầm cắt bỏ các chữ số của nó. Bài viết lưu ý rằng Notional đã sử dụng phương pháp an toàn hơn ở những nơi khác trong cùng một tệp mã.

Sau đó, tài khoản dường như có nợ bằng không. Hồ sơ Etherscan cho thấy giao dịch thiết lập diễn ra lúc 11:58 tối UTC vào thứ Năm, và việc rút tiền diễn ra ba phút sau đó.

Giao dịch thứ hai đó đã chuyển 69,257 DAI và 1,658,524 USDC ra khỏi hợp đồng ký quỹ. Kẻ tấn công cũng trả cho người xây dựng khối Titan 0.07 ETH để giao dịch được xử lý riêng tư.

Công ty bảo mật PeckShield đã chuyển tiếp một cảnh báo từ trình giám sát trên chuỗi Specter. Hợp đồng ký quỹ hiện đang nắm giữ khoảng $60,600 token còn lại.

#PeckShieldAlert Specter đã báo cáo rằng hợp đồng ký quỹ Notional Finance có thể đã bị khai thác, dẫn đến mất $1.7M trong ethereum:0x6b175474e89094c44da98b954eedeac495271d0f và $USDC bị mất.
Kẻ khai thác đã đổi số tiền bị đánh cắp thành 689.2 $ETH và gửi chúng vào… pic.twitter.com/Wd5Dc3MWtL

— PeckShieldAlert (@PeckShieldAlert) September 4, 2026

Các hợp đồng V1 không hoạt động vẫn chứa tiền thật

Notional đã ngừng phiên bản thứ ba của mình sau vụ khai thác Balancer vào tháng 11 năm 2025 lan sang các kho tiền của nó. Các hợp đồng V1 vẫn hoạt động và có tài trợ, không ai di chuyển tài sản.

Các giao thức đã trải qua kiểm toán độc lập vẫn chiếm phần lớn tổn thất do hack tiền điện tử, vì vậy một cuộc kiểm toán trước đó không mang lại sự bảo vệ nào ở đây. Một sự cố tương tự đã xảy ra vào tháng 6 khi một kẻ tấn công rút các pool Solana cũ tại Raydium.

Token NOTE của Notional đang giao dịch ở mức khoảng $0.0065, tăng 3.5% trong 24 giờ qua, với vốn hóa thị trường gần $400,700.

Tại thời điểm công bố, Notional chưa đưa ra bất kỳ tuyên bố, con số tổn thất hay báo cáo hậu sự kiện nào. Vẫn chưa rõ số tiền bị rút thuộc về người dùng, kho quỹ hay bên thứ ba.

Chia sẻ tới

X (Twitter)Telegram

Tuyên bố miễn trừ trách nhiệm: Nội dung bài viết đến từ bên thứ ba, chỉ mang tính tham khảo và không phải lời khuyên đầu tư. Tiền mã hóa và các sản phẩm tài chính khác có rủi ro biến động giá lớn, vui lòng cân nhắc kỹ trước khi quyết định.

Bài viết liên quan