整数溢出漏洞导致Notional Finance被盗$1.73M

一个整数溢出漏洞让攻击者从Notional Finance的旧版托管合约中盗取了$1.73M。这些资金被转换为ETH并通过Tornado Cash发送。

2026-09-04 11:41约 5 分钟阅读

周五早些时候,一个编码漏洞允许攻击者从与Notional Finance相关的旧版托管合约中盗取了约$1.73 million。该漏洞导致一笔人为夸大的债务显示为零。

被盗的DAI和USDC被兑换成大约689 ETH。这些ETH随后通过Tornado Cash发送,这是一个混淆交易轨迹的混币器。到目前为止,Notional尚未发表任何公开评论。

#CertiKInsight 🚨

我们观察到在@NotionalFinance上发生了约$1.7M的漏洞利用。
https://t.co/luKD7RcbVA

攻击者使用了两次mintfCashPair()调用,创建了一个-2^128的负债,在自由抵押品估值中通过不安全的 uint128() 向下转换被截断为0。

保持警惕! pic.twitter.com/5T7E0XQfWJ

— CertiK Alert (@CertiKAlert) September 4, 2026

Notional Finance漏洞背后的机制

Notional Finance在以太坊上作为一个固定利率借贷协议运行。在其第一版本中,未来的现金义务被记录为称为fCash的代币。系统会在允许额外债务之前检查借款人的抵押品。

该筛选使用未经检查的uint128转换将债务转换为以太价值。两次mint操作加起来正好是2的128次方。根据QuillAudits,这是转换将其展平为零的唯一值。

经过检查的转换会拒绝该数字,而不是静默截断其位数。该文章指出,Notional在同一代码文件的其他地方使用了更安全的方法。

之后,该账户显示为零债务。Etherscan记录显示,设置交易发生在周四UTC时间晚上11:58,提款在三分钟后进行。

第二笔交易将69,257 DAI和1,658,524 USDC从托管中移出。攻击者还向区块构建者Titan支付了0.07 ETH,以便私下处理该交易。

安全公司PeckShield转发了链上监控器Specter的警报。该托管现在持有大约$60,600的剩余代币。

#PeckShieldAlert Specter报告称,Notional Finance的托管合约可能已被利用,导致$1.7M的ethereum:0x6b175474e89094c44da98b954eedeac495271d0f和$USDC丢失。
攻击者已将盗取的资金兑换成689.2 $ETH并将其存入… pic.twitter.com/Wd5Dc3MWtL

— PeckShieldAlert (@PeckShieldAlert) September 4, 2026

不活跃的V1合约仍持有真实资金

在2025年11月的Balancer漏洞利用波及到其金库后,Notional停用了其第三版本。V1合约仍然处于活跃状态并有资金注入,没有人移动这些资产。

经过独立审计的协议仍然占加密黑客损失的大部分,因此此前的审计在此并未提供保护。类似事件发生在6月,当时一名攻击者耗尽了Raydium上遗留的Solana池。

Notional的NOTE代币交易价格约为$0.0065,过去24小时上涨3.5%,市值接近$400,700。

截至发稿时,Notional尚未发布任何声明、损失数据或事后分析。目前尚不清楚被盗资金属于用户、财库还是第三方。

分享至

免责声明:本文内容来源于第三方媒体,仅供参考,不构成任何投资建议。加密货币及其他金融产品存在较大价格波动风险,请谨慎决策。

相关文章