XLM 在关键均线上方交易,多空比上升
XLM 持稳于关键均线上方,多空比升至 1.15,显示衍生品交易者的看涨头寸增加。
一个整数溢出漏洞让攻击者从Notional Finance的旧版托管合约中盗取了$1.73M。这些资金被转换为ETH并通过Tornado Cash发送。
周五早些时候,一个编码漏洞允许攻击者从与Notional Finance相关的旧版托管合约中盗取了约$1.73 million。该漏洞导致一笔人为夸大的债务显示为零。
被盗的DAI和USDC被兑换成大约689 ETH。这些ETH随后通过Tornado Cash发送,这是一个混淆交易轨迹的混币器。到目前为止,Notional尚未发表任何公开评论。
#CertiKInsight 🚨
— CertiK Alert (@CertiKAlert) September 4, 2026
我们观察到在@NotionalFinance上发生了约$1.7M的漏洞利用。
https://t.co/luKD7RcbVA
攻击者使用了两次mintfCashPair()调用,创建了一个-2^128的负债,在自由抵押品估值中通过不安全的 uint128() 向下转换被截断为0。
保持警惕! pic.twitter.com/5T7E0XQfWJ
Notional Finance在以太坊上作为一个固定利率借贷协议运行。在其第一版本中,未来的现金义务被记录为称为fCash的代币。系统会在允许额外债务之前检查借款人的抵押品。
该筛选使用未经检查的uint128转换将债务转换为以太价值。两次mint操作加起来正好是2的128次方。根据QuillAudits,这是转换将其展平为零的唯一值。
经过检查的转换会拒绝该数字,而不是静默截断其位数。该文章指出,Notional在同一代码文件的其他地方使用了更安全的方法。
之后,该账户显示为零债务。Etherscan记录显示,设置交易发生在周四UTC时间晚上11:58,提款在三分钟后进行。
第二笔交易将69,257 DAI和1,658,524 USDC从托管中移出。攻击者还向区块构建者Titan支付了0.07 ETH,以便私下处理该交易。
安全公司PeckShield转发了链上监控器Specter的警报。该托管现在持有大约$60,600的剩余代币。
#PeckShieldAlert Specter报告称,Notional Finance的托管合约可能已被利用,导致$1.7M的ethereum:0x6b175474e89094c44da98b954eedeac495271d0f和$USDC丢失。
— PeckShieldAlert (@PeckShieldAlert) September 4, 2026
攻击者已将盗取的资金兑换成689.2 $ETH并将其存入… pic.twitter.com/Wd5Dc3MWtL
在2025年11月的Balancer漏洞利用波及到其金库后,Notional停用了其第三版本。V1合约仍然处于活跃状态并有资金注入,没有人移动这些资产。
经过独立审计的协议仍然占加密黑客损失的大部分,因此此前的审计在此并未提供保护。类似事件发生在6月,当时一名攻击者耗尽了Raydium上遗留的Solana池。
Notional的NOTE代币交易价格约为$0.0065,过去24小时上涨3.5%,市值接近$400,700。
截至发稿时,Notional尚未发布任何声明、损失数据或事后分析。目前尚不清楚被盗资金属于用户、财库还是第三方。
免责声明:本文内容来源于第三方媒体,仅供参考,不构成任何投资建议。加密货币及其他金融产品存在较大价格波动风险,请谨慎决策。
XLM 持稳于关键均线上方,多空比升至 1.15,显示衍生品交易者的看涨头寸增加。
XCE签署协议,收购一家营收179万英镑、持有8.216个比特币的招聘公司,利用并购为比特币购买提供资金。
Harmony Protocol 因 AI 威胁停止运营,迁移至以太坊,尽管该网络自身也存在黑客问题。
Ethereum Foundation 设定了 2029 年 12 月的固定截止日期以实现量子抗性,Hegotá 将是首次测试。