XLM 交易於關鍵 EMA 之上,多空比上升
XLM 持穩於關鍵移動平均線之上,多空比升至 1.15,顯示衍生品交易者看多部位增加。
一個整數溢位漏洞讓攻擊者從 Notional Finance 的舊版託管合約中盜走 173 萬美元。資金被兌換成 ETH 並經由 Tornado Cash 發送。
週五凌晨,一個程式碼漏洞讓攻擊者從 Notional Finance 相關的舊版託管合約中盜走約 173 萬美元。該漏洞使得一筆人為造成的巨大債務顯示為零。
被盜的 DAI 和 USDC 被兌換成約 689 ETH。隨後該以太幣經由 Tornado Cash(一個混淆交易紀錄的混合器)發送。目前為止,Notional 尚未發表任何公開評論。
#CertiKInsight 🚨
— CertiK Alert (@CertiKAlert) 2026 年 9 月 4 日
我們發現 @NotionalFinance 遭到約 170 萬美元的攻擊。
https://t.co/luKD7RcbVA
攻擊者利用兩次 mintfCashPair() 呼叫產生 -2^128 的負債,該負債在自由抵押品估價中因不安全的 uint128() 向下轉型而被截斷為 0。
保持警惕! pic.twitter.com/5T7E0XQfWJ
Notional Finance 是以太坊上的一個固定利率借貸協議。在其第一版中,未來的現金義務被記錄為稱為 fCash 的代幣。系統會在允許額外債務之前檢查借款人的抵押品。
該篩選過程使用未檢查的 uint128 轉換將債務轉換為以太幣價值。兩次 mint 操作相加正好等於 2 的 128 次方。根據 QuillAudits 的說法,這是該轉換會將其歸零的唯一數值。
檢查式轉換會拒絕該數字,而不是默默截斷其位數。文章指出,Notional 在同一程式碼檔案的其他地方使用了較安全的方法。
之後,該帳戶顯示為零債務。Etherscan 記錄顯示,設置交易發生於 UTC 時間星期四晚上 11:58,提款交易則在三分鐘後進行。
第二筆交易從託管合約中移出了 69,257 DAI 和 1,658,524 USDC。攻擊者還支付了區塊建造者 Titan 0.07 ETH,以私下處理該交易。
安全公司 PeckShield 轉發了鏈上監控工具 Specter 的警報。該託管合約目前持有約 60,600 美元的剩餘代幣。
#PeckShieldAlert Specter 報告稱,Notional Finance 的託管合約可能遭到攻擊,導致價值 170 萬美元的 ethereum:0x6b175474e89094c44da98b954eedeac495271d0f 和 $USDC 被盜。
— PeckShieldAlert (@PeckShieldAlert) 2026 年 9 月 4 日
攻擊者已將被盜資金兌換成 689.2 $ETH 並將其存入… pic.twitter.com/Wd5Dc3MWtL
在 2025 年 11 月的 Balancer 攻擊事件波及 Notional 的資金庫後,Notional 停用了其第三版本。V1 合約仍然存活且保有資金,沒有人移動這些資產。
經過獨立審計的協議仍然佔加密貨幣駭客損失的大部分,因此先前的審計在此並未提供保護。六月時也發生過類似事件,攻擊者從 Raydium 的舊版 Solana 池中盜走資金。
Notional 的 NOTE 代幣目前交易價格約為 0.0065 美元,過去 24 小時上漲 3.5%,市值接近 400,700 美元。
截至發稿,Notional 尚未發布任何聲明、損失數字或事後分析。目前仍不清楚被盜資金是屬於用戶、金庫還是第三方。
免責聲明:本文內容來源於第三方媒體,僅供參考,不構成任何投資建議。加密貨幣及其他金融產品存在較大價格波動風險,請謹慎決策。
XLM 持穩於關鍵移動平均線之上,多空比升至 1.15,顯示衍生品交易者看多部位增加。
XCE簽署協議收購一家營收179萬英鎊、持有8.216枚比特幣的招聘公司,藉併購為比特幣購買提供資金。
Harmony Protocol 因 AI 威脅而結束營運,儘管網路本身有駭客問題,仍遷移至 Ethereum。
Ethereum Foundation 設定了 2029 年 12 月的固定截止日期以實現量子抗性,Hegotá 將是首次測試。