名义金融因整数溢出漏洞而遭受 170 万美元的攻击
核心要点
- 周五早些时候,一名攻击者利用编码缺陷从 Notional Finance 的遗留托管合约中盗取了约 173 万美元,该缺陷使巨额伪造债务登记为零。
- #PeckShieldAlert Spectre 报告称,名义金融托管合约可能已被利用,导致以太坊:0x6b175474e89094c44da98b954

周五早些时候,一名攻击者利用编码缺陷从 Notional Finance 的遗留托管合约中盗取了约 173 万美元,该缺陷使巨额伪造债务登记为零。被盗的 DAI 和 USDC 变成了约 689 以太币(ETH)。然后这些资金通过 Tornado Cash,这是一项打破钱包之间联系的服务。 Notional 并未公开发表任何言论。 #CertiKInsight 🚨我们在 @NotionalFinance 上发现了约 170 万美元的漏洞。 https://t.co/luKD7RcbVA 攻击者使用两次“”调用创建了-2^128负债,该负债被自由抵押品估值中不安全的“”下调截断为0。保持警惕! pic.twitter.com/5T7E0XQfWJ — CertiK Alert (@CertiKAlert) 2026 年 9 月 4 日名义金融漏洞如何运作名义金融是以太坊上的固定利率借贷协议。它的第一个版本将未来的现金义务记录为称为 fCash 的代币。该系统会先筛选借款人的抵押品,然后再让他们增加债务。该筛选通过原始 uint128 转换将债务转换为以太币。 QuillAudits 发现,两个薄荷糖的总和正好等于 2 的 128 次方。这是转换后趋于零的单一值。经过检查的转换会拒绝该数字,而不是悄悄地删除其数字。根据文章,名义上在同一文件的其他地方使用了更安全的方法。该帐户随后显示为无债务。 Etherscan 记录显示该装置于晚上 11:58 着陆。 UTC 周四,三分钟后撤回。第二笔交易将 69,257 DAI 和 1,658,524 USDC 从托管中移出。攻击者还向区块构建者 Titan 提供了 0.07 ETH 的小费,以私下进行交易。安全公司 PeckShield 转发了链上监控器 Spectre 的警告。托管机构目前持有约 60,600 美元的剩余代币。 #PeckShieldAlert Spectre 报告称,名义金融托管合约可能已被利用,导致以太坊:0x6b175474e89094c44da98b954eedeac495271d0f 和 USDC 损失 170 万美元。漏洞利用者已将被盗资金兑换成 689.2 美元 ETH,并将其存入……pic.twitter.com/Wd5Dc3MWtL — PeckShieldAlert (@PeckShieldAlert) 2026 年 9 月 4 日,在 2025 年 11 月 Balancer 漏洞利用级联进入其金库后,休眠 V1 合约仍持有真钱名义合约,结束了其第三个版本。 V1 合约仍然有效并有资金支持,没有人扫荡它们。独立审计的协议仍然是大多数加密货币黑客损失的原因,因此旧的评论在这里没有提供任何帮助。 6 月发生了类似的事情,一名攻击者耗尽了 Raydium 的旧版 Solana 矿池。 Notional的NOTE代币交易价格接近0.0065美元,24小时内上涨3.5%,市值接近400,700美元。名义财务(注)价格表现。资料来源:BeInCrypto Notional 在发布时未发布任何声明、损失数据或事后分析。被抽走的现金是否属于用户、金库或第三方尚未得到证实。名义金融因整数溢出漏洞而遭受 170 万美元攻击的帖子首先出现在 BeInCrypto 上。
