Rapporteringen peger på, at to mintfCashPair kald skabte en fCash gæld på 2^128, som en usikker uint128 konvertering reducerede til nul i beregningen af fri sikkerhed. Omkring 69.257 DAI og 1.650.824 USDC blev ifølge rapporterne flyttet fra escrow kontrakten, vekslet til cirka 689,2 ETH og sendt til Tornado Cash.
Udgivet afRedigeret med GPT-5.6 TerraBilleder genereret med GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: How did an attacker exploit an unsafe uint128 downcast/integer-overflow flaw in Notional Finance’s legacy Ethereum V1 escrow contract on Sep. Article summary: The reported exploit abused a legacy V1 accounting path: the attacker created an fCash liability at the `2^128` boundary, then an unsafe cast to `uint128` truncated that liability to zero during free-collateral valuation. Topic tags: general, general web, user generated, government, documentation. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text,
Det rapporterede angreb mod Notional Finance var efter alt at dømme ikke et almindeligt tilfælde af for lidt stillet sikkerhed. Den påståede svaghed var en fejl i regnskabsføringen: En meget stor fCash-gæld blev oprettet ved grænsen 2^128 og blev derefter reduceret til nul, da protokollen indsnævrede værdien til uint128 i beregningen af fri sikkerhed. Når forpligtelsen på det kritiske tidspunkt stod som nul, kunne kontoen se solvent ud og hæve aktiver, den ellers ikke burde kunne få adgang til. 4
16
Den offentlige rekonstruktion bygger på on-chain-overvågning og rapportering fra sikkerhedsforskere – ikke på en offentlig post-mortem fra protokollen. Det er en væsentlig forskel: Pengestrømmene kan ses på blockchainen, men den endelige rækkefølge af kald, det fulde omfang og status på en eventuel afhjælpning var ikke bekræftet i den tilgængelige rapportering. 3
4
Notional V1 repræsenterede fremtidige betalingsforpligtelser som fCash. Ifølge CertiKs offentlige alarm brugte angriberen to kald til mintfCashPair() til at oprette en gæld på -2^128. Under værdiansættelsen af den frie sikkerhed blev værdien angiveligt konverteret usikkert til uint128, hvilket afkortede den til 0. 16
I praksis var det beskrevne angrebsforløb:
uint128-nedkonvertering.Derfor beskrives hændelsen mest præcist som en fejl i indskrænkende typekonvertering og et brud på et regnskabsinvariant – snarere end blot som et generelt "integer overflow". Den afgørende rapporterede effekt var, at en negativ gæld blev til nul netop i den værdiansættelse, der skulle forhindre en hævning uden tilstrækkelig sikkerhed. 4
16
On-chain-rapportering opgjorde tabet til cirka 69.257 DAI og 1.650.824 USDC, svarende til omtrent 1,728 mio. dollar. Aktiverne blev angiveligt vekslet til cirka 689,2 ETH og derefter indsat i Tornado Cash. 2
15
Kontrakten, der blev identificeret i rapporteringen, var Notional Finance-escrowen på 0x9abd0b8868546105F6F48298eaDC1D9c82f7f683. En rapport beskrev en forberedende transaktion fra en adresse, der sluttede på Ce38, kl. 23.58.47 UTC den 3. september 2026, efterfulgt cirka tre minutter senere af dræningstransaktionen tidligt den 4. september. 17
23
Efterforskere knyttede offentligt to Ethereum-adresser til overførslerne:
0xC954…De690xDaCC…Ce38Disse betegnelser er en on-chain-baseret efterforskningsmæssig sammenkædning – ikke en identifikation af en person, organisation eller endelig kontohaver. 11
Den rapporterede veksling fra DAI og USDC til ETH ændrede betingelserne for at følge og muligvis genfinde midlerne. Stablecoin-overførslerne var tydeligt sporbare på Ethereum, mens den efterfølgende veksling spredte værdierne ud i ETH. De rapporterede indbetalinger til Tornado Cash lagde derefter et privatlivslag ovenpå, der er designet til at sløre transaktioners oprindelse, destination og modparter. 2
29
Det gør hverken blockchainanalyse umulig eller dokumenterer, hvem der kontrollerede en senere udbetaling. Men den direkte, aktiv-for-aktiv-sporing fra den udnyttede escrow-kontrakt til en senere modtager bliver væsentligt mindre ligetil, når midlerne passerer gennem en mixer. 29
På tidspunktet for rapporterne havde Notional ikke udsendt en offentlig udtalelse om hændelsen. Derfor stod flere afgørende spørgsmål åbne:
Den rapporterede årsag bør derfor ses som en stærk, foreløbig rekonstruktion – ikke som en erstatning for en revideret post-mortem eller en officiel hændelsesrapport.
En ældre kontrakt er ikke lavrisiko, blot fordi den er gammel eller ikke længere er central i et produkts udviklingsplan. Hvis den fortsat opbevarer aktiver eller kan indgå i minting, afvikling, sikkerhedsvurdering eller hævninger, er den stadig en aktiv finansiel angrebsflade.
For protokolteams peger den rapporterede Notional V1-fejl på flere kontroller, der bør valideres samlet:
2^128;Det bredere mønster er velkendt i DeFi: En lille fejl i talrepræsentation eller autorisation kan udvikle sig til et totalt tab, når den når en hævefunktion med likvide aktiver. Det afgørende forsvar er derfor ikke kun at revidere enkelte funktioner, men at dokumentere, at systemets regnskabsinvarianter holder i enhver mulig sekvens af kald.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Rapporteringen peger på, at to mintfCashPair kald skabte en fCash gæld på 2^128, som en usikker uint128 konvertering reducerede til nul i beregningen af fri sikkerhed.
Rapporteringen peger på, at to mintfCashPair kald skabte en fCash gæld på 2^128, som en usikker uint128 konvertering reducerede til nul i beregningen af fri sikkerhed. Omkring 69.257 DAI og 1.650.824 USDC blev ifølge rapporterne flyttet fra escrow kontrakten, vekslet til cirka 689,2 ETH og sendt til Tornado Cash.
Sagen understreger, at ældre smart contracts fortsat er en aktiv sikkerhedsrisiko, når de opbevarer værdier og kombinerer talrepræsentation, gæld, afvikling og hævninger.