Raporttien mukaan kaksi mintfCashPair() kutsua loi 2^128:n fCash velan, jonka turvaton uint128 muunnos typisti nollaksi vakuusarviossa. Escrow sopimuksesta siirrettiin arviolta 69 257 DAI:ta ja 1 650 824 USDC:tä; varat vaihdettiin noin 689,2 ETH:ksi ja talletettiin Tornado Cashiin.
JulkaisijaMuokattu mallilla GPT-5.6 TerraKuvat luotu mallilla GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: How did an attacker exploit an unsafe uint128 downcast/integer-overflow flaw in Notional Finance’s legacy Ethereum V1 escrow contract on Sep. Article summary: The reported exploit abused a legacy V1 accounting path: the attacker created an fCash liability at the `2^128` boundary, then an unsafe cast to `uint128` truncated that liability to zero during free-collateral valuation. Topic tags: general, general web, user generated, government, documentation. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text,
Kyse ei raporttien perusteella ollut tavanomaisesta vakuusvajeesta, vaan kirjanpidollisesta ristiriidasta. Hyökkääjän väitetään luoneen valtavan fCash-velan täsmälleen 2^128-rajalla. Kun sopimus kavensi arvon uint128-tyyppiin vapaan vakuuden laskennassa, velka typistyi nollaksi. Ratkaisevalla hetkellä vastuuvelka siis näkyi nollana, jolloin tili saattoi näyttää maksukykyiseltä ja nostaa varoja, joihin sillä ei olisi pitänyt olla oikeutta. 4
16
Julkinen tekninen kuvaus perustuu ketjuanalyysiin ja tietoturvatutkijoiden raportointiin, ei Notionalin julkaisemaan jälkiselvitykseen. Ketjussa näkyvät varojen liikkeet, mutta lopullista kutsujärjestystä, kokonaisvaikutusta ja korjausten tilaa ei ollut saatavilla olevissa raporteissa vahvistettu. 3
4
Notional V1 kuvasi tulevia kassavelvoitteita fCash-tokeneilla. CertiKin julkisen hälytyksen mukaan hyökkääjä käytti kahta mintfCashPair()-kutsua luodakseen -2^128-vastuun. Vapaan vakuuden arvostuksessa tehty turvaton muunnos uint128-tyyppiin katkaisi arvon tiettävästi nollaksi. 16
Tutkijoiden kuvaama tapahtumaketju oli käytännössä tämä:
uint128-muotoon.Siksi tapausta on osuvampaa pitää arvon kaventamiseen ja laskentainvarianttiin liittyvänä virheenä kuin yleisluontoisena ”kokonaislukuylivuotona”. Raportoitu ratkaiseva vaikutus oli, että negatiivinen vastuu muuttui nollaksi juuri siinä arvostuspolussa, jonka olisi pitänyt estää alivakuudellinen nosto. 4
16
Ketjuraportointi arvioi menetykseksi noin 69 257 DAI:ta ja 1 650 824 USDC:tä, yhteensä noin 1,728 miljoonaa Yhdysvaltain dollaria. Varat vaihdettiin raporttien mukaan noin 689,2 ETH:ksi, minkä jälkeen ne talletettiin Tornado Cashiin. 2
15
Raporteissa tunnistettu sopimus oli Notional Financen Ethereum-escrow osoitteessa 0x9abd0b8868546105F6F48298eaDC1D9c82f7f683. Yhden raportin mukaan osoitteesta, jonka loppuosa on Ce38, tehtiin valmistelutransaktio 3.9.2026 klo 23.58.47 UTC. Tyhjennykseen liitetty transaktio seurasi noin kolme minuuttia myöhemmin, 4.9.2026 varhain UTC-ajassa. 17
23
Tutkijat yhdistivät varojen siirtoihin julkisesti kaksi Ethereum-osoitetta:
0xC954…De690xDaCC…Ce38Kyse on ketjututkinnallisesta yhdistelmästä, ei henkilön, organisaation tai lompakoiden lopullisen hallitsijan tunnistamisesta. 11
DAI:n ja USDC:n vaihtaminen ETH:ksi muutti jäljitys- ja palautustilannetta. Stablecoin-siirrot olivat Ethereumissa suoraan seurattavissa, mutta vaihto hajautti varat ETH:ksi. Raportoidut Tornado Cash -talletukset lisäsivät tämän jälkeen yksityisyyskerroksen, jonka tarkoituksena on hämärtää transaktioiden alkuperää, määränpäätä ja vastapuolia. 2
29
Tämä ei tee lohkoketjuanalyysistä mahdotonta eikä osoita, kuka mahdollisesti myöhemmin nosti varoja. Se kuitenkin vaikeuttaa olennaisesti suoraa, omaisuuseräkohtaista jälkeä hyväksikäytetystä escrow-sopimuksesta myöhempään vastaanottajaan, kun varat kulkevat mikserin kautta. 29
Raporttien julkaisuhetkellä Notional ei ollut antanut julkista incident response -selvitystä. Avoimeksi jäivät muun muassa:
Raportoitu syy on siksi syytä tulkita vahvana alustavana rekonstruktiona, ei auditoidun jälkiselvityksen tai virallisen incident-raportin korvikkeena.
Vanha sopimus ei ole vähäriskinen vain siksi, ettei se enää ole tuotteen kehityksen keskiössä. Jos sopimus säilyttää edelleen varoja tai osallistuu minttaukseen, selvitykseen, vakuuksien laskentaan tai nostoihin, se on yhä aktiivinen taloudellinen hyökkäyspinta.
Protokollatiimien kannattaa tarkistaa erityisesti, että:
2^128, testataan;Laajempi DeFi-kuvio on tuttu: pieni esitystapaan tai valtuutukseen liittyvä virhe voi muuttua täydelliseksi varojen menetykseksi, kun se osuu nostopolkuun, jossa on likvidejä varoja. Pelkkä yksittäisten funktioiden auditointi ei riitä, vaan järjestelmän kirjanpidollisten invarianttien on säilyttävä kaikissa saavutettavissa olevissa kutsusarjoissa.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Raporttien mukaan kaksi mintfCashPair() kutsua loi 2^128:n fCash velan, jonka turvaton uint128 muunnos typisti nollaksi vakuusarviossa.
Raporttien mukaan kaksi mintfCashPair() kutsua loi 2^128:n fCash velan, jonka turvaton uint128 muunnos typisti nollaksi vakuusarviossa. Escrow sopimuksesta siirrettiin arviolta 69 257 DAI:ta ja 1 650 824 USDC:tä; varat vaihdettiin noin 689,2 ETH:ksi ja talletettiin Tornado Cashiin.
Tapaus muistuttaa, että myös vanhat DeFi sopimukset ovat yhä tuotantotason tietoturvariski, jos niissä säilytetään varoja tai ne osallistuvat nostojen, selvityksen ja vakuuksien hallintaan.