לפי הדיווחים, שתי קריאות ל־mintfCashPair יצרו חבות fCash בגודל 2^128, שהומרה לאפס עקב downcast לא בטוח ל־uint128 במהלך הערכת הביטחונות. מה־escrow יצאו לפי ההערכות 69,257 DAI ו־1,650,824 USDC; הנכסים הומרו לכ־689.2 ETH והופקדו ב־Tornado Cash.
פורסם על ידינערך באמצעות GPT-5.6 Terraהתמונות נוצרו באמצעות GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: How did an attacker exploit an unsafe uint128 downcast/integer-overflow flaw in Notional Finance’s legacy Ethereum V1 escrow contract on Sep. Article summary: The reported exploit abused a legacy V1 accounting path: the attacker created an fCash liability at the `2^128` boundary, then an unsafe cast to `uint128` truncated that liability to zero during free-collateral valuation. Topic tags: general, general web, user generated, government, documentation. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text,
האירוע המדווח ב־Notional Finance אינו נראה כמו מחסור רגיל בביטחונות. לפי השחזור הראשוני, מדובר בפער חשבונאי: נוצר חוב fCash עצום בגבול 2^128, ולאחר מכן הוא התאפס כאשר הפרוטוקול צמצם אותו ל־uint128 בחישוב הביטחונות החופשיים. ברגע הקריטי הזה החבות נרשמה כאפס, ולכן החשבון יכול היה להיראות כבעל כיסוי מספיק ולמשוך נכסים שלא אמור היה לקבל גישה אליהם. 4
16
השחזור הציבורי נשען על ניטור on-chain ודיווחי חוקרי אבטחה, ולא על תחקיר רשמי של הפרוטוקול. זו הבחנה חשובה: תנועות הכספים גלויות בבלוקצ'יין, אך רצף הקריאות המדויק, מלוא הנזק וסטטוס הטיפול לא אושרו בדיווחים שהיו זמינים באותה עת. 3
4
ב־Notional V1 התחייבויות עתידיות במזומן יוצגו באמצעות fCash. לפי ההתראה הפומבית של CertiK, התוקף השתמש בשתי קריאות mintfCashPair() כדי ליצור חבות של -2^128. במהלך הערכת הביטחונות החופשיים, המרה לא בטוחה ל־uint128 קיצצה לפי הדיווח את הערך הזה ל־0. 16
במונחים מעשיים, זהו מסלול התקיפה שתיארו החוקרים:
uint128.לכן נכון יותר לתאר את הבעיה ככשל בהמרה מצמצמת ובאינווריאנט חשבונאי, ולא רק כ״גלישת מספרים שלמים״ כללית. ההשפעה המהותית המדווחת הייתה שחבות שלילית הפכה לאפס דווקא בנתיב הערכת השווי שאמור היה לחסום משיכה ללא כיסוי. 4
16
דיווחי on-chain העריכו את הנזק בכ־69,257 DAI ו־1,650,824 USDC, בשווי כולל של כ־1.728 מיליון דולר. לפי הדיווחים, הנכסים הומרו לכ־689.2 ETH ולאחר מכן הופקדו ב־Tornado Cash. 2
15
החוזה שזוהה בדיווחים הוא חוזה ה־escrow של Notional Finance בכתובת 0x9abd0b8868546105F6F48298eaDC1D9c82f7f683. דיווח אחד הצביע על עסקת הכנה מכתובת המסתיימת ב־Ce38 בשעה 23:58:47 UTC ב־3 בספטמבר 2026, ולאחר כשלוש דקות על עסקת המשיכה, בתחילת 4 בספטמבר. 17
23
חוקרים קישרו בפומבי שתי כתובות Ethereum לתנועת הכספים:
0xC954…De690xDaCC…Ce38זהו שיוך חקירתי על בסיס פעילות on-chain, ולא זיהוי של אדם, ארגון או גורם שליטה סופי. 11
ההמרה המדווחת מ־DAI ו־USDC ל־ETH שינתה את תמונת ההשבה. העברות המטבעות היציבים ניתנות למעקב ישיר ב־Ethereum, אך ההמרה פיזרה את הערך ל־ETH. ההפקדות המדווחות ל־Tornado Cash הוסיפו שכבת פרטיות שנועדה לטשטש את מקור העסקאות, יעדן והצדדים להן. 2
29
הדבר אינו הופך ניתוח בלוקצ'יין לבלתי אפשרי, ואינו מוכיח מי שלט במשיכה עתידית כלשהי. עם זאת, הוא הופך את המעקב הישיר, נכס אחר נכס, מן ה־escrow שנפרץ אל מקבל עתידי למסובך בהרבה לאחר שהכספים נכנסים למערבל. 29
בעת פרסום הדיווחים, Notional לא פרסמה תגובה פומבית לאירוע, וכמה שאלות מהותיות נותרו פתוחות:
לפיכך, יש להתייחס לגורם המדווח כאל שחזור ראשוני מבוסס, ולא כתחליף לתחקיר מבוקר או לדוח אירוע רשמי.
חוזה ישן אינו הופך לבעל סיכון נמוך רק מפני שהוא כבר אינו במרכז מפת הדרכים של המוצר. כל עוד הוא מחזיק נכסים או שומר גישה להנפקה, סליקה, ביטחונות או משיכות, הוא נותר משטח תקיפה פיננסי פעיל.
עבור צוותי פרוטוקול, הכשל המדווח ב־Notional V1 מדגיש כמה בקרות שחשוב לאמת יחד:
2^128;הדפוס הרחב מוכר בעולם DeFi: פגם קטן בייצוג נתונים או בהרשאות עלול להפוך לאובדן מלא כשהוא מגיע לנתיב משיכה שמחזיק נכסים נזילים. ההגנה המרכזית אינה רק ביקורת של פונקציות נפרדות, אלא הוכחה שהאינווריאנטים החשבונאיים של המערכת נשמרים בכל רצף קריאות אפשרי.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
לפי הדיווחים, שתי קריאות ל־mintfCashPair יצרו חבות fCash בגודל 2^128, שהומרה לאפס עקב downcast לא בטוח ל־uint128 במהלך הערכת הביטחונות.
לפי הדיווחים, שתי קריאות ל־mintfCashPair יצרו חבות fCash בגודל 2^128, שהומרה לאפס עקב downcast לא בטוח ל־uint128 במהלך הערכת הביטחונות. מה־escrow יצאו לפי ההערכות 69,257 DAI ו־1,650,824 USDC; הנכסים הומרו לכ־689.2 ETH והופקדו ב־Tornado Cash.
המקרה מדגיש שחוזי DeFi ישנים שממשיכים להחזיק נכסים הם עדיין משטח תקיפה פעיל — במיוחד כאשר המרות מספריות, חישוב חוב, סליקה ומשיכה נפגשים באותו נתיב.