Laporan CertiK menyebut dua panggilan mintfCashPair() menciptakan kewajiban fCash 2^128 yang terpangkas menjadi nol saat valuasi kolateral akibat downcast uint128 yang tidak aman. Sekitar 69.257 DAI dan 1.650.824 USDC dilaporkan keluar dari escrow, ditukar menjadi sekitar 689,2 ETH, lalu disetorkan ke Tornado Cash.
Diterbitkan olehDiedit dengan GPT-5.6 TerraGambar dibuat dengan GPT Image 2
Jawaban penelitian

Create a landscape editorial hero image for this Studio Global article: How did an attacker exploit an unsafe uint128 downcast/integer-overflow flaw in Notional Finance’s legacy Ethereum V1 escrow contract on Sep. Article summary: The reported exploit abused a legacy V1 accounting path: the attacker created an fCash liability at the `2^128` boundary, then an unsafe cast to `uint128` truncated that liability to zero during free-collateral valuation. Topic tags: general, general web, user generated, government, documentation. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text,
Insiden Notional Finance yang dilaporkan bukan sekadar kasus jaminan kurang. Rekonstruksi awal menunjukkan adanya kegagalan pencatatan: utang fCash dalam jumlah ekstrem dibuat tepat di batas 2^128, lalu terbaca sebagai nol ketika protokol menyempitkan nilainya ke uint128 saat menghitung free collateral atau kolateral bebas. Ketika kewajiban itu tercatat nol pada tahap krusial tersebut, akun bisa tampak sehat dan menarik aset yang semestinya tidak dapat diakses. 4
16
Perlu dicatat, penjelasan ini bersandar pada pemantauan transaksi on-chain dan laporan peneliti keamanan, bukan post-mortem resmi dari Notional. Pergerakan dana dapat diamati di blockchain, tetapi urutan panggilan kontrak secara definitif, dampak penuh, serta status perbaikannya belum dikonfirmasi dalam laporan yang tersedia saat itu. 3
4
Notional V1 menggunakan fCash untuk merepresentasikan kewajiban pembayaran di masa depan. Menurut peringatan publik CertiK, penyerang memakai dua panggilan mintfCashPair() untuk membentuk kewajiban -2^128. Saat proses valuasi kolateral bebas, nilai tersebut dilaporkan dikonversi secara tidak aman ke uint128 dan terpangkas menjadi 0. 16
Secara sederhana, alur serangan yang direkonstruksi peneliti adalah sebagai berikut:
uint128 yang tidak aman.Karena itu, kasus ini lebih tepat dipahami sebagai kegagalan konversi tipe data yang menyempit (narrowing conversion) dan invariant akuntansi, bukan semata-mata “integer overflow” secara umum. Dampak kritis yang dilaporkan adalah kewajiban negatif berubah menjadi nol tepat dalam jalur valuasi yang seharusnya mencegah penarikan oleh akun dengan jaminan tidak memadai. 4
16
Pelacakan on-chain memperkirakan sekitar 69.257 DAI dan 1.650.824 USDC, senilai kurang lebih US$1,728 juta, keluar dari escrow. Aset tersebut dilaporkan ditukar menjadi sekitar 689,2 ETH sebelum disetorkan ke Tornado Cash. 2
15
Kontrak yang disebut dalam laporan adalah escrow Notional Finance di alamat 0x9abd0b8868546105F6F48298eaDC1D9c82f7f683. Salah satu laporan menyebut transaksi persiapan dari alamat berakhiran Ce38 terjadi pada 3 September 2026 pukul 23.58.47 UTC, disusul transaksi pengurasan kira-kira tiga menit kemudian pada awal 4 September. 17
23
Dua alamat Ethereum yang dikaitkan secara publik dengan perpindahan dana adalah:
0xC954…De690xDaCC…Ce38Kaitan tersebut merupakan atribusi investigatif berbasis aktivitas on-chain, bukan identifikasi individu, organisasi, atau pengendali akhir dari alamat-alamat itu. 11
Pertukaran DAI dan USDC menjadi ETH mengubah situasi pelacakan. Transfer stablecoin dari escrow dapat ditelusuri dengan jelas di Ethereum, tetapi aset kemudian tersebar dalam bentuk ETH. Setoran ke Tornado Cash menambahkan lapisan privasi yang dirancang untuk mengaburkan asal, tujuan, serta pihak lawan transaksi. 2
29
Hal tersebut tidak berarti analisis blockchain menjadi mustahil, dan juga tidak membuktikan siapa yang mengendalikan penarikan dana berikutnya. Namun, jejak langsung—aset demi aset—dari escrow yang dieksploitasi menuju penerima di kemudian hari menjadi jauh lebih sulit diikuti setelah dana masuk ke mixer. 29
Pada saat laporan beredar, Notional belum menyampaikan tanggapan publik atas insiden tersebut. Sejumlah pertanyaan penting pun masih terbuka, antara lain:
Dengan demikian, penyebab yang dilaporkan sebaiknya diperlakukan sebagai rekonstruksi awal yang kuat, bukan pengganti laporan insiden resmi atau post-mortem yang telah diaudit.
Kontrak lama bukan berarti berisiko rendah. Selama kontrak tersebut masih menyimpan aset atau tetap memiliki akses ke proses minting, settlement, kolateral, maupun penarikan, kontrak itu masih menjadi permukaan serangan finansial yang aktif.
Bagi tim protokol, kasus Notional V1 menyoroti beberapa pengamanan yang perlu diuji secara bersamaan:
2^128;Pola besarnya berulang di DeFi: cacat kecil pada representasi data atau otorisasi dapat berubah menjadi kerugian total ketika mencapai jalur penarikan yang memegang aset likuid. Pertahanan utamanya bukan hanya mengaudit fungsi satu per satu, melainkan membuktikan bahwa invariant akuntansi sistem tetap berlaku pada setiap urutan panggilan yang dapat dijangkau.
Studio Global AI
Halaman ini berisi jawaban yang didukung sumber yang dapat Anda lanjutkan di dalam Studio Global.
Laporan CertiK menyebut dua panggilan mintfCashPair() menciptakan kewajiban fCash 2^128 yang terpangkas menjadi nol saat valuasi kolateral akibat downcast uint128 yang tidak aman.
Laporan CertiK menyebut dua panggilan mintfCashPair() menciptakan kewajiban fCash 2^128 yang terpangkas menjadi nol saat valuasi kolateral akibat downcast uint128 yang tidak aman. Sekitar 69.257 DAI dan 1.650.824 USDC dilaporkan keluar dari escrow, ditukar menjadi sekitar 689,2 ETH, lalu disetorkan ke Tornado Cash.
Kasus ini menegaskan kontrak DeFi lama tetap merupakan titik risiko aktif selama masih menyimpan aset atau terhubung dengan fungsi minting, settlement, kolateral, dan penarikan.