Volgens de rapportage creëerden twee aanroepen van mintfCashPair een fCash schuld van 2^128, die door een onveilige uint128 conversie als nul uitkwam bij de waardering van het onderpand. Er zou ongeveer 69.257 DAI en 1.650.824 USDC uit de escrow zijn gehaald, vervolgens ingewisseld voor circa 689,2 ETH en naar Torna...
Gepubliceerd doorBewerkt met GPT-5.6 TerraAfbeeldingen gegenereerd met GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: How did an attacker exploit an unsafe uint128 downcast/integer-overflow flaw in Notional Finance’s legacy Ethereum V1 escrow contract on Sep. Article summary: The reported exploit abused a legacy V1 accounting path: the attacker created an fCash liability at the `2^128` boundary, then an unsafe cast to `uint128` truncated that liability to zero during free-collateral valuation. Topic tags: general, general web, user generated, government, documentation. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text,
Dit was volgens de publieke reconstructies geen gewone situatie van te weinig onderpand. De gemelde zwakte zat in de boekhouding: er werd een zeer grote fCash-schuld gecreëerd op de grens van 2^128, waarna die bij het berekenen van het vrije onderpand tot nul werd teruggebracht door een omzetting naar uint128. Doordat de verplichting op dat cruciale moment als nul stond geregistreerd, kon de rekening solvabel lijken en tegoeden opnemen waar zij feitelijk geen recht op had. 4
16
De reconstructie is gebaseerd op on-chainmonitoring en meldingen van beveiligingsonderzoekers, niet op een gepubliceerd technisch incidentrapport van het protocol. De geldbewegingen zijn op de blockchain zichtbaar, maar de definitieve aanroepvolgorde, de volledige schade en de status van eventuele maatregelen waren in de beschikbare berichtgeving nog niet bevestigd. 3
4
Notional V1 legde toekomstige betalingsverplichtingen vast als fCash. Volgens de publieke waarschuwing van CertiK gebruikte de aanvaller twee aanroepen van mintfCashPair() om een verplichting van -2^128 te maken. Bij de waardering van het vrije onderpand werd die waarde volgens de melding via een onveilige conversie naar uint128 afgekapt tot 0. 16
Praktisch gezien verliep de gemelde aanval als volgt:
uint128-downcast.Daarom is dit nauwkeuriger te beschrijven als een fout in een vernauwende typeconversie en een boekhoudkundige invariant, niet simpelweg als een algemeen geval van een ‘integer overflow’. Het cruciale gemelde effect was dat een negatieve verplichting nul werd juist in het waarderingspad dat een opname zonder voldoende onderpand moest blokkeren. 4
16
On-chainrapportages schatten het verlies op ongeveer 69.257 DAI en 1.650.824 USDC, samen circa 1,728 miljoen dollar. De activa zouden zijn omgewisseld voor ongeveer 689,2 ETH en daarna in Tornado Cash zijn gestort. 2
15
Het contract dat in de berichtgeving werd genoemd, is de Notional Finance-escrow op 0x9abd0b8868546105F6F48298eaDC1D9c82f7f683. Eén rapport noemt een voorbereidende transactie vanaf een adres dat eindigt op Ce38, om 23:58:47 UTC op 3 september 2026. Ongeveer drie minuten later volgde, vroeg op 4 september, de transactie die de tegoeden weghaalde. 17
23
Onderzoekers brachten publiekelijk twee Ethereum-adressen in verband met de geldbewegingen:
0xC954…De690xDaCC…Ce38Dat zijn labels uit een on-chainonderzoek, geen identificatie van een persoon, organisatie of uiteindelijke beheerder van de wallets. 11
De gemelde omzetting van DAI en USDC naar ETH veranderde de mogelijkheden om de geldstroom te volgen. De stablecointransfers waren op Ethereum rechtstreeks te volgen; na de omzetting werden de middelen verspreid als ETH. De gemelde stortingen in Tornado Cash voegden vervolgens een privacylaag toe die de herkomst, bestemming en tegenpartijen van transacties beoogt te verhullen. 2
29
Dat maakt blockchainanalyse niet onmogelijk en bewijst evenmin wie een eventuele latere opname beheerde. Wel wordt het veel lastiger om de directe, activum-voor-activumketen van de getroffen escrow naar een latere ontvanger te reconstrueren zodra middelen in een mixer terechtkomen. 29
Op het moment van de berichten had Notional geen publieke incidentreactie uitgebracht. Daardoor bleven belangrijke vragen open:
De gemelde oorzaak moet daarom worden gezien als een sterke voorlopige reconstructie, niet als vervanging van een gecontroleerd post-mortem of een officieel incidentrapport.
Een oud contract is niet automatisch laag risico omdat het niet langer centraal staat in de productplanning. Zolang het activa bewaart of toegang houdt tot minting, afwikkeling, onderpand- of opnameprocessen, blijft het een actief financieel aanvalsoppervlak.
Voor protocolteams onderstreept de gemelde fout bij Notional V1 een aantal controles die in samenhang moeten worden gevalideerd:
2^128;Het bredere patroon is bekend in DeFi: een klein defect in gegevensrepresentatie of autorisatie kan uitgroeien tot volledig verlies zodra het een opnamepad met liquide activa bereikt. De belangrijkste verdediging is daarom niet alleen losse functies auditen, maar aantonen dat de boekhoudkundige invarianten overeind blijven in elke bereikbare reeks van aanroepen.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Volgens de rapportage creëerden twee aanroepen van mintfCashPair een fCash schuld van 2^128, die door een onveilige uint128 conversie als nul uitkwam bij de waardering van het onderpand.
Volgens de rapportage creëerden twee aanroepen van mintfCashPair een fCash schuld van 2^128, die door een onveilige uint128 conversie als nul uitkwam bij de waardering van het onderpand. Er zou ongeveer 69.257 DAI en 1.650.824 USDC uit de escrow zijn gehaald, vervolgens ingewisseld voor circa 689,2 ETH en naar Tornado Cash gestuurd.
De zaak laat zien dat oude DeFi contracten met tegoeden nog steeds een serieus aanvalsoppervlak vormen, vooral waar getalsconversies, schuldboekhouding, afwikkeling en opnames samenkomen.