Rapporteringen peker på at to kall til mintfCashPair() opprettet en fCash gjeld på 2^128 som ble redusert til null av en usikker uint128 konvertering under kollateralverdsetting. Omtrent 69 257 DAI og 1 650 824 USDC skal ha blitt flyttet fra escrow kontrakten, vekslet til rundt 689,2 ETH og sendt til Tornado Cash.
Publisert avRedigert med GPT-5.6 TerraBilder generert med GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: How did an attacker exploit an unsafe uint128 downcast/integer-overflow flaw in Notional Finance’s legacy Ethereum V1 escrow contract on Sep. Article summary: The reported exploit abused a legacy V1 accounting path: the attacker created an fCash liability at the `2^128` boundary, then an unsafe cast to `uint128` truncated that liability to zero during free-collateral valuation. Topic tags: general, general web, user generated, government, documentation. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text,
Den rapporterte hendelsen hos Notional Finance var ikke først og fremst et vanlig tilfelle av for lite sikkerhet. Den påståtte svakheten var en feil i regnskapsføringen: En svært stor fCash-gjeld ble opprettet på grensen 2^128, men ble redusert til null da protokollen snevret verdien inn til uint128 under beregningen av fri sikkerhet. Når gjelden da sto som null i den avgjørende kontrollen, kunne kontoen fremstå som solvent og ta ut midler den egentlig ikke skulle hatt tilgang til. 4
16
Den offentlige rekonstruksjonen bygger på kjedeanalyse og rapporter fra sikkerhetsforskere, ikke på en publisert hendelsesrapport fra protokollen. Det er et vesentlig forbehold: Fondbevegelsene er synlige på Ethereum, men hele kallsekvensen, det endelige tapet og status for tiltak var ikke bekreftet i rapporteringen som forelå. 3
4
Notional V1 brukte fCash for å representere framtidige kontantforpliktelser. Ifølge CertiKs offentlige varsel brukte angriperen to kall til mintfCashPair() for å opprette en gjeld på -2^128. Ved verdsettingen av fri sikkerhet ble verdien angivelig konvertert usikkert til uint128, slik at den ble avkortet til 0. 16
Forenklet var det rapporterte angrepsforløpet slik:
uint128.Derfor er det mer presist å beskrive dette som en feil i innsnevrende typekonvertering og regnskapsinvarianter enn som et generelt «heltallsoverløp». Den rapporterte, kritiske effekten var at en negativ forpliktelse ble til null akkurat i verdsettingsløpet som skulle ha stanset et uttak uten tilstrekkelig sikkerhet. 4
16
Kjedeanalyse oppga et tap på om lag 69 257 DAI og 1 650 824 USDC, totalt rundt 1,728 millioner dollar. Midlene skal deretter ha blitt vekslet til omtrent 689,2 ETH og satt inn i Tornado Cash. 2
15
Kontrakten som ble pekt ut i rapporteringen, var Notional Finance-escrowen på 0x9abd0b8868546105F6F48298eaDC1D9c82f7f683. Én rapport beskrev en forberedende transaksjon fra en adresse som ender på Ce38, kl. 23.58.47 UTC 3. september 2026, fulgt rundt tre minutter senere av transaksjonen som tappet kontrakten tidlig 4. september. 17
23
Etterforskere knyttet offentlig to Ethereum-adresser til overføringene:
0xC954…De690xDaCC…Ce38Dette er en analytisk kobling basert på aktivitet på kjeden, ikke en identifisering av en person, organisasjon eller den endelige kontrolleren av adressene. 11
Vekslingen fra DAI og USDC til ETH endret mulighetene for gjenoppretting. Stablecoin-overføringene var synlige og sporbare på Ethereum, mens den videre vekslingen spredte verdiene over i ETH. De rapporterte innskuddene i Tornado Cash la deretter på et personvernlag som er laget for å tilsløre opprinnelse, destinasjon og motparter i transaksjoner. 2
29
Det betyr ikke at blokkjedeanalyse blir umulig, eller at det beviser hvem som kontrollerte et senere uttak. Men den direkte, verdifor-verdifor-sporingen fra den utnyttede escrow-kontrakten til en senere mottaker blir vesentlig mindre rett fram når midlene går gjennom en mikser. 29
På tidspunktet for rapportene hadde Notional ikke publisert en offentlig respons. Flere sentrale spørsmål sto dermed åpne:
Den rapporterte forklaringen bør derfor leses som en sterk, men foreløpig teknisk rekonstruksjon – ikke som en erstatning for en revidert post mortem eller en offisiell hendelsesrapport.
En eldre kontrakt blir ikke lavrisiko bare fordi den ikke lenger står sentralt i produktplanen. Så lenge den oppbevarer verdier eller fortsatt er koblet til funksjoner for utstedelse, oppgjør, sikkerhet eller uttak, er den fortsatt en aktiv angrepsflate.
For protokollteam peker den rapporterte Notional V1-feilen på flere kontroller som bør testes samlet:
2^128;Mønsteret er velkjent i DeFi: En liten feil i tallrepresentasjon eller tilgangskontroll kan gi totalt tap når den når en uttaksfunksjon med likvide midler. Forsvaret handler derfor ikke bare om å revidere enkeltfunksjoner, men om å vise at systemets regnskapsinvarianter holder gjennom alle mulige, nåbare sekvenser av kall.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Rapporteringen peker på at to kall til mintfCashPair() opprettet en fCash gjeld på 2^128 som ble redusert til null av en usikker uint128 konvertering under kollateralverdsetting.
Rapporteringen peker på at to kall til mintfCashPair() opprettet en fCash gjeld på 2^128 som ble redusert til null av en usikker uint128 konvertering under kollateralverdsetting. Omtrent 69 257 DAI og 1 650 824 USDC skal ha blitt flyttet fra escrow kontrakten, vekslet til rundt 689,2 ETH og sendt til Tornado Cash.
Hendelsen viser hvorfor gamle DeFi kontrakter fortsatt er en reell sikkerhetsrisiko så lenge de forvalter verdier eller inngår i uttaks , oppgjørs og kredittflyter.