По сообщениям исследователей, две операции mintfCashPair создали обязательство fCash размером 2^128, которое при небезопасном приведении к uint128 стало нулём в оценке обеспечения. Из эскроу контракта, как сообщалось, было выведено около 69 257 DAI и 1 650 824 USDC; активы обменяли примерно на 689,2 ETH и направили...
ОпубликовалОтредактировано с помощью GPT-5.6 TerraИзображения созданы с помощью GPT Image 2
Ответ на исследование

Create a landscape editorial hero image for this Studio Global article: How did an attacker exploit an unsafe uint128 downcast/integer-overflow flaw in Notional Finance’s legacy Ethereum V1 escrow contract on Sep. Article summary: The reported exploit abused a legacy V1 accounting path: the attacker created an fCash liability at the `2^128` boundary, then an unsafe cast to `uint128` truncated that liability to zero during free-collateral valuation. Topic tags: general, general web, user generated, government, documentation. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text,
Предполагаемый инцидент в Notional Finance не похож на обычную ситуацию, когда залог просто перестаёт покрывать долг. Согласно публичной реконструкции, проблема заключалась в ошибке учёта: огромный долг в fCash был создан на границе 2^128, а затем при расчёте свободного обеспечения оказался равен нулю из-за сужающего преобразования к uint128. Если обязательство в ключевой точке проверки учитывается как нулевое, кошелёк может выглядеть платёжеспособным и получить доступ к активам, которые не должен был иметь возможности вывести. 4
16
Важно: эта картина основана на ончейн-наблюдениях и сообщениях исследователей безопасности, а не на опубликованном техническом отчёте Notional. Перемещения средств видны в блокчейне, но окончательная последовательность вызовов, полный масштаб ущерба и сведения об устранении проблемы на момент публикаций подтверждены не были. 3
4
В Notional V1 будущие денежные обязательства представлялись токенами fCash. По данным публичного оповещения CertiK, атакующий выполнил два вызова mintfCashPair(), чтобы сформировать обязательство -2^128. В процессе оценки свободного обеспечения это значение, как утверждается, небезопасно преобразовывалось к uint128 и в результате усекалось до 0. 16
Описанный исследователями сценарий выглядел так:
uint128.Поэтому корректнее говорить не просто об «целочисленном переполнении», а о сбое инвариантов учёта из-за сужающего преобразования типов. Ключевой эффект, о котором сообщили исследователи, состоял в том, что отрицательное обязательство стало нулём именно в расчёте, призванном не допустить вывод средств при недостаточном обеспечении. 4
16
Ончейн-отчёты оценивали вывод примерно в 69 257 DAI и 1 650 824 USDC, или около 1,728 млн долларов. Далее эти активы, как сообщалось, обменяли примерно на 689,2 ETH и внесли в Tornado Cash. 2
15
В публикациях фигурировал эскроу-контракт Notional Finance по адресу 0x9abd0b8868546105F6F48298eaDC1D9c82f7f683. По данным одного из отчётов, транзакция подготовки с адреса, оканчивающегося на Ce38, была отправлена 3 сентября 2026 года в 23:58:47 UTC; примерно через три минуты, уже 4 сентября, последовала транзакция вывода. 17
23
Исследователи публично связали с перемещением активов два Ethereum-адреса:
0xC954…De69;0xDaCC…Ce38.Это ончейн-атрибуция исследователей, а не установленная личность человека, организации или конечного владельца адресов. 11
Обмен DAI и USDC на ETH изменил ситуацию с потенциальным отслеживанием и возвратом. Переводы стейблкоинов изначально прослеживались в сети Ethereum, но после конвертации средства оказались в ETH. Последующие депозиты в Tornado Cash добавили уровень приватности, предназначенный для запутывания связи между источником, получателем и контрагентами транзакций. 2
29
Это не означает, что блокчейн-анализ становится невозможным, и не доказывает, кто контролировал возможный последующий вывод. Однако после попадания средств в миксер прямую связь между скомпрометированным эскроу-контрактом и последующим получателем установить заметно сложнее. 29
На момент публикаций Notional не выпускал публичного ответа об инциденте. Поэтому оставались открытыми существенные вопросы:
Таким образом, заявленную причину следует рассматривать как убедительную предварительную реконструкцию, но не как замену аудированному постмортему или официальному отчёту проекта.
Старый контракт не становится безопасным только потому, что он давно развёрнут или больше не является центральной частью продукта. Пока он хранит активы либо участвует в выпуске, расчётах, учёте обеспечения или выводе средств, он остаётся действующей финансовой поверхностью атаки.
Для команд протоколов этот случай подчёркивает необходимость проверять сразу несколько защитных мер:
2^128;Для DeFi это знакомая схема: небольшой дефект в представлении данных или авторизации превращается в полный вывод ликвидности, когда достигает маршрута вывода средств. Защита требует не только аудита отдельных функций, но и доказательства того, что инварианты учёта сохраняются при любой достижимой последовательности вызовов.
Studio Global AI
На этой странице есть ответ, подтвержденный источником, который вы можете продолжить внутри Studio Global.
По сообщениям исследователей, две операции mintfCashPair создали обязательство fCash размером 2^128, которое при небезопасном приведении к uint128 стало нулём в оценке обеспечения.
По сообщениям исследователей, две операции mintfCashPair создали обязательство fCash размером 2^128, которое при небезопасном приведении к uint128 стало нулём в оценке обеспечения. Из эскроу контракта, как сообщалось, было выведено около 69 257 DAI и 1 650 824 USDC; активы обменяли примерно на 689,2 ETH и направили в Tornado Cash.
Случай показывает, что старые DeFi контракты, продолжающие хранить активы, остаются критической поверхностью атаки — особенно на стыке арифметики, учёта долгов и вывода средств.