Rapporteringen pekar på att två anrop till mintfCashPair skapade en fCash skuld på 2^128 som reducerades till noll av en osäker uint128 konvertering vid beräkning av fritt säkerhetsutrymme. Omkring 69 257 DAI och 1 650 824 USDC ska ha lämnat escrow kontraktet, växlats till cirka 689,2 ETH och sedan satts in i Tornad...
Publicerad avRedigerad med GPT-5.6 TerraBilder genererade med GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: How did an attacker exploit an unsafe uint128 downcast/integer-overflow flaw in Notional Finance’s legacy Ethereum V1 escrow contract on Sep. Article summary: The reported exploit abused a legacy V1 accounting path: the attacker created an fCash liability at the `2^128` boundary, then an unsafe cast to `uint128` truncated that liability to zero during free-collateral valuation. Topic tags: general, general web, user generated, government, documentation. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text,
Det rapporterade angreppet mot Notional Finance var inte främst en fråga om för lågt ställd säkerhet. Det handlade i stället om ett redovisningsfel: en mycket stor fCash-skuld skapades vid gränsen 2^128, men blev noll när protokollet snävade in värdet till typen uint128 i beräkningen av fritt säkerhetsutrymme. När skulden då registrerades som noll kunde kontot se solvent ut och ta ut tillgångar som det annars inte skulle ha fått tillgång till. 4
16
Den offentliga rekonstruktionen bygger på övervakning av blockkedjan och rapporter från säkerhetsforskare, inte på en publicerad teknisk incidentrapport från protokollet. Transaktionerna och tillgångsflödena är synliga på kedjan, men det exakta anropsförloppet, den slutliga skadan och eventuella åtgärder var inte bekräftade i den tillgängliga rapporteringen. 3
4
Notional V1 representerade framtida betalningsåtaganden med fCash. Enligt CertiKs offentliga larm använde angriparen två anrop till mintfCashPair() för att skapa en skuld på -2^128. Vid värderingen av fritt säkerhetsutrymme ska en osäker konvertering till uint128 ha kapat värdet till 0. 16
I praktiken såg den rapporterade angreppsvägen ut så här:
uint128.Detta beskrivs mer träffsäkert som ett fel i nedkonvertering och redovisningsinvarianter än som ett generellt ”heltalsöverflöd”. Den avgörande effekten var enligt rapporterna att en negativ skuld blev noll just i den värderingsväg som skulle hindra uttag från ett underkapitaliserat konto. 4
16
On-chain-rapporteringen uppskattade förlusten till omkring 69 257 DAI och 1 650 824 USDC, motsvarande cirka 1,728 miljoner dollar. Tillgångarna ska därefter ha växlats till ungefär 689,2 ETH och satts in i Tornado Cash. 2
15
Kontraktet som pekades ut i rapporteringen var Notional Finance-escrowet på adressen 0x9abd0b8868546105F6F48298eaDC1D9c82f7f683. En rapport uppgav att en förberedande transaktion från en adress som slutar på Ce38 genomfördes klockan 23.58.47 UTC den 3 september 2026, följd av uttagstransaktionen omkring tre minuter senare, tidigt den 4 september. 17
23
Utredare kopplade offentligt två Ethereum-adresser till överföringarna:
0xC954…De690xDaCC…Ce38Det är en koppling baserad på on-chain-utredning – inte en identifiering av en person, organisation eller faktisk slutlig kontrollant. 11
Växlingen från DAI och USDC till ETH förändrade förutsättningarna för att följa och eventuellt återvinna tillgångarna. Stablecoin-överföringarna är tydligt spårbara på Ethereum, medan en växling till ETH gör flödet mer utspritt. De rapporterade insättningarna i Tornado Cash lade sedan till ett integritetslager som är avsett att dölja transaktioners ursprung, destination och motparter. 2
29
Det betyder varken att blockkedjeanalys blir omöjlig eller att man kan fastställa vem som kontrollerar ett senare uttag. Men den direkta kopplingen, tillgång för tillgång, mellan det exploaterade escrow-kontraktet och en senare mottagare blir betydligt svårare att följa när medel förs in i en mixer. 29
Vid tidpunkten för rapporterna hade Notional inte publicerat något offentligt incidentsvar. Därmed återstod flera viktiga frågor:
Den rapporterade orsaken bör därför ses som en stark preliminär rekonstruktion, inte som en ersättning för en granskad post mortem eller en officiell incidentrapport.
Ett äldre kontrakt blir inte lågrisk bara för att det inte längre står i centrum för produktutvecklingen. Så länge det förvarar tillgångar eller har tillgång till flöden för mintning, avveckling, säkerheter eller uttag, är det fortfarande en aktiv finansiell angreppsyta.
För protokollteam lyfter den rapporterade Notional V1-sårbarheten fram flera kontroller som bör granskas tillsammans:
2^128;Det bredare mönstret är välkänt inom DeFi: ett litet fel i hur data representeras eller behörigheter hanteras kan bli en total förlust när det når en uttagsväg med likvida tillgångar. Försvaret handlar därför inte enbart om att granska enskilda funktioner, utan om att visa att systemets redovisningsinvarianter håller för varje nåbar följd av anrop.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Rapporteringen pekar på att två anrop till mintfCashPair skapade en fCash skuld på 2^128 som reducerades till noll av en osäker uint128 konvertering vid beräkning av fritt säkerhetsutrymme.
Rapporteringen pekar på att två anrop till mintfCashPair skapade en fCash skuld på 2^128 som reducerades till noll av en osäker uint128 konvertering vid beräkning av fritt säkerhetsutrymme. Omkring 69 257 DAI och 1 650 824 USDC ska ha lämnat escrow kontraktet, växlats till cirka 689,2 ETH och sedan satts in i Tornado Cash.
Händelsen understryker att äldre smarta kontrakt som fortfarande förvarar tillgångar är aktiva säkerhetsrisker, särskilt när talomvandlingar, skuldredovisning och uttagsflöden möts.