Notional Finance 遭遇攻击,攻击者利用智能合约漏洞,于周五凌晨从其旧版托管合约中转走约 173 万美元资产。此次攻击利用了代码缺陷,绕过债务登记,将巨额虚假债务显示为零。
被盗的 DAI 和 USDC 被兑换为约 689 枚 $ETH。随后,这些资金通过 Tornado Cash 混币服务进行洗钱,以切断钱包间的资金追踪。目前,Notional 官方尚未对事件公开回应。
Notional Finance 漏洞原理解析
Notional Finance 是基于以太坊的定利借贷协议。其首个版本采用 fCash 代币形式记录用户未来的现金流债务,并在用户增添债务前,对抵押品进行审核。
在审核过程中,协议通过原始 uint128 类型进行转换,将债务金额换算为 $ETH。当两次铸币操作的和恰好等于 2 的 128 次方时,该数值会经转换被归零。QuillAudits 指出,该漏洞为整数溢出问题。
如果采用受检类型转换,这样的异常值将被直接拒绝,而不是悄然被清零。事实上,审计报告称,Notional 在同一文件的其它位置曾安全实现过该转换过程。
因此,攻击账户在链上读数显示无债务负担。Etherscan 数据显示,攻击部署发生在世界协调时(UTC)周四 23:58,3 分钟后即完成资金提取。
第二笔交易直接提取了 69,257 $DAI 和 1,658,524 $USDC。攻击者还向区块构建者 Titan 支付了 0.07 $ETH 小费,以实现私密交易路由。
安全公司 PeckShield 转述了链上监控工具 Specter 对该事件的警告。目前,该托管合约仅剩价值约 60,600 美元的少量代币残留。
长期闲置的 V1 合约仍有大量资金未清理
在 2025 年 11 月 Balancer 漏洞事件波及 Notional 资金池后,Notional 随即对其第三版合约进行下线。但 V1 版本合约始终保持激活和有资金存留,相关资金并未回收。
即便是经过独立审计的协议,仍占据了多数加密领域黑客攻击损失。本次事件也再次证明,旧版审计无法对持续安全风险提供保障。今年 6 月,Raydium 遭攻击,其 Solana 遗留资金池被盗,与 Notional 此次事件如出一辙。
Notional 的 NOTE 币当前价格约为 0.0065 美元,24 小时内上涨 3.5%,市值接近 400,700 美元。
截至发稿时,Notional 尚未发布任何官方声明、损失数据或事件复盘。目前,被盗资金究竟属于用户、项目金库还是第三方,仍未有确切消息。









