Notional Finance enfrenta un supuesto exploit de 1,7 millones de dólares
Notional Finance puede haber sufrido un exploit de 1,7 millones de dólares relacionado con un contrato de escrow, informaron investigadores de blockchain el 4 de septiembre. Las pérdidas reportadas incluyen aproximadamente 69,242 dólares en DAI y 1,66 millones de dólares en USDC.
Resumen
- Los investigadores reportaron 1,7 millones de dólares en DAI y USDC saliendo de un contrato de escrow vinculado a Notional.
- Las pérdidas reportadas comprenden 69,242 dólares en DAI y 1,658,423 dólares en USDC, según los investigadores de Specter.
- El atacante sospechoso intercambió los stablecoins por 689,2 ETH antes de depositar los fondos en Tornado Cash.
- PeckShield citó los hallazgos de Specter, mientras que Notional no había confirmado públicamente el incidente al momento de la última verificación.
- La causa técnica del exploit, los usuarios afectados y las perspectivas de recuperación de activos siguen sin confirmarse públicamente.
La firma de seguridad PeckShield citó hallazgos publicados por el grupo de investigación de blockchain Specter. Ninguno de los informes proporcionó una explicación técnica completa de cómo los activos salieron del contrato.
"El contrato de escrow de Notional Finance puede haber sido explotado", dijo PeckShield, manteniendo la incertidumbre sobre el estado del incidente.
El informe del exploit de Notional Finance identifica dos direcciones
Los investigadores identificaron dos direcciones de Ethereum supuestamente conectadas al movimiento de los activos. La primera dirección es 0xC954...De69, mientras que la segunda es 0xDaCC...Ce38.
Las direcciones fueron etiquetadas como direcciones de robo por Specter. Esa descripción sigue siendo una atribución de los investigadores en lugar de un hallazgo confirmado por Notional Finance, las fuerzas del orden o un tribunal.
Los informes disponibles no identifican la función de escrow precisa involucrada. Tampoco establecen si el evento resultó de una vulnerabilidad en el smart contract, credenciales comprometidas, permisos defectuosos u otra causa.
Los stablecoins fueron supuestamente convertidos en 689,2 ETH
El atacante sospechoso supuestamente intercambió el DAI y el USDC por aproximadamente 689,2 ETH. El Ether fue luego depositado en Tornado Cash, según Specter y PeckShield.
Tornado Cash es un conjunto de contratos inteligentes de Ethereum diseñados para reducir la conexión visible entre los depósitos y los retiros posteriores. Su uso puede complicar el rastreo en blockchain, aunque depositar activos en el protocolo no prueba de manera independiente la propiedad o intención criminal.
La rápida conversión de stablecoins también puede reducir las oportunidades para que los emisores o plataformas centralizadas restrinjan los activos. Tanto DAI como USDC pueden ser seguidos públicamente antes de la conversión, mientras que los retiros posteriores de un mezclador se vuelven más difíciles de asociar con la dirección original.
En una cobertura relacionada, crypto.news informó que una dirección vinculada al explotador del Drift Protocol movió 44 millones de dólares a través de Tornado Cash después de permanecer inactiva durante varios meses.
No hay causa técnica ni respuesta oficial disponible
Notional Finance no había publicado un informe público del incidente ni confirmación a través de su cuenta oficial cuando se verificó. El proyecto tampoco había divulgado si los contratos fueron pausados, si los activos restantes estaban asegurados o si los usuarios necesitaban tomar medidas de protección.
La falta de confirmación significa que la pérdida reportada de 1,7 millones de dólares debe seguir siendo descrita como preliminar. También es incierto si los activos afectados pertenecían directamente a los usuarios, al tesoro del protocolo o a otra parte que utilizaba el contrato de escrow.
No se puede atribuir ninguna reacción de mercado verificada al informe. Sin una evaluación oficial, vincular los movimientos de precios de los tokens o los cambios en el valor depositado directamente al supuesto exploit sería prematuro.
Las recuperaciones anteriores dependieron de una contención rápida
Los proyectos DeFi comúnmente responden a exploits sospechosos pausando contratos vulnerables, contactando a emisores de stablecoins y exchanges, rastreando billeteras conectadas y ofreciendo acuerdos de retorno. Esas opciones pueden volverse más limitadas después de que los activos ingresan a protocolos de privacidad.
Algunos proyectos aún han recuperado posiciones o protegido productos no afectados después de un ataque. Como informó crypto.news, Term Labs recuperó sus posiciones afectadas de tasa fija tras un exploit de gobernanza de 8,5 millones de dólares, aunque varios productos permanecieron cerrados.
Stake DAO también aseguró su respaldo en Ethereum y cerró un puente después de un incidente de acuñación no autorizada, según la cobertura relacionada. Esos casos involucraron respuestas directas del proyecto que aún no están disponibles para Notional Finance.
Mientras tanto, Notional Finance opera como un protocolo de préstamos basado en Ethereum enfocado en préstamos a tasa fija y a plazo fijo. Su documentación explica que las monedas depositadas pueden respaldar obligaciones de préstamo denominadas en otras monedas.
Esto hace que la contabilidad a nivel de contrato y los controles de colateral sean centrales para mantener posiciones solventes de los usuarios. Sin embargo, los investigadores no han establecido si el incidente de escrow reportado afectó el sistema de préstamos principal de Notional, una integración separada o un contrato más antiguo.
DAI y USDC han formado parte durante mucho tiempo de los mercados de préstamos soportados por Notional. Los materiales técnicos del protocolo describen pares de divisas que conectan esos stablecoins con sus equivalentes que generan intereses.
Por lo tanto, la pérdida reportada involucra activos utilizados dentro de la arquitectura de préstamos más amplia de Notional, pero la evidencia disponible no muestra que los préstamos abiertos, los saldos de colateral o las posiciones a plazo fijo se hayan visto afectados. Se necesita una identificación oficial del contrato antes de que la exposición pueda medirse con precisión.
¿Qué sucede a continuación para Notional Finance?
La próxima actualización confirmada probablemente necesitará establecer qué contrato estuvo involucrado, cómo se autorizaron las transacciones y si otros fondos siguen expuestos. Un análisis post-mortem también podría aclarar la propiedad de los activos perdidos.
Los investigadores pueden continuar rastreando cualquier Ether retirado de Tornado Cash. Los exchanges y las empresas de análisis de blockchain podrían monitorear transacciones posteriores, pero los depósitos reportados en el mezclador dificultan la atribución y recuperación. Hasta que Notional publique una evaluación, la escala, la causa y el efecto sobre los usuarios permanecen sin resolver.
Precio de --
Este contenido se ofrece únicamente con fines informativos generales y no constituye un asesoramiento financiero, de inversión, legal ni fiscal. Cualquier evento, recompensa, promoción en línea o información relacionada que se mencione en el presente documento no debe considerarse como una recomendación, solicitud o invitación a comprar, vender, operar o de negociar de otra manera con cualquier criptoactivo. Los criptoactivos son sumamente volátiles y pueden provocar pérdidas. La disponibilidad de los servicios, productos y eventos relacionados de WEEX puede variar según la región. Tienes la responsabilidad de asegurarte de que tu participación esté de acuerdo con las leyes y regulaciones locales vigentes.
Te puede gustar

Tether, que odia el mal, juega a 'el negro se come al negro'

En agosto, la industria de criptomonedas sufrió 50 ataques de hackers, con pérdidas de aproximadamente 136 millones de dólares

Ripple se mueve para reducir la superficie de ataque del XRP Ledger mientras las pruebas de auditoría de IA impulsan el préstamo

Tornado Cash registra 968 depósitos el 23 de julio de 2026

El 94% de los hackeos de criptomonedas en el primer semestre ocurrieron fuera del alcance de las auditorías

Lazarus traslada 121,5 BTC: La lavadora norcoreana sigue funcionando

Los hacks de criptomonedas alcanzan 212 incidentes, más de 1.1 mil millones de USD robados en el primer semestre de 2026

Hackeo en Corea del Norte: 1,6 billones de won en criptomonedas robados en el primer semestre

El sector de las criptomonedas pierde más de mil millones de dólares en la primera mitad de 2026, con Ethereum y Solana como los más afectados

La versión de prueba privada de Velocity sigue en funcionamiento, con auditoría y refuerzo de riesgos en curso

El volumen de DEX basado en Solana alcanzó los 183,2 mil millones de dólares en el segundo trimestre de 2026

La firma de investigación cripto Hazeflow cerrará tras la salida de su fundador de la industria

CertiK expone la verdad oculta detrás de la caída del 50% en las pérdidas de criptomonedas

Drift announced the restart of its Perp DEX for the Solana ecosystem, with revenue used to establish a user compensation fund

CertiK: En mayo, el mercado de criptomonedas sufrió pérdidas de 68,3 millones de dólares por robos, un descenso de casi el 90% respecto al mes anterior

# Outline
H1: Ataque a Drift Protocol: ¿Qué Sucedió y Qué Implicaciones Tiene? H2: Introducción al Incidente de Seguridad –…

Drift Protocol: The insurance fund was not affected by the attack, and users can withdraw their staked shares after recovery

Gerente de producto de Drift: planean relanzar la plataforma de negociación derivada en mayo o junio.

¿Quién sustituirá a AAVE como nuevo líder?

CertiK: El phishing, los deepfakes y los ataques a la cadena de suministro podrían convertirse en las mayores amenazas de seguridad de las criptomonedas en 2026

El North Korean Lazarus Group utiliza el kit de herramientas de malware de macOS para atacar criptomonedas y empresas fintech

Actualización sobre la regulación de las criptomonedas 2026: La Ley CLARITY, el marco SEC-CFTC y la presentación de informes de base de costos 1099-DA entran en vigor.
Últimas noticias sobre la regulación de las criptomonedas (abril de 2026): La Ley CLARITY se estanca por la disputa sobre el rendimiento de las stablecoins y el cierre del plazo en el Senado. La declaración del costo base en el formulario 1099-DA del IRS ahora es obligatoria. Guía de taxonomía SEC-CFTC. Información práctica sobre cumplimiento normativo.

46 minutos, 292 millones de dólares robados: DeFi se enfrenta de nuevo a un dilema de desarrollo.

El mayor robo de DeFi de 2026: los hackers aprovecharon fácilmente Aave.

Circle se enfrenta a una demanda colectiva por el robo de fondos del Protocolo Drift debido a que no los congeló.

Informe Matutino | Drift recibe apoyo de Tether y otros para establecer un fondo de recuperación de 147,5 millones de dólares; Charles Schwab lanza servicios de trading de criptomonedas al contado; Morgan Stanley lista la tokenización de activos como una

Tether ha congelado 3,29 millones de USDT en la dirección de hackers de Rhea Finance

Desviación: Planes para establecer un fondo de recuperación de $147.5 millones con el apoyo de Tether y otros

Informe matutino | Strategy invirtió mil millones de dólares para aumentar sus tenencias de Bitcoin la semana pasada; Aave aprobó una propuesta de subvención de 25 millones de dólares; Coinone fue clausurada y multada por violar las obligaciones contra el









