Notional Finance fait face à un exploit suspect de 1,7 million de dollars
Notional Finance pourrait avoir subi un exploit de 1,7 million de dollars impliquant un contrat d'entiercement, ont rapporté des enquêteurs blockchain le 4 septembre. Les pertes signalées comprennent environ 69 242 $ en DAI et 1,66 million $ en USDC.
Résumé
- Les chercheurs ont signalé que 1,7 million de dollars en DAI et USDC ont quitté un contrat d'entiercement lié à Notional.
- Les pertes signalées se composent de 69 242 $ en DAI et 1 658 423 $ en USDC, selon les chercheurs de Specter.
- L'attaquant suspect a échangé les stablecoins contre 689,2 ETH avant de déposer les fonds dans Tornado Cash.
- PeckShield a cité les résultats de Specter, tandis que Notional n'avait pas confirmé publiquement l'incident lors de la dernière vérification.
- La cause technique de l'exploit, les utilisateurs affectés et les perspectives de récupération des actifs restent publiquement non confirmés.
La société de sécurité PeckShield a cité des résultats publiés par le groupe d'enquête blockchain Specter. Aucun des rapports n'a fourni d'explication technique complète sur la façon dont les actifs ont quitté le contrat.
"Le contrat d'entiercement de Notional Finance pourrait avoir été exploité," a déclaré PeckShield, préservant l'incertitude quant à l'état de l'incident.
Le rapport sur l'exploit de Notional Finance identifie deux adresses
Les chercheurs ont identifié deux adresses Ethereum prétendument liées au mouvement des actifs. La première adresse est 0xC954...De69, tandis que la seconde est 0xDaCC...Ce38.
Les adresses ont été étiquetées comme des adresses de vol par Specter. Cette description reste une attribution d'enquêteur plutôt qu'une constatation confirmée par Notional Finance, les forces de l'ordre ou un tribunal.
Les rapports disponibles n'identifient pas la fonction d'entiercement précise impliquée. Ils ne déterminent pas non plus si l'événement résulte d'une vulnérabilité de contrat intelligent, de credentials compromis, de permissions défectueuses ou d'une autre cause.
Les stablecoins auraient été convertis en 689,2 ETH
L'attaquant suspect aurait échangé le DAI et l'USDC contre environ 689,2 ETH. L'Ether a ensuite été déposé dans Tornado Cash, selon Specter et PeckShield.
Tornado Cash est un ensemble de contrats intelligents Ethereum conçus pour réduire la connexion visible entre les dépôts et les retraits ultérieurs. Son utilisation peut compliquer le traçage blockchain, bien que le dépôt d'actifs dans le protocole ne prouve pas indépendamment la propriété criminelle ou l'intention.
La conversion rapide des stablecoins peut également réduire les opportunités pour les émetteurs ou les plateformes centralisées de restreindre les actifs. Tant le DAI que l'USDC peuvent être suivis publiquement avant la conversion, tandis que les retraits ultérieurs d'un mélangeur deviennent plus difficiles à associer à l'adresse d'origine.
Dans une couverture connexe, crypto.news a rapporté qu'une adresse liée à l'exploitant du Drift Protocol a déplacé 44 millions de dollars via Tornado Cash après être restée inactive pendant plusieurs mois.
Aucune cause technique ni réponse officielle n'est disponible
Notional Finance n'avait pas publié de rapport d'incident public ou de confirmation par le biais de son compte officiel lors de la vérification. Le projet n'avait également pas divulgué si les contrats avaient été suspendus, si les actifs restants étaient sécurisés ou si les utilisateurs devaient prendre des mesures de protection.
L'absence de confirmation signifie que la perte signalée de 1,7 million de dollars doit rester décrite comme préliminaire. Il n'est également pas clair si les actifs affectés appartenaient directement aux utilisateurs, au trésor du protocole ou à une autre partie utilisant le contrat d'entiercement.
Aucune réaction de marché vérifiée ne peut être attribuée au rapport. Sans évaluation officielle, lier les mouvements de prix des tokens ou les changements de valeur déposée directement à l'exploit suspect serait prématuré.
Les récupérations précédentes dépendaient d'une containment rapide
Les projets DeFi répondent couramment aux exploits suspects en suspendant les contrats vulnérables, en contactant les émetteurs de stablecoins et les échanges, en traçant les portefeuilles connectés et en proposant des accords de retour. Ces options peuvent devenir plus limitées après que les actifs entrent dans des protocoles de confidentialité.
Certains projets ont tout de même récupéré des positions ou protégé des produits non affectés après une attaque. Comme l'a rapporté crypto.news, Term Labs a récupéré ses positions à taux fixe affectées après un exploit de gouvernance de 8,5 millions de dollars, bien que plusieurs produits soient restés fermés.
Stake DAO a également sécurisé son soutien Ethereum et fermé un pont après un incident de minting non autorisé, selon une couverture connexe. Ces cas impliquaient des réponses directes du projet qui ne sont pas encore disponibles pour Notional Finance.
Pendant ce temps, Notional Finance fonctionne comme un protocole de prêt basé sur Ethereum axé sur l'emprunt à taux fixe et à terme fixe. Sa documentation explique que les devises déposées peuvent soutenir des obligations d'emprunt libellées dans d'autres devises.
Cela rend la comptabilité au niveau des contrats et le contrôle des garanties centraux pour maintenir des positions d'utilisateur solvables. Cependant, les chercheurs n'ont pas établi si l'incident d'entiercement signalé a affecté le système de prêt principal de Notional, une intégration distincte ou un ancien contrat.
Le DAI et l'USDC ont longtemps fait partie des marchés de prêt soutenus par Notional. Les matériaux techniques du protocole décrivent des paires de devises reliant ces stablecoins à leurs équivalents portant intérêt.
La perte signalée implique donc des actifs utilisés dans l'architecture de prêt plus large de Notional, mais les preuves disponibles ne montrent pas que les prêts ouverts, les soldes de garanties ou les positions à terme fixe ont été affectés. Une identification officielle du contrat est nécessaire avant que l'exposition puisse être mesurée avec précision.
Que se passe-t-il ensuite pour Notional Finance
La prochaine mise à jour confirmée devra probablement établir quel contrat était impliqué, comment les transactions ont été autorisées et si d'autres fonds restent exposés. Un post-mortem pourrait également clarifier la propriété des actifs perdus.
Les enquêteurs peuvent continuer à suivre tout Ether retiré de Tornado Cash. Les échanges et les entreprises d'analyse blockchain pourraient surveiller les transactions ultérieures, mais les dépôts de mélangeur signalés compliquent l'attribution et la récupération. Jusqu'à ce que Notional publie une évaluation, l'échelle, la cause et l'effet sur les utilisateurs restent non résolus.
Prix de --
Ce contenu est fourni à titre informatif uniquement et ne constitue pas un conseil financier, d'investissement, juridique ou fiscal. Les événements, récompenses, promotions en ligne ou informations mentionnées ici ne doivent pas être considérés comme une recommandation, une sollicitation ou une invitation à acheter, vendre, trader ou effectuer toute autre opération sur des actifs crypto. Les actifs crypto sont très volatils et peuvent entraîner des pertes. La disponibilité des services, produits et événements liés à WEEX peut varier selon les régions. Veuillez vous assurer que votre participation respecte les lois et réglementations locales applicables.
Vous pourriez aussi aimer

Tether, qui déteste le mal, a joué à « l'escroquerie entre escrocs »

50 cyberattaques dans le secteur des cryptomonnaies en août, pertes d'environ 136 millions de dollars

Ripple cherche à réduire la surface d'attaque du XRP Ledger alors que l'audit AI teste l'expansion du prêt

Tornado Cash enregistre 968 dépôts le 23 juillet 2026

94 % des piratages de cryptomonnaies au premier semestre ont eu lieu en dehors du champ d'audit

Lazarus déplace 121,5 BTC : La lessiveuse nord-coréenne tourne encore

Les hacks de crypto atteignent 212 incidents, plus de 1,1 milliard USD volés au premier semestre 2026

Piraterie nord-coréenne : 1,6 trillion de wons en actifs virtuels dérobés au premier semestre

Plus de 1 milliard de dollars de pertes dans l'industrie de la cryptographie au premier semestre 2026, Ethereum et Solana les plus touchés

La version de test privée de Velocity continue de fonctionner, l'audit et le renforcement des risques sont en cours

Le volume des DEX basés sur Solana atteint 183,2 milliards de dollars au deuxième trimestre 2026

Près de 90 % des fonds volés ne peuvent pas être récupérés : les cibles des attaques Web3 au premier semestre 2026 passent de "code" à "humain"

CertiK révèle la vérité cachée derrière la chute de 50 % des pertes en crypto

Guide des investissements en matériel AI 2026-2028 : de la toile électronique bloquée aux substrats en verre et le saut en chaîne du CPO

CertiK : en mai, le marché des cryptomonnaies a subi 68,3 millions de dollars de pertes dues à des vols, soit une baisse de près de 90 % par rapport au mois précédent

Drift Protocol: The insurance fund was not affected by the attack, and users can withdraw their staked shares after recovery

Responsable produit chez Drift : il est prévu de relancer la plateforme de trading dérivée en mai ou en juin

Qui remplacera AAVE comme nouveau roi ?

CertiK : Le phishing, les deepfakes et les attaques visant la chaîne d'approvisionnement pourraient devenir les principales menaces pour la sécurité des cryptomonnaies en 2026

Le groupe nord-coréen Lazarus utilise un kit d'outils malveillants macOS pour attaquer les entreprises de cryptomonnaies et de technologies financières.

Le point sur l'actualité de la réglementation des cryptomonnaies en 2026 : Entrée en vigueur de la loi CLARITY, du cadre SEC-CFTC et de la déclaration du coût d'acquisition sur le formulaire 1099-DA
Dernières actualités sur la réglementation des cryptomonnaies, avril 2026 : Le projet de loi CLARITY est au point mort en raison des rendements des stablecoins, et le délai imparti par le Sénat touche à sa fin. La déclaration de la base d'acquisition sur le formulaire 1099-DA de l'IRS est désormais obligatoire. Guide de taxonomie SEC-CFTC. Informations exploitables en matière de conformité.

46 minutes, 292 millions de dollars volés, DeFi est de nouveau confronté à un dilemme de développement

Le plus gros vol de la DeFi en 2026 : des pirates ont facilement exploité une faille d'Aave

Circle fait l'objet d'un recours collectif concernant des fonds détournés du protocole Drift, car elle ne les a pas gelés

Bulle d'info du matin | Drift bénéficie du soutien de Tether et d'autres acteurs pour créer un fonds de sauvetage de 147,5 millions de dollars ; Charles Schwab lance des services de trading au comptant de cryptomonnaies ; Morgan Stanley fait de la tokenis

Tether a gelé 3,29 millions d'USDT sur l'adresse du pirate informatique Rhea Finance.

Toly, cofondateur de Solana : Un stablecoin de base devrait être construit pour n'être gelé qu'avec l'autorisation du tribunal.
Le PDG de Circle réagit à la polémique en affirmant que l'USDC n'a pas été gelé en raison du « dilemme éthique » lié au piratage de Drift

1 milliard de DOT a été créé à partir de rien, mais le hacker n'a gagné que 230 000 dollars










