Notional Finance fait face à un exploit suspect de 1,7 million de dollars

By: crypto.news|2026/09/04 05:45:36

Notional Finance pourrait avoir subi un exploit de 1,7 million de dollars impliquant un contrat d'entiercement, ont rapporté des enquêteurs blockchain le 4 septembre. Les pertes signalées comprennent environ 69 242 $ en DAI et 1,66 million $ en USDC.

Résumé

  • Les chercheurs ont signalé que 1,7 million de dollars en DAI et USDC ont quitté un contrat d'entiercement lié à Notional.
  • Les pertes signalées se composent de 69 242 $ en DAI et 1 658 423 $ en USDC, selon les chercheurs de Specter.
  • L'attaquant suspect a échangé les stablecoins contre 689,2 ETH avant de déposer les fonds dans Tornado Cash.
  • PeckShield a cité les résultats de Specter, tandis que Notional n'avait pas confirmé publiquement l'incident lors de la dernière vérification.
  • La cause technique de l'exploit, les utilisateurs affectés et les perspectives de récupération des actifs restent publiquement non confirmés.

La société de sécurité PeckShield a cité des résultats publiés par le groupe d'enquête blockchain Specter. Aucun des rapports n'a fourni d'explication technique complète sur la façon dont les actifs ont quitté le contrat.

"Le contrat d'entiercement de Notional Finance pourrait avoir été exploité," a déclaré PeckShield, préservant l'incertitude quant à l'état de l'incident.

Le rapport sur l'exploit de Notional Finance identifie deux adresses
Les chercheurs ont identifié deux adresses Ethereum prétendument liées au mouvement des actifs. La première adresse est 0xC954...De69, tandis que la seconde est 0xDaCC...Ce38.

Les adresses ont été étiquetées comme des adresses de vol par Specter. Cette description reste une attribution d'enquêteur plutôt qu'une constatation confirmée par Notional Finance, les forces de l'ordre ou un tribunal.

Les rapports disponibles n'identifient pas la fonction d'entiercement précise impliquée. Ils ne déterminent pas non plus si l'événement résulte d'une vulnérabilité de contrat intelligent, de credentials compromis, de permissions défectueuses ou d'une autre cause.

Les stablecoins auraient été convertis en 689,2 ETH
L'attaquant suspect aurait échangé le DAI et l'USDC contre environ 689,2 ETH. L'Ether a ensuite été déposé dans Tornado Cash, selon Specter et PeckShield.

Tornado Cash est un ensemble de contrats intelligents Ethereum conçus pour réduire la connexion visible entre les dépôts et les retraits ultérieurs. Son utilisation peut compliquer le traçage blockchain, bien que le dépôt d'actifs dans le protocole ne prouve pas indépendamment la propriété criminelle ou l'intention.

La conversion rapide des stablecoins peut également réduire les opportunités pour les émetteurs ou les plateformes centralisées de restreindre les actifs. Tant le DAI que l'USDC peuvent être suivis publiquement avant la conversion, tandis que les retraits ultérieurs d'un mélangeur deviennent plus difficiles à associer à l'adresse d'origine.

Dans une couverture connexe, crypto.news a rapporté qu'une adresse liée à l'exploitant du Drift Protocol a déplacé 44 millions de dollars via Tornado Cash après être restée inactive pendant plusieurs mois.

Aucune cause technique ni réponse officielle n'est disponible
Notional Finance n'avait pas publié de rapport d'incident public ou de confirmation par le biais de son compte officiel lors de la vérification. Le projet n'avait également pas divulgué si les contrats avaient été suspendus, si les actifs restants étaient sécurisés ou si les utilisateurs devaient prendre des mesures de protection.

L'absence de confirmation signifie que la perte signalée de 1,7 million de dollars doit rester décrite comme préliminaire. Il n'est également pas clair si les actifs affectés appartenaient directement aux utilisateurs, au trésor du protocole ou à une autre partie utilisant le contrat d'entiercement.

Aucune réaction de marché vérifiée ne peut être attribuée au rapport. Sans évaluation officielle, lier les mouvements de prix des tokens ou les changements de valeur déposée directement à l'exploit suspect serait prématuré.

Les récupérations précédentes dépendaient d'une containment rapide
Les projets DeFi répondent couramment aux exploits suspects en suspendant les contrats vulnérables, en contactant les émetteurs de stablecoins et les échanges, en traçant les portefeuilles connectés et en proposant des accords de retour. Ces options peuvent devenir plus limitées après que les actifs entrent dans des protocoles de confidentialité.

Certains projets ont tout de même récupéré des positions ou protégé des produits non affectés après une attaque. Comme l'a rapporté crypto.news, Term Labs a récupéré ses positions à taux fixe affectées après un exploit de gouvernance de 8,5 millions de dollars, bien que plusieurs produits soient restés fermés.

Stake DAO a également sécurisé son soutien Ethereum et fermé un pont après un incident de minting non autorisé, selon une couverture connexe. Ces cas impliquaient des réponses directes du projet qui ne sont pas encore disponibles pour Notional Finance.

Pendant ce temps, Notional Finance fonctionne comme un protocole de prêt basé sur Ethereum axé sur l'emprunt à taux fixe et à terme fixe. Sa documentation explique que les devises déposées peuvent soutenir des obligations d'emprunt libellées dans d'autres devises.

Cela rend la comptabilité au niveau des contrats et le contrôle des garanties centraux pour maintenir des positions d'utilisateur solvables. Cependant, les chercheurs n'ont pas établi si l'incident d'entiercement signalé a affecté le système de prêt principal de Notional, une intégration distincte ou un ancien contrat.

Le DAI et l'USDC ont longtemps fait partie des marchés de prêt soutenus par Notional. Les matériaux techniques du protocole décrivent des paires de devises reliant ces stablecoins à leurs équivalents portant intérêt.

La perte signalée implique donc des actifs utilisés dans l'architecture de prêt plus large de Notional, mais les preuves disponibles ne montrent pas que les prêts ouverts, les soldes de garanties ou les positions à terme fixe ont été affectés. Une identification officielle du contrat est nécessaire avant que l'exposition puisse être mesurée avec précision.

Que se passe-t-il ensuite pour Notional Finance
La prochaine mise à jour confirmée devra probablement établir quel contrat était impliqué, comment les transactions ont été autorisées et si d'autres fonds restent exposés. Un post-mortem pourrait également clarifier la propriété des actifs perdus.

Les enquêteurs peuvent continuer à suivre tout Ether retiré de Tornado Cash. Les échanges et les entreprises d'analyse blockchain pourraient surveiller les transactions ultérieures, mais les dépôts de mélangeur signalés compliquent l'attribution et la récupération. Jusqu'à ce que Notional publie une évaluation, l'échelle, la cause et l'effet sur les utilisateurs restent non résolus.

Prix de --

--
--
--

Ce contenu est fourni à titre informatif uniquement et ne constitue pas un conseil financier, d'investissement, juridique ou fiscal. Les événements, récompenses, promotions en ligne ou informations mentionnées ici ne doivent pas être considérés comme une recommandation, une sollicitation ou une invitation à acheter, vendre, trader ou effectuer toute autre opération sur des actifs crypto. Les actifs crypto sont très volatils et peuvent entraîner des pertes. La disponibilité des services, produits et événements liés à WEEX peut varier selon les régions. Veuillez vous assurer que votre participation respecte les lois et réglementations locales applicables.

Vous pourriez aussi aimer

iconiconiconiconiconicon
Assistance client:@weikecs
Collaborations commerciales:@weikecs
Trading quantitatif/Market makers:[email protected]
Programme VIP:[email protected]