据区块链调查人员于9月4日报告,Notional Finance可能遭受了一起涉及托管合约的漏洞利用事件,损失约170万美元。
报告显示,离开与Notional相关的托管合约的资产包括约69,242枚DAI和1,658,423枚USDC。疑似攻击者将这些稳定币兑换为约689.2枚ETH,并存入Tornado Cash。
安全公司PeckShield引用了区块链调查组Specter的发现,但截至核查时,Notional官方尚未公开确认该事件。漏洞的技术原因、受影响用户以及资产恢复前景均未公开确认。
Specter将涉及的两个以太坊地址(0xC954…De69和0xDaCC…Ce38)标记为盗窃地址,但这一归因尚未得到Notional、执法机构或法院的确认。
目前报告未指明具体的托管函数,也无法确定事件是源于智能合约漏洞、凭证泄露、权限错误还是其他原因。存入Tornado Cash使得区块链追踪更加困难,但并不意味着证明犯罪所有权或意图。
Notional Finance是一个基于以太坊的固定利率借贷协议。其文档说明存入的货币可支持以其他货币计价的借款义务。研究人员尚未确定此次托管事件是否影响了Notional的主要借贷系统、独立集成或旧合约。
截至发稿,Notional未发布公开事件报告,也未披露是否暂停合约或用户需采取保护措施。因此,报道的170万美元损失应视为初步数据。后续需官方确认涉及合约、授权方式及资金暴露情况。
