2시간 전
공격자, 오버플로 익스플로잇으로 Notional Finance에서 173만 달러 탈취
Notional Finance Hit by $1.7 Million Exploit From Integer Overflow Bug
Beincrypto
공격자는 금요일 이른 시간에 Notional Finance의 레거시 에스크로 계약에서 약 173만 달러를 탈취했다. 공격자는 계약의 부채 심사 과정에서 발생한 정수 오버플로를 악용했다. 두 번의 민팅 결과 합계는 정확히 2^128이었다. QuillAudits는 이 값이 원시 uint128 변환에서 0으로 바뀌었다고 밝혔다. 그 결과 해당 계정에는 부채가 없는 것으로 표시됐다. Etherscan 기록에 따르면 설정 거래는 목요일 오후 11시 58분(UTC)에 처리됐다. 인출은 3분 뒤 이뤄졌다. 인출을 통해 에스크로에서 69,257 DAI가 빠져나갔다. 1,658,524 USDC도 이동했다. 탈취 자산은 약 689 ETH로 바뀌었다. 이후 자금은 Tornado Cash를 통해 이동했다. 공격자는 거래를 비공개로 라우팅하기 위해 블록 빌더 Titan에 0.07 ETH를 지급했다. Notional은 이더리움 기반의 고정금리 대출 프로토콜이다. 첫 버전은 미래 현금 지급 의무를 기록하기 위해 fCash 토큰을 사용했다. 해당 보도에 따르면 Notional은 같은 파일의 다른 부분에서는 검증된 변환을 사용했다. 보안업체 PeckShield는 온체인 모니터 Specter의 경고를 전달했다. 에스크로에는 약 6만600달러 상당의 잔여 토큰이 있었다. Notional은 2025년 11월 Balancer 익스플로잇이 금고로 연쇄 확산된 뒤 세 번째 버전의 운영을 축소했다. V1 계약은 계속 활성 상태로 자금이 남아 있었다. 해당 계약을 회수한 사람은 없었다. Notional의 NOTE 토큰은 0.0065달러 부근에서 거래됐다. 토큰은 24시간 동안 3.5% 상승했다. 시가총액은 약 40만700달러였다. 보도 시점까지 Notional은 성명, 손실 규모 또는 사후 분석을 발표하지 않았다. 인출된 자금이 사용자, 재무부 또는 제3자 소유였는지는 확인되지 않은 상태였다.
This content is an AI-generated summary/analysis for informational purposes only and does not constitute investment advice.