

Notional Finance的一个托管合约疑似遭到利用,导致约170万美元资产被盗。在资金被转出的短短数小时内,被盗的稳定币已被兑换为以太坊(ETH)并转入Tornado Cash混币器。
受影响的资产包括约69,242枚DAI和165.8万枚USDC,总损失接近173万美元。调查人员已锁定两个与盗窃相关的地址:0xC954...De69 和 0xDaCC...Ce38。
被盗的DAI和USDC首先被合并,并兑换为约689枚ETH,随后资金流入Tornado Cash。Notional的托管架构负责处理存款、取款、账户余额管理、交易抵押品、结算及清算等功能。链上证据显示,被盗资产源自某个托管合约,但尚未确定导致提款的技术根本原因,即具体是哪项功能或授权路径存在漏洞。
现有的交易线索指向从Notional托管合约进行的未经授权提款,但具体的故障机制仍未明确。Crypto Adventure曾联系Notional Finance以确认受影响的具体合约、根本原因以及潜在的用户风险,但在发稿时未收到回复。
将资产转换为ETH的操作使得被盗价值脱离了DAI和USDC,随后攻击者将这些资产存入Tornado Cash。混币器的存入操作切入了起始钱包与后续提款地址之间的直接公开联系,使得后续的追踪依赖于额外的链上活动或与可识别服务的交互。
类似的洗钱路径也出现在其他近期的DeFi盗窃案中。例如,Hinkal漏洞事件的幕后黑手先将约79.7万枚USDC转换为ETH,随后通过Tornado Cash路由了410枚ETH,并将另一部分资金通过THORChain转换为比特币。
此次事件发生在Cronos网络上规模更大的Tectonic漏洞事件仅数天之后。该事件中,未经授权的借贷行为造成了约7400万美元的损失,且与攻击者相关的ETH已开始进入Tornado Cash。
Notional曾在2025年11月遭受另一次重大打击,当时Balancer V2漏洞导致以太坊和Arbitrum上的杠杆金库产生坏账。这一损害迫使Notional V3全面停运,受影响的杠杆金库用户失去了头寸,而ETH贷款人则承担了本金减记损失。
此后,Notional于2026年1月推出了Exponent产品,作为一种新的杠杆收益架构。
截至9月4日凌晨,最新的盗窃地址已将盗取的稳定币转换为约689枚ETH,并将资金存入Tornado Cash。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.