Integer-Überlauf in Notional Finance V1
Ein ungeprüfter Integer-Überlauf-Cast im veralteten V1-Escrow-Vertrag von Notional Finance ließ einen Angreifer rund 1,7 Mio. US-Dollar in USDC und DAI auf Ethereum erbeuten.
- Datum
- Opfer
- Notional Finance
- Chain(s)
- Status
- Mittel entwendet
Am 3. September 2026 verlor Notional Finance rund 1,65 Millionen USDC und 69.000 DAI — etwa 1,7 Millionen US-Dollar —, nachdem ein Angreifer einen Integer-Überlauf-Fehler im veralteten V1-Escrow-Vertrag des Protokolls auf Ethereum ausgenutzt hatte.
Was geschah
Notional ist ein Kreditprotokoll mit festen Zinssätzen, dessen Positionen als ERC-1155-Token namens fCash dargestellt werden. Obwohl Notional V1 im Januar 2022 mit dem Start von V2 offiziell eingestellt wurde, hielt sein Escrow-Vertrag (0x9abd0b8868546105F6F48298eaDC1D9c82f7f683) weiterhin Restguthaben von Nutzern und ließ Abhebungen unbegrenzt zu.
Der Fehler saß im mintfCashPair-Pfad, in der Routine, die einen Schuldsaldo in eine ETH-denominierte Solvenzprüfung umwandelt. Ein ungeprüfter uint128-Cast schnitt den Saldo ab, sodass ein Angreifer, der eine Schuld von genau 2^128 konstruierte, die größtmögliche Verbindlichkeit als null erscheinen lassen konnte. Mit diesem Trick ging der Angreifer so vor:
- Er erzeugte eine große Schuld in einem Konto.
- Er umging die Sicherheitsprüfung dieses Kontos, weil die abgeschnittene Schuld als null gelesen wurde.
- Er übertrug die ungedeckte Sicherheitsposition auf ein zweites Konto.
- Er zog die restlichen USDC und DAI aus dem V1-Escrow ab.
Die gestohlenen Stablecoins wurden in rund 689 ETH getauscht und durch Tornado Cash geschleust.
Konsequenzen
Notional pausierte den V1-Vertrag, um die verbleibenden Guthaben zu schützen, veröffentlichte eine gepatchte Version und schaltete US-Strafverfolgungsbehörden und die Incident-Response-Firma Zero Shadow ein, um die Mittel zu verfolgen. Zum Zeitpunkt des Post-Mortems des Teams war kein Geld zurückerlangt worden.
Warum es wichtig ist
Notional reiht sich in eine lange Serie von DeFi-Verlusten ein, die durch Integer-Abschneidungs- und Rundungsfehler verursacht wurden, die Schulden oder Sicherheiten falsch bewerten ließen — dieselbe Fehlerklasse wie bei Abracadabra, zkLend und Alpha Homora. Es ist auch eine Erinnerung daran, dass veraltete Verträge keine toten Verträge sind: 2022 eingefrorener und vergessener Code bewachte 2026 noch immer aktive Nutzergelder, und ein ungeprüfter Cast in diesem Altcode war alles, was ein Angreifer brauchte.
Quellen & On-Chain-Belege
- [01]blog.notional.financehttps://blog.notional.finance/notional-v1-exploit-post-mortem/
- [02]cryptotimes.iohttps://www.cryptotimes.io/2026/09/07/crypto-hacks-cross-322m-in-septembers-first-week-as-liquid-network-alone-loses-320m/
- [03]beincrypto.comhttps://beincrypto.com/notional-finance-exploit-integer-overflow-bug/
- [04]cryptorank.iohttps://cryptorank.io/news/feed/38cc9-notional-finance-exploit-integer-overflow-bug
- [05]medium.comhttps://medium.com/coinmonks/notional-finance-1-73m-free-collateral-integer-overflow-exploit-explained-7f2e4eb8aadc