Zum Inhalt springen
Gegr. MMXXVIBd. VI · № 337RSS
Blockchain Breaches

Ein Archiv von Sicherheitsvorfällen im Kryptobereich — Hacks, Exploits, Bridge-Ausfälle und Rug Pulls, dokumentiert mit On-Chain-Belegen.

Dossier № 327Smart-Contract-Bug

Integer-Überlauf in Notional Finance V1

Ein ungeprüfter Integer-Überlauf-Cast im veralteten V1-Escrow-Vertrag von Notional Finance ließ einen Angreifer rund 1,7 Mio. US-Dollar in USDC und DAI auf Ethereum erbeuten.

Datum
Chain(s)
Status
Mittel entwendet

Am 3. September 2026 verlor Notional Finance rund 1,65 Millionen USDC und 69.000 DAI — etwa 1,7 Millionen US-Dollar —, nachdem ein Angreifer einen Integer-Überlauf-Fehler im veralteten V1-Escrow-Vertrag des Protokolls auf Ethereum ausgenutzt hatte.

Was geschah

Notional ist ein Kreditprotokoll mit festen Zinssätzen, dessen Positionen als ERC-1155-Token namens fCash dargestellt werden. Obwohl Notional V1 im Januar 2022 mit dem Start von V2 offiziell eingestellt wurde, hielt sein Escrow-Vertrag (0x9abd0b8868546105F6F48298eaDC1D9c82f7f683) weiterhin Restguthaben von Nutzern und ließ Abhebungen unbegrenzt zu.

Der Fehler saß im mintfCashPair-Pfad, in der Routine, die einen Schuldsaldo in eine ETH-denominierte Solvenzprüfung umwandelt. Ein ungeprüfter uint128-Cast schnitt den Saldo ab, sodass ein Angreifer, der eine Schuld von genau 2^128 konstruierte, die größtmögliche Verbindlichkeit als null erscheinen lassen konnte. Mit diesem Trick ging der Angreifer so vor:

  1. Er erzeugte eine große Schuld in einem Konto.
  2. Er umging die Sicherheitsprüfung dieses Kontos, weil die abgeschnittene Schuld als null gelesen wurde.
  3. Er übertrug die ungedeckte Sicherheitsposition auf ein zweites Konto.
  4. Er zog die restlichen USDC und DAI aus dem V1-Escrow ab.

Die gestohlenen Stablecoins wurden in rund 689 ETH getauscht und durch Tornado Cash geschleust.

Konsequenzen

Notional pausierte den V1-Vertrag, um die verbleibenden Guthaben zu schützen, veröffentlichte eine gepatchte Version und schaltete US-Strafverfolgungsbehörden und die Incident-Response-Firma Zero Shadow ein, um die Mittel zu verfolgen. Zum Zeitpunkt des Post-Mortems des Teams war kein Geld zurückerlangt worden.

Warum es wichtig ist

Notional reiht sich in eine lange Serie von DeFi-Verlusten ein, die durch Integer-Abschneidungs- und Rundungsfehler verursacht wurden, die Schulden oder Sicherheiten falsch bewerten ließen — dieselbe Fehlerklasse wie bei Abracadabra, zkLend und Alpha Homora. Es ist auch eine Erinnerung daran, dass veraltete Verträge keine toten Verträge sind: 2022 eingefrorener und vergessener Code bewachte 2026 noch immer aktive Nutzergelder, und ein ungeprüfter Cast in diesem Altcode war alles, was ein Angreifer brauchte.

Quellen & On-Chain-Belege

  1. [01]blog.notional.financehttps://blog.notional.finance/notional-v1-exploit-post-mortem/
  2. [02]cryptotimes.iohttps://www.cryptotimes.io/2026/09/07/crypto-hacks-cross-322m-in-septembers-first-week-as-liquid-network-alone-loses-320m/
  3. [03]beincrypto.comhttps://beincrypto.com/notional-finance-exploit-integer-overflow-bug/
  4. [04]cryptorank.iohttps://cryptorank.io/news/feed/38cc9-notional-finance-exploit-integer-overflow-bug
  5. [05]medium.comhttps://medium.com/coinmonks/notional-finance-1-73m-free-collateral-integer-overflow-exploit-explained-7f2e4eb8aadc

Verwandte Einträge