中文 ▼
自选
我的自选
查看全部
市值 价格 24h%

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Notional Finance遭受疑似170万美元漏洞攻击,与整数溢出错误有关

2026-09-05 00:25:45
收藏

Notional Finance 疑似因整数溢出漏洞遭受约 170 万美元损失

去中心化金融(DeFi)借贷协议 Notional Finance 正在调查一起与代码缺陷相关的安全事件,该缺陷导致数值发生溢出。据报道,以固定利率借贷而闻名的去中心化金融协议 Notional Finance 遭遇安全漏洞,损失金额约为 170 万美元。两家报道该事件的媒体将整数溢出错误列为此次攻击的怀疑根源。

整数溢出是指计算机程序试图存储超出内存分配允许范围的数字时发生的情况。在智能合约中,这可能导致攻击者操纵余额或计算结果,使其超出预期限制。尽管业界早已意识到此类风险,但这类漏洞多年来仍在 DeFi 领域造成了巨额损失。

事件细节与背景

关于针对 Notional Finance 的具体利用机制,目前公开信息仍然有限。报道称该事件为“疑似利用”,表明协议团队或第三方审计机构可能尚未发布正式确认。170 万美元的数字仅代表受影响资金的初步估计。

Notional Finance 作为一个借贷市场,允许用户锁定固定利率,这使其区别于 Aave 或 Compound 等可变利率协议。它在寻求可预测回报而非受供需关系影响的波动收益的 DeFi 用户群体中建立了独特的利基市场。

源于算术错误(包括溢出和下溢错误)的攻击一直是智能合约开发中的持久性问题。近年来,包括 Solidity 在内的许多用于区块链应用程序的编程语言都引入了内置的溢出检查功能,专门以降低此类风险。一个拥有良好记录的协议出现此类漏洞,引发了人们对为何未能检测到该缺陷的质疑。

市场影响与安全警示

报告损失的时机和规模使 Notional Finance 成为 2026 年被攻击目标日益增多的 DeFi 平台之一。安全研究人员反复警告,即使是经过审计的合同也可能存在潜伏漏洞,特别是在涉及利息计算和抵押品管理的复杂金融逻辑中。

协议用户可能会密切关注官方声明,以了解暴露资金的范围以及任何计划的补救措施。根据目前的报道,被利用的资金是否能被追回、冻结或通过漏洞赏金安排协商返还,尚不清楚。

与过去几年记录的一些最大规模的 DeFi 黑客攻击相比,170 万美元的损失相对较小,但对 Notional Finance 来说仍具有声誉影响。在发布完整的事故后分析报告之前,用户和流动性提供者可能会重新评估其对协议的敞口。

鉴于该攻击规模相对于 DeFi 总锁定价值(TVL)而言较小,对 broader 市场的影响可能有限。尽管如此,与整数溢出等基本编码错误相关的事件可能会引起业界对智能合约审计实践的更严格审查,特别是对于处理固定利率金融产品的协议。

随着 Notional Finance 努力确认事件的原因和影响范围,此案再次提醒人们,即使成熟的 DeFi 协议也依然面临代码层面的漏洞风险。

常见问题解答

什么是 Notional Finance?

Notional Finance 是一个提供固定利率借贷服务的去中心化金融协议,这使其与具有可变利率的平台区分开来。

什么是整数溢出错误?

整数溢出是指程序尝试处理超出其分配内存存储能力的数字时发生的情况,这可能导致意外行为或允许对合约逻辑进行操纵。

据报道在此次攻击中损失了多少资金?

报道指出疑似损失约为 170 万美元,但随着调查的继续,这一数字可能会被修订。

Notional Finance 是否已正式确认此次攻击?

根据目前的报道,该事件被描述为“疑似”,这表明协议方可能尚未提供正式确认和完整细节。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。币市通对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。币市通用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与币市通无关。币市通不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
TOP

顶部