Notional Finance 疑似因整数溢出漏洞遭受约 170 万美元损失
去中心化金融(DeFi)借贷协议 Notional Finance 正在调查一起与代码缺陷相关的安全事件,该缺陷导致数值发生溢出。据报道,以固定利率借贷而闻名的去中心化金融协议 Notional Finance 遭遇安全漏洞,损失金额约为 170 万美元。两家报道该事件的媒体将整数溢出错误列为此次攻击的怀疑根源。
整数溢出是指计算机程序试图存储超出内存分配允许范围的数字时发生的情况。在智能合约中,这可能导致攻击者操纵余额或计算结果,使其超出预期限制。尽管业界早已意识到此类风险,但这类漏洞多年来仍在 DeFi 领域造成了巨额损失。
事件细节与背景
关于针对 Notional Finance 的具体利用机制,目前公开信息仍然有限。报道称该事件为“疑似利用”,表明协议团队或第三方审计机构可能尚未发布正式确认。170 万美元的数字仅代表受影响资金的初步估计。
Notional Finance 作为一个借贷市场,允许用户锁定固定利率,这使其区别于 Aave 或 Compound 等可变利率协议。它在寻求可预测回报而非受供需关系影响的波动收益的 DeFi 用户群体中建立了独特的利基市场。
源于算术错误(包括溢出和下溢错误)的攻击一直是智能合约开发中的持久性问题。近年来,包括 Solidity 在内的许多用于区块链应用程序的编程语言都引入了内置的溢出检查功能,专门以降低此类风险。一个拥有良好记录的协议出现此类漏洞,引发了人们对为何未能检测到该缺陷的质疑。
市场影响与安全警示
报告损失的时机和规模使 Notional Finance 成为 2026 年被攻击目标日益增多的 DeFi 平台之一。安全研究人员反复警告,即使是经过审计的合同也可能存在潜伏漏洞,特别是在涉及利息计算和抵押品管理的复杂金融逻辑中。
协议用户可能会密切关注官方声明,以了解暴露资金的范围以及任何计划的补救措施。根据目前的报道,被利用的资金是否能被追回、冻结或通过漏洞赏金安排协商返还,尚不清楚。
与过去几年记录的一些最大规模的 DeFi 黑客攻击相比,170 万美元的损失相对较小,但对 Notional Finance 来说仍具有声誉影响。在发布完整的事故后分析报告之前,用户和流动性提供者可能会重新评估其对协议的敞口。
鉴于该攻击规模相对于 DeFi 总锁定价值(TVL)而言较小,对 broader 市场的影响可能有限。尽管如此,与整数溢出等基本编码错误相关的事件可能会引起业界对智能合约审计实践的更严格审查,特别是对于处理固定利率金融产品的协议。
随着 Notional Finance 努力确认事件的原因和影响范围,此案再次提醒人们,即使成熟的 DeFi 协议也依然面临代码层面的漏洞风险。
常见问题解答
什么是 Notional Finance?
Notional Finance 是一个提供固定利率借贷服务的去中心化金融协议,这使其与具有可变利率的平台区分开来。
什么是整数溢出错误?
整数溢出是指程序尝试处理超出其分配内存存储能力的数字时发生的情况,这可能导致意外行为或允许对合约逻辑进行操纵。
据报道在此次攻击中损失了多少资金?
报道指出疑似损失约为 170 万美元,但随着调查的继续,这一数字可能会被修订。
Notional Finance 是否已正式确认此次攻击?
根据目前的报道,该事件被描述为“疑似”,这表明协议方可能尚未提供正式确认和完整细节。

交易所排行
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注