摘要:去中心化金融协议 Notional Finance 被曝疑似遭遇170万美元资产流失,被盗资金经由以太币兑换后存入混币器 Tornado Cash。目前项目方尚未回应,调查机构指出攻击或源于托管合约漏洞,但具体原因与影响范围仍待确认。

币圈界报道:
Notional Finance 托管合约疑遭入侵,170万美元稳定币被转移至Tornado Cash
区块链安全研究团队于9月4日披露,去中心化金融协议 Notional Finance 可能因托管合约被利用,导致约170万美元的数字资产外流。受损资产包括69,242美元的DAI及165.8万美元的USDC,资金随后被转换为689.2枚ETH并注入隐私混币服务Tornado Cash。
资产外流路径与初步追踪结果
根据Specter团队分析,总计170万美元的DAI与USDC从与Notional关联的托管合约中异常流出。其中DAI损失金额为69,242美元,USDC则达1,658,423美元。尽管PeckShield已引用相关发现,但Notional Finance官方仍未正式确认该事件。
报告指出,攻击可能通过未公开的合约接口实现,且当前尚无证据表明涉及用户直接账户或协议核心借贷系统。资金链路显示,被盗代币在短时间内完成兑换,并进入Tornado Cash进行匿名化处理,增加了追查难度。
可疑地址识别与攻击行为特征
Specter团队锁定两个关键以太坊地址:0xC954…De69与0xDaCC…Ce38,将其标记为“资金转移源头”。然而,该标签仅为调查推断,尚未获得项目方、执法机构或司法系统的背书。
目前未明确攻击技术细节,包括是否由智能合约缺陷、权限配置错误、密钥泄露或外部调用漏洞引发。但据信嫌疑人通过快速将稳定币兑换为以太币,有效规避了发行方和交易所的监控机制,从而降低资产冻结风险。
Tornado Cash作为以太坊上的隐私增强工具,其设计旨在切断存款与取款之间的可追溯性。虽然使用此类服务本身不构成违法,但结合大额资金流转行为,使其成为追踪犯罪资产的重要节点。即便原始交易可在链上可见,一旦进入混币流程,溯源工作将显著复杂化。
官方缺位与信息真空状态
截至核查时刻,Notional Finance未通过社交媒体、官网或公告渠道发布事故说明。项目方亦未宣布是否暂停相关合约、是否启动应急响应机制,或建议用户采取何种防范措施。
因此,所涉170万美元损失仍属初步估算数据,其性质——是用户资产、协议储备金还是第三方托管资金——尚未界定。同时,市场波动是否由此次事件引发,亦缺乏直接证据支持,需等待进一步评估。
行业应对模式与历史参照案例
在类似安全事件中,主流DeFi项目通常会立即冻结高风险合约、协调稳定币发行方实施限制、联合交易所封禁关联钱包,并开展资产返还计划。例如,Term Labs在遭受850万美元治理攻击后成功恢复受影响头寸;Stake DAO则在非授权铸造事件后及时关闭桥接通道并保障资产完整性。
上述案例均依赖项目方迅速响应与透明沟通。相较之下,Notional Finance至今未展现任何实质性行动,使得外界对其风险控制能力与危机管理机制产生质疑。
协议架构解析与潜在影响范围
Notional Finance是一个基于以太坊的固定利率借贷平台,支持多币种计价的长期借贷产品。其运行机制依赖于精确的会计模型与抵押品管理逻辑,以确保用户头寸的偿付能力。
尽管报告提及的损失涉及协议支持的主流稳定币(如DAI与USDC),但现有信息无法证实是否波及主借贷系统、特定模块或旧版合约。由于缺乏合约标识与代码审计报告,无法准确判断风险敞口的实际边界。
值得注意的是,这些稳定币曾广泛用于构建生息对等物,若托管环节存在缺陷,可能影响整个协议的信用基础,但目前尚无迹象显示贷款池或抵押比率出现异常。
未来追踪方向与事件定性挑战
后续进展将取决于能否确认具体受创合约、授权机制是否存在异常以及是否有其他资金处于暴露状态。深入分析将有助于厘清资产归属、责任主体与赔偿路径。
调查人员或将持续监控从Tornado Cash提取的ETH流向,而交易所与链上分析公司也正密切留意相关交易动态。但由于混币器的去中心化特性,归因与追回操作面临极大技术障碍。在Notional Finance发布正式声明前,事件全貌、根本原因及其对用户生态的影响仍处于悬置状态。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
