Notional Finance, протокол фиксированного кредитования на Ethereum, был атакован, в результате чего было похищено приблизительно $1.73 миллиона. Злоумышленник использовал уязвимость в коде, которая привела к созданию огромного фиктивного долга, зарегистрированного как ноль. Похищенные средства, эквивалентные около 689 эфиров (ETH), были отправлены через Tornado Cash, сервис, который скрывает следы транзакций.
Атака произошла в пятницу, 4 сентября 2026 года, и использовала два вызова функции mintfCashPair(), что привело к созданию отрицательной ответственности, которая была обрезана до нуля из-за небезопасного преобразования данных. Несмотря на серьезность инцидента, Notional Finance пока не сделала официальных заявлений по поводу произошедшего.
Эта атака подчеркивает важность безопасности в сфере криптовалют и необходимость тщательной проверки кода перед его запуском. Уязвимости, подобные этой, могут привести к значительным финансовым потерям и подрыву доверия пользователей к платформам DeFi.