پروتکل وامدهی غیرمتمرکز Notional Finance هدف یک حمله سایبری قرار گرفت که در نتیجه آن حدود 1.7 میلیون دلار از داراییهای کاربران این پلتفرم به سرقت رفت. بر اساس بررسیهای اولیه، ریشه این نفوذ یک آسیبپذیری فنی به نام «سرریز عدد صحیح» یا integer overflow بوده است؛ نوعی باگ برنامهنویسی که زمانی رخ میدهد که یک محاسبه عددی از محدوده قابل ذخیرهسازی متغیرها فراتر رود و منجر به نتایج غیرمنتظره و قابل سوءاستفاده در قراردادهای هوشمند شود. مهاجم با شناسایی این نقص توانسته از منطق داخلی پروتکل عبور کند و وجوه را بدون مجوز از استخرهای نقدینگی برداشت کند. Notional Finance که یکی از پروتکلهای شناختهشده در حوزه وامدهی و نرخ بهره ثابت در اکوسیستم دیفای است، پیشتر نیز مورد توجه سرمایهگذاران نهادی و کاربران به دلیل مدل نوآورانهاش در ارائه نرخهای بهره ثابت بوده است. این حادثه بار دیگر نشان میدهد که حتی پروتکلهای تثبیتشده و دارای سابقه ممیزی امنیتی نیز میتوانند در برابر باگهای ظریف کد آسیبپذیر باشند. کارشناسان امنیتی معمولاً چنین حملاتی را ناشی از خطاهای منطقی در محاسبات ریاضی قراردادهای هوشمند میدانند که حتی با وجود ممیزیهای استاندارد ممکن است نادیده گرفته شوند. تیم توسعهدهنده Notional Finance اعلام کرده در حال بررسی دقیقتر ابعاد این حمله و ارزیابی راهکارهای جبران خسارت برای کاربران متضرر است. با وجود اینکه رقم 1.7 میلیون دلار در مقایسه با برخی هکهای بزرگ صرافیها یا پلهای ارتباطی بلاکچین عدد نسبتاً کوچکی محسوب میشود، این رویداد بار دیگر ریسکهای ذاتی سرمایهگذاری در پروتکلهای دیفای را برای معاملهگران و سرمایهگذاران یادآوری میکند و اهمیت ارزیابی مستمر امنیت قراردادهای هوشمند پیش از سپردهگذاری وجوه را برجسته میسازد.
این خبر ترجمه و بازنویسی گزارشی از beincrypto با عنوان اصلی «Notional Finance Hit by $1.7 Million Exploit From Integer Overflow Bug» است. تحلیل و جمعبندی فارسی از تریدیار است.