Эскроу-контракт Notional Finance лишился $1,7 млн — похищенные средства выведены через Tornado Cash
Ключевые выводы
- •В результате эксплойта эскроу-контракта Notional Finance убытки составили около $1,73 млн, включая примерно 69 242 DAI и 1,658 млн USDC.
- •Злоумышленник обменял похищенные стейблкоины примерно на 689 ETH и в течение нескольких часов после кражи внёс средства в Tornado Cash.
- •Два адреса, связанные с кражей, идентифицированы как 0xC954...De69 и 0xDaCC...Ce38, однако техническая первопричина несанкционированных выводов не установлена.
- •Эскроу-контракт Notional находится в центре хранения пользовательских активов, управляя депозитами, выводами, обеспечением, расчётами и ликвидациями, поэтому компрометация его путей авторизации может подвергнуть риску средства во всех этих функциях.
- •Это второй крупный инцидент в сфере безопасности Notional менее чем за год после эксплойта Balancer V2 в ноябре 2025 года, вынудившего полностью свернуть Notional V3 и приведшего к убыткам для пользователей кредитных хранилищ и кредиторов ETH.

Судя по всему, эскроу-контракт Notional Finance был взломан примерно на $1,7 млн: похищенные стейблкоины были обменяны на Ether и в течение нескольких часов после кражи внесены в Tornado Cash.
Пострадавшие активы включали примерно 69 242 DAI и 1,658 млн USDC, что в сумме составляет почти $1,73 млн убытков. Два адреса, связанные с кражей, идентифицированы как 0xC954...De69 и 0xDaCC...Ce38.
Стейблкоины обменяны на 689 ETH
Похищенные DAI и USDC были консолидированы и обменяны примерно на 689 ETH, после чего средства были переведены в Tornado Cash.
Архитектура эскроу Notional отвечает за ключевые функции протокола, включая депозиты, выводы, балансы счетов, обеспечение для торговли, расчёты и ликвидации. Поскольку такой контракт находится в центре хранения пользовательских активов, а не на периферии протокола, компрометация его путей авторизации может одновременно подвергнуть риску средства во всех этих функциях. Данные блокчейна указывают на эскроу-контракт как на источник выведенных активов, однако техническая первопричина ещё не установлена, и остаётся неясным, какая именно функция или путь авторизации допустили вывод средств.
Цепочка транзакций указывает на несанкционированные выводы из эскроу-контракта Notional, хотя точный механизм сбоя остаётся неопределённым. Crypto Adventure обратился к Notional Finance за подтверждением затронутого контракта, первопричины и возможного ущерба для пользователей, но на момент публикации ответа не получил. Пока Notional не опубликует посмертный анализ, открытыми остаются вопросы: была ли уязвимость связана с логикой самого эскроу-контракта или с компрометацией ключа либо привилегий оператора, а также были ли затронуты какие-либо пользовательские балансы помимо заложенного обеспечения.
Похищенный ETH выведен через Tornado Cash
После вывода стоимости из DAI и USDC злоумышленник внёс полученный ETH в Tornado Cash. Депозиты в миксере разрывают прямую публичную связь между исходным кошельком и последующими адресами вывода, поэтому дальнейшее отслеживание зависит от дополнительной активности в блокчейне или взаимодействия с идентифицируемыми сервисами. Скорость последовательности «обмен и микширование», завершённой за считанные часы, соответствует уже ставшему стандартным сценарию действий злоумышленников в DeFi, оставляя следствия полагаться на кластеризацию выводов и точки контакта с биржами (KYC) в поиске зацепок для возврата средств.
Похожие схемы отмывания сопровождали и другие недавние кражи в DeFi. Злоумышленник, стоявший за эксплойтом Hinkal, обменял около 797 000 USDC на ETH, затем провёл 410 ETH через Tornado Cash, а другую часть перевёл в Bitcoin через THORChain.
Эти движения происходят через несколько дней после гораздо более масштабного эксплойта Tectonic в сети Cronos, где несанкционированные заимствования привели к убытку около $74 млн, а связанный с атакующим ETH уже начал поступать в Tornado Cash. Перекрёстные переводы между блокчейнами отмечались и в других недавних кражах: Bitcoin, связанный с атакой Coldcard Wave 3, на этой неделе начал двигаться впервые: примерно 4,2 BTC были обменяны на около 135 ETH через THORChain, тогда как большая часть похищенного Bitcoin осталась на исходных адресах атакующего. В совокупности эта серия инцидентов подчёркивает, что контракты инфраструктурного уровня — эскроу, оракулы и кредитные компоненты — остаются доминирующей поверхностью атаки в последние месяцы.
Notional ранее свернула V3 после убытков от Balancer
В ноябре 2025 года Notional пережил отдельное крупное нарушение, когда эксплойт Balancer V2 привёл к возникновению безнадёжного долга в кредитных хранилищах с плечом на Ethereum и Arbitrum. Ущерб вынудил провести полное свёртывание Notional V3: пострадавшие пользователи кредитных хранилищ потеряли свои позиции, а кредиторы ETH понесли урезания выплат. Тот инцидент был вызван зависимостью от стороннего протокола, тогда как текущая кража происходит из собственного эскроу-контракта Notional. Впоследствии, в январе 2026 года, Notional запустила продукт Exponent как новую архитектуру кредитного плеча и доходности, и этот инцидент стал для протокола второй крупной неудачей в сфере безопасности менее чем за год.
К началу 4 сентября адреса, связанные с последней кражей, обменяли похищенные стейблкоины примерно на 689 ETH и внесли средства в Tornado Cash.
Статья Notional Finance Escrow Contract Loses $1.7M as Funds Move to Tornado Cash впервые появилась на Crypto Adventure.