慢雾警告:BSC上出现仿效Notional模式的攻击利用

慢雾警告:BSC上出现仿效Notional模式的攻击利用

By: WEEX|2026/09/07 04:49:33

WEEX观察

  1. 当前的主要变量是时间。慢雾表示,这些恶意头寸正在等待到期,这意味着受影响协议可能仍有一个有限的窗口期,可在损失实现前阻止结算或防止资产被提取。
  2. 市场参与者应关注采用类似头寸逻辑的BSC借贷或结构化收益协议所采取的紧急措施,尤其是与类fCash产品相关的暂停、结算限制或风控更新。
  3. 该警告也将注意力引向攻击复制风险。当攻击者能够跨链或跨协议复用已知漏洞模式时,安全风险的扩散速度可能快于信息披露或修复周期。

慢雾警告称,BSC上两名攻击者复制了与Notional Finance相关的漏洞模式,并已创建恶意fCash头寸,正在为一场尚未完全执行的潜在攻击做准备。

据慢雾称,攻击者已完成初步准备,并使用相同漏洞模式在BSC上创建了恶意fCash头寸。这家安全公司表示,由于这些头寸仍在等待到期,攻击流程尚未完成。

慢雾表示,风险将在到期后出现,届时攻击者可能能够结算这些头寸,并从受影响协议中提取资产。该警告未点名遭针对的项目,也未披露任何潜在损失的规模,同时未提供这些头寸的公开到期时间。

这一警报之所以重要,是因为它属于攻击执行前的预警,而非事后事件报告。这为防御行动留出了空间,但也意味着,在这些头寸到期并被结算,或受影响系统完成修复和加固之前,最终结果仍不确定。

慢雾敦促受影响项目在头寸到期前立即采取缓解措施。在目前公开技术细节有限的情况下,重点在于采用类似记账或结算机制的协议能否识别风险敞口,并在攻击者进入提取阶段前将其封堵。

为何重要

这类安全事件能够检验DeFi项目在资金被转移前、攻击准备工作已在链上可见时的响应速度。对于用户和运营方而言,问题不仅在于可能发生的损失本身,还在于协议能否在检测到风险与攻击执行之间的短暂窗口内,有效暂停、修复或隔离风险。

该警告还凸显了加密安全领域一个更广泛的结构性问题:一旦某种攻击方法被公开,它就可能被改造并用于具有相似合约设计或结算逻辑的其他环境。这可能使单一漏洞模式演变为更广泛的跨协议风险,尤其是在DeFi部署活跃的链上。

本内容仅供参考,不构成任何金融、投资、法律或税务建议。文中提及的任何活动、奖励、线上活动或相关信息,不应被视为对购买、出售或交易任何加密资产的推荐、招揽或邀请。加密资产具有高波动性,存在价值损失风险。WEEX服务、产品及相关活动的可用性可能因地区而异。用户在参与前有责任确保符合当地适用法律法规。

关于WEEX观察

WEEX观察是WEEX专为加密投资者打造的智能投研资讯板块,深度聚合Web3、AI与全球宏观财经前沿动态,以独特视角输出独立研报与深度洞察,助力用户快人一步捕捉市场趋势与交易先机。

-- 价格

--
--
--
iconiconiconiconiconicon
客户服务:@weikecs
商务合作:@weikecs
量化做市商合作:bd@weex.com