Lien Finance pierde 542.000 dólares en un exploit de intercambio de tokens de bonos

USDC0,01%
Key Takeaways
  • Lien Finance perdió aproximadamente 542.000 USDC debido a una vulnerabilidad en su contrato BondMakerCollateralizedEth durante julio.
  • El atacante explotó la función exchangeEquivalentBonds para crear tokens de bonos no respaldados y los canjeó por 542.144,63 USDC sin verificación.
  • Investigadores de seguridad de SlowMist y DefimonAlerts identificaron la falla como consecuencia del registro de bonos sin permisos y de una lógica de validación de precios insuficiente.

Lien Finance perdió aproximadamente 542.000 USDC debido a una vulnerabilidad en la lógica de su intercambio de tokens de bono. El atacante aprovechó un fallo en el contrato BondMakerCollateralizedEth del protocolo que permitía la creación de activos no respaldados y, posteriormente, el vaciado de la liquidez. Los investigadores de seguridad de SlowMist indicaron que la vulnerabilidad permitió acuñar tokens nuevos y canjearlos por liquidez real sin destruir los correspondientes tokens de bono. Este incidente ocurrió durante julio, un periodo marcado por múltiples brechas de seguridad en varios protocolos DeFi que dieron lugar a pérdidas totales de millones de dólares.

El atacante explota la función exchangeEquivalentBonds en el contrato de bonos

La firma de seguridad blockchain SlowMist anunció que el ataque se dirigió al mecanismo de intercambio de bonos de Lien Finance. El atacante utilizó la función exchangeEquivalentBonds en el contrato BondMakerCollateralizedEth para crear tokens de bono sin destruir los bonos de entrada y, después, los intercambió por USDC. Esto provocó el retiro de aproximadamente 542.144,63 USDC. SlowMist señaló que el ataque ocurrió porque los grupos de bonos no se verificaban suficientemente durante el proceso de intercambio. La dirección de billetera usada por el atacante se identificó como 0x0d7d…1808a.

SlowMist y DefimonAlerts identifican una vulnerabilidad en el sistema de registro de bonos

El análisis on-chain de DefimonAlerts reveló que el ataque ocurrió debido a vulnerabilidades en el registro y el precio de bonos sin permisos. El atacante creó bonos que contenían una función de pago maliciosa registrando un nuevo lote de bonos mediante el contrato BondMakerCollateralizedEth. Esos bonos se enrutaron a los pools OTC de Lien Finance y se reemplazaron por liquidez real en USDC. Tras el ataque, varios contratos se vieron afectados, incluido el contrato GeneralizedDotc de Lien Finance. Lien Finance aún no ha publicado un informe técnico detallado después de este ataque. Los investigadores señalan que este tipo de ataques surgen de debilidades en la lógica de precios y en la validación del protocolo.

FAQ

¿Cómo explotó el atacante el sistema de bonos de Lien Finance?
El atacante utilizó la función exchangeEquivalentBonds en el contrato BondMakerCollateralizedEth para crear tokens de bono sin destruir los bonos de entrada; luego los intercambió por USDC. Esto fue posible porque los grupos de bonos no se verificaban suficientemente durante el proceso de intercambio.

¿Qué contratos se vieron afectados por el ataque a Lien Finance?
Varios contratos se vieron afectados tras el ataque, incluido el contrato GeneralizedDotc de Lien Finance. El atacante registró bonos maliciosos a través del contrato BondMakerCollateralizedEth y los enrutó a los pools OTC de Lien Finance.

Aviso legal: La información en esta página puede provenir de fuentes de terceros y es solo para referencia. No representa las opiniones ni puntos de vista de Gate y no constituye asesoramiento financiero, de inversión ni legal. El comercio de activos virtuales implica un alto riesgo. No te bases únicamente en la información presentada en esta página para tomar decisiones. Para más detalles, consulta el Aviso legal.
Comentar
0/400
Sin comentarios