Lien Finance 於債券代幣交易漏洞「Bond Token Exchange Exploit」中損失 542,000 美元

Key Takeaways
  • Lien Finance 於 7 月期間因其 BondMakerCollateralizedEth 合約中的弱點而損失約 542,000 USDC。
  • 攻擊者利用 exchangeEquivalentBonds 函式建立未受支撐的債券代幣,並在未驗證的情況下將其兌換為 542,144.63 USDC。
  • 慢霧與 DefimonAlerts 的安全研究人員指出,該缺陷源自可在無需許可的情況下進行債券註冊,以及定價驗證邏輯不足。

Lien Finance 因其債券代幣交易邏輯中的漏洞而損失約 542,000 USDC。攻擊者利用了協議的 BondMakerCollateralizedEth 合約缺陷,使其能夠建立未受擔保的資產,並進一步抽走流動性。慢霧(SlowMist)的安全研究人員表示,該漏洞使得可鑄造新的代幣,並在不銷毀對應債券代幣的情況下,將其兌換為真實的流動性。此次事件發生於 7 月,當時多個去中心化金融(DeFi)協議相繼爆出安全漏洞,總計造成數百萬美元損失。

攻擊者濫用債券合約中的 exchangeEquivalentBonds 函式

慢霧(SlowMist)指出,這次攻擊針對的是 Lien Finance 的債券交易機制。攻擊者在 BondMakerCollateralizedEth 合約中使用 exchangeEquivalentBonds 函式,在不銷毀輸入債券的前提下建立債券代幣,隨後再將其兌換為 USDC。這導致約 542,144.63 USDC 被提領。慢霧表示,攻擊發生的原因在於交換過程中債券群組未被充分驗證。攻擊者所使用的錢包地址被識別為 0x0d7d…1808a。

慢霧(SlowMist)與 DefimonAlerts 鑑定債券註冊系統中的漏洞

DefimonAlerts 的鏈上分析顯示,該攻擊源於「無需許可的債券註冊」以及「定價」漏洞。攻擊者透過 BondMakerCollateralizedEth 合約註冊一批新的債券,並在其中包含惡意的付款函式。隨後,這些債券被導向 Lien Finance 的 OTC 池,並以實際 USDC 流動性取代。攻擊發生後,數個合約受到影響,包括 Lien Finance 的 GeneralizedDotc 合約。Lien Finance 目前尚未在此次攻擊後發布詳細的技術報告。研究人員指出,此類攻擊源自協議定價與驗證邏輯的弱點。

FAQ

攻擊者如何利用 Lien Finance 的債券系統?
攻擊者在 BondMakerCollateralizedEth 合約中使用 exchangeEquivalentBonds 函式,在不銷毀輸入債券的情況下建立債券代幣,接著再將其兌換為 USDC。這之所以可行,是因為交易過程中債券群組未被充分驗證。

哪些合約受到 Lien Finance 這次攻擊影響?
攻擊發生後,多個合約受到影響,包括 Lien Finance 的 GeneralizedDotc 合約。攻擊者透過 BondMakerCollateralizedEth 合約註冊惡意債券,並將其導向 Lien Finance 的 OTC 池。

免責聲明:本頁面資訊可能來自第三方來源,僅供參考,不代表 Gate 的立場或觀點,亦不構成任何財務、投資或法律建議。虛擬資產交易具有高風險,請勿僅依賴本頁資訊作出決策。詳情請參閱 免責聲明
回覆
0/400
暫無回覆