Lien Finance đã mất khoảng 542.000 USDC do một lỗ hổng trong logic trao đổi token trái phiếu (bond) của nền tảng. Kẻ tấn công đã khai thác một lỗi trong hợp đồng BondMakerCollateralizedEth của giao thức, cho phép tạo ra các tài sản không được bảo chứng và sau đó rút thanh khoản. Các nhà nghiên cứu bảo mật từ SlowMist cho biết lỗ hổng này cho phép đúc token mới và đổi lấy thanh khoản thực mà không cần hủy các token trái phiếu tương ứng. Sự cố diễn ra vào Tháng 7, thời điểm ghi nhận nhiều vụ vi phạm an ninh trên các giao thức DeFi, khiến tổng thiệt hại lên tới hàng triệu USD.
Kẻ tấn công khai thác hàm exchangeEquivalentBonds trong hợp đồng trái phiếu
Công ty an ninh chuỗi khối SlowMist cho biết cuộc tấn công nhắm vào cơ chế trao đổi trái phiếu của Lien Finance. Kẻ tấn công đã sử dụng hàm exchangeEquivalentBonds trong hợp đồng BondMakerCollateralizedEth để tạo token trái phiếu mà không hủy các trái phiếu đầu vào, sau đó đổi chúng lấy USDC. Điều này dẫn đến việc rút ra khoảng 542,144.63 USDC. SlowMist cho biết cuộc tấn công xảy ra vì các nhóm trái phiếu không được xác minh đủ chặt trong quá trình trao đổi. Địa chỉ ví được sử dụng bởi kẻ tấn công được xác định là 0x0d7d…1808a.
SlowMist và DefimonAlerts xác định lỗ hổng trong hệ thống đăng ký trái phiếu
Phân tích trên chuỗi của DefimonAlerts cho thấy cuộc tấn công xảy ra do lỗ hổng trong cơ chế đăng ký và định giá trái phiếu theo dạng permissionless. Kẻ tấn công đã tạo các trái phiếu chứa một hàm thanh toán độc hại bằng cách đăng ký một lô trái phiếu mới thông qua hợp đồng BondMakerCollateralizedEth. Sau đó, các trái phiếu này được chuyển vào các pool OTC của Lien Finance và được thay thế bằng thanh khoản USDC thực. Sau cuộc tấn công, một số hợp đồng đã bị ảnh hưởng, bao gồm hợp đồng GeneralizedDotc của Lien Finance. Lien Finance vẫn chưa phát hành báo cáo kỹ thuật chi tiết sau sự cố này. Các nhà nghiên cứu cho biết những cuộc tấn công như vậy bắt nguồn từ các điểm yếu trong logic định giá và xác thực của giao thức.
FAQ
Kẻ tấn công đã khai thác hệ thống trái phiếu của Lien Finance như thế nào?
Kẻ tấn công đã sử dụng hàm exchangeEquivalentBonds trong hợp đồng BondMakerCollateralizedEth để tạo token trái phiếu mà không hủy các trái phiếu đầu vào, sau đó đổi chúng lấy USDC. Điều này có thể thực hiện được vì các nhóm trái phiếu không được xác minh đủ chặt trong quá trình trao đổi.
Những hợp đồng nào bị ảnh hưởng bởi cuộc tấn công của Lien Finance?
Một số hợp đồng đã bị ảnh hưởng sau cuộc tấn công, bao gồm hợp đồng GeneralizedDotc của Lien Finance. Kẻ tấn công đã đăng ký các trái phiếu độc hại thông qua hợp đồng BondMakerCollateralizedEth và chuyển chúng vào các pool OTC của Lien Finance.