Lien Finance 因其債券代幣交易邏輯中的漏洞而損失約 542,000 USDC。攻擊者利用了協議的 BondMakerCollateralizedEth 合約缺陷,使其能夠建立未受擔保的資產,並進一步抽走流動性。慢霧(SlowMist)的安全研究人員表示,該漏洞使得可鑄造新的代幣,並在不銷毀對應債券代幣的情況下,將其兌換為真實的流動性。此次事件發生於 7 月,當時多個去中心化金融(DeFi)協議相繼爆出安全漏洞,總計造成數百萬美元損失。
攻擊者濫用債券合約中的 exchangeEquivalentBonds 函式
慢霧(SlowMist)指出,這次攻擊針對的是 Lien Finance 的債券交易機制。攻擊者在 BondMakerCollateralizedEth 合約中使用 exchangeEquivalentBonds 函式,在不銷毀輸入債券的前提下建立債券代幣,隨後再將其兌換為 USDC。這導致約 542,144.63 USDC 被提領。慢霧表示,攻擊發生的原因在於交換過程中債券群組未被充分驗證。攻擊者所使用的錢包地址被識別為 0x0d7d…1808a。
慢霧(SlowMist)與 DefimonAlerts 鑑定債券註冊系統中的漏洞
DefimonAlerts 的鏈上分析顯示,該攻擊源於「無需許可的債券註冊」以及「定價」漏洞。攻擊者透過 BondMakerCollateralizedEth 合約註冊一批新的債券,並在其中包含惡意的付款函式。隨後,這些債券被導向 Lien Finance 的 OTC 池,並以實際 USDC 流動性取代。攻擊發生後,數個合約受到影響,包括 Lien Finance 的 GeneralizedDotc 合約。Lien Finance 目前尚未在此次攻擊後發布詳細的技術報告。研究人員指出,此類攻擊源自協議定價與驗證邏輯的弱點。
FAQ
攻擊者如何利用 Lien Finance 的債券系統?
攻擊者在 BondMakerCollateralizedEth 合約中使用 exchangeEquivalentBonds 函式,在不銷毀輸入債券的情況下建立債券代幣,接著再將其兌換為 USDC。這之所以可行,是因為交易過程中債券群組未被充分驗證。
哪些合約受到 Lien Finance 這次攻擊影響?
攻擊發生後,多個合約受到影響,包括 Lien Finance 的 GeneralizedDotc 合約。攻擊者透過 BondMakerCollateralizedEth 合約註冊惡意債券,並將其導向 Lien Finance 的 OTC 池。