Lien Finance 因其债券代币交易逻辑中的漏洞而损失了约 54.2 万 USDC。攻击者利用了协议的 BondMakerCollateralizedEth 合约中的缺陷,该缺陷允许创建无担保资产,并随后耗尽流动性。慢雾(SlowMist)的安全研究人员表示,该漏洞使得能够铸造新的代币,并用其兑换真实流动性,而无需销毁相应的债券代币。此次事件发生在 7 月,该时间段以去中心化金融(DeFi)协议多次发生安全漏洞事件为特征,累计造成数百万美元损失。
攻击者利用 Bond 合约中的 exchangeEquivalentBonds 函数
区块链安全公司慢雾(SlowMist)宣布,该攻击针对的是 Lien Finance 的债券兑换机制。攻击者在 BondMakerCollateralizedEth 合约中使用 exchangeEquivalentBonds 函数,在不销毁输入债券的情况下创建债券代币,然后将其兑换为 USDC。这导致约 542,144.63 USDC 的出金。慢雾(SlowMist)表示,该攻击之所以发生,是因为在兑换过程中债券组未得到充分验证。攻击者使用的钱包地址被识别为 0x0d7d…1808a。
慢雾(SlowMist)与 DefimonAlerts 识别债券注册系统中的漏洞
DefimonAlerts 的链上分析显示,该攻击之所以发生,是由于免许可的债券注册以及定价漏洞。攻击者通过在 BondMakerCollateralizedEth 合约中注册一批新的债券,创建了包含恶意支付函数的债券。随后,这些债券被路由到 Lien Finance 的 OTC 池,并以真实 USDC 流动性进行替换。攻击发生后,多个合约受到影响,包括 Lien Finance 的 GeneralizedDotc 合约。Lien Finance 尚未在此次攻击后发布详细的技术报告。研究人员指出,此类攻击源于协议的定价与验证逻辑存在薄弱环节。
常见问题
攻击者是如何利用 Lien Finance 的债券系统的?
攻击者在 BondMakerCollateralizedEth 合约中使用 exchangeEquivalentBonds 函数,在不销毁输入债券的情况下创建债券代币,然后将其兑换为 USDC。这之所以成为可能,是因为在兑换过程中债券组未得到充分验证。
Lien Finance 的攻击影响了哪些合约?
此次攻击后,多个合约受到影响,包括 Lien Finance 的 GeneralizedDotc 合约。攻击者通过 BondMakerCollateralizedEth 合约注册了恶意债券,并将其路由到 Lien Finance 的 OTC 池。