وفقاً لمراقبة شركة بطيئة ضباب، تم استهداف عقد BondMakerCollateralizedEth الخاص بـ Lien Finance بسبب تحقق غير مكتمل لعدد السندات غير الطبيعية. قام المهاجمون بإعادة إرسال نفس bondID مراراً، دون تدمير السندات المُدخلة المقابلة، لصك سند BondToken غير مدعوم، ثم استخدام صلاحيات التفويض المسبق لاستبدال الأصول، ما أدى في النهاية إلى تحويل حوالي 542,145 من USDC من عنوان الضحية.

USDC%0.00
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • 4
  • 1
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
GoldenCrossFan
· 07-25 06:36
اختفى 542 ألف USDC كأنها لم تكن، لا يمكن حقًا توفير المال عندما يتعلق الأمر بأمن السلسلة. يبدو أن ضربة Lien هذه ستكلف على الأرجح الكثير وتؤثر بشدة.
شاهد النسخة الأصليةرد0
DivHunter
· 07-24 08:11
تحليل «أبطأ الضباب» لهذه المرة جاء في محله. المشكلة الجوهرية هي أن التحقق من عدّادات السندات غير مكتمل؛ إذ إن المهاجم تمكن من سحب 540 ألف U بتكلفة صفرية، وعلى الجهة المطورة أن تسارع إلى سد الثغرة بسرعة.
شاهد النسخة الأصليةرد0
RetirePlanCommander
· 07-24 08:08
لذلك فإن عقد BondMaker الخاص بـ Lien Finance لا يتحقق أصلاً مما إذا كان نفس bondID قد تم استهلاكه؟ يؤدي تقديم الطلبات المكررة إلى سكّ رموز بدون ضمانات مباشرة، ثم استغلال ذلك عبر الاستعانة بمجمع التفويض لسرقة USDC. هذه الخطة قاسية بما يكفي لكنها أيضاً غبية بما يكفي.
شاهد النسخة الأصليةرد0
ADXStrengthMeter
· 07-24 07:50
يا إلهي، مرة أخرى ثغرة في منطق العقد؟ أخطاء بدائية مثل إعادة إرسال bondID بشكل متكرر تمكنت من الالتفاف، وكأن أموال التدقيق قد ذهبت سدى.
شاهد النسخة الأصليةرد0
  • مُثبت