A Lien Finance perde US$ 542 mil em uma exploração de arbitragem de tokens da Bond

Key Takeaways
  • A Lien Finance perdeu aproximadamente US$ 542 mil em USDC devido a uma vulnerabilidade em seu contrato BondMakerCollateralizedEth durante julho.
  • O atacante explorou a função exchangeEquivalentBonds para criar tokens de títulos sem lastro e os trocou por US$ 542.144,63 de USDC sem verificação.
  • Pesquisadores de segurança da SlowMist e da DefimonAlerts identificaram que a falha decorre do registro de títulos sem permissão e da lógica de validação de preços insuficiente.

A Lien Finance perdeu aproximadamente US$ 542 mil em USDC devido a uma vulnerabilidade na lógica de troca do seu token de títulos (bond token). O atacante explorou uma falha no contrato BondMakerCollateralizedEth do protocolo, que permitiu a criação de ativos sem lastro e, em seguida, a drenagem de liquidez. Pesquisadores de segurança da SlowMist afirmaram que a vulnerabilidade possibilitou a cunhagem de novos tokens e a sua troca por liquidez real, sem destruir os tokens de títulos correspondentes. O incidente ocorreu em julho, um período marcado por várias violações de segurança em protocolos DeFi que resultaram em prejuízos totais de milhões de dólares.

O atacante explora a função exchangeEquivalentBonds no contrato de títulos

A empresa de segurança de blockchain SlowMist anunciou que o ataque mirou o mecanismo de troca de títulos (bond) da Lien Finance. O atacante usou a função exchangeEquivalentBonds no contrato BondMakerCollateralizedEth para criar tokens de títulos sem destruir os títulos de entrada e, depois, os trocou por USDC. Isso resultou no saque de aproximadamente US$ 542.144,63 em USDC. A SlowMist afirmou que o ataque ocorreu porque os grupos de títulos (bond groups) não foram verificados com rigor suficiente durante a troca. O endereço da carteira usado pelo atacante foi identificado como 0x0d7d…1808a.

SlowMist e DefimonAlerts identificam vulnerabilidade no sistema de registro de títulos

A análise on-chain da DefimonAlerts revelou que o ataque ocorreu devido a vulnerabilidades de registro e precificação de títulos em um modelo permissionless (sem permissão). O atacante criou títulos contendo uma função maliciosa de pagamento ao registrar um novo lote de títulos via o contrato BondMakerCollateralizedEth. Esses títulos foram direcionados para as pools OTC da Lien Finance e substituídos por liquidez real em USDC. Após o ataque, vários contratos foram afetados, incluindo o contrato GeneralizedDotc da Lien Finance. A Lien Finance ainda não divulgou um relatório técnico detalhado após este ataque. Pesquisadores observam que ataques desse tipo decorrem de fraquezas na lógica de precificação e validação do protocolo.

FAQ

Como o atacante explorou o sistema de títulos (bond) da Lien Finance?
O atacante usou a função exchangeEquivalentBonds no contrato BondMakerCollateralizedEth para criar tokens de títulos sem destruir os títulos de entrada e, em seguida, trocou esses tokens por USDC. Isso foi possível porque os grupos de títulos não foram verificados com rigor suficiente durante o processo de troca.

Quais contratos foram afetados pelo ataque da Lien Finance?
Vários contratos foram afetados após o ataque, incluindo o contrato GeneralizedDotc da Lien Finance. O atacante registrou títulos maliciosos via o contrato BondMakerCollateralizedEth e os direcionou para as pools OTC da Lien Finance.

Isenção de responsabilidade: as informações nesta página podem ter origem em fontes terceiras e servem apenas como referência. Não representam as opiniões da Gate e não constituem orientação financeira, de investimentos ou jurídica. A negociação de ativos virtuais envolve alto risco. Não tome decisões baseando-se apenas nas informações desta página. Para mais detalhes, consulte a Isenção de responsabilidade.
Comentário
0/400
Sem comentários