Lien Finance втратила 542 000 доларів через експлойт під час обміну Bond Token

Key Takeaways
  • Lien Finance втратила приблизно 542 тис. USDC через вразливість у своєму контракті BondMakerCollateralizedEth під час липня.
  • Зловмисник скористався функцією exchangeEquivalentBonds, щоб створити незабезпечені токени облігацій, і обміняв їх на 542 144,63 USDC без перевірки.
  • Дослідники з безпеки SlowMist і DefimonAlerts встановили, що проблема виникла через бездозвільну реєстрацію облігацій і недостатню логіку валідації цін.

Lien Finance втратила приблизно 542 000 USDC через уразливість у логіці біржового обміну її bond-токенів. Зловмисник скористався вадою в контракті BondMakerCollateralizedEth протоколу, що дозволяла створювати незабезпечені активи та подальше виведення ліквідності. Дослідники з безпеки SlowMist заявили, що уразливість давала змогу карбувати нові токени й обмінювати їх на реальну ліквідність без знищення відповідних bond-токенів. Інцидент стався в липні — у періоді, позначеному численними порушеннями безпеки в DeFi-протоколах, що призвело до сумарних втрат на мільйони доларів.

Зловмисник експлуатує функцію exchangeEquivalentBonds у bond-контракті

Компанія з безпеки блокчейну SlowMist повідомила, що атака була спрямована на механізм обміну bond-токенами Lien Finance. Зловмисник використав функцію exchangeEquivalentBonds у контракті BondMakerCollateralizedEth, щоб створити bond-токени без знищення вхідних bond-активів, а потім обміняв їх на USDC. У результаті відбулося зняття приблизно 542 144,63 USDC. SlowMist заявила, що атака стала можливою через недостатню верифікацію bond-груп під час обміну. Адресу гаманця, яку використав зловмисник, ідентифікували як 0x0d7d…1808a.

SlowMist і DefimonAlerts виявляють уразливість у системі реєстрації bond

Ончейн-аналіз DefimonAlerts показав, що атака сталася через уразливості permissionless-реєстрації та ціноутворення для bond. Зловмисник створив bond із шкідливою payment-функцією, зареєструвавши нову партію bond через контракт BondMakerCollateralizedEth. Ці bond були спрямовані в OTC-пули Lien Finance та замінені на фактичну ліквідність USDC. Після атаки постраждало кілька контрактів, зокрема контракт Lien Finance GeneralizedDotc. Lien Finance наразі не оприлюднила детальний технічний звіт після цього інциденту. Дослідники зазначають, що такі атаки виникають через слабкі місця в логіці ціноутворення та валідації протоколу.

FAQ

Як зловмисник використав bond-систему Lien Finance?
Зловмисник використав функцію exchangeEquivalentBonds у контракті BondMakerCollateralizedEth, щоб створити bond-токени без знищення вхідних bond-активів, а потім обміняв їх на USDC. Це було можливим, оскільки bond-групи під час процесу обміну були недостатньо верифіковані.

Які контракти були уражені під час атаки Lien Finance?
Після атаки постраждало кілька контрактів, зокрема контракт Lien Finance GeneralizedDotc. Зловмисник зареєстрував шкідливі bond через контракт BondMakerCollateralizedEth і маршрутизував їх в OTC-пули Lien Finance.

Застереження: інформація на цій сторінці може походити зі сторонніх джерел і надається виключно для ознайомлення. Вона не відображає позицію чи думку Gate і не є фінансовою, інвестиційною чи юридичною консультацією. Торгівля віртуальними активами пов’язана з високим ризиком. Будь ласка, не покладайтеся лише на інформацію з цієї сторінки під час прийняття рішень. Детальніше дивіться у Застереженні.
Прокоментувати
0/400
Немає коментарів