Lien Finance втратила приблизно 542 000 USDC через уразливість у логіці біржового обміну її bond-токенів. Зловмисник скористався вадою в контракті BondMakerCollateralizedEth протоколу, що дозволяла створювати незабезпечені активи та подальше виведення ліквідності. Дослідники з безпеки SlowMist заявили, що уразливість давала змогу карбувати нові токени й обмінювати їх на реальну ліквідність без знищення відповідних bond-токенів. Інцидент стався в липні — у періоді, позначеному численними порушеннями безпеки в DeFi-протоколах, що призвело до сумарних втрат на мільйони доларів.
Зловмисник експлуатує функцію exchangeEquivalentBonds у bond-контракті
Компанія з безпеки блокчейну SlowMist повідомила, що атака була спрямована на механізм обміну bond-токенами Lien Finance. Зловмисник використав функцію exchangeEquivalentBonds у контракті BondMakerCollateralizedEth, щоб створити bond-токени без знищення вхідних bond-активів, а потім обміняв їх на USDC. У результаті відбулося зняття приблизно 542 144,63 USDC. SlowMist заявила, що атака стала можливою через недостатню верифікацію bond-груп під час обміну. Адресу гаманця, яку використав зловмисник, ідентифікували як 0x0d7d…1808a.
SlowMist і DefimonAlerts виявляють уразливість у системі реєстрації bond
Ончейн-аналіз DefimonAlerts показав, що атака сталася через уразливості permissionless-реєстрації та ціноутворення для bond. Зловмисник створив bond із шкідливою payment-функцією, зареєструвавши нову партію bond через контракт BondMakerCollateralizedEth. Ці bond були спрямовані в OTC-пули Lien Finance та замінені на фактичну ліквідність USDC. Після атаки постраждало кілька контрактів, зокрема контракт Lien Finance GeneralizedDotc. Lien Finance наразі не оприлюднила детальний технічний звіт після цього інциденту. Дослідники зазначають, що такі атаки виникають через слабкі місця в логіці ціноутворення та валідації протоколу.
FAQ
Як зловмисник використав bond-систему Lien Finance?
Зловмисник використав функцію exchangeEquivalentBonds у контракті BondMakerCollateralizedEth, щоб створити bond-токени без знищення вхідних bond-активів, а потім обміняв їх на USDC. Це було можливим, оскільки bond-групи під час процесу обміну були недостатньо верифіковані.
Які контракти були уражені під час атаки Lien Finance?
Після атаки постраждало кілька контрактів, зокрема контракт Lien Finance GeneralizedDotc. Зловмисник зареєстрував шкідливі bond через контракт BondMakerCollateralizedEth і маршрутизував їх в OTC-пули Lien Finance.