Lien Finance đã mất 542.000 USD trong vụ khai thác liên quan đến Bond Token trên sàn giao dịch

USDC0,01%
Key Takeaways
  • Lien Finance đã mất khoảng 542.000 USDC do một lỗ hổng trong hợp đồng BondMakerCollateralizedEth của mình vào Tháng 7.
  • Kẻ tấn công đã khai thác hàm exchangeEquivalentBonds để tạo các token trái phiếu không được đảm bảo và đổi lấy 542.144,63 USDC mà không cần xác minh.
  • Các nhà nghiên cứu bảo mật từ SlowMist và DefimonAlerts xác định rằng lỗi này xuất phát từ việc đăng ký trái phiếu không cần cấp phép và logic kiểm tra định giá chưa đầy đủ.

Lien Finance đã mất khoảng 542.000 USDC do một lỗ hổng trong logic trao đổi token trái phiếu (bond) của nền tảng. Kẻ tấn công đã khai thác một lỗi trong hợp đồng BondMakerCollateralizedEth của giao thức, cho phép tạo ra các tài sản không được bảo chứng và sau đó rút thanh khoản. Các nhà nghiên cứu bảo mật từ SlowMist cho biết lỗ hổng này cho phép đúc token mới và đổi lấy thanh khoản thực mà không cần hủy các token trái phiếu tương ứng. Sự cố diễn ra vào Tháng 7, thời điểm ghi nhận nhiều vụ vi phạm an ninh trên các giao thức DeFi, khiến tổng thiệt hại lên tới hàng triệu USD.

Kẻ tấn công khai thác hàm exchangeEquivalentBonds trong hợp đồng trái phiếu

Công ty an ninh chuỗi khối SlowMist cho biết cuộc tấn công nhắm vào cơ chế trao đổi trái phiếu của Lien Finance. Kẻ tấn công đã sử dụng hàm exchangeEquivalentBonds trong hợp đồng BondMakerCollateralizedEth để tạo token trái phiếu mà không hủy các trái phiếu đầu vào, sau đó đổi chúng lấy USDC. Điều này dẫn đến việc rút ra khoảng 542,144.63 USDC. SlowMist cho biết cuộc tấn công xảy ra vì các nhóm trái phiếu không được xác minh đủ chặt trong quá trình trao đổi. Địa chỉ ví được sử dụng bởi kẻ tấn công được xác định là 0x0d7d…1808a.

SlowMist và DefimonAlerts xác định lỗ hổng trong hệ thống đăng ký trái phiếu

Phân tích trên chuỗi của DefimonAlerts cho thấy cuộc tấn công xảy ra do lỗ hổng trong cơ chế đăng ký và định giá trái phiếu theo dạng permissionless. Kẻ tấn công đã tạo các trái phiếu chứa một hàm thanh toán độc hại bằng cách đăng ký một lô trái phiếu mới thông qua hợp đồng BondMakerCollateralizedEth. Sau đó, các trái phiếu này được chuyển vào các pool OTC của Lien Finance và được thay thế bằng thanh khoản USDC thực. Sau cuộc tấn công, một số hợp đồng đã bị ảnh hưởng, bao gồm hợp đồng GeneralizedDotc của Lien Finance. Lien Finance vẫn chưa phát hành báo cáo kỹ thuật chi tiết sau sự cố này. Các nhà nghiên cứu cho biết những cuộc tấn công như vậy bắt nguồn từ các điểm yếu trong logic định giá và xác thực của giao thức.

FAQ

Kẻ tấn công đã khai thác hệ thống trái phiếu của Lien Finance như thế nào?
Kẻ tấn công đã sử dụng hàm exchangeEquivalentBonds trong hợp đồng BondMakerCollateralizedEth để tạo token trái phiếu mà không hủy các trái phiếu đầu vào, sau đó đổi chúng lấy USDC. Điều này có thể thực hiện được vì các nhóm trái phiếu không được xác minh đủ chặt trong quá trình trao đổi.

Những hợp đồng nào bị ảnh hưởng bởi cuộc tấn công của Lien Finance?
Một số hợp đồng đã bị ảnh hưởng sau cuộc tấn công, bao gồm hợp đồng GeneralizedDotc của Lien Finance. Kẻ tấn công đã đăng ký các trái phiếu độc hại thông qua hợp đồng BondMakerCollateralizedEth và chuyển chúng vào các pool OTC của Lien Finance.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ các nguồn bên thứ ba và chỉ mang tính chất tham khảo. Thông tin này không phản ánh quan điểm hoặc ý kiến của Gate và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Giao dịch tài sản ảo tiềm ẩn rủi ro cao. Vui lòng không chỉ dựa vào thông tin trên trang này khi đưa ra quyết định. Để biết thêm chi tiết, vui lòng xem Tuyên bố miễn trừ trách nhiệm.
Bình luận
0/400
Không có bình luận