根據慢霧監測,Lien Finance 的 BondMakerCollateralizedEth 合約因異常債券計數校驗不完整遭到攻擊。攻擊者透過重複提交相同的 bondID,在未銷毀對應輸入債券的情況下鑄造無抵押 BondToken,並利用預授權權限兌換資產,最終從受害地址轉走約 542,145 枚 USDC。

USDC0.00%
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 打賞
  • 4
  • 1
  • 分享
回覆
請輸入回覆內容
請輸入回覆內容
均线金叉爱好者
· 8小時前
542k USDC 說沒就沒,鏈上安全真的不能省錢,Lien 這一下估計得傷筋動骨了。
查看原文回復0
分红猎人2
· 07-24 08:11
慢霧這波分析到位,核心問題就是債券計數校驗不完整,攻擊者零成本套走 54 萬 U,項目方得趕緊補天窗了。
查看原文回復0
退休计划指挥官
· 07-24 08:08
所以 Lien Finance 這個 BondMaker 合約根本沒有校驗相同的 bondID 是否已被消耗?重複提交直接鑄造無抵押代幣,再靠授權池把 USDC 撈走;這招夠狠但也夠蠢。
查看原文回復0
ADX 趋势强度仪
· 07-24 07:50
靠,怎麼又是合約邏輯漏洞?像 bondID 重複送出這種低級錯誤,居然還能繞過,審計的錢算是白花了。
查看原文回復0