ニュース暗号資産Lien Financeがスマートコントラクトの検証不備により542KドルのUSDCを損失

Lien Financeがスマートコントラクトの検証不備により542KドルのUSDCを損失

著者: LiveBitcoinNews·

重要ポイント

  • •Lien Financeは、攻撃者がボンド検証の欠陥を悪用し、裏付けのないBondTokenを鋳造して実際の流動性と交換できたことから、約542,144 USDCを損失した。
  • •脆弱性はBondMakerCollateralizedEthコントラクトのexchangeEquivalentBonds関数に存在し、各ボンドIDが必要なグループ内にあることを検証する代わりに、例外発生の総数のみをカウントしていた。
  • •SlowMistは攻撃者のウォレットを0x0d7d…1808aと特定し、盗まれた資金がユーザーのウォレットから直接ではなく、流動性プロバイダーの事前承認されたUSDC許容量から引き出されたことを確認した。
  • •このエクスプロイトは、2020年にLien FinanceのBondMakerアーキテクチャで発見された同様の弱点と類似しており、当時はホワイトハット研究者らが悪意ある攻撃者の行動前に約1,000万ドルの潜在的損失を防いだ。
  • •2026年の最初の7ヶ月間でDeFiエクスプロイトは6億3,000万ドルを超え、スマートコントラクトセキュリティの全体的な改善にもかかわらず、価格設定ロジックと検証の弱点が依然として主要な攻撃ベクトルとなっている。
Lien Financeがスマートコントラクトの検証不備により542KドルのUSDCを損失

イーサリアムベースのDeFiプロトコルLien Financeは、攻撃者がスマートコントラクトの検証不備を悪用し、裏付けのないボンドトークンを鋳造して実際の流動性と交換できる状態だったことから、約542,144 USDCを損失した。Lien Financeは、ETH担保から派生したボンドトークン(ステーブルコイン類似の資産を含む)の作成と取引を可能にするプロトコルであり、それらのボンドが常に適切に裏付けられていることを保証するために内部ロジックに依存している。

ブロックチェーンセキュリティ企業のSlowMistは、今回のインシデントがLien Financeのスマートコントラクトにおけるボンド検証ロジックの欠陥に関連していると述べた。同社の分析によると、この悪用により攻撃者はプロトコルの店頭(OTC)流動性プールからUSDCと交換する前に、裏付けのないBondTokenを作成できた。これは7月に発生した一連の分散型金融セキュリティインシデントの一つとなっている。

スマートコントラクトの欠陥により裏付けのないBondTokenの鋳造が可能に

SlowMistは7月24日に、攻撃がLien FinanceのBondMakerCollateralizedEthコントラクトのexchangeEquivalentBonds関数を標的にしたと報告した。

同社は、この関数が交換時のボンドグループの整合性を適切に検証していなかったと指摘した。検証チェック時にすべてのボンドIDが必要なグループ内に出現することを確認する代わりに、コントラクトは例外発生の総数のみをカウントしていた。

このロジックにより、攻撃者は1つの例外ボンドIDを繰り返し挿入しながら、別の欠落したボンドを隠蔽し、コントラクトの不完全な検証プロセスを満たすことができた。その結果、対応する担保付きボンドをバーン(焼却)することなく、新しいBondTokenを作成することが可能になった。

これらの無効なトークンは、Lien Financeの流動性プールに接続された3つの事前承認済みエンドポイントを通じて、約542,144.63 USDCと交換された。SlowMistは攻撃者のウォレットを0x0d7d…1808aと特定し、影響を受けたコントラクトにはBondMakerCollateralizedEthおよび関連する交換インフラが含まれるとした。

資金はユーザーのウォレットから直接ではなく、流動性プロバイダーの事前承認されたUSDC許容量から引き出された。イーサリアムベースのDeFiにおいて、ユーザーはERC-20承認メカニズムを通じて、自身に代わってトークンを使用する権限をスマートコントラクトに付与することが日常的に行われている。これは標準的な設計選択であるが、コントラクトロジック自体が欠陥を抱えている場合、負債となる。

🚨SlowMist TI Alert🚨 💸 @LienFinance Loss: ~542k USD 🔍 Root Cause: The exchangeEquivalentBonds function in BondMakerCollateralizedEth lacks proper multiset integrity checks. It only counts total exception occurrences instead of verifying each bondID's appearance per group.… — SlowMist (@SlowMist_Team) July 24, 2026

研究者らはこのインシデントを、リエントランシー、秘密鍵の漏洩、アクセス制御の失敗を伴う従来のエクスプロイトではなく、プロトコルロジックの脆弱性として分類した。この種のロジック欠陥は、コントラクトがコードレベルでは設計通りに動作するため、標準的な監査ツールでは検出が特に困難である。欠陥は検証チェックの根底にある数学的仮定に存在する。本稿公開時点で、Lien Financeはこのエクスプロイト、可能な復旧措置、または補償計画に関する公式声明を発表していなかった。

エクスプロイトがDeFiセキュリティの懸念をさらに浮き彫りに

この攻撃により、複雑なデジタル資産の内部価格設定および検証システムに依存するパーミッションレスな金融プロトコルに対する関心が改めて高まっている。セキュリティ研究者らは、経済的検証の弱点により、攻撃者がプロトコルが正当だと誤認する合成資産を作成できる可能性があると指摘している。

今回のインシデントは、Lien FinanceのBondMakerアーキテクチャに関連する過去のセキュリティ問題とも類似している。2020年、セキュリティ研究者のSamczsunが率いるホワイトハットグループが、悪意ある攻撃者が悪用する前に、ボンド発行と等価性検証に関連する同様の弱点を発見し、約1,000万ドルの損失を未然に防いだ。

Lien Financeのエクスプロイトは、複数の分散型金融攻撃が記録された月の間に発生した。直近のインシデントでは、AFX Trade、Verus Ethereum Bridge、B² Network、Allbridge Core、Bonzo Finance、Lazy Summer Protocolが、価格設定、ブリッジ、オラクル関連の脆弱性による影響を受けた。

業界の推計によると、2026年の最初の7ヶ月間でDeFiエクスプロイトによる損失は6億3,000万ドルを超えている。これらの損失は、スマートコントラクトセキュリティの全体的な改善にもかかわらず、価格設定ロジック、検証の弱点、プロトコル設計が依然として主要な攻撃ベクトルであることを浮き彫りにしている。