Lien Finance 因智能合约验证漏洞损失 542K USDC
要点速览
- •Lien Finance 在攻击者利用债券验证漏洞后损失约 542,144 USDC,该漏洞允许铸造无抵押支持的 BondToken 并将其兑换为真实流动性。
- •漏洞位于 BondMakerCollateralizedEth 合约的 exchangeEquivalentBonds 函数中,该函数统计异常出现的总次数,而非验证每个 bond ID 是否在所需组内。
- •SlowMist 确认攻击者钱包地址为 0x0d7d…1808a,并确认被盗资金是从流动性提供商预授权的 USDC 额度中抽取的,而非直接来自用户钱包。
- •该攻击类似于 2020 年在 Lien Finance BondMaker 架构中发现的弱点,当时白帽研究人员在恶意行为者行动之前阻止了约 $10 million 的潜在损失。
- •2026 年前七个月 DeFi 攻击损失已超过 $630 million,定价逻辑和验证弱点仍是主要攻击向量,尽管智能合约安全性已有更广泛的改进。

基于 Ethereum 的 DeFi 协议 Lien Finance 在攻击者利用智能合约验证漏洞后损失约 542,144 USDC,该漏洞允许铸造无抵押支持的债券代币并将其兑换为真实流动性。Lien Finance 允许用户创建和交易以 ETH 抵押品为基础的债券代币——包括类似稳定币的资产——并依赖内部逻辑确保这些债券在任何时候都得到适当抵押支持。
区块链安全公司 SlowMist 表示,该事件涉及 Lien Finance 智能合约中存在缺陷的债券验证逻辑。根据其分析,该漏洞使攻击者能够创建无支持的 BondToken,随后将其兑换为协议场外流动性池中的 USDC,成为 7 月份一系列去中心化金融安全事件的一部分。
智能合约漏洞允许铸造无抵押支持的 BondToken
SlowMist 于 7 月 24 日报告称,攻击针对 Lien Finance BondMakerCollateralizedEth 合约中的 exchangeEquivalentBonds 函数。
该公司表示,该函数在兑换过程中未能正确验证债券组的完整性。合约仅统计异常出现的总次数,而非确认每个 bond ID 在验证检查中是否出现在所需组内。
该逻辑使攻击者能够反复插入一个异常 bond ID,同时隐藏另一个缺失的债券,从而满足合约有缺陷的验证流程。因此,可以在不销毁相应抵押债券的情况下创建新的 BondToken。
这些无支持代币随后通过连接到 Lien Finance 流动性池的三个预授权端点兑换为约 542,144.63 USDC。SlowMist 确认攻击者钱包地址为 0x0d7d…1808a,并表示受影响的合约包括 BondMakerCollateralizedEth 及相关交易基础设施。
资金是从流动性提供商预授权的 USDC 额度中抽取的,而非直接来自用户钱包。在基于 Ethereum 的 DeFi 中,用户通常通过 ERC-20 授权机制授予智能合约代其使用代币的权限——这是一种标准设计选择,但当合约逻辑本身存在缺陷时便会成为风险隐患。
研究人员将该事件归类为协议逻辑漏洞,而非涉及重入、私钥泄露或访问控制失效的传统攻击。此类逻辑缺陷尤其难以被标准审计工具发现,因为合约在代码层面的行为与设计一致——缺陷在于验证检查背后的数学假设。截至发表时,Lien Finance 尚未就此次攻击、可能的追回工作或补偿计划发布官方声明。
攻击事件加剧 DeFi 安全担忧
此次攻击重新引发了人们对无许可金融协议的关注,这些协议依赖内部定价和验证系统来处理复杂的数字资产。安全研究人员指出,经济验证方面的弱点可能让攻击者创建合成资产,而协议会错误地将其识别为合法资产。
该事件还类似于此前涉及 Lien Finance BondMaker 架构的安全问题。2020 年,由安全研究员 Samczsun 带领的白帽团队在恶意行为者利用之前发现了一个与债券发行和等价性验证相关的类似弱点,从而阻止了约 $10 million 的潜在损失。
Lien Finance 攻击发生在一个月内多起去中心化金融攻击的背景下。近期受影响的事件涉及 AFX Trade、Verus Ethereum Bridge、B² Network、Allbridge Core、Bonzo Finance 和 Lazy Summer Protocol,涵盖了定价、跨链桥和预言机相关的漏洞。
据行业估计,2026 年前七个月 DeFi 攻击损失已超过 $630 million。这些损失凸显了定价逻辑、验证弱点和协议设计仍是主要攻击向量,尽管智能合约安全性已有更广泛的改进。