Lien Finance 因债券代币逻辑缺陷遭遇 54.2 万美元攻击
要点速览
- •攻击者通过利用 BondMakerCollateralizedEth 合约中 exchangeEquivalentBonds 函数多重集完整性检查不足的问题,从 Lien Finance 提取了约 542,144.63 USDC。
- •该漏洞使攻击者能够在未销毁相应输入债券的情况下铸造债券代币,并通过预先授权的端点将这些无支持资产兑换为真实 USDC。
- •无许可债券注册使攻击者能够部署恶意编排合约,并在无需任何治理批准的情况下注册带有构造收益函数的债券组。
- •研究人员将该事件归类为定价和验证失败,而非传统智能合约攻击,并将其与 4 月同样利用估值逻辑的 Drift Protocol 攻击进行了比较。
- •Lien Finance 的 BondMaker 架构曾在 2020 年 9 月被标记出问题,当时白帽研究人员阻止了约 10 million 美元损失,但本次攻击已造成实际被盗资金。

Lien Finance 是一个基于 Ethereum、用于发行和交易抵押型债券代币的协议,这些代币是由 Ether 支持的结构化衍生产品的 ERC-20 表示形式。该协议在一名攻击者利用其债券代币兑换逻辑缺陷后损失约 542,000 美元 USDC,该缺陷允许攻击者铸造无支持的债券代币,并将其兑换为协议中的真实流动性。
该事件是 2026 年 7 月 DeFi 攻击潮中的最新一起,安全研究人员仍在持续发现协议定价和验证机制中的薄弱环节。
SlowMist 分析:多重集完整性检查存在缺陷
区块链安全公司 SlowMist 表示,此次攻击针对的是 Lien Finance 的债券兑换机制,使攻击者能够在未销毁相应输入债券的情况下创建债券代币,然后将其兑换为 USDC。该公司估计损失约为 542,144.63 USDC,并将攻击者钱包识别为 0x0d7d…1808a。
🚨SlowMist TI Alert🚨 💸 @LienFinance Loss: ~542k USD 🔍 Root Cause: The exchangeEquivalentBonds function in BondMakerCollateralizedEth lacks proper multiset integrity checks. It only counts total exception occurrences instead of verifying each bondID's appearance per group.… — SlowMist (@SlowMist_Team) July 24, 2026
据 SlowMist 称,该漏洞位于 BondMakerCollateralizedEth 合约的 exchangeEquivalentBonds 函数中。该函数在兑换过程中未能正确验证债券组的完整性。合约没有确认每个债券 ID 是否出现了所需次数,而只是统计了异常条目的总数。通过在输出组中反复使用同一个异常债券 ID,攻击者在输入中省略另一个必需债券的同时,仍满足了验证逻辑。
SlowMist 表示,这一缺陷使攻击者能够铸造看似有效的新 BondTokens,即使并未消耗相应的匹配抵押品。随后,这些新创建的资产通过三个预先授权的端点被兑换为 USDC,导致受害地址 0xa961684a3a654fb2cca8f8991226c0cefc514d80 被提取约 542,144.63 USDC。
该安全公司将受影响合约识别为 0xda6fc5625e617bb92f5359921d43321cebc6bef0 和 0x843225cf6e663e4454732d6b551a737ac7b47de0。
无许可债券注册和定价逻辑受到审查
DefimonAlerts 的另一份链上分析随后被研究人员 exvulsec 放大传播。该分析将此次事件描述为一次协议逻辑故障,结合了无许可债券注册以及 Lien Finance 场外债券池中的定价弱点。无许可注册,即任何用户都可以在无需治理批准的情况下创建新的债券组,体现了 DeFi 中常见的设计理念,旨在提升可组合性和去中心化;但 Lien Finance 事件显示,当这种开放性与不足的经济验证相结合时,可能会成为攻击向量。
🚨 @LienFinance – Loss $542K (2026-07-24) Network: Ethereum Type: Oracle / Price Manipulation Lien Finance's GeneralizedDotc bond-to-ERC20 OTC pools were drained. An attacker-deployed orchestration contract (0xe74d17c1) permissionlessly registered new bond groups on the… — Defimon Alerts (@DefimonAlerts) July 24, 2026
根据该分析,攻击者首先部署了一个编排合约,随后通过 BondMakerCollateralizedEth 合约注册了一个新的债券组。由于注册流程不需要治理批准,据称攻击者得以引入一个围绕恶意收益函数构建的债券组。
这些构造出来的债券代币随后被路由至 Lien Finance 的 GeneralizedDotc OTC 池。分析指出,协议内部的 _calcRateBondToErc20 函数似乎对新创建的债券赋予了过高价值,尽管这些债券缺乏真实抵押品支持。
因此,攻击者将研究人员所称的实际上无支持的结构化产品,兑换成协议池中持有的真实 USDC 流动性。主要受影响的流动性池是位于 0x656e…9ef18 的 GeneralizedDotc 合约,攻击者钱包通过主要攻击交易接收了收益。
研究人员将攻击归类为定价和验证失败
研究此次攻击的人员将其描述为协议定价和验证失败,而不是重入或访问控制绕过等传统智能合约攻击。该攻击依赖于引入合成金融工具,而这些工具在获得 OTC 互换资格之前,其经济价值并未得到充分验证。随着 DeFi 协议逐渐成熟,并对传统代码层面的攻击进行加固,此类漏洞变得更加突出,攻击者的关注点也转向协议设计中嵌入的经济逻辑和估值假设。
研究人员将该事件与 4 月的 Drift Protocol 攻击进行了比较。据称,在 Drift Protocol 事件中,攻击者引入了伪造抵押品,协议以虚高价值接受这些抵押品,随后真实资产被提取。尽管两起事件在实现方式上不同,但都呈现出利用估值逻辑而非破坏加密保护机制的相似模式。
7 月 DeFi 攻击事件接连发生
Lien Finance 攻击发生之际,去中心化金融安全事件正处于活跃期。
就在前一天,链上分析平台 Lookonchain 将 7 月 23 日称为“Hackers' Day”,此前三起独立攻击造成的报告损失合计约 35.55 million 美元。这些事件包括涉及 AFX Trade 桥基础设施的 24.15 million 美元攻击、针对 Verus Ethereum Bridge 的 7.54 million 美元攻击,以及影响 B² Network 的 3.86 million 美元攻击。
在 AFX 事件中,区块链安全公司 Blockaid 表示,攻击者从该协议运营的基础设施中耗尽了约 24.15 million 美元 USDC,而不是从 Arbitrum 原生桥中提取。Offchain Labs 另行确认,Arbitrum 核心桥未受到破坏,并表示该事件涉及第三方基础设施。
Blockaid 还将最新的 Verus Ethereum Bridge 攻击与该项目 5 月遭入侵时涉及的同一桥合约、入口路径和疑似漏洞类别联系起来。该公司表示,7 月攻击通过该桥的导入流程产生了 Ethereum 侧无支持的付款,尽管完整技术解释尚未发布。
7 月早些时候,Lazy Summer Protocol 在一次份额价格操纵攻击中损失约 6.04 million 美元,而 Hedera 上的 Bonzo Finance 在一次与预言机相关的攻击后报告损失约 9 million 美元。Allbridge Core 也遭遇由闪电贷驱动的稳定池攻击,损失约 1.65 million 美元;Polychain 支持的 Cascade 在 7 月的另一起攻击中损失约 1.34 million 美元。
🚨Blockaid's exploit detection system has identified an ongoing exploit on @summerfinance_ . ~$6M drained so far. More details in 🧵 — Blockaid (@blockaid_) July 6, 2026
追踪去中心化金融攻击的研究人员估计,2026 年前七个月累计损失已超过 630 million 美元。他们的数据将预言机操纵、定价缺陷、凭证被盗以及桥验证弱点列为今年记录中最常见的攻击向量之一。
BondMaker 架构此前也曾面临安全问题
对于长期关注 Ethereum 的开发者而言,最新攻击再次让一个过去曾受到安全关注的架构进入视野。
2020 年 9 月,由安全研究员 Samczsun 领导的白帽团队在发现 Lien Finance 原始 BondMaker 系统中的一个缺陷后,阻止了约 10 million 美元的损失。当时的安全研究人员表示,早期漏洞允许攻击者创建空债券组,并通过等价函数将其兑换为正确抵押的债券组,从而可能在没有匹配支持的情况下提取 Ether。该问题在恶意行为者利用之前被拦截,这次资金恢复也成为 Ethereum 最知名的协调式白帽救援行动之一。
与 2020 年事件不同,最新攻击在攻击者利用债券验证和定价逻辑弱点从实时流动性池中提取 USDC 后造成了实际损失。截至发稿时,Lien Finance 尚未发布详细技术事后报告,也未宣布任何被盗资金是否已被冻结或追回。