新聞加密貨幣Lien Finance 因智慧合約驗證缺陷損失 542,000 美元 USDC

Lien Finance 因智慧合約驗證缺陷損失 542,000 美元 USDC

作者: LiveBitcoinNews·

重點速覽

  • •Lien Finance 在攻擊者利用債券驗證缺陷後損失約 542,144 美元 USDC;該缺陷允許鑄造無擔保 BondTokens,並將其兌換為真實流動性。
  • •該漏洞位於 BondMakerCollateralizedEth 合約的 exchangeEquivalentBonds 函式,該函式計算例外項目的總出現次數,而不是驗證每個債券 ID 是否位於其所需群組中。
  • •SlowMist 將攻擊者錢包識別為 0x0d7d…1808a,並確認被盜資金來自一名流動性提供者預先核准的 USDC 授權額度,而非直接來自使用者錢包。
  • •此次漏洞攻擊類似於 2020 年在 Lien Finance 的 BondMaker 架構中發現的一項弱點;當時白帽研究人員在惡意行為者行動前,避免了約 1,000 萬美元的潛在損失。
  • •2026 年前七個月 DeFi 漏洞攻擊損失已超過 6.3 億美元;儘管智慧合約安全已有更廣泛改善,定價邏輯和驗證弱點仍是主要攻擊向量。
Lien Finance 因智慧合約驗證缺陷損失 542,000 美元 USDC

以 Ethereum 為基礎的 DeFi 協議 Lien Finance 在攻擊者利用智慧合約驗證缺陷後,損失約 542,144 美元 USDC。該缺陷允許鑄造無擔保的債券代幣,並將其兌換為真實流動性。Lien Finance 讓使用者能夠建立和交易由 ETH 擔保品衍生的債券代幣,包括類似穩定幣的資產,並依賴內部邏輯確保這些債券始終獲得適當支持。

區塊鏈安全公司 SlowMist 表示,此事件涉及 Lien Finance 智慧合約中有缺陷的債券驗證邏輯。根據其分析,該漏洞使攻擊者能夠在從協議的場外流動性池兌換 USDC 之前,先建立未受支持的 BondTokens,進一步加入 7 月一連串去中心化金融安全事件。

智慧合約缺陷允許鑄造無擔保 BondTokens

SlowMist 於 7 月 24 日通報,這次攻擊鎖定 Lien Finance 的 BondMakerCollateralizedEth 合約中的 exchangeEquivalentBonds 函式。

該公司表示,該函式在交換期間未能正確驗證債券群組的完整性。合約在驗證檢查時,並未確認每個債券 ID 是否出現在必要群組中,而只是計算例外項目的總出現次數。

這項邏輯讓攻擊者能夠反覆插入一個例外債券 ID,同時隱藏另一個缺失的債券,從而滿足合約有缺陷的驗證流程。因此,新的 BondTokens 可以在未銷毀相應擔保債券的情況下被建立。

這些未受支持的代幣隨後透過連接至 Lien Finance 流動性池的三個預先授權端點,被兌換為約 542,144.63 USDC。SlowMist 將攻擊者錢包識別為 0x0d7d…1808a,並表示受影響合約包括 BondMakerCollateralizedEth 及相關交換基礎設施。

資金是從一名流動性提供者預先核准的 USDC 授權額度中被提取,而不是直接來自使用者錢包。在以 Ethereum 為基礎的 DeFi 中,使用者通常會透過 ERC-20 核准機制授權智慧合約代其花費代幣;這是一種標準設計選擇,但當合約邏輯本身出現缺陷時,就會成為風險來源。

🚨SlowMist TI Alert🚨 💸 @LienFinance Loss: ~542k USD 🔍 Root Cause: The exchangeEquivalentBonds function in BondMakerCollateralizedEth lacks proper multiset integrity checks. It only counts total exception occurrences instead of verifying each bondID's appearance per group.… — SlowMist (@SlowMist_Team) July 24, 2026

研究人員將此事件描述為協議邏輯漏洞,而非涉及重入攻擊、私鑰遭入侵或存取控制失效的傳統漏洞利用。這類邏輯缺陷尤其難以透過標準稽核工具發現,因為合約在程式碼層面上是按設計運作;問題在於驗證檢查背後的數學假設。截至發稿時,Lien Finance 尚未就此次漏洞攻擊、可能的資金追回行動或賠償計畫發布官方聲明。

漏洞攻擊加劇 DeFi 安全疑慮

這次攻擊使外界重新關注無需許可的金融協議,尤其是那些依賴內部定價與驗證系統來處理複雜數位資產的協議。安全研究人員指出,經濟驗證中的弱點可能讓攻擊者建立合成資產,而協議會錯誤地將其識別為合法資產。

此事件也類似於 Lien Finance 的 BondMaker 架構先前出現過的一項安全問題。2020 年,由安全研究員 Samczsun 帶領的白帽團隊在惡意行為者利用前,發現一項與債券發行及等價驗證相關的類似弱點,避免了約 1,000 萬美元的潛在損失。

Lien Finance 漏洞攻擊發生之際,去中心化金融在本月已出現多起攻擊事件。近期受影響的項目包括 AFX Trade、Verus Ethereum Bridge、B² Network、Allbridge Core、Bonzo Finance 和 Lazy Summer Protocol,涉及定價、橋接及預言機相關漏洞。

根據業界估計,2026 年前七個月 DeFi 漏洞攻擊造成的損失已超過 6.3 億美元。這些損失凸顯,即使智慧合約安全整體有所改善,定價邏輯、驗證弱點和協議設計仍是主要攻擊向量。