新聞加密貨幣Lien Finance 因債券代幣邏輯漏洞遭攻擊,損失 54.2 萬美元

Lien Finance 因債券代幣邏輯漏洞遭攻擊,損失 54.2 萬美元

作者: crypto.news·

重點速覽

  • 攻擊者透過利用 BondMakerCollateralizedEth 合約中 exchangeEquivalentBonds 函數的多重集完整性檢查不足,從 Lien Finance 抽取約 542,144.63 USDC。
  • 該漏洞使攻擊者能夠在不銷毀相應輸入債券的情況下鑄造債券代幣,然後透過預先授權的端點將這些不受支援的資產兌換為真實的 USDC。
  • 無許可債券註冊使攻擊者能夠部署惡意編排合約,並在未經任何治理批准的情況下註冊一個帶有精心構造償付函數的債券群組。
  • 研究人員將此事件歸類為定價和驗證故障,而非傳統的智能合約攻擊,並將其與 4 月同樣利用估值邏輯的 Drift Protocol 攻擊進行了比較。
  • Lien Finance 的 BondMaker 架構此前曾在 2020 年 9 月被標記,當時白帽研究人員阻止了約 1,000 萬美元的損失,但此次攻擊導致了實際的資金被盜。
Lien Finance 因債券代幣邏輯漏洞遭攻擊,損失 54.2 萬美元

Lien Finance 是一個基於以太坊的協議,用於發行和交易抵押債券代幣——即由以太幣作為支撐的結構化衍生性金融商品的 ERC-20 代表——該協議因攻擊者利用其債券代幣交換邏輯中的漏洞而損失約 542,000 USDC,使攻擊者能夠鑄造不受支援的債券代幣並將其兌換為協議的真實流動性。

此事件是 2026 年 7 月 DeFi 攻擊潮中的最新一起,安全研究人員持續發現協議定價和驗證機制中的弱點。

SlowMist 分析:多重集完整性檢查缺陷

區塊鏈安全公司 SlowMist 表示,此次攻擊針對 Lien Finance 的債券交換機制,使攻擊者能夠在不銷毀相應輸入債券的情況下建立債券代幣,然後將其兌換為 USDC。該公司估計損失約為 542,144.63 USDC,並確認攻擊者錢包為 0x0d7d…1808a。

🚨SlowMist TI Alert🚨 💸 @LienFinance Loss: ~542k USD 🔍 Root Cause: The exchangeEquivalentBonds function in BondMakerCollateralizedEth lacks proper multiset integrity checks. It only counts total exception occurrences instead of verifying each bondID's appearance per group.… — SlowMist (@SlowMist_Team) July 24, 2026

根據 SlowMist 的分析,該漏洞存在於 BondMakerCollateralizedEth 合約的 exchangeEquivalentBonds 函數中。該函數未能正確驗證交換過程中債券群組的完整性。合約並未確認每個債券 ID 是否出現所需的次數,而是僅計算異常條目的總數。透過在輸出群組中重複使用相同的異常債券 ID,攻擊者滿足了驗證邏輯,同時在輸入中省略了另一個所需的債券。

SlowMist 表示,此缺陷使攻擊者能夠鑄造新的 BondToken,這些代幣看似有效,但實際上並未消耗任何匹配的抵押品。隨後,這些新建立的資產透過三個預先授權的端點被兌換為 USDC,導致受害者地址 0xa961684a3a654fb2cca8f8991226c0cefc514d80 中約 542,144.63 USDC 被提取。

該安全公司確認受影響的合約為 0xda6fc5625e617bb92f5359921d43321cebc6bef0 和 0x843225cf6e663e4454732d6b551a737ac7b47de0。

無許可債券註冊與定價邏輯受到審查

來自 DefimonAlerts 的另一項鏈上分析(後由研究人員 exvulsec 進一步擴散)將此事件描述為協議邏輯故障,結合了無許可債券註冊與 Lien Finance 場外交易債券池中的定價弱點。無許可註冊——即任何使用者都可以在未經治理批准的情況下建立新債券群組——反映了 DeFi 中常見的設計理念,旨在實現可組合性和去中心化,但 Lien Finance 案例說明了當這種開放性與不充分的經濟驗證結合時,如何成為攻擊媒介。

🚨 @LienFinance – Loss $542K (2026-07-24) Network: Ethereum Type: Oracle / Price Manipulation Lien Finance's GeneralizedDotc bond-to-ERC20 OTC pools were drained. An attacker-deployed orchestration contract (0xe74d17c1) permissionlessly registered new bond groups on the… — Defimon Alerts (@DefimonAlerts) July 24, 2026

根據該分析,攻擊者首先部署了一個編排合約,然後透過 BondMakerCollateralizedEth 合約註冊了一個新的債券群組。由於註冊過程不需要治理批准,據報導,攻擊者能夠引入一個基於惡意償付函數構建的債券群組。

隨後,精心構造的債券代幣被路由到 Lien Finance 的 GeneralizedDotc 場外交易池中。分析指出協議內部的 _calcRateBondToErc20 函數似乎為這些新建立的債券分配了過高的價值,儘管它們缺乏真正的抵押品支撐。

因此,攻擊者將研究人員所描述的實際上不受支援的結構化產品兌換為協議池中持有的真實 USDC 流動性。主要受影響的流動性池是位於 0x656e…9ef18 的 GeneralizedDotc 合約,攻擊者錢包透過主要攻擊交易收到了資金。

研究人員將攻擊歸類為定價與驗證故障

研究此次攻擊的研究人員將其描述為協議定價和驗證故障,而非傳統的智能合約攻擊(如重入攻擊或存取控制繞過)。此次攻擊依賴於引入經濟價值未經充分驗證的合成金融工具,然後使其有資格進行場外交易。隨著 DeFi 協議日趨成熟並對傳統程式碼層級攻擊進行了強化,此類漏洞變得更加突出,攻擊者的注意力轉向了協議設計中嵌入的經濟邏輯和估值假設。

研究人員將此事件與 4 月的 Drift Protocol 攻擊進行了比較,在該事件中,攻擊者據報導引入了虛假抵押品,協議以虛高的價值接受這些抵押品,隨後攻擊者提取了真實資產。雖然兩起案件在實現方式上有所不同,但都共享利用估值邏輯而非破解加密保護的模式。

7 月一連串 DeFi 攻擊事件

Lien Finance 的攻擊發生在去中心化金融安全事件活躍的時期。

就在前一天,鏈上分析平台 Lookonchain 將 7 月 23 日稱為「駭客日」,因為三起獨立攻擊造成的合計報告損失約為 3,555 萬美元。這些事件包括涉及 AFX Trade 跨鏈橋基礎設施的 2,415 萬美元攻擊、對 Verus Ethereum Bridge 的 754 萬美元攻擊,以及影響 B² Network 的另一筆 386 萬美元攻擊。

在 AFX 事件中,區塊鏈安全公司 Blockaid 表示,攻擊者從協議營運的基礎設施中抽取了約 2,415 萬 USDC,而非 Arbitrum 的原生跨鏈橋。Offchain Labs 另外確認 Arbitrum 的核心跨鏈橋未被入侵,並表示該事件涉及第三方基礎設施。

Blockaid 還將最新的 Verus Ethereum Bridge 攻擊與該項目 5 月入侵事件中涉及的相同跨鏈橋合約、入口路徑和明顯的漏洞類型聯繫起來。該公司表示,7 月的攻擊透過跨鏈橋的導入過程產生了無支撐的以太坊端支付,但尚未發布完整的技術解釋。

7 月稍早,Lazy Summer Protocol 在股價操縱攻擊中損失約 604 萬美元,而 Hedera 上的 Bonzo Finance 在與預言機相關的攻擊後報告損失約 900 萬美元。Allbridge Core 也遭受了一次閃電貸驅動的穩定池攻擊,抽取了約 165 萬美元,而 Polychain 支持的 Cascade 在另一次攻擊中損失約 134 萬美元。

🚨Blockaid's exploit detection system has identified an ongoing exploit on @summerfinance_ . ~$6M drained so far. More details in 🧵 — Blockaid (@blockaid_) July 6, 2026

追蹤去中心化金融攻擊的研究人員估計,2026 年前七個月的累計損失超過 6.3 億美元。他們的數據顯示,預言機操縱、定價缺陷、憑證外洩和跨鏈橋驗證弱點是今年記錄到的最常見攻擊媒介。

BondMaker 架構此前曾面臨安全問題

對於資深以太坊開發者而言,最新的攻擊重新審視了一個此前已引起安全關注的架構。

2020 年 9 月,由安全研究員 Samczsun 領導的白帽團隊在發現 Lien Finance 原始 BondMaker 系統中的漏洞後,阻止了約 1,000 萬美元的損失。當時的安全研究人員表示,先前的漏洞允許攻擊者建立空的債券群組,這些群組可以透過等價函數交換為正確抵押的群組,從而使提取以太幣而無需匹配支撐成為可能。該問題在惡意行為者利用之前被攔截,此次挽回成為以太坊最著名的協調白帽救援行動之一。

與 2020 年的事件不同,最新的攻擊導致了實際損失,攻擊者利用債券驗證和定價邏輯中的弱點從活躍流動性池中提取了 USDC。截至發稿時,Lien Finance 尚未發布詳細的技術事後分析報告,也未宣布被盜資金是否已被凍結或追回。