新聞加密貨幣Lien Finance 因債券交換漏洞遭攻擊,損失 542,000 USDC

Lien Finance 因債券交換漏洞遭攻擊,損失 542,000 USDC

作者: Bitcoinsistemi·

重點速覽

  • Lien Finance 因攻擊者利用 BondMakerCollateralizedEth 合約中債券代幣交換邏輯的缺陷,損失約 542,144.63 USDC。
  • exchangeEquivalentBonds 函數中的漏洞允許在未銷毀原始輸入債券的情況下鑄造新的債券代幣,違反了價值守恆原則。
  • DefimonAlerts 的鏈上分析顯示,無權限限制的債券註冊和定價漏洞使攻擊者能夠在欺詐債券中嵌入惡意支付函數。
  • 欺詐債券透過 Lien Finance 的 OTC 流動性池和 GeneralizedDotc 合約進行路由,在那裡被兌換為合法的 USDC 流動性。
  • 此次攻擊是 2026 年 7 月一系列 DeFi 安全漏洞的一部分,多個協議的合計損失達數百萬美元。
Lien Finance 因債券交換漏洞遭攻擊,損失 542,000 USDC

Lien Finance 是一個建立在以太坊上、發行抵押債券代幣的去中心化金融(DeFi)協議,因攻擊者利用其債券代幣交換邏輯中的漏洞,損失約 542,144.63 USDC。該缺陷允許攻擊者鑄造無擔保的債券代幣並將其兌換為真實流動性,在未銷毀原始債券代幣的情況下有效地從協議中抽走資金。

攻擊過程

區塊鏈安全公司 SlowMist 報告指出,此次攻擊針對 Lien Finance 的債券交換機制。具體而言,攻擊者利用了 BondMakerCollateralizedEth 合約中的 exchangeEquivalentBonds 函數。該函數允許在未正確銷毀輸入債券的情況下建立新的債券代幣,隨後將其兌換為 USDC。

SlowMist 將根本原因歸咎於交換過程中對債券群組的驗證不足。攻擊者使用的錢包地址被確認為 0x0d7d…1808a

協議底層弱點

DefimonAlerts 進行的鏈上分析顯示,此次攻擊得以實現,是因為無權限限制的債券註冊結合了定價漏洞。攻擊者透過 BondMakerCollateralizedEth 合約註冊了一批新的債券,並在其中嵌入了惡意支付函數。這些欺詐債券隨後被路由至 Lien Finance 的 OTC(場外交易)流動性池,在那裡被兌換為合法的 USDC 流動性。

多個合約受到影響,包括 Lien Finance 的 GeneralizedDotc 合約。

更廣泛的背景

此次攻擊是影響 DeFi 協議的一連串安全漏洞的一部分。僅在 2026 年 7 月,就有多個協議遭受類似攻擊,合計損失達數百萬美元。此攻擊模式——透過有缺陷的交換邏輯鑄造無擔保代幣,再透過流動性池進行清洗——與早期的 DeFi 攻擊事件如出一轍,這些早期事件中交換或兌換函數未能強制執行價值守恆,這是一類持續存在的反覆出現的漏洞,儘管業界的審計實踐日益增加,仍然難以根除。

由於智能合約邏輯的複雜性以及鏈上交易的不可篡改性,DeFi 平台仍然是惡意攻擊者的頻繁目標。無權限限制的合約註冊——一種實現開放參與的設計選擇——在與不足的驗證檢查搭配使用時,也會引入攻擊面,正如本次事件所展示的那樣。

截至發文時,Lien Finance 尚未發布針對此次事件的詳細技術事後分析報告。安全研究人員強調,這類攻擊通常源於協議定價和驗證邏輯中的弱點,突顯了嚴格的智能合約審計的重要性。受影響的用戶和觀察者將密切關注 Lien Finance 是否會暫停受影響的合約、透過鏈上追蹤或執法機關追回資金,以及是否會修復其債券註冊和交換驗證邏輯。

來源:Bitcoinsistemi