Lien Finance 因攻击者利用其债券代币逻辑中的漏洞铸造不受支持的资产并耗尽协议流动性,损失了约 542,000 USDC。
摘要
- Lien Finance 因攻击者利用其债券代币交换逻辑中的漏洞,损失了约 542,000 USDC。
- 安全研究人员表示,该漏洞允许铸造不受支持的债券代币,并将其兑换为协议中的真实流动性。
- 此事件增加了本月 DeFi 漏洞利用的案例,研究人员继续审查协议定价和验证逻辑中的弱点。
区块链安全公司 SlowMist 表示,该漏洞利用针对 Lien Finance 的债券交换机制,允许攻击者在将债券代币兑换为 USDC 之前,无需销毁相应的输入债券即可创建债券代币。该公司估计损失约为 542,144.63 USDC,并识别出攻击者钱包地址为 0x0d7d…1808a。
据 SlowMist 称,该漏洞位于 BondMakerCollateralizedEth 合约的 exchangeEquivalentBonds 函数中。其分析指出,该函数在交换过程中未能正确验证债券组的完整性。合约没有检查每个债券 ID 是否出现所需次数,而是仅计算异常条目的总数。通过在输出组中重复使用相同的异常债券 ID,攻击者满足了验证逻辑,同时省略了输入中的另一个所需债券。
SlowMist 表示,该漏洞允许攻击者铸造看似有效的新 BondTokens,即使没有消耗相应的抵押品。这些新创建的资产随后通过三个预授权的端点兑换为 USDC,导致从受害者地址 0xa961684a3a654fb2cca8f8991226c0cefc514d80 中提取了约 542,144.63 USDC。
该安全公司识别出受影响的合约为 0xda6fc5625e617bb92f5359921d43321cebc6bef0 和 0x843225cf6e663e4454732d6b551a737ac7b47de0。
无许可债券注册和定价逻辑受到审查
来自 DefimonAlerts 的独立链上分析(后来由研究员 exvulsec 进一步传播)将此事件描述为协议逻辑失败,该失败结合了 Lien Finance 场外债券池中的无许可债券注册和定价弱点。
根据该分析,攻击者首先部署了一个编排合约,然后通过 BondMakerCollateralizedEth 合约注册了一个新的债券组。由于注册过程不需要治理批准,据报道攻击者能够引入一个基于恶意支付函数的债券组。
报告称,精心制作的债券代币随后被路由到 Lien Finance 的 GeneralizedDotc 场外交易池。它指出协议内部的 _calcRateBondToErc20 函数似乎赋予了新创建的债券过高的价值,尽管它们缺乏真正的抵押品支持。
结果,攻击者将研究人员描述为实际上不受支持的结构化产品换成了协议池中持有的真实USDC流动性。主要受影响的流动性池是位于0x656e…9ef18的GeneralizedDotc合约,而攻击者钱包通过主要利用交易收到了收益。
研究该漏洞的研究人员将其描述为协议定价和验证失败,而不是传统的智能合约漏洞,如重入或访问控制绕过。根据已发布的分析,攻击依赖于引入合成金融工具,这些工具的经济价值在获得场外互换资格之前未得到充分验证。
研究人员将这一事件与4月的Drift Protocol漏洞进行了比较,据报道,攻击者引入了伪造的抵押品,协议以虚高的价值接受,然后提取了真实资产。他们指出,这两个案例在实施上有所不同,但都利用了估值逻辑,而不是破坏加密保护。
最新事件增加了DeFi漏洞的列表
Lien Finance漏洞发生在去中心化金融安全事件活跃时期。
就在一天前,链上分析平台Lookonchain将7月23日描述为“黑客日”,因为三起独立的漏洞事件导致总损失约3555万美元。这些事件包括涉及AFX Trade桥基础设施的2415万美元漏洞、对Verus以太坊桥的754万美元攻击,以及影响B²网络的386万美元单独漏洞。
在AFX事件中,区块链安全公司Blockaid表示,攻击者从协议运营的基础设施中盗取了约2415万美元的USDC,而不是Arbitrum的原生桥。Offchain Labs单独确认Arbitrum的核心桥未受损,并表示该事件涉及第三方基础设施。
与此同时,Blockaid还将最新的Verus以太坊桥漏洞与该项目5月漏洞中涉及的相同桥合约、入口路径和明显的漏洞类别联系起来。该公司表示,7月的攻击通过桥的导入过程产生了无支持的以太坊侧支付,尽管完整的技术解释尚未发布。
本月早些时候,Lazy Summer Protocol在一次股价操纵攻击中损失了约604万美元,而Hedera上的Bonzo Finance在预言机相关漏洞后报告损失约900万美元。Allbridge Core还遭受了一次闪电贷驱动的稳定池攻击,损失约165万美元,而Polychain支持的Cascade在7月的另一次漏洞中损失了约134万美元。
跟踪去中心化金融攻击的研究人员估计,2026年前七个月的累计损失超过6.3亿美元。他们的数据将预言机操纵、定价缺陷、凭证泄露和桥验证弱点列为今年记录的最常见攻击向量。
BondMaker架构此前曾面临安全问题
对于长期以太坊开发者来说,最新的漏洞重新审视了一个此前已引起安全关注的架构。
2020年9月,由安全研究员Samczsun领导的白帽团队在识别出Lien Finance原始BondMaker系统中的一个缺陷后,阻止了约1000万美元的损失。
当时的安全研究人员表示,早期的漏洞允许攻击者创建空债券组,这些债券组可以通过等价函数兑换为有适当抵押的债券组,从而可以在没有匹配支持的情况下提取以太币。该问题在恶意行为者利用之前被拦截,这次恢复成为以太坊最著名的协调白帽救援行动之一。
与2020年的事件不同,最新的漏洞利用导致了实际损失,攻击者利用债券验证和定价逻辑中的弱点从活跃流动性池中提取了USDC。截至发稿时,Lien Finance尚未发布详细的技术事后分析报告,也未宣布是否有任何被盗资金被冻结或追回。







