Lien Finance 因攻擊者利用其債券代幣邏輯中的漏洞鑄造不受支持的資產並從協議中抽走流動性,損失約 542,000 美元的 USDC。
摘要
- Lien Finance 因攻擊者利用其債券代幣交換邏輯中的漏洞,損失約 542,000 美元的 USDC。
- 安全研究人員表示,該漏洞允許鑄造不受支持的債券代幣,並將其兌換為協議中的真實流動性。
- 此事件是本月一系列 DeFi 漏洞利用中的最新一起,研究人員持續審查協議定價和驗證邏輯中的弱點。
區塊鏈安全公司 SlowMist 表示,該漏洞利用針對 Lien Finance 的債券交換機制,允許攻擊者在將債券兌換為 USDC 之前,無需銷毀相應的輸入債券即可創建債券代幣。該公司估計損失約為 542,144.63 USDC,並將攻擊者錢包識別為 0x0d7d…1808a。
根據 SlowMist 的說法,該漏洞位於 BondMakerCollateralizedEth 合約的 exchangeEquivalentBonds 函數中。其分析指出,該函數在交換過程中未能正確驗證債券組的完整性。合約並未檢查每個債券 ID 是否出現所需次數,而是僅計算異常條目的總數。通過在輸出組中重複使用相同的異常債券 ID,攻擊者滿足了驗證邏輯,同時省略了輸入中的另一個所需債券。
SlowMist 表示,該漏洞允許攻擊者鑄造看似有效的新 BondToken,即使沒有消耗相應的抵押品。這些新創建的資產隨後通過三個預先授權的端點兌換為 USDC,導致從受害者地址 0xa961684a3a654fb2cca8f8991226c0cefc514d80 中提取了約 542,144.63 USDC。
該安全公司將受影響的合約識別為 0xda6fc5625e617bb92f5359921d43321cebc6bef0 和 0x843225cf6e663e4454732d6b551a737ac7b47de0。
無需許可的債券註冊與定價邏輯受到審查
來自 DefimonAlerts 的獨立鏈上分析(後由研究員 exvulsec 進一步傳播)將此事件描述為協議邏輯失敗,該失敗結合了 Lien Finance 場外債券池中的無需許可債券註冊與定價弱點。
根據該分析,攻擊者首先部署了一個編排合約,然後通過 BondMakerCollateralizedEth 合約註冊了一個新的債券組。由於註冊過程不需要治理批准,據報導攻擊者能夠引入一個基於惡意支付函數構建的債券組。
報告稱,精心製作的債券代幣隨後被路由到 Lien Finance 的 GeneralizedDotc 場外交易池。報告指出協議內部的 _calcRateBondToErc20 函數,稱其似乎為新創建的債券分配了過高的價值,儘管它們缺乏真實的抵押品支持。
結果,攻擊者將研究人員描述為實際上不受支持的結構化產品,兌換成了協議池中持有的真實 USDC 流動性。主要受影響的流動性池是位於 0x656e…9ef18 的 GeneralizedDotc 合約,而攻擊者錢包通過主要利用交易收到了收益。
研究該利用的研究人員將其描述為協議定價和驗證失敗,而不是傳統的智能合約利用(如重入或訪問控制繞過)。根據已發布的分析,攻擊依賴於引入合成金融工具,這些工具的經濟價值在符合場外互換條件之前未得到充分驗證。
研究人員將此事件與四月的 Drift Protocol 利用 進行了比較,據報導攻擊者引入了偽造的抵押品,協議以虛高的價值接受,然後提取了真實資產。他們指出,這兩個案例在實施上有所不同,但共享類似的利用估值邏輯而非破壞加密保護的模式。
最新事件增加了 DeFi 利用的連串事件
Lien Finance 利用發生在去中心化金融安全事件活躍的時期。
就在一天前,鏈上分析平台 Lookonchain 在三次獨立利用導致總損失約 3555 萬美元後,將 7 月 23 日描述為「駭客日」。這些事件包括涉及 AFX Trade 橋基礎設施的 2415 萬美元利用、對 Verus Ethereum Bridge 的 754 萬美元攻擊,以及影響 B² Network 的 386 萬美元獨立利用。
在 AFX 事件中,區塊鏈安全公司 Blockaid 表示,攻擊者從協議運營的基礎設施中提取了約 2415 萬美元的 USDC,而非 Arbitrum 的原生橋。Offchain Labs 單獨確認 Arbitrum 的核心橋未受損,並表示該事件涉及第三方基礎設施。
與此同時,Blockaid 還將最新的 Verus Ethereum Bridge 利用 與該項目五月漏洞中涉及的相同橋合約、入口路徑和明顯的錯誤類別聯繫起來。該公司表示,七月的攻擊通過橋的導入過程產生了無支持的以太坊側支付,儘管完整的技術解釋尚未發布。
本月早些時候,Lazy Summer Protocol 在一次股價操縱攻擊中損失約 604 萬美元,而 Hedera 上的 Bonzo Finance 在預言機相關利用後報告損失約 900 萬美元。Allbridge Core 也遭受了一次閃電貸驅動的穩定池攻擊,損失約 165 萬美元,而 Polychain 支持的 Cascade 在七月另一次利用中損失約 134 萬美元。
追蹤去中心化金融攻擊的研究人員估計,2026 年前七個月的累計損失超過 6.3 億美元。他們的數據將預言機操縱、定價缺陷、憑證洩露和橋驗證弱點確定為今年記錄的最常見攻擊向量。
BondMaker 架構此前曾面臨安全問題
對於長期以太坊開發者來說,最新的利用重新審視了一個此前已引起安全關注的架構。
2020 年 9 月,由安全研究員 Samczsun 領導的白帽團隊在識別出 Lien Finance 原始 BondMaker 系統中的一個缺陷後,防止了約 1000 萬美元的損失。
當時的安全研究人員表示,較早的漏洞允許攻擊者創建空的債券組,這些債券組可以通過等價函數兌換為有適當抵押的債券組,從而在沒有匹配支持的情況下提取以太幣。該問題在惡意行為者利用之前被攔截,這次恢復成為以太坊最著名的協調白帽救援行動之一。
與2020年的事件不同,最新的漏洞利用導致了實際損失,攻擊者利用債券驗證和定價邏輯中的弱點,從流動性池中提取了USDC。截至發稿時,Lien Finance尚未發布詳細的技術事後分析,也未宣布被盜資金是否已被凍結或追回。







