Lien Finance因债券代币逻辑漏洞遭受54.2万美元攻击
Lien Finance在USDC中损失了约542,000美元,因为攻击者利用其债券代币逻辑中的缺陷铸造不受支持的资产,并从协议中抽走流动性。
摘要
- Lien Finance因攻击者利用其债券代币交换逻辑中的缺陷而损失了约542,000美元的USDC。
- 安全研究人员表示,该漏洞允许铸造不受支持的债券代币,并以真实流动性与协议进行交换。
- 此事件增加了本月一系列DeFi攻击的案例,研究人员继续检查协议定价和验证逻辑中的弱点。
区块链安全公司SlowMist表示,该漏洞针对了Lien Finance的债券交换机制,允许攻击者在未销毁相应输入债券的情况下创建债券代币,然后将其交换为USDC。该公司估计损失约为542,144.63 USDC,并将攻击者的钱包识别为0x0d7d...1808a。
🚨SlowMist TI警报🚨
💸 @LienFinance损失:约542,000美元
🔍 根本原因:BondMakerCollateralizedEth中的
exchangeEquivalentBonds函数缺乏适当的多重集合完整性检查。它仅计算总的异常发生次数,而不是验证每个bondID在每组中的出现情况....
--- SlowMist (@SlowMist_Team) 2026年7月24日
根据SlowMist的说法,漏洞位于BondMakerCollateralizedEth合约的exchangeEquivalentBonds函数中。其分析指出,该函数未能在交换过程中正确验证债券组的完整性。合约没有检查每个债券ID是否出现了所需的次数,而只是计算了异常条目的总数。通过在输出组中重复使用相同的异常债券ID,攻击者满足了验证逻辑,同时省略了输入中另一个所需的债券。
SlowMist表示,该缺陷允许攻击者铸造新的BondTokens,这些代币看似有效,尽管没有消耗匹配的抵押品。然后,通过三个预授权的端点将新创建的资产交换为USDC,从受害者地址0xa961684a3a654fb2cca8f8991226c0cefc514d80中提取了约542,144.63 USDC。
该安全公司识别出受影响的合约为0xda6fc5625e617bb92f5359921d43321cebc6bef0和0x843225cf6e663e4454732d6b551a737ac7b47de0。
无权限债券注册和定价逻辑受到审查
来自DefimonAlerts的独立链上分析,后来由研究人员exvulsec放大,描述了该事件为一种协议逻辑失败,结合了无权限债券注册和Lien Finance的场外债券池内部的定价弱点。
🚨 @LienFinance -- 损失542,000美元 (2026-07-24)
网络:以太坊
类型:预言机 / 价格操纵
Lien Finance的GeneralizedDotc债券到ERC20场外池被抽空。攻击者部署的编排合约(0xe74d17c1)无权限注册了新的债券组...
--- Defimon Alerts (@DefimonAlerts) 2026年7月24日
根据该分析,攻击者首先部署了一个编排合约,然后通过BondMakerCollateralizedEth合约注册了一个新的债券组。由于注册过程不需要治理批准,攻击者据报道能够引入一个围绕恶意支付函数构建的债券组。
报告指出,制作的债券代币随后被路由到Lien Finance的GeneralizedDotc场外池。它指出协议内部的_calcRateBondToErc20函数,表示它似乎对新创建的债券赋予了过高的价值,尽管它们缺乏真正的抵押支持。
因此,攻击者将研究人员所描述的实际上不受支持的结构化产品兑换为协议池中持有的真实USDC流动性。主要受影响的流动性池是位于0x656e...9ef18的GeneralizedDotc合约,而攻击者的钱包通过主要的攻击交易收到了收益。
你可能还喜欢:纳斯达克上市的Zhibao计划通过提议的PIPE持有3500个比特币的国库
研究人员在审查此次攻击时表示,这被视为协议定价和验证失败,而不是传统的智能合约攻击,例如重入攻击或访问控制绕过。根据发布的分析,攻击依赖于引入经济价值未得到充分验证的合成金融工具,这些工具在成为场外交易(OTC)交换的资格之前并未经过验证。
研究人员将此次事件与四月的Drift Protocol攻击进行了比较,攻击者据称引入了伪造的抵押品,协议以虚高的价值接受了这些抵押品,然后真实资产被提取。他们指出,这两个案例在实施上有所不同,但在利用估值逻辑而不是破坏加密保护方面有相似的模式。
最新事件增加了DeFi攻击的数量
Lien Finance的攻击发生在去中心化金融安全事件活跃的时期。
就在前一天,链上分析平台Lookonchain将7月23日称为“黑客日”,因为三起独立的攻击导致报告的损失总计约为3555万美元。这些事件包括涉及AFX Trade桥接基础设施的2415万美元攻击、对Verus以太坊桥的754万美元攻击,以及影响B² Network的386万美元攻击。
在AFX事件中,区块链安全公司Blockaid表示,攻击者从协议运营的基础设施中抽走了约2415万美元的USDC,而不是Arbitrum的本地桥。Offchain Labs单独确认Arbitrum的核心桥没有受到损害,并表示该事件涉及第三方基础设施。
与此同时,Blockaid还将最新的Verus以太坊桥攻击与该项目5月的漏洞所涉及的相同桥合约、入口路径和明显的错误类别联系在一起。该公司表示,7月的攻击通过桥的导入过程产生了无支持的以太坊侧支付,尽管尚未发布完整的技术解释。
本月早些时候,Lazy Summer Protocol在一次股价操纵攻击中损失了约604万美元,而Bonzo Finance在Hedera上报告因与预言机相关的攻击损失约900万美元。Allbridge Core也遭遇了一次由闪电贷驱动的稳定池攻击,损失约165万美元,而Polychain支持的Cascade在7月的另一场攻击中损失了约134万美元。
🚨Blockaid的攻击检测系统已识别出@summerfinance_上的持续攻击。
目前已抽走约600万美元。
更多细节请见🧵
--- Blockaid (@blockaid_) 2026年7月6日
追踪去中心化金融攻击的研究人员估计,在2026年前七个月,累计损失超过6.3亿美元。他们的数据表明,预言机操纵、定价缺陷、凭证被盗和桥接验证弱点是今年记录的最常见攻击向量。
BondMaker架构之前曾面临安全问题
对于长期的以太坊开发者来说,最新的攻击再次回顾了之前引起安全关注的架构。
在2020年9月,由安全研究员Samczsun领导的白帽团队在发现Lien Finance原始BondMaker系统中的一个缺陷后,防止了大约1000万美元的损失。
安全研究人员当时表示,早期的漏洞允许攻击者创建空的债券组,这些债券组可以通过等价函数与适当抵押的债券组进行交换,从而使得在没有匹配支持的情况下提取以太币成为可能。该问题在恶意行为者能够利用之前被拦截,而恢复工作成为以太坊最显著的协调白帽救援行动之一。
与2020年的事件不同,最新的漏洞导致了实际损失,因为攻击者利用债券验证和定价逻辑中的弱点,从实时流动性池中提取了USDC。在发布时,Lien Finance尚未发布详细的技术事后分析,也没有宣布被盗资金是否被冻结或恢复。
阅读更多:在几个月后,Drift攻击者通过Tornado Cash转移4400万美元
-- 价格
本内容仅供参考,不构成任何金融、投资、法律或税务建议。文中提及的任何活动、奖励、线上活动或相关信息,不应被视为对购买、出售或交易任何加密资产的推荐、招揽或邀请。加密资产具有高波动性,存在价值损失风险。WEEX服务、产品及相关活动的可用性可能因地区而异。用户在参与前有责任确保符合当地适用法律法规。
猜你喜欢

8月加密行业发生50起黑客攻击事件,损失约1.36亿美元

Ripple缩小XRP Ledger攻击面,AI审计测试借贷推介

北韩IT伪装就业,虚拟资产招聘安全考验

巴西3190亿美元加密市场面临10月许可截止日期:CertiK

阿兹特克桥的攻击者向Tornado Cash转移300 ETH

发现北朝鲜渗透1,640家公司以盗取加密货币

加密货币:Solana启动对其代币经济学重大重构的投票

Tornado Cash在2026年7月23日处理了968笔存款

2026年上半年加密货币黑客攻击94%发生在审计范围之外

拉撒路转移121.5 BTC:朝鲜洗钱活动再度启动

2026年上半年加密货币黑客事件达到212起,盗窃超过11亿美元

朝鲜黑客,上半年盗取1.6万亿韩元虚拟资产

2026年上半年加密行业损失超10亿美元,Ethereum和Solana损失最大

Velocity 私有测试版本持续运行,审计与风险加固进行中

Solana基础的去中心化交易所(DEX)交易量在2026年第二季度达到1832亿美元

Drift漏洞利用者在经过数月后通过Tornado Cash转移4400万美元

Solana Q2 报告:代币化资产交易量翻倍,非投机性需求显著增长

加密研究公司Hazeflow宣布关闭,创始人将暂时退出行业

加密安全审计失去信任,机构要求实时监控

预测的“黑客末日”并未发生;这个领域在AI时代是否变得更安全?

加密货币黑客在12个月内造成14.6亿美元损失

早报|SK 海力士正式启动美股上市营销推介流程;中央网信办公布整治 AI 应用乱象首阶段成果,累计处置超 1.4 万款违规产品

CertiK:2026 上半年 Web3 损失逾 13 亿美元,攻击正加速向高价值目标集中

CertiK揭示加密货币50%损失背后的隐藏真相

Reflec:将为受 Drift 黑客事件影响的 USDC+ 仓位持有者启动恢复计划

Drift 宣布更名 Velocity 并重启,定位新一代永续合约交易平台

数据:2026 年 DeFi 总锁仓量累计下跌 39%,TRON 与 Hyperliquid 逆势增长

七国集团呼吁联合打击朝鲜加密货币盗窃及网络犯罪

Pyra 宣布停止运营并启动有序清算












