Lien Financeは、ボンドトークンの取引ロジックにおける脆弱性により、約542,000 USDCを失いました。攻撃者は、プロトコルのBondMakerCollateralizedEthコントラクトにある欠陥を悪用し、裏付けのない資産を作成でき、その後流動性を流出させることができました。SlowMistのセキュリティ研究者は、この脆弱性により、対応するボンドトークンを破棄することなく新しいトークンを鋳造し、実際の流動性と交換できるようになったと述べています。このインシデントは7月に発生し、DeFiプロトコルで複数のセキュリティ侵害が相次ぎ、総損失が数百万ドルにのぼる時期でした。
攻撃者がボンド契約のexchangeEquivalentBonds関数を悪用
ブロックチェーンセキュリティ企業のSlowMistは、この攻撃がLien Financeのボンド取引メカニズムを狙ったものだと発表しました。攻撃者はBondMakerCollateralizedEthコントラクト内のexchangeEquivalentBonds関数を使用して、入力ボンドを破棄せずにボンドトークンを作成し、その後それらをUSDCと交換しました。これにより、約542,144.63 USDCの出金が行われたとされています。SlowMistによれば、この攻撃が起きた理由は、取引中にボンドグループが十分に検証されていなかったためです。攻撃者が使用したウォレットアドレスは0x0d7d…1808aと特定されました。
SlowMistとdefimonAlertsがボンド登録システムの脆弱性を特定
DefimonAlertsによるオンチェーン分析では、この攻撃は、許可不要のボンド登録および価格設定の脆弱性によって発生したと明らかになりました。攻撃者は、BondMakerCollateralizedEthコントラクトを通じて新しいバッチのボンドを登録することで、悪意のある支払い関数を含むボンドを作成しました。これらのボンドはLien FinanceのOTCプールにルーティングされ、実際のUSDC流動性と置き換えられました。攻撃後、Lien FinanceのGeneralizedDotcコントラクトを含む複数のコントラクトに影響が出ました。Lien Financeは、この攻撃後にまだ詳細な技術レポートを公開していません。研究者らは、このような攻撃はプロトコルの価格設定および検証ロジックの弱点に起因するものだと指摘しています。
FAQ
攻撃者はどのようにLien Financeのボンドシステムを悪用しましたか?
攻撃者はBondMakerCollateralizedEthコントラクト内のexchangeEquivalentBonds関数を使用して、入力ボンドを破棄せずにボンドトークンを作成し、その後それらをUSDCと交換しました。これは、取引プロセス中にボンドグループが十分に検証されていなかったため可能でした。
Lien Financeの攻撃で、どのコントラクトが影響を受けましたか?
Lien Financeの攻撃後、Lien FinanceのGeneralizedDotcコントラクトを含む複数のコントラクトが影響を受けました。攻撃者はBondMakerCollateralizedEthコントラクトを通じて悪意のあるボンドを登録し、それらをLien FinanceのOTCプールにルーティングしました。