据慢雾监测,Lien Finance 的 BondMakerCollateralizedEth 合约因异常债券计数校验不完整遭攻击。攻击者通过重复提交同一 bondID,在未销毁对应输入债券的情况下铸造无抵押 BondToken,并利用预授权权限兑换资产,最终从受害地址转走约 542,145 枚 USDC。

USDC0.00%
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 4
  • 1
  • 分享
评论
请输入评论内容
请输入评论内容
均线金叉爱好者
· 9小时前
542k USDC说没就没,链上安全真的不能省钱,Lien这一下估计得伤筋动骨了。
回复0
分红猎人2
· 07-24 08:11
慢雾这波分析到位,核心问题就是债券计数校验不完整,攻击者零成本套走54万U,项目方得赶紧补天窗了。
回复0
退休计划指挥官
· 07-24 08:08
所以Lien Finance这个BondMaker合约根本没校验同一bondID是否已被消耗?重复提交直接铸造无抵押代币,再靠授权池撸走USDC,这招够狠但也够蠢。
回复0
ADX 趋势强度仪
· 07-24 07:50
卧槽,又是合约逻辑漏洞?bondID重复提交这种低级错误居然能绕过,审计的钱白花了。
回复0