Según el seguimiento de SlowMist, el contrato BondMakerCollateralizedEth de Lien Finance fue atacado debido a una verificación incompleta del recuento de bonos anómalos. El atacante, mediante el envío repetido de un mismo bondID, acuñó un BondToken sin garantías sin destruir el bono de entrada correspondiente y, aprovechando permisos de autorización previa, intercambió activos; finalmente, desvió desde la dirección de la víctima aproximadamente 542.145 USDC.

USDC0,00%
Ver original
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • 4
  • 1
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
GoldenCrossFan
· hace17h
542k USDC, desapareció de la nada; la seguridad on-chain de verdad no se puede ahorrar. Este golpe de Lien seguramente va a dejar secuelas graves.
Ver originalResponder0
DivHunter
· 07-24 08:11
La reciente investigación de SlowMist va bien; el problema central es que la verificación del conteo de bonos está incompleta. El atacante pudo sacar 540.000 U con coste cero, así que el equipo del proyecto debe arreglar cuanto antes la brecha.
Ver originalResponder0
RetirePlanCommander
· 07-24 08:08
Entonces el contrato de BondMaker de Lien Finance en realidad ni siquiera valida si el mismo bondID ya fue consumido. Si lo envías de nuevo, solo acuña directamente tokens sin garantía, y luego se roba el USDC desde el pool de autorización. Es una jugada bastante agresiva, pero también bastante tonta.
Ver originalResponder0
ADXStrengthMeter
· 07-24 07:50
Vaya, ¿otra vez una vulnerabilidad lógica de contrato? Errores tan básicos como volver a enviar bondID duplicado lograron burlar el sistema; el dinero del audit se desperdició.
Ver originalResponder0
  • Fijado