Menurut pemantauan SlowMist, kontrak BondMakerCollateralizedEth milik Lien Finance diserang karena pemeriksaan jumlah obligasi yang tidak normal tidak lengkap. Penyerang mencetak BondToken tanpa jaminan dengan mengajukan ulang bondID yang sama, tanpa menghancurkan obligasi input yang sesuai, lalu menggunakan hak izin yang telah diprapersiapkan untuk menukar aset, sehingga akhirnya memindahkan sekitar 542.145 USDC dari alamat korban.

USDC0,01%
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • 4
  • 1
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
GoldenCrossFan
· 2jam yang lalu
542 ribu USDC bilang hilang begitu saja—keamanan di rantai memang benar-benar tidak boleh dihemat. Aksi Lien ini kemungkinan akan bikin seret dan nyeri luar biasa.
Lihat AsliBalas0
DivHunter
· 07-24 08:11
SlowMist analisisnya sudah tepat. Masalah intinya adalah verifikasi hitung obligasi yang tidak lengkap; penyerang bisa mengambil 540 ribu USDT dengan biaya nol. Pihak proyek harus segera menutup celah ini.
Lihat AsliBalas0
RetirePlanCommander
· 07-24 08:08
Jadi, kontrak BondMaker dari Lien Finance ini sama sekali tidak memverifikasi apakah bondID yang sama sudah dikonsumsi? Pengajuan berulang langsung membuat token tanpa jaminan, lalu mengambil USDC lewat kumpulan otorisasi. Jurusnya memang kejam, tapi juga cukup bodoh.
Lihat AsliBalas0
ADXStrengthMeter
· 07-24 07:50
Aduh, lagi-lagi bug logika kontrak? Kesalahan bodoh seperti pengiriman ulang bondID yang duplikat ternyata bisa lolos—uang untuk audit ternyata sia-sia.
Lihat AsliBalas0
  • Disematkan