За даними моніторингу SlowMist, контракт BondMakerCollateralizedEth проєкту Lien Finance зазнав атаки через неповну перевірку підрахунку аномальних облігацій. Атакувальник здійснив повторне подання одного й того самого bondID, не знищивши відповідні вхідні облігації, та карбував беззаставні BondToken, а потім використав дозволені наперед права для обміну активів; у результаті йому вдалося вивести близько 542,145 USDC з адреси жертви.

USDC0,00%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 4
  • 1
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
GoldenCrossFan
· 07-25 06:36
542k USDC — сказали, що нема, і немає. Перекази в ланцюжку безпека справді не можна економити. Цей хід від Lien, схоже, дасться взнаки так, що буде дуже боляче.
Переглянути оригіналвідповісти на0
DivHunter
· 07-24 08:11
Мистичний Туман, цей розбір виконано на рівні: ключова проблема в тому, що перевірка підрахунку облігацій є неповною. Зловмисник із нульовою вартістю вивів 540 тис. U, тож команді проєкту потрібно терміново закрити вікно вразливості.
Переглянути оригіналвідповісти на0
RetirePlanCommander
· 07-24 08:08
Отже, цей контракт BondMaker від Lien Finance взагалі не перевіряє, чи той самий bondID вже був використаний? Повторна подача просто карбує беззаставні токени, а потім через пул дозволів викрадає USDC. Цей трюк жорсткий, але й дуже дурний.
Переглянути оригіналвідповісти на0
ADXStrengthMeter
· 07-24 07:50
Ого, знову діра в логіці смартконтракту? Такі тупі помилки, як повторна відправка bondID, взагалі дивом обходять — виходить, гроші на аудит просто витратили даремно.
Переглянути оригіналвідповісти на0
  • Закріплено