Theo dõi của SlowMist cho biết hợp đồng BondMakerCollateralizedEth của Lien Finance đã bị tấn công do kiểm tra số lượng trái phiếu bất thường không đầy đủ. Kẻ tấn công lặp lại việc gửi lại cùng một bondID, trong khi chưa hủy (không tiêu hủy) trái phiếu đầu vào tương ứng, để đúc ra các BondToken không có tài sản đảm bảo, sau đó sử dụng quyền được ủy quyền trước để đổi lấy tài sản. Cuối cùng, chúng đã chuyển khoảng 542.145 USDC từ địa chỉ nạn nhân.

USDC0,00%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 4
  • 1
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
GoldenCrossFan
· 20giờ trước
542k USDC nói mất là mất, an ninh on-chain thật sự không thể tiết kiệm. Lien lần này chắc chắn sẽ làm tổn thương đến tận xương tủy.
Xem bản gốcTrả lời0
DivHunter
· 07-24 08:11
Misty Fog (慢雾) lần này phân tích rất đúng trọng tâm: vấn đề cốt lõi là việc kiểm tra xác thực số lượng trái phiếu chưa hoàn chỉnh. Kẻ tấn công gần như không tốn chi phí đã rút được 540.000 U, và phía dự án phải nhanh chóng vá “lỗ hổng” ngay.
Xem bản gốcTrả lời0
RetirePlanCommander
· 07-24 08:08
Vì vậy, hợp đồng BondMaker của Lien Finance thực sự không hề kiểm tra liệu bondID đó đã bị tiêu thụ hay chưa; nếu gửi lặp lại thì trực tiếp đúc ra token không có tài sản thế chấp, rồi lại dựa vào “ủy quyền pool” để rút trộm USDC. Chiêu này vừa đủ độc vừa đủ ngu.
Xem bản gốcTrả lời0
ADXStrengthMeter
· 07-24 07:50
Trời ơi, lại là lỗ hổng logic hợp đồng à? Những lỗi “cấp thấp” như gửi lại bondID trùng lặp mà lại có thể lách qua được thì đúng là tiền kiểm toán coi như đổ sông đổ biển.
Xem bản gốcTrả lời0
  • Đã ghim