登录
注册
Woofun AI 监测数据显示,Lien 协议遭受攻击,损失资金约 54.2 万美元。漏洞根源在于 BondMakerCollateralizedEth 合约中 `exchangeEquivalentBonds` 函数缺乏有效的多重集完整性验证。该函数仅统计总异常发生次数,未校验每个 bondID 在组内的具体出现频次。攻击者通过在输出组中重复使用单个异常 bondID,将异常计数消耗两次,从而掩盖了输入异常的缺失。此举使得攻击者能够在不销毁相应输入债券的情况下,非法铸造新的非异常 BondTokens,并将这些代币从预授权的受害者地址出售,最终兑换为 USDC。