>
正文
Lien 遭黑客攻击损失约 54.2 万美元
2026-07-24 15:32

Woofun AI 监测数据显示,Lien 协议遭受攻击,损失资金约 54.2 万美元。漏洞根源在于 BondMakerCollateralizedEth 合约中 `exchangeEquivalentBonds` 函数缺乏有效的多重集完整性验证。该函数仅统计总异常发生次数,未校验每个 bondID 在组内的具体出现频次。攻击者通过在输出组中重复使用单个异常 bondID,将异常计数消耗两次,从而掩盖了输入异常的缺失。此举使得攻击者能够在不销毁相应输入债券的情况下,非法铸造新的非异常 BondTokens,并将这些代币从预授权的受害者地址出售,最终兑换为 USDC。

免责声明:本内容为作者独立观点,不代表平台立场。未经允许不得转载,文中内容仅供参考,不作为实际操作建议,交易风险自担。
标签:
USDC
慢雾
Lien
BondMakerCollateralizedEth
BondTokens
Foresight News
分享:
back