登錄
註冊
Woofun AI 監測數據顯示,Lien 協議遭受攻擊,損失資金約 54.2 萬美元。漏洞根源在於 BondMakerCollateralizedEth 合約中 `exchangeEquivalentBonds` 函數缺乏有效的多重集完整性驗證。該函數僅統計總異常發生次數,未校驗每個 bondID 在組內的具體出現頻次。攻擊者通過在輸出組中重複使用單個異常 bondID,將異常計數消耗兩次,從而掩蓋了輸入異常的缺失。此舉使得攻擊者能夠在不銷燬相應輸入債券的情況下,非法鑄造新的非異常 BondTokens,並將這些代幣從預授權的受害者地址出售,最終兌換爲 USDC。