Details
Lien Finance, ein dezentrales Finanzprotokoll, hat einen Sicherheitsvorfall erlitten, der zum Verlust von etwa 542.000 USDC führte. Laut Überwachung durch SlowMist nutzte der Angreifer eine Schwachstelle im Smart Contract aus, um ungedeckte Bond-Token zu prägen und Gelder abzuziehen. Der Exploit betraf einen Fehler in der Einlösungslogik der Bond-Token, der es dem Angreifer ermöglichte, neue abnormale BondTokens zu prägen, ohne die entsprechenden eingehenden Bonds zu verbrennen. Über eine vorautorisierte Adresse wandelte der Angreifer diese Token dann in USDC um und transferierte schließlich etwa 542.144,63 USDC von der Opferadresse. Der Vorfall unterstreicht einen Validierungsfehler im Bond-Token-Austauschmechanismus, der es dem Angreifer ermöglichte, die Beschränkungen der Vermögenssicherheiten zu umgehen und nicht gedeckte Vermögenswerte zu schaffen.
0
0
0
0