Détails
Lien Finance, un protocole de finance décentralisée, a subi une brèche de sécurité entraînant la perte d'environ 542 000 $ en USDC. Selon la surveillance de SlowMist, l'attaquant a exploité une vulnérabilité de contrat intelligent pour créer des jetons d'obligation non adossés et drainer des fonds. L'exploit impliquait une faille dans la logique de rachat des jetons d'obligation, permettant à l'attaquant de créer de nouveaux BondTokens anormaux sans brûler les obligations d'entrée correspondantes. Via une adresse pré-autorisée, l'attaquant a ensuite converti ces jetons en USDC, transférant finalement environ 542 144,63 USDC depuis l'adresse victime. L'incident met en évidence un défaut de validation dans le mécanisme d'échange de jetons d'obligation, permettant à l'attaquant de contourner les contraintes de garantie d'actifs et de créer des actifs non supportés.
0
0
0
0