Szczegóły
Lien Finance, protokół zdecentralizowanych finansów, doznał naruszenia bezpieczeństwa, w wyniku którego stracił około 542 000 USDC. Według monitoringu SlowMist, atakujący wykorzystał lukę w smart kontrakcie, aby wybić niepokryte tokeny obligacji i wyprowadzić środki. Exploit polegał na błędzie w logice umarzania tokenów obligacji, umożliwiając atakującemu wybicie nowych, nieprawidłowych BondTokenów bez spalania odpowiadających im obligacji wejściowych. Poprzez wcześniej autoryzowany adres, atakujący następnie zamienił te tokeny na USDC, ostatecznie przekazując około 542 144,63 USDC z adresu ofiary. Incydent podkreśla wadę walidacji w mechanizmie wymiany tokenów obligacji, umożliwiając atakującemu ominięcie ograniczeń zabezpieczenia aktywów i tworzenie nieobsługiwanych aktywów.
0
0
0
0