Detalhes
Lien Finance, um protocolo de finanças descentralizadas, sofreu uma violação de segurança resultando na perda de aproximadamente US$ 542.000 em USDC. De acordo com o monitoramento da SlowMist, o atacante explorou uma vulnerabilidade de contrato inteligente para cunhar tokens de bônus sem lastro e drenar fundos. A exploração envolveu uma falha na lógica de resgate do token de bônus, permitindo que o atacante cunhasse novos BondTokens anormais sem queimar os títulos de entrada correspondentes. Através de um endereço pré-autorizado, o atacante então converteu esses tokens em USDC, transferindo finalmente cerca de 542.144,63 USDC do endereço da vítima. O incidente destaca um defeito de validação no mecanismo de troca de tokens de bônus, permitindo que o atacante contornasse as restrições de garantia de ativos e criasse ativos não suportados.
0
0
0
0