Докладніше
Lien Finance, протокол децентралізованих фінансів, зазнав порушення безпеки, що призвело до втрати приблизно $542 000 в USDC. Згідно з моніторингом SlowMist, зловмисник використав вразливість смарт-контракту для створення незабезпечених токенів облігацій та виведення коштів. Експлойт використав недолік у логіці погашення токенів облігацій, що дозволило атакуючому створювати нові аномальні BondTokens без спалювання відповідних вхідних облігацій. Через попередньо авторизовану адресу зловмисник потім конвертував ці токени в USDC, врешті-решт перевівши близько 542 144,63 USDC з адреси жертви. Інцидент підкреслює дефект валідації в механізмі обміну токенів облігацій, що дозволило атакуючому обійти обмеження забезпечення активів та створити непідтримувані активи.
0
0
0
0