去中心化金融协议Lien Finance近日遭受黑客攻击,损失约54.2万枚USDC。攻击者利用其债券代币交换逻辑中的漏洞,铸造了不支持的资产并从中提取了协议流动性。安全研究人员指出,此次攻击暴露了协议定价与验证机制中的严重缺陷。
据区块链安全公司SlowMist分析,漏洞位于BondMakerCollateralizedEth合约的exchangeEquivalentBonds函数中。该函数未能正确验证债券组在交换过程中的完整性——它仅检查异常条目的总数,而未确认每个债券ID是否按要求出现。攻击者通过重复使用同一个异常债券ID来满足验证逻辑,同时省略了输入中所需的另一个债券,从而铸造出看似有效但实际没有对应抵押品的新债券代币。随后,这些新创建的资产通过三个预先授权的端点兑换为USDC,最终从受害地址0xa961684a3a654fb2cca8f8991226c0cefc514d80中提取了约542,144.63 USDC。受影响合约地址为0xda6fc5625e617bb92f5359921d43321cebc6bef0和0x843225cf6e663e4454732d6b551a737ac7b47de0。
另一项来自DefimonAlerts的链上分析(后由研究员exvulsec进一步解读)将此事件描述为协议逻辑失效——结合了无许可债券注册与Lien Finance场外债券池中的定价漏洞。攻击者首先部署了一个编排合约,然后通过BondMakerCollateralizedEth合约注册了一个新的债券组。由于注册过程无需治理批准,攻击者得以引入一个基于恶意支付函数构建的债券组。这些精心设计的债券代币随后被路由至Lien Finance的GeneralizedDotc场外交易池。协议内部的_calcRateBondToErc20函数似乎为这些新创建的债券分配了过高的价值,尽管它们缺乏真实抵押品支持。结果,攻击者将实际上无支持的“结构化产品”兑换成了协议池中真实的USDC流动性。主要影响的流动性池为GeneralizedDotc合约(地址0x656e…9ef18),攻击者钱包通过主攻击交易获得了收益。
研究人员将此次攻击定性为协议定价与验证失败,而非传统的智能合约漏洞(如重入或权限绕过)。攻击依赖于引入合成金融工具,这些工具的经济价值在获得OTC交易资格前未得到充分验证。有分析将此事件与今年4月Drift Protocol的攻击相提并论——那起事件中攻击者同样引入了协议以虚高价值接受的伪造抵押品,随后提取了真实资产。两起案例在实现方式上不同,但均利用了估值逻辑的漏洞,而非破坏加密防护。
此次Lien Finance攻击发生在一个DeFi安全事件频发的时期。就在前一天(7月23日),链上分析平台Lookonchain将其称为“黑客日”,三起独立攻击合计造成约3555万美元损失,包括AFX Trade桥基础设施被窃2415万美元、Verus以太坊桥被攻击损失754万美元、以及B² Network遭窃386万美元。此外,本月早些时候,Lazy Summer Protocol因份额价格操纵损失约604万美元,Hedera上的Bonzo Finance因预言机相关漏洞损失约900万美元,Allbridge Core遭遇闪电贷驱动的稳定池攻击损失约165万美元,Polychain支持的Cascade则在另一次攻击中损失约134万美元。追踪DeFi攻击的研究人员估计,2026年前七个月累计损失已超过6.3亿美元,预言机操纵、定价漏洞、凭证泄露和桥验证缺陷是今年最常见的攻击向量。
对于长期关注以太坊的开发者而言,此次攻击让人回想起2020年9月的一次白帽救援行动——当时安全研究员Samczsun领导的团队阻止了Lien Finance原始BondMaker系统中约1000万美元的潜在损失。那次漏洞允许攻击者创建空债券组,并通过等价函数将其兑换为有抵押的债券组,从而提取以太币,但最终被白帽拦截。与2020年事件不同,此次攻击造成了实际损失,攻击者利用债券验证和定价逻辑的弱点从实时流动性池中提取了USDC。截至发稿时,Lien Finance尚未发布详细的技术事后分析报告,也未宣布是否已冻结或追回任何被盗资金。
