Lien Finance 在其債券代幣邏輯中出現漏洞,導致攻擊者利用該漏洞鑄造不受支持的資產,並從協議中抽走流動性,損失約 542,000 美元的 USDC。
摘要
區塊鏈安全公司 SlowMist 表示,此次攻擊針對 Lien Finance 的債券交易機制,攻擊者能夠在未銷毀相應的輸入債券之前創建債券代幣,然後將其兌換為 USDC。該公司估計損失約為 542,144.63 USDC,並將攻擊者的錢包識別為 0x0d7d...1808a。
🚨SlowMist TI 警報🚨
💸 @LienFinance 損失:542k 美元
🔍 根本原因:
exchangeEquivalentBonds函數在 BondMakerCollateralizedEth 中缺乏適當的多集合完整性檢查。它僅計算總異常發生次數,而不是驗證每個 bondID 在每組中的出現次數....
--- SlowMist (@SlowMist_Team) 2026 年 7 月 24 日
根據 SlowMist 的說法,漏洞位於 BondMakerCollateralizedEth 合約的 exchangeEquivalentBonds 函數中。其分析指出,該函數在交換過程中未能正確驗證債券組的完整性。合約僅計算異常條目的總數,而不是檢查每個債券 ID 是否出現所需的次數。通過在輸出組中重複使用相同的異常債券 ID,攻擊者滿足了驗證邏輯,同時省略了另一個所需的輸入債券。
SlowMist 表示,該漏洞使攻擊者能夠鑄造看似有效的新 BondTokens,儘管沒有消耗相應的擔保品。然後,這些新創建的資產通過三個預授權的端點兌換為 USDC,導致約 542,144.63 USDC 從受害者地址 0xa961684a3a654fb2cca8f8991226c0cefc514d80 中被提取。
該安全公司識別出受影響的合約為 0xda6fc5625e617bb92f5359921d43321cebc6bef0 和 0x843225cf6e663e4454732d6b551a737ac7b47de0。
來自 DefimonAlerts 的獨立鏈上分析,後來由研究人員 exvulsec 擴大,將此次事件描述為一種協議邏輯故障,結合了無需許可的債券註冊和 Lien Finance 的場外債券池中的定價弱點。
🚨 @LienFinance -- 損失 54.2 萬美元 (2026-07-24)
網絡:以太坊
類型:預言機 / 價格操縱
Lien Finance 的 GeneralizedDotc 債券對 ERC20 的場外池被抽空。攻擊者部署的協調合約 (0xe74d17c1) 無需許可地註冊了新的債券組...
--- Defimon Alerts (@DefimonAlerts) 2026 年 7 月 24 日
根據該分析,攻擊者首先部署了一個協調合約,然後通過 BondMakerCollateralizedEth 合約註冊了一個新的債券組。由於註冊過程不需要治理批准,攻擊者據報導能夠引入一個圍繞惡意支付函數構建的債券組。
報告指出,這些精心製作的債券代幣隨後被路由到 Lien Finance 的 GeneralizedDotc 場外池。它指出協議的內部 _calcRateBondToErc20 函數,表示該函數似乎對新創建的債券賦予了過高的價值,儘管它們缺乏真正的擔保支持。
Lien Finance 的攻擊發生在去中心化金融安全事件活躍的時期。
就在前一天,鏈上分析平台 Lookonchain 將 7 月 23 日描述為「黑客日」,因為三起獨立的攻擊導致報告損失總計約 3,555 萬美元。這些事件包括涉及 AFX Trade 桥接基礎設施的 2,415 萬美元攻擊、對 Verus 以太坊橋的 754 萬美元攻擊,以及影響 B² Network 的 386 萬美元攻擊。
在 AFX 事件中,區塊鏈安全公司 Blockaid 表示,攻擊者從協議運營的基礎設施中抽走了約 2,415 萬美元的 USDC,而不是 Arbitrum 的原生橋。Offchain Labs 另外確認 Arbitrum 的核心橋未受到損害,並表示該事件涉及第三方基礎設施。
同時,Blockaid 也將最新的 Verus 以太坊橋攻擊與該橋的相同合約、進入路徑和明顯的漏洞類別聯繫起來,這些都涉及該項目在 5 月的違規。該公司表示,7 月的攻擊通過橋的導入過程產生了無擔保的以太坊端支付,儘管尚未發表完整的技術解釋。
本月早些時候,Lazy Summer Protocol 在一次股價操縱攻擊中損失了約 604 萬美元,而 Bonzo Finance 在 Hedera 上報告在一次與預言機相關的攻擊中損失了約 900 萬美元。Allbridge Core 也遭受了一次由閃電貸驅動的穩定池攻擊,損失約 165 萬美元,而 Polychain 支持的 Cascade 在 7 月的另一宗攻擊中損失了約 134 萬美元。
🚨Blockaid 的攻擊檢測系統已識別出 @summerfinance_ 上的持續攻擊。
迄今為止已抽走約 600 萬美元。
更多詳情請參見 🧵
--- Blockaid (@blockaid_) 2026 年 7 月 6 日
追蹤去中心化金融攻擊的研究人員估計,在 2026 年的前七個月中,累計損失超過 6.3 億美元。他們的數據顯示,預言機操縱、定價缺陷、憑證被盜和橋接驗證漏洞是今年記錄的最常見攻擊向量。
BondMaker 架構之前曾面臨安全問題
對於長期的以太坊開發者來說,最新的攻擊再次回顧了一個之前引起安全關注的架構。
在 2020 年 9 月,由安全研究員 Samczsun 領導的白帽子團隊在發現 Lien Finance 原始 BondMaker 系統中的缺陷後,防止了約 1000 萬美元的損失。
安全研究人員當時表示,早期的漏洞允許攻擊者創建空的債券組,這些債券組可以通過等價函數交換為適當擔保的債券組,從而使得在沒有匹配擔保的情況下提取以太幣成為可能。該問題在惡意行為者能夠利用它之前被攔截,並且這次恢復成為以太坊最著名的協調白帽救援行動之一。
與2020年的事件不同,最新的漏洞利用導致了實際損失,因為攻擊者利用了債券驗證和定價邏輯中的弱點,從現有流動性池中提取了USDC。在發佈時,Lien Finance尚未發布詳細的技術事後分析,也未宣布被盜資金是否已被凍結或恢復。
閱讀更多:在數月後,Drift的攻擊者通過Tornado Cash轉移了4400萬美元。
本內容僅供參考,不構成任何金融、投資、法律或稅務建議。文中提及的任何活動、獎勵、線上活動或相關資訊,不應被視為對購買、出售或交易任何加密資產的推薦、招攬或邀請。加密資產具有高波動性,存在價值損失風險。WEEX服務、產品及相關活動的可用性可能因地區而異。用戶在參與前有責任確保符合當地適用法律法規。





























