A Lien Finance perdeu aproximadamente US$ 542 mil em USDC devido a uma vulnerabilidade na lógica de troca do seu token de títulos (bond token). O atacante explorou uma falha no contrato BondMakerCollateralizedEth do protocolo, que permitiu a criação de ativos sem lastro e, em seguida, a drenagem de liquidez. Pesquisadores de segurança da SlowMist afirmaram que a vulnerabilidade possibilitou a cunhagem de novos tokens e a sua troca por liquidez real, sem destruir os tokens de títulos correspondentes. O incidente ocorreu em julho, um período marcado por várias violações de segurança em protocolos DeFi que resultaram em prejuízos totais de milhões de dólares.
O atacante explora a função exchangeEquivalentBonds no contrato de títulos
A empresa de segurança de blockchain SlowMist anunciou que o ataque mirou o mecanismo de troca de títulos (bond) da Lien Finance. O atacante usou a função exchangeEquivalentBonds no contrato BondMakerCollateralizedEth para criar tokens de títulos sem destruir os títulos de entrada e, depois, os trocou por USDC. Isso resultou no saque de aproximadamente US$ 542.144,63 em USDC. A SlowMist afirmou que o ataque ocorreu porque os grupos de títulos (bond groups) não foram verificados com rigor suficiente durante a troca. O endereço da carteira usado pelo atacante foi identificado como 0x0d7d…1808a.
SlowMist e DefimonAlerts identificam vulnerabilidade no sistema de registro de títulos
A análise on-chain da DefimonAlerts revelou que o ataque ocorreu devido a vulnerabilidades de registro e precificação de títulos em um modelo permissionless (sem permissão). O atacante criou títulos contendo uma função maliciosa de pagamento ao registrar um novo lote de títulos via o contrato BondMakerCollateralizedEth. Esses títulos foram direcionados para as pools OTC da Lien Finance e substituídos por liquidez real em USDC. Após o ataque, vários contratos foram afetados, incluindo o contrato GeneralizedDotc da Lien Finance. A Lien Finance ainda não divulgou um relatório técnico detalhado após este ataque. Pesquisadores observam que ataques desse tipo decorrem de fraquezas na lógica de precificação e validação do protocolo.
FAQ
Como o atacante explorou o sistema de títulos (bond) da Lien Finance?
O atacante usou a função exchangeEquivalentBonds no contrato BondMakerCollateralizedEth para criar tokens de títulos sem destruir os títulos de entrada e, em seguida, trocou esses tokens por USDC. Isso foi possível porque os grupos de títulos não foram verificados com rigor suficiente durante o processo de troca.
Quais contratos foram afetados pelo ataque da Lien Finance?
Vários contratos foram afetados após o ataque, incluindo o contrato GeneralizedDotc da Lien Finance. O atacante registrou títulos maliciosos via o contrato BondMakerCollateralizedEth e os direcionou para as pools OTC da Lien Finance.