Lien Financeは、債券トークン交換ロジックの脆弱性により、約542,000 USDCの損失を被った。攻撃者はこの欠陥を悪用し、裏付けのない資産を作成してプロトコルの流動性を枯渇させた。セキュリティ研究者らは、この脆弱性により、債券トークンを破壊することなく、新しいトークンを発行して実際の流動性と交換することが可能になったと述べている。
攻撃の技術的詳細
ブロックチェーンセキュリティ企業のSlowMistは、今回の攻撃がLien Financeの債券交換メカニズムを標的としたものだったと発表した。攻撃者はBondMakerCollateralizedEthコントラクトのexchangeEquivalentBonds関数を利用して、入力債券を破棄せずに債券トークンを作成し、それをUSDCと交換した。その結果、約542,144.63 USDCが引き出された。SlowMistは、交換時に債券グループが十分に検証されていなかったことが攻撃の原因だと述べている。攻撃者が使用したウォレットアドレスは0x0d7d…1808aと特定された。
プロトコルの弱点とその影響
DefimonAlertsによるオンチェーン分析の結果、この攻撃はパーミッションレス債券登録および価格設定の脆弱性が原因で発生したことが明らかになった。攻撃者はBondMakerCollateralizedEthコントラクトを通じて新たな債券バッチを登録することで、悪意のある支払い機能を含む債券を作成した。これらの債券はLien FinanceのOTCプールに送られ、実際のUSDC流動性と置き換えられた。この攻撃により、Lien FinanceのGeneralizedDotcコントラクトを含む複数のコントラクトが影響を受けた。
今回の事件は、DeFiプロトコルにおけるセキュリティ侵害の増加傾向に新たな脆弱性を加えるものとなった。7月には、他のプロトコルも同様の攻撃を受け、数百万ドル規模の損失が発生した。Lien Financeは、今回の攻撃を受けて詳細な技術レポートをまだ公開していない。研究者らは、こうした攻撃はプロトコルの価格設定および検証ロジックの脆弱性に起因すると指摘している。


