Lien Finance, bond token değişim mantığındaki bir açık nedeniyle yaklaşık 542,000 USDC kaybetti. Saldırgan, bu açığı kullanarak desteklenmeyen varlıklar oluşturdu ve protokolün likiditesini boşalttı. Güvenlik araştırmacıları, bu açığın, bond tokenlerin yok edilmeden yeni tokenler basılmasına ve bunların gerçek likiditeyle değiştirilmesine olanak tanıdığını belirtti.
Saldırının Teknik Detayları
Blockchain güvenlik firması SlowMist, saldırının Lien Finance’in bond değişim mekanizmasını hedef aldığını açıkladı. Saldırgan, BondMakerCollateralizedEth sözleşmesindeki exchangeEquivalentBonds fonksiyonunu kullanarak, giriş bondları yok etmeden bond tokenler oluşturdu ve bunları USDC ile değiştirdi. Bu işlem, yaklaşık 542,144.63 USDC’nin çekilmesine neden oldu. SlowMist, saldırının, bond gruplarının değişim sırasında yeterince doğrulanmaması nedeniyle gerçekleştiğini belirtti. Saldırganın kullandığı cüzdan adresi 0x0d7d…1808a olarak tespit edildi.
Protokol Zayıflıkları ve Sonuçları
DefimonAlerts tarafından yapılan zincir üstü analiz, saldırının, izin gerektirmeyen bond kaydı ve fiyatlandırma zayıflıkları nedeniyle gerçekleştiğini ortaya koydu. Saldırgan, BondMakerCollateralizedEth sözleşmesi üzerinden yeni bir bond grubu kaydederek, kötü niyetli bir ödeme fonksiyonu içeren bondlar oluşturdu. Bu bondlar, Lien Finance’in OTC havuzlarına yönlendirildi ve gerçek USDC likiditesiyle değiştirildi. Saldırının ardından, Lien Finance’in GeneralizedDotc sözleşmesi de dahil olmak üzere çeşitli sözleşmeler etkilendi.
Bu olay, DeFi protokollerinde son zamanlarda artan güvenlik açıklarına bir yenisini ekledi. Temmuz ayında, başka protokoller de benzer saldırılara maruz kaldı ve toplamda milyonlarca dolarlık kayıplar yaşandı. Lien Finance, bu saldırının ardından henüz detaylı bir teknik rapor yayınlamadı. Araştırmacılar, bu tür saldırıların protokol fiyatlandırma ve doğrulama mantığındaki zayıflıklardan kaynaklandığını belirtiyor.




