Lien Finance因代码漏洞被攻击,损失54.2万美元
AI 摘要
一句话摘要: Lien Finance因合约漏洞遭攻击,损失54.2万美元,攻击者利用重复使用bondID绕过检查。 关键事实: 攻击源于BondMakerCollateralizedEth合约exchangeEquivalentBonds函数缺少多集合完整性检查,攻击者重复使用exception bondID掩盖缺失输入,在不销毁输入债券情况下铸造新BondToken并出售为USDC盗取资金,损失约54.2万美元。 涉及主体: Lien Finance, 慢雾, BondMakerCollateralizedEth合约 可能影响: 事件凸显DeFi借贷协议中复杂合约逻辑的审计盲区,可能促使更多项目加强多集合状态一致性检查,并引发用户对类似Bond机制协议安全性的担忧。 是否值得继续跟踪: 是,需关注Lien Finance后续赔偿方案、漏洞修复进展及慢雾完整分析报告,以评估对DeFi安全审计标准的影响。 噪音/炒作风险: 低,事件为真实攻击且有具体技术细节和损失金额,非市场炒作,但影响范围限于单一协议,行业级冲击有限。