BTC $۶۴٬۴۳۹ +۰.۵۰٪ Ξ ETH $۱٬۸۷۹ +۰.۹۰٪ USDT $۰.۹۹۹۳ +۰.۰۰٪ B BNB $۵۶۹ +۰.۹۰٪ U USDC $۰.۹۹۹۸ +۰.۰۰٪ X XRP $۱.۱۰ +۰.۷۰٪ S SOL $۷۴.۶۷ +۱.۱۰٪ TRX $۰.۳۳۱۲ +۰.۲۰٪ F FIGR_HELOC $۱.۰۳ +۲.۹۰٪ H HYPE $۵۸.۳۵ +۱.۴۰٪ Ð DOGE $۰.۰۷۱۷ +۳.۲۰٪ R RAIN $۰.۰۱۳۹ -۱.۶۰٪ U USDS $۱.۰۰ +۰.۰۰٪ L LEO $۹.۷۱ +۰.۶۰٪ Z ZEC $۴۸۹ -۰.۴۰٪ X XLM $۰.۱۷۸۲ +۰.۳۰٪ W WBT $۵۶.۱۹ +۰.۶۰٪ A ADA $۰.۱۶۵۲ +۰.۸۰٪ X XMR $۳۶۷ +۰.۴۰٪ L LINK $۸.۳۹ +۰.۸۰٪ BTC $۶۴٬۴۳۹ +۰.۵۰٪ Ξ ETH $۱٬۸۷۹ +۰.۹۰٪ USDT $۰.۹۹۹۳ +۰.۰۰٪ B BNB $۵۶۹ +۰.۹۰٪ U USDC $۰.۹۹۹۸ +۰.۰۰٪ X XRP $۱.۱۰ +۰.۷۰٪ S SOL $۷۴.۶۷ +۱.۱۰٪ TRX $۰.۳۳۱۲ +۰.۲۰٪ F FIGR_HELOC $۱.۰۳ +۲.۹۰٪ H HYPE $۵۸.۳۵ +۱.۴۰٪ Ð DOGE $۰.۰۷۱۷ +۳.۲۰٪ R RAIN $۰.۰۱۳۹ -۱.۶۰٪ U USDS $۱.۰۰ +۰.۰۰٪ L LEO $۹.۷۱ +۰.۶۰٪ Z ZEC $۴۸۹ -۰.۴۰٪ X XLM $۰.۱۷۸۲ +۰.۳۰٪ W WBT $۵۶.۱۹ +۰.۶۰٪ A ADA $۰.۱۶۵۲ +۰.۸۰٪ X XMR $۳۶۷ +۰.۴۰٪ L LINK $۸.۳۹ +۰.۸۰٪ BTC $۶۴٬۴۳۹ +۰.۵۰٪ Ξ ETH $۱٬۸۷۹ +۰.۹۰٪ USDT $۰.۹۹۹۳ +۰.۰۰٪ B BNB $۵۶۹ +۰.۹۰٪ U USDC $۰.۹۹۹۸ +۰.۰۰٪ X XRP $۱.۱۰ +۰.۷۰٪ S SOL $۷۴.۶۷ +۱.۱۰٪ TRX $۰.۳۳۱۲ +۰.۲۰٪ F FIGR_HELOC $۱.۰۳ +۲.۹۰٪ H HYPE $۵۸.۳۵ +۱.۴۰٪ Ð DOGE $۰.۰۷۱۷ +۳.۲۰٪ R RAIN $۰.۰۱۳۹ -۱.۶۰٪ U USDS $۱.۰۰ +۰.۰۰٪ L LEO $۹.۷۱ +۰.۶۰٪ Z ZEC $۴۸۹ -۰.۴۰٪ X XLM $۰.۱۷۸۲ +۰.۳۰٪ W WBT $۵۶.۱۹ +۰.۶۰٪ A ADA $۰.۱۶۵۲ +۰.۸۰٪ X XMR $۳۶۷ +۰.۴۰٪ L LINK $۸.۳۹ +۰.۸۰٪
اخبار ارزهای دیجیتال

Lien Finance تحت تاثیر سوء استفاده ۵۴۲ هزار دلاری مرتبط با خطای منطقی توکن اوراق قرضه قرار گرفت

✍ نویسنده: تیم تولید محتوا🗓 ۲ مرداد ۱۴۰۵⏱ زمان مطالعه ۲ دقیقه👁 ۵ بازدید
Lien Finance تحت تاثیر سوء استفاده ۵۴۲ هزار دلاری مرتبط با خطای منطقی توکن اوراق قرضه قرار گرفت

Lien Finance تقریباً 542,000 دلار در USDC از دست داد، زیرا یک مهاجم از نقص منطق توکن اوراق قرضه برای استخراج دارایی های پشتیبانی نشده و تخلیه نقدینگی از پروتکل سوء استفاده کرد.

خلاصه

  • Lien Finance تقریباً 542000 دلار در USDC از دست داد، زیرا مهاجمان از نقص منطق تبادل توکن امنیتی سوء استفاده کردند.
  • محققان امنیتی گفتند که این اکسپلویت به توکن های امنیتی پشتیبانی نشده اجازه می دهد تا با نقدینگی واقعی از پروتکل مبادله شوند.
  • این حادثه در این ماه به مجموعه ای از سوء استفاده های DeFi اضافه می کند زیرا محققان به بررسی نقاط ضعف در منطق قیمت گذاری و تأیید پروتکل ادامه می دهند.

شرکت امنیتی بلاک چین SlowMist گفت که این سوء استفاده مکانیسم مبادله اوراق قرضه Lien Finance را هدف قرار داده است و به مهاجم اجازه می دهد تا قبل از مبادله اوراق ورودی مربوط به USDC، توکن های اوراق قرضه ایجاد کند. این شرکت ضرر را تقریباً 542,144.63 USDC تخمین زد و کیف پول مهاجم را 0x0d7d…1808a شناسایی کرد.

به گفته SlowMist، این آسیب‌پذیری در تابع ExchangeEquivalentBonds قرارداد BondMakerCollateralizedEth قرار داشت. تجزیه و تحلیل آن نشان می دهد که این تابع در بررسی دقیق یکپارچگی گروه های اوراق قرضه در طول مبادلات شکست خورده است. قرارداد فقط تعداد کل ورودی‌های استثنا را شمارش می‌کرد نه اینکه بررسی کند که آیا هر شناسه اوراق به تعداد دفعات لازم ظاهر شده است یا خیر. مهاجم منطق اعتبار سنجی را با استفاده مکرر از همان شناسه اتصال استثنایی در گروه خروجی، دور زدن یک اتصال مورد نیاز دیگر در ورودی، ارضا کرد.

SlowMist گفت که این نقص به مهاجم اجازه می‌دهد تا BondToken‌های جدیدی را که معتبر به نظر می‌رسند حتی اگر هیچ وثیقه مشابهی مصرف نشده است، ضرب کند. سپس دارایی‌های تازه ایجاد شده با USDC از طریق سه نقطه پایانی از پیش مجاز مبادله شدند که در نتیجه تقریباً 542,144.63 USDC از آدرس قربانی 0xa961684a3a654fb2cca8f8991226c0cefc514d80 برداشته شد.

شرکت امنیتی قراردادهای تحت تأثیر را 0xda6fc5625e617bb92f5359921d43321cebc6bef0 و 0x843225cf6e663e4454732d6b551a737ac7b47de0 شناسایی کرد.

منطق قیمت گذاری و ثبت غیرمجاز اوراق در دست بررسی است

تجزیه و تحلیل زنجیره ای جداگانه از DefimonAlerts، که بعداً توسط محقق exvulsec ارائه شد، این حادثه را به عنوان یک خطای منطقی پروتکل ترکیبی از ارسال اوراق غیرمجاز با نقاط ضعف قیمت گذاری در استخرهای اوراق قرضه خارج از بورس Lien Finance شناسایی کرد.

بر اساس این تحلیل، مهاجم ابتدا قبل از ثبت مجموعه جدیدی از اوراق قرضه از طریق قرارداد BondMakerCollateralizedEth از یک قرارداد انتشار استفاده کرد. از آنجایی که فرآیند ثبت نام نیازی به تایید حاکمیتی ندارد، ظاهراً مهاجم توانسته است یک گروه امنیتی ایجاد کند که حول یک تابع پرداخت مخرب ساخته شده است.

در این گزارش آمده است که توکن های اوراق قرضه آماده شده سپس به استخرهای فرابورس GeneralizedDotc شرکت Lien Finance هدایت شدند. او با اشاره به عملکرد _calcRateBondToErc20 داخلی پروتکل، گفت که به نظر می رسد با وجود عدم وجود پشتوانه وثیقه واقعی، اوراق قرضه جدید ایجاد شده را بیش از حد ارزش گذاری کند.

در نتیجه، مهاجم آنچه را که محققان به‌عنوان محصولات ساختاریافته پشتیبانی‌نشده توصیف می‌کردند را با نقدینگی USDC واقعی که در استخرهای پروتکل نگهداری می‌شد جایگزین کرد. مخزن نقدینگی اولیه تحت تأثیر قرارداد GeneralizedDotc در آدرس 0x656e…9ef18 بود، در حالی که کیف پول مهاجم درآمد را از طریق تراکنش اصلی بهره برداری دریافت می کرد.

محققانی که این اکسپلویت را مطالعه کردند، آن را به‌عنوان یک باگ قیمت‌گذاری و اعتبارسنجی پروتکل به جای یک سوءاستفاده قرارداد هوشمند سنتی مانند ورود مجدد یا دور زدن کنترل دسترسی توصیف کردند. بر اساس تجزیه و تحلیل منتشر شده، این حمله مبتنی بر معرفی ابزارهای مالی مصنوعی بود که ارزش اقتصادی آنها قبل از در دسترس قرار گرفتن برای مبادلات فرابورس به اندازه کافی تأیید نشده بود.

محققان این حادثه را با بهره برداری از پروتکل Drift در آوریل مقایسه کردند، جایی که مهاجمان وثیقه جعلی را ارائه کردند که پروتکل قبل از برداشت دارایی های واقعی با مقادیر متورم پذیرفته شده بود. آنها خاطرنشان کردند که این دو مورد در اجرا متفاوت هستند، اما الگوی مشابهی در اعمال منطق ارزش گذاری به جای شکستن حفاظت های رمزنگاری دارند.

آخرین حادثه به مجموعه ای از سوء استفاده های DeFi اضافه می کند

بهره برداری Lien Finance در زمانی انجام می شود که حوادث امنیت مالی غیرمتمرکز فعال هستند.

درست یک روز قبل، پلتفرم تحلیلی روی زنجیره Lookonchain، 23 ژوئیه را به عنوان “روز هکرها” تعیین کرده بود، زیرا سه سوء استفاده جداگانه منجر به ضرر کلی تقریباً 35.55 میلیون دلار شد. این حوادث شامل یک سوء استفاده 24.15 میلیون دلاری مربوط به زیرساخت پل AFX Trade، یک حمله 7.54 میلیون دلاری به پل Verus Ethereum و یک سوء استفاده جداگانه 3.86 میلیون دلاری است که بر شبکه B² تأثیر می گذارد.

در حادثه AFX، شرکت امنیتی بلاک چین Blockaid گفت که مهاجمان تقریباً 24.15 میلیون دلار را در USDC از زیرساختی که توسط پروتکل اداره می شود به جای پل بومی Arbitrum خرج کردند. Offchain Labs همچنین تأیید کرد که پل اصلی Arbitrum به خطر نیفتاده است و گفت که این حادثه شامل زیرساخت های شخص ثالث است.

در همین حال، Blockaid همچنین آخرین بهره برداری از پل Verus Ethereum را به همان قرارداد پل، ورودی، و کلاس اشکال ظاهری نسبت داد که در نقض ماه مه این پروژه دخیل بود. این شرکت گفت که حمله ژوئیه پرداخت‌های جانبی اتریوم پشتیبانی‌نشده را از طریق فرآیند واردات پل فعال کرد، اگرچه هنوز توضیح فنی کاملی منتشر نشده است.

در اوایل این ماه، پروتکل تابستانی تنبل تقریباً 6.04 میلیون دلار در یک حمله دستکاری قیمت سهام از دست داد، در حالی که Bonzo Finance Hedera در پی یک سوء استفاده مرتبط با اوراکل زیان تقریباً 9 میلیون دلاری را گزارش کرد. Allbridge Core همچنین با وام های فلش مواجه شد که حدود 1.65 میلیون دلار دریافت کرد و Cascade تحت حمایت Polychain حدود 1.34 میلیون دلار را در حمله دیگری در ماه جولای از دست داد.

محققانی که حملات مالی غیرمتمرکز را ردیابی می‌کنند، تخمین می‌زنند که زیان‌های تجمعی در هفت ماهه اول سال ۲۰۲۶ بیش از ۶۳۰ میلیون دلار باشد. داده‌های آنها دستکاری اوراکل، نقص‌های قیمت‌گذاری، اعتبار به خطر افتاده و آسیب‌پذیری‌های تأیید لینک را از رایج‌ترین بردارهای حمله ثبت‌شده در سال جاری شناسایی می‌کند.

معماری BondMaker قبلاً با مشکلات امنیتی روبرو شده است

برای توسعه دهندگان طولانی مدت اتریوم، آخرین اکسپلویت معماری را بازبینی می کند که قبلا توجه امنیتی را به خود جلب کرده بود.

در سپتامبر 2020، یک گروه کلاه سفید به رهبری محقق امنیتی Samczsun پس از شناسایی نقص در سیستم اصلی BondMaker Lien Finance از ضرر حدود 10 میلیون دلاری جلوگیری کرد.

محققان امنیتی در آن زمان گفتند آسیب‌پذیری قبلی به مهاجمان این امکان را می‌داد تا گروه‌هایی از پیوندهای خالی ایجاد کنند که می‌توان آن‌ها را با پیوندهایی که به طور مناسب وثیقه‌شده از طریق یک تابع هم ارزی جایگزین می‌شوند، جایگزین کرد و استخراج اتر را بدون پشتیبانی همتا ممکن می‌سازد. این مشکل قبل از اینکه عوامل مخرب بتوانند از آن سوء استفاده کنند متوقف شد و این بازیابی به یکی از مهم‌ترین بازیابی‌های هماهنگ شده کلاه سفید اتریوم تبدیل شد.

برخلاف حادثه در سال 2020، آخرین حمله پس از سوء استفاده مهاجمان از ضعف در اعتبارسنجی امنیتی و منطق قیمت‌گذاری برای برداشت USDC از استخرهای نقدینگی زنده، منجر به ضرر واقعی شد. در زمان انتشار، Lien Finance کالبد شکافی فنی دقیقی را منتشر نکرده بود یا اعلام نکرده بود که آیا هیچ یک از وجوه سرقت شده مسدود یا بازیابی شده است.

اشتراک‌گذاری:
ت
تیم تولید محتوا

نویسنده و تحلیل‌گر بازار ارزهای دیجیتال.

مشاهده پروفایل

مطالب مرتبط

ثبت دیدگاه

دنیای ارز دیجیتال

دنیای ارز دیجیتال، رسانه‌ای مستقل در حوزه اخبار، آموزش و تحلیل بازار کریپتو است که با تمرکز بر داده‌های دقیق و پوشش لحظه‌ای، دیدی شفاف از دنیای رمزارزها ارائه می‌دهد.

ما را دنبال کنید
© ۱۴۰۳ - ۱۴۰۵ دنیای ارز دیجیتال — تمام حقوق محفوظ است. طراحی و توسعه توسط کاوان مدیا