Lien Finance تحت تاثیر سوء استفاده ۵۴۲ هزار دلاری مرتبط با خطای منطقی توکن اوراق قرضه قرار گرفت
Lien Finance تقریباً 542,000 دلار در USDC از دست داد، زیرا یک مهاجم از نقص منطق توکن اوراق قرضه برای استخراج دارایی های پشتیبانی نشده و تخلیه نقدینگی از پروتکل سوء استفاده کرد.
خلاصه
- Lien Finance تقریباً 542000 دلار در USDC از دست داد، زیرا مهاجمان از نقص منطق تبادل توکن امنیتی سوء استفاده کردند.
- محققان امنیتی گفتند که این اکسپلویت به توکن های امنیتی پشتیبانی نشده اجازه می دهد تا با نقدینگی واقعی از پروتکل مبادله شوند.
- این حادثه در این ماه به مجموعه ای از سوء استفاده های DeFi اضافه می کند زیرا محققان به بررسی نقاط ضعف در منطق قیمت گذاری و تأیید پروتکل ادامه می دهند.
شرکت امنیتی بلاک چین SlowMist گفت که این سوء استفاده مکانیسم مبادله اوراق قرضه Lien Finance را هدف قرار داده است و به مهاجم اجازه می دهد تا قبل از مبادله اوراق ورودی مربوط به USDC، توکن های اوراق قرضه ایجاد کند. این شرکت ضرر را تقریباً 542,144.63 USDC تخمین زد و کیف پول مهاجم را 0x0d7d…1808a شناسایی کرد.
به گفته SlowMist، این آسیبپذیری در تابع ExchangeEquivalentBonds قرارداد BondMakerCollateralizedEth قرار داشت. تجزیه و تحلیل آن نشان می دهد که این تابع در بررسی دقیق یکپارچگی گروه های اوراق قرضه در طول مبادلات شکست خورده است. قرارداد فقط تعداد کل ورودیهای استثنا را شمارش میکرد نه اینکه بررسی کند که آیا هر شناسه اوراق به تعداد دفعات لازم ظاهر شده است یا خیر. مهاجم منطق اعتبار سنجی را با استفاده مکرر از همان شناسه اتصال استثنایی در گروه خروجی، دور زدن یک اتصال مورد نیاز دیگر در ورودی، ارضا کرد.
SlowMist گفت که این نقص به مهاجم اجازه میدهد تا BondTokenهای جدیدی را که معتبر به نظر میرسند حتی اگر هیچ وثیقه مشابهی مصرف نشده است، ضرب کند. سپس داراییهای تازه ایجاد شده با USDC از طریق سه نقطه پایانی از پیش مجاز مبادله شدند که در نتیجه تقریباً 542,144.63 USDC از آدرس قربانی 0xa961684a3a654fb2cca8f8991226c0cefc514d80 برداشته شد.
شرکت امنیتی قراردادهای تحت تأثیر را 0xda6fc5625e617bb92f5359921d43321cebc6bef0 و 0x843225cf6e663e4454732d6b551a737ac7b47de0 شناسایی کرد.
منطق قیمت گذاری و ثبت غیرمجاز اوراق در دست بررسی است
تجزیه و تحلیل زنجیره ای جداگانه از DefimonAlerts، که بعداً توسط محقق exvulsec ارائه شد، این حادثه را به عنوان یک خطای منطقی پروتکل ترکیبی از ارسال اوراق غیرمجاز با نقاط ضعف قیمت گذاری در استخرهای اوراق قرضه خارج از بورس Lien Finance شناسایی کرد.
بر اساس این تحلیل، مهاجم ابتدا قبل از ثبت مجموعه جدیدی از اوراق قرضه از طریق قرارداد BondMakerCollateralizedEth از یک قرارداد انتشار استفاده کرد. از آنجایی که فرآیند ثبت نام نیازی به تایید حاکمیتی ندارد، ظاهراً مهاجم توانسته است یک گروه امنیتی ایجاد کند که حول یک تابع پرداخت مخرب ساخته شده است.
در این گزارش آمده است که توکن های اوراق قرضه آماده شده سپس به استخرهای فرابورس GeneralizedDotc شرکت Lien Finance هدایت شدند. او با اشاره به عملکرد _calcRateBondToErc20 داخلی پروتکل، گفت که به نظر می رسد با وجود عدم وجود پشتوانه وثیقه واقعی، اوراق قرضه جدید ایجاد شده را بیش از حد ارزش گذاری کند.
در نتیجه، مهاجم آنچه را که محققان بهعنوان محصولات ساختاریافته پشتیبانینشده توصیف میکردند را با نقدینگی USDC واقعی که در استخرهای پروتکل نگهداری میشد جایگزین کرد. مخزن نقدینگی اولیه تحت تأثیر قرارداد GeneralizedDotc در آدرس 0x656e…9ef18 بود، در حالی که کیف پول مهاجم درآمد را از طریق تراکنش اصلی بهره برداری دریافت می کرد.
محققانی که این اکسپلویت را مطالعه کردند، آن را بهعنوان یک باگ قیمتگذاری و اعتبارسنجی پروتکل به جای یک سوءاستفاده قرارداد هوشمند سنتی مانند ورود مجدد یا دور زدن کنترل دسترسی توصیف کردند. بر اساس تجزیه و تحلیل منتشر شده، این حمله مبتنی بر معرفی ابزارهای مالی مصنوعی بود که ارزش اقتصادی آنها قبل از در دسترس قرار گرفتن برای مبادلات فرابورس به اندازه کافی تأیید نشده بود.
محققان این حادثه را با بهره برداری از پروتکل Drift در آوریل مقایسه کردند، جایی که مهاجمان وثیقه جعلی را ارائه کردند که پروتکل قبل از برداشت دارایی های واقعی با مقادیر متورم پذیرفته شده بود. آنها خاطرنشان کردند که این دو مورد در اجرا متفاوت هستند، اما الگوی مشابهی در اعمال منطق ارزش گذاری به جای شکستن حفاظت های رمزنگاری دارند.
آخرین حادثه به مجموعه ای از سوء استفاده های DeFi اضافه می کند
بهره برداری Lien Finance در زمانی انجام می شود که حوادث امنیت مالی غیرمتمرکز فعال هستند.
درست یک روز قبل، پلتفرم تحلیلی روی زنجیره Lookonchain، 23 ژوئیه را به عنوان “روز هکرها” تعیین کرده بود، زیرا سه سوء استفاده جداگانه منجر به ضرر کلی تقریباً 35.55 میلیون دلار شد. این حوادث شامل یک سوء استفاده 24.15 میلیون دلاری مربوط به زیرساخت پل AFX Trade، یک حمله 7.54 میلیون دلاری به پل Verus Ethereum و یک سوء استفاده جداگانه 3.86 میلیون دلاری است که بر شبکه B² تأثیر می گذارد.
در حادثه AFX، شرکت امنیتی بلاک چین Blockaid گفت که مهاجمان تقریباً 24.15 میلیون دلار را در USDC از زیرساختی که توسط پروتکل اداره می شود به جای پل بومی Arbitrum خرج کردند. Offchain Labs همچنین تأیید کرد که پل اصلی Arbitrum به خطر نیفتاده است و گفت که این حادثه شامل زیرساخت های شخص ثالث است.
در همین حال، Blockaid همچنین آخرین بهره برداری از پل Verus Ethereum را به همان قرارداد پل، ورودی، و کلاس اشکال ظاهری نسبت داد که در نقض ماه مه این پروژه دخیل بود. این شرکت گفت که حمله ژوئیه پرداختهای جانبی اتریوم پشتیبانینشده را از طریق فرآیند واردات پل فعال کرد، اگرچه هنوز توضیح فنی کاملی منتشر نشده است.
در اوایل این ماه، پروتکل تابستانی تنبل تقریباً 6.04 میلیون دلار در یک حمله دستکاری قیمت سهام از دست داد، در حالی که Bonzo Finance Hedera در پی یک سوء استفاده مرتبط با اوراکل زیان تقریباً 9 میلیون دلاری را گزارش کرد. Allbridge Core همچنین با وام های فلش مواجه شد که حدود 1.65 میلیون دلار دریافت کرد و Cascade تحت حمایت Polychain حدود 1.34 میلیون دلار را در حمله دیگری در ماه جولای از دست داد.
محققانی که حملات مالی غیرمتمرکز را ردیابی میکنند، تخمین میزنند که زیانهای تجمعی در هفت ماهه اول سال ۲۰۲۶ بیش از ۶۳۰ میلیون دلار باشد. دادههای آنها دستکاری اوراکل، نقصهای قیمتگذاری، اعتبار به خطر افتاده و آسیبپذیریهای تأیید لینک را از رایجترین بردارهای حمله ثبتشده در سال جاری شناسایی میکند.
معماری BondMaker قبلاً با مشکلات امنیتی روبرو شده است
برای توسعه دهندگان طولانی مدت اتریوم، آخرین اکسپلویت معماری را بازبینی می کند که قبلا توجه امنیتی را به خود جلب کرده بود.
در سپتامبر 2020، یک گروه کلاه سفید به رهبری محقق امنیتی Samczsun پس از شناسایی نقص در سیستم اصلی BondMaker Lien Finance از ضرر حدود 10 میلیون دلاری جلوگیری کرد.
محققان امنیتی در آن زمان گفتند آسیبپذیری قبلی به مهاجمان این امکان را میداد تا گروههایی از پیوندهای خالی ایجاد کنند که میتوان آنها را با پیوندهایی که به طور مناسب وثیقهشده از طریق یک تابع هم ارزی جایگزین میشوند، جایگزین کرد و استخراج اتر را بدون پشتیبانی همتا ممکن میسازد. این مشکل قبل از اینکه عوامل مخرب بتوانند از آن سوء استفاده کنند متوقف شد و این بازیابی به یکی از مهمترین بازیابیهای هماهنگ شده کلاه سفید اتریوم تبدیل شد.
برخلاف حادثه در سال 2020، آخرین حمله پس از سوء استفاده مهاجمان از ضعف در اعتبارسنجی امنیتی و منطق قیمتگذاری برای برداشت USDC از استخرهای نقدینگی زنده، منجر به ضرر واقعی شد. در زمان انتشار، Lien Finance کالبد شکافی فنی دقیقی را منتشر نکرده بود یا اعلام نکرده بود که آیا هیچ یک از وجوه سرقت شده مسدود یا بازیابی شده است.

