据慢雾监测,以太坊上的一家期权与稳定币协议 **Lien** 近日遭受攻击,导致约 **54.2 万美元** 的资金被窃取。事后分析指出,攻击的根本原因在于 **BondMakerCollateralizedEth** 合约中的 `exchangeEquivalentBonds` 函数缺失了对多重集合的完整性检查。
具体来说,该函数仅统计了异常发生的总次数,而没有对每个 `bondID` 在组合中的出现次数进行校验。攻击者利用这一漏洞,将单个异常的 `bondID` 重复加入输出组,从而把异常计数“消耗”两次。这样一来,系统误以为并未出现缺失的输入异常,进而允许铸造新的 **非异常 BondTokens**,而无需销毁相应的输入债券。
这些被新铸造的 BondTokens 随后从事先授权的受害者地址出售,换取 **USDC** 稳定币。整个过程利用了合约逻辑中的细节漏洞,使得攻击者能够在不销毁原有资产的前提下,完成资金的非法转移。此次事件再次提醒市场参与者,智能合约在实现复杂金融功能时,必须对多重集合等细节进行严格的安全审计。