Giao thức DeFi Lien Finance đã bị tấn công qua lỗ hổng hợp đồng thông minh, khiến khoảng 542.000 USD bằng USDC, tương đương khoảng 750 triệu won, bị rút khỏi địa chỉ nạn nhân.
Theo O Daily đưa tin ngày 24, dựa trên giám sát của công ty bảo mật SlowMist, kẻ tấn công đã lợi dụng lỗi xác minh trong logic hoán đổi token trái phiếu để phát hành token trái phiếu không có tài sản bảo đảm, sau đó rút khoảng 542.144,63 USDC từ địa chỉ bị ảnh hưởng.
Cụ thể, kẻ tấn công đã tạo BondToken mới trong khi chưa đốt lượng token trái phiếu đầu vào tương ứng. Số BondToken này sau đó được đổi sang USDC thông qua một địa chỉ đã được phê duyệt trước.
Vụ việc được đánh giá bắt nguồn từ lỗ hổng xác minh trong cấu trúc hoán đổi token trái phiếu, cho phép vượt qua ràng buộc về tài sản bảo đảm. Bình luận từ giới bảo mật cho thấy các giao thức DeFi sử dụng cơ chế phát hành và hoán đổi tài sản phái sinh cần kiểm tra chặt hơn quy trình đốt, phát hành và phê duyệt trước giao dịch.
Hiện thị trường đang theo dõi liệu Lien Finance có công bố báo cáo sự cố, kế hoạch khắc phục hợp đồng thông minh và phương án xử lý thiệt hại cho người dùng hay không.
Bình luận 0