اختراق يستنزف أكثر من نصف مليون دولار من بروتوكول Lien Finance

تعرض بروتوكول التمويل اللامركزي Lien Finance لهجوم أمني أدى إلى خسائر مالية تقدر بنحو 542 ألف دولار من عملة USDC، بعدما استغل مهاجم ثغرة في آلية عمل رموز السندات الرقمية، ما سمح له بإنشاء أصول غير مدعومة واستخدامها لسحب السيولة من البروتوكول.
وكشفت شركة أمن البلوكشين SlowMist أن الهجوم استهدف نظام تبادل السندات داخل البروتوكول، حيث تمكن المهاجم من تجاوز آليات التحقق وإنشاء رموز BondTokens دون تنفيذ عملية إتلاف السندات الأصلية المرتبطة بها، قبل تحويل هذه الرموز إلى عملة USDC عبر عمليات تبادل داخل النظام.
وأوضحت الشركة أن مصدر الخلل يعود إلى وظيفة exchangeEquivalentBonds ضمن العقد الذكي BondMakerCollateralizedEth، إذ سمح ضعف في منطق التحقق من مجموعات السندات بتمرير بيانات غير صحيحة وإنشاء رموز رقمية تبدو سليمة من الناحية التقنية، رغم عدم وجود ضمانات حقيقية تدعم قيمتها.
وبحسب التحقيقات التقنية، اعتمد المهاجم على التلاعب بمعرّفات السندات داخل إحدى المجموعات، الأمر الذي مكّنه من تجاوز القيود البرمجية المفروضة على عمليات الإصدار والاستبدال، ثم تحويل الأصول التي أنشأها إلى USDC وسحب الأموال من مجمعات السيولة التابعة للبروتوكول.
وحددت SlowMist المحفظة المرتبطة بالهجوم عند العنوان 0x0d7d…1808a، مؤكدة أن الأموال المسحوبة بلغت حوالي 542,144 دولارًا، كما نشرت تفاصيل حول العقود الذكية التي تأثرت بالاختراق.
وأظهرت تحليلات أخرى أن المشكلة لم تكن مرتبطة فقط بثغرة برمجية، بل أيضًا بضعف في تصميم آليات إصدار وتسجيل وتسعير السندات داخل البروتوكول، حيث تمكن المهاجم من إنشاء مجموعة سندات جديدة دون الحاجة إلى المرور بمراحل موافقة الحوكمة، قبل توجيه الرموز الناتجة إلى مجمعات GeneralizedDotc OTC.
ويعيد هذا الحادث تسليط الضوء على التحديات الأمنية التي تواجه مشاريع التمويل اللامركزي، في ظل استمرار استهداف المهاجمين لثغرات العقود الذكية وآليات تقييم الأصول الرقمية، ما يجعل تدقيق الأكواد وتعزيز أنظمة الحماية عنصرين أساسيين للحفاظ على ثقة المستخدمين في منظومة “DeFi”.




