据慢雾监测,Lien 遭受攻击,损失约 54.2 万美元资金。根本原因为 BondMakerCollateralizedEth 中的 `exchangeEquivalentBonds` 函数缺少适当的多重集完整性检查。它仅统计总异常发生次数,而非验证每个 bondID 在组中的出现次数。通过在输出组中重复单个异常 bondID,攻击者将异常计数消耗了两次,从而掩盖了缺少的输入异常。这允许铸造新的非异常 BondTokens,而无需销毁相应的输入债券,这些债券随后从预授权的受害者地址出售以换取 USDC。