Exploração da Lien Finance drena $542 mil em USDC através de falha em contrato inteligente.

Exploração da Lien Finance drena $542 mil em USDC através de falha em contrato inteligente.


Oi galera, prontos para mergulhar no mundo louco das notícias de cripto? Junte-se ao nosso canal do Telegram onde deciframos os mistérios da blockchain e rimos das mudanças de humor imprevisíveis do Bitcoin. É como uma novela, mas com mais drama descentralizado! Não fique de fora, venha com a gente agora e vamos aproveitar a montanha-russa das criptos juntos! 💰🎢

Junte-se ao Telegram


  • Lien Finance perdeu $542 mil depois que atacantes exploraram a lógica defeituosa de validação de títulos em seu contrato inteligente.
  • A SlowMist descobriu a falha que permitiu a cunhagem de BondTokens não garantidos antes de trocá-los por liquidez USDC.
  • O ataque destaca os riscos persistentes do DeFi decorrentes de falhas de precificação e mecanismos de validação de protocolo fracos.

Lien Finance, um aplicativo financeiro construído em Ethereum, sofreu uma violação de segurança resultando em uma perda de aproximadamente $542.144 em USDC. Hackers aproveitaram uma fraqueza na forma como o sistema verificava as transações, permitindo que eles criassem tokens falsos antes de trocá-los por fundos reais dentro da plataforma. Este incidente se soma a uma série recente de problemas de segurança no mundo das finanças descentralizadas.

Erro no Contrato Inteligente Permitiu a Criação de Tokens de Título Não Garantidos.

Como investidor em criptomoedas, vi um relatório da SlowMist em 24 de julho detalhando um ataque à Lien Finance. Parece que o ataque teve como alvo especificamente uma função chamada ‘exchangeEquivalentBonds’ dentro do contrato BondMakerCollateralizedEth deles. Basicamente, alguém explorou uma vulnerabilidade na forma como a Lien Finance lidava com esses títulos.

🔥 IMPERDÍVEL: Dólar pode DISPARAR contra o Real! Saiba antes que seja tarde!

Ver previsão agora!

A investigação da empresa revelou que uma falha no processo de validação do sistema permitiu que atacantes criassem tokens de títulos falsos. Isso aconteceu porque o sistema não verificou adequadamente a validade dos grupos de títulos quando foram trocados.

O contrato simplesmente rastreava quantos erros ocorreram no geral, em vez de verificar se cada ID de título específico foi agrupado corretamente durante as verificações. Isso permitiu que um invasor inserisse repetidamente um único ID de título problemático, escondendo efetivamente outro ausente e enganando o sistema de verificação defeituoso.

Esta falha permitiu que o atacante gerasse novos BondTokens sem destruir os títulos originais que os garantiam. Eles então usaram isso para trocar os tokens recém-criados e não garantidos por aproximadamente $542.144,63 em USDC através de pontos de acesso existentes dentro dos pools de liquidez da Lien Finance.

A empresa de segurança SlowMist rastreou o ataque até uma carteira digital específica: 0x0d7d…1808a. Os contratos explorados foram BondMakerCollateralizedEth e sistemas relacionados usados para negociação. Importante ressaltar que os fundos roubados não vieram diretamente das carteiras dos usuários; em vez disso, foram retirados de permissões USDC pré-aprovadas concedidas por um provedor de liquidez.

🚨Alerta SlowMist TI🚨

💸 Perda @LienFinance: ~542 mil USD

O problema central está na função `exchangeEquivalentBonds` dentro do componente BondMakerCollateralizedEth. Ela não verifica minuciosamente se o número correto de títulos está sendo trocado para cada grupo, rastreando apenas o número total de erros em vez de verificar IDs de títulos individuais.

— SlowMist (@SlowMist_Team) 24 de julho de 2026

O incidente foi determinado como uma falha na forma como as regras do sistema foram projetadas, em vez de um ataque cibernético típico, como chaves roubadas ou acesso não autorizado. Até hoje, a Lien Finance não comentou publicamente sobre o problema, explicou o que estão fazendo para corrigi-lo, ou se os usuários serão reembolsados por quaisquer perdas.

Destaques do Incidente Crescentes Desafios de Segurança DeFi

Esta falha de segurança destacou os riscos em sistemas financeiros que não exigem permissão para operar. Esses sistemas frequentemente determinam o valor dos ativos digitais internamente, e pesquisadores descobriram que falhas na forma como fazem isso podem permitir que invasores criem ativos falsos que pareçam reais para o sistema.

Este recente problema de segurança é semelhante a um que a Lien Finance enfrentou em 2020. Naquela época, uma equipe de segurança liderada por Samczsun interrompeu cerca de US$ 10 milhões em perdas potenciais ao encontrar e corrigir uma falha na forma como a plataforma emitia e verificava títulos, antes que alguém pudesse tirar proveito disso.

Como investidor em criptomoedas, estou começando a ficar realmente preocupado. O hack da Lien Finance é apenas o mais recente de uma série de ataques DeFi que vimos este julho. Parece que quase todas as semanas há outro projeto sendo atingido – AFX Trade, Verus Ethereum Bridge, B² Network, Allbridge Core, Bonzo Finance e Lazy Summer Protocol foram todos alvos recentemente. Os problemas parecem decorrer de questões sobre como os preços são determinados, como as pontes entre blockchains funcionam e os feeds de dados (oráculos) dos quais os projetos dependem.

Dados do setor mostram que hacks e explorações no espaço de finanças descentralizadas (DeFi) já custaram mais de $630 milhões nos primeiros sete meses de 2026. Essas perdas crescentes demonstram que falhas na forma como os preços são determinados, processos de verificação fracos e problemas básicos de design dentro dos protocolos DeFi continuam a ser alvos importantes para atacantes – mesmo com o aprimoramento geral da segurança de contratos inteligentes.

2026-07-25 14:35