A Team Finance, egy web3 infrastruktúra-platform, amely lehetővé teszi a vállalkozások számára tokenek biztosítását, egy feltörést szenvedett el, aminek következtében október 14.5-én 27 millió dollár értékű vagyonvesztés következett be – írta a cég Twitteren.
Nemrég kaptunk figyelmeztetést a Team Finance kizsákmányolásáról.
Jelenleg nem vagyunk biztosak a részletekben.
Arra kérjük a kizsákmányolót, hogy vegye fel velünk a kapcsolatot fejpénzértJelenleg azon dolgozunk, hogy elemezzük és orvosoljuk a helyzetet.
További részletek a továbbiakban
— Team Finance (@TeamFinance_) Október 27, 2022
A Blockchain elemző és biztonsági cég, a PeckShield becslése szerint a hacker 15.8 millió dollár értékű kriptovalutát szerzett.
A Team Finance egy Twitter-szálban közölte, hogy a támadó kihasználta a hibás V2–V3 migrációs funkciót, amelyet korábban auditáltak.
A hacker 1.76 Ethereumot használt (ETH) a FixedFloatból visszavont tokeneket a támadás indításához. A támadó megtartotta az egész zsákmányt egyetlen pénztárcában parkolt. A teljes veszteség 880 ETH-t és 6.4 milliót tartalmaz DAI tokenek, többek között a PeckShield szerint.
2/ A protokollnak van egy hibás migrate()-je, amelyet arra használnak ki, hogy valódi UniswapV2 likviditást vigyenek át egy támadó által vezérelt új V3 párba, ferde áron, ami hatalmas maradékot eredményez a nyereség visszatérítéseként. Az engedélyezett feladó-ellenőrzést is megkerüli a tokenek zárolása. pic.twitter.com/G2QVNU7DgU
- PeckShield Inc. (@peckshield) Október 27, 2022
A Team Finance, a TrustSwap termékajánlata biztosította a felhasználókat, hogy a platformon fennmaradó pénzeszközöket már nem fenyegeti ugyanaz a hacker.
A támadás részleteiben „bizonytalan” platform azonban minden tevékenységet felfüggesztett, amíg az összes sebezhetőséget ki nem javítják. A Team Finance arra is felszólította a hackert, hogy vegye fel a kapcsolatot a csapattal a jutalom kifizetéséért.
A Team Finance teljes zárolt értéke (TVL) a támadás után 147.03 millió dollárról 128.39 millió dollárra zuhant a DeFiLlama szerint dátum.
Forrás: https://cryptoslate.com/team-finance-loses-14-5m-to-smart-contract-bug-exploit/