Web3 taristuplatvorm Team Finance, mis võimaldab ettevõtetel žetoone kindlustada, sai häkkimise, mille tulemusel kaotati 14.5. oktoobril varasid väärtuses 27 miljonit dollarit, säutsus ettevõte.
Meid on just teatatud Team Finance'i ärakasutamise kohta.
Praegu pole me üksikasjades kindlad.
Kutsume ärakasutajat üles meiega pearaha saamiseks ühendust võtmaTöötame selle nimel, et praegust olukorda analüüsida ja parandada.
Täpsemalt tuleb järgida
— meeskonna rahandus (@TeamFinance_) Oktoober 27, 2022
Plokiahela analüüsi- ja turvafirma PeckShield hindas, et häkker teenis krüptovaluutasid 15.8 miljoni dollari väärtuses.
Team Finance ütles Twitteri lõimes, et ründaja kasutas vigast V2–V3 migratsioonifunktsiooni, mida oli varem auditeeritud.
Häkker kasutas 1.76 Ethereumi (ETH) žetoonid, mis võeti rünnaku käivitamiseks FixedFloatist välja. Ründaja jättis kogu saagi endale pargitud ühte rahakotti. Kogukahjumis on 880 ETH ja 6.4 miljonit DAI PeckShieldi andmetel muu hulgas märgid.
2/ Protokollil on vigane migrate(), mida kasutatakse tõelise UniswapV2 likviidsuse ülekandmiseks ründaja juhitavale uuele V3 paarile, mille hind on kallutatud, mille tulemuseks on tohutu ülejääk kasumi tagasimaksena. Samuti jäetakse volitatud saatja kontroll mööda, lukustades kõik märgid. pic.twitter.com/G2QVNU7DgU
- PeckShield Inc. (@peckshield) Oktoober 27, 2022
TrustSwapi tootepakkumine Team Finance kinnitas kasutajatele, et platvormi ülejäänud raha ei ohusta enam sama häkker.
Rünnaku üksikasjades ebakindel platvorm on aga peatanud kõik tegevused, kuni kõik haavatavused on parandatud. Team Finance on samuti kutsunud häkkerit üles võtma meeskonnaga ühendust pearaha maksmiseks.
Team Finance'i lukustatud koguväärtus (TVL) langes DeFiLlama andmetel pärast rünnakut 147.03 miljonilt dollarilt 128.39 miljonile dollarile. andmed.
Allikas: https://cryptoslate.com/team-finance-loses-14-5m-to-smart-contract-bug-exploit/