Team Finance, web3 infrastrukturna platforma koja omogućava preduzećima da osiguraju tokene, pretrpjela je hak koji je rezultirao gubitkom imovine u vrijednosti od 14.5 miliona dolara 27. oktobra, objavila je kompanija na Tviteru.
Upravo smo upozoreni na eksploataciju na Team Finance.
Trenutno nismo sigurni u detalje.
Pozivamo eksploatatora da stupi u kontakt s nama radi isplate nagradeRadimo na analizi i sanaciji situacije u ovom trenutku.
Više detalja slijedi
— Timske financije (@TeamFinance_) Oktobar 27, 2022
Firma za analizu blokova i sigurnost PeckShield procijenila je da je haker pobjegao sa kriptovalutama u vrijednosti od 15.8 miliona dolara.
Tim Finance je na Twitteru rekao da je napadač iskoristio pogrešnu funkciju migracije V2 na V3, koja je prethodno bila revidirana.
Haker je koristio 1.76 Ethereum (ETH) tokeni povučeni iz FixedFloat-a radi pokretanja napada. Napadač je zadržao cijeli plen parkiran u jednom novčaniku. Ukupan gubitak uključuje 880 ETH i 6.4 miliona DAI tokene, između ostalih, prema PeckShield-u.
2/ Protokol ima pogrešan migrate() koji se iskorištava za prijenos stvarne UniswapV2 likvidnosti na novi V3 par koji kontrolira napadač sa iskrivljenom cijenom, što rezultira ogromnim ostatkom kao povratom za profit. Također, provjera ovlaštenog pošiljatelja se zaobilazi zaključavanjem svih tokena. pic.twitter.com/G2QVNU7DgU
- PeckShield Inc. (@peckshield) Oktobar 27, 2022
Team Finance, proizvod koji nudi TrustSwap, uvjerio je korisnike da preostala sredstva na platformi više nisu u opasnosti od istog hakera.
Međutim, platforma, koja "nije sigurna u detalje" napada, obustavila je sve aktivnosti dok se ne poprave sve ranjivosti. Tim Finance je također pozvao hakera da kontaktira tim radi isplate nagrade.
Ukupna zaključana vrijednost (TVL) na Team Finance pala je sa 147.03 miliona dolara na 128.39 miliona dolara nakon napada, navodi DeFiLlama podaci.
Izvor: https://cryptoslate.com/team-finance-loses-14-5m-to-smart-contract-bug-exploit/