این شرکت در توییتی اعلام کرد که Team Finance، یک پلتفرم زیرساخت وب 3 که به کسبوکارها امکان میدهد توکنها را ایمن کنند، دچار هک شد که منجر به از دست دادن داراییهایی به ارزش 14.5 میلیون دلار در 27 اکتبر شد.
به تازگی از یک سوء استفاده در Team Finance مطلع شده ایم.
ما در حال حاضر از جزئیات مطمئن نیستیم.
ما از بهرهبردار میخواهیم برای پرداخت جایزه با ما تماس بگیردما در حال کار برای تجزیه و تحلیل و اصلاح وضعیت در این لحظه هستیم.
جزئیات بیشتر را دنبال کنید
- تیم مالی (@TeamFinance_) اکتبر 27، 2022
شرکت امنیتی و تجزیه و تحلیل بلاک چین PeckShield تخمین زده است که هکر با 15.8 میلیون دلار ارزهای رمزنگاری شده موفق شده است.
Team Finance در یک موضوع توییتری اعلام کرد که مهاجم از ویژگی ناقص انتقال V2 به V3 که قبلاً حسابرسی شده بود، سوء استفاده کرده است.
هکر از 1.76 اتریوم (ETH) توکن هایی که از FixedFloat برای راه اندازی حمله خارج می شوند. مهاجم کل غارت را نگه داشته است پارک شده در یک کیف پول. مجموع ضرر شامل 880 ETH و 6.4 میلیون است DAI به گفته PeckShield، توکنها، در میان دیگران.
2/ این پروتکل دارای یک migrate() معیوب است که برای انتقال نقدینگی واقعی UniswapV2 به جفت V3 جدید تحت کنترل مهاجم با قیمت ناهنجار مورد سوء استفاده قرار میگیرد، که در نتیجه مقدار زیادی باقیمانده به عنوان بازپرداخت برای سود ایجاد میشود. همچنین، چک فرستنده مجاز با قفل کردن هر توکن دور میشود. pic.twitter.com/G2QVNU7DgU
- شرکت PeckShield (peckshield) اکتبر 27، 2022
Team Finance، محصولی که TrustSwap ارائه میکند، به کاربران اطمینان داد که وجوه باقیمانده در پلتفرم دیگر در معرض خطر همان هکر نیست.
با این حال، این پلتفرم که «از جزئیات» این حمله مطمئن نیست، تمام فعالیتها را تا رفع تمام آسیبپذیریها به حالت تعلیق درآورده است. Team Finance همچنین از هکر خواسته است تا برای پرداخت جایزه با تیم تماس بگیرد.
طبق گفته DeFiLlama، کل ارزش قفل شده (TVL) در Team Finance از 147.03 میلیون دلار به 128.39 میلیون دلار پس از حمله سقوط کرد. داده ها.
منبع: https://cryptoslate.com/team-finance-loses-14-5m-to-smart-contract-bug-exploit/