Ang Team Finance, isang web3 infrastructure platform na nagbibigay-daan sa mga negosyo na makakuha ng mga token, ay dumanas ng hack na nagresulta sa pagkawala ng mga asset na nagkakahalaga ng $14.5 milyon noong Okt. 27, nag-tweet ang firm.
Kaka-alerto lang namin sa isang pagsasamantala sa Team Finance.
Kasalukuyan kaming hindi sigurado sa mga detalye.
Hinihimok namin ang mapagsamantala na makipag-ugnayan sa amin para sa isang bounty paymentNagsusumikap kaming suriin at ayusin ang sitwasyon sa mismong sandaling ito.
Higit pang mga detalye na dapat sundin
— Team Finance (@TeamFinance_) Oktubre 27, 2022
Tinatantya ng Blockchain analysis at security firm na PeckShield na ang hacker ay nakakuha ng $15.8 milyon na halaga ng mga cryptocurrencies.
Sinabi ng Team Finance sa isang Twitter thread na sinamantala ng attacker ang may depektong feature ng paglilipat ng V2 hanggang V3, na dati nang na-audit.
Gumamit ang hacker ng 1.76 Ethereum (ETH) mga token na inalis mula sa FixedFloat upang ilunsad ang pag-atake. Itinago ng umaatake ang buong pagnakawan nakaparada sa iisang wallet. Kasama sa kabuuang pagkawala ang 880 ETH at 6.4 milyon DAI mga token, bukod sa iba pa, ayon sa PeckShield.
2/ Ang protocol ay may depektong migrate() na pinagsamantalahan upang ilipat ang tunay na UniswapV2 liquidity sa isang bagong V3 pares na kontrolado ng attacker na may baluktot na presyo, na nagreresulta sa malaking natira bilang refund para sa kita. Gayundin, ang tseke ng awtorisadong nagpadala ay na-bypass sa pamamagitan ng pag-lock ng anumang mga token. pic.twitter.com/G2QVNU7DgU
- PeckShield Inc. (@peckshield) Oktubre 27, 2022
Tiniyak ng Team Finance, isang produkto na nag-aalok ng TrustSwap, sa mga user na ang natitirang mga pondo sa platform ay hindi na nasa panganib mula sa parehong hacker.
Gayunpaman, ang platform, na "hindi sigurado sa mga detalye" ng pag-atake, ay sinuspinde ang lahat ng aktibidad hanggang sa maayos ang lahat ng mga kahinaan. Hinikayat din ng Team Finance ang hacker na makipag-ugnayan sa team para sa isang bounty payment.
Ang kabuuang value locked (TVL) sa Team Finance ay bumagsak mula $147.03 milyon hanggang $128.39 milyon pagkatapos ng pag-atake, ayon sa DeFiLlama data.
Pinagmulan: https://cryptoslate.com/team-finance-loses-14-5m-to-smart-contract-bug-exploit/