Team Finance, una piattaforma infrastrutturale web3 che consente alle aziende di proteggere i token, ha subito un hack che ha provocato la perdita di asset per un valore di 14.5 milioni di dollari il 27 ottobre, ha twittato l'azienda.
Siamo appena stati avvisati di un exploit su Team Finance.
Al momento non siamo sicuri dei dettagli.
Invitiamo lo sfruttatore a mettersi in contatto con noi per il pagamento di una tagliaStiamo lavorando per analizzare e porre rimedio alla situazione in questo momento.
Maggiori dettagli a seguire
— Finanza del team (@TeamFinance_) Ottobre 27, 2022
La società di analisi e sicurezza blockchain PeckShield ha stimato che l'hacker è scappato con criptovalute per un valore di 15.8 milioni di dollari.
Il team Finance ha affermato in un thread di Twitter che l'attaccante ha sfruttato la funzione di migrazione da V2 a V3 difettosa, che era stata precedentemente verificata.
L'hacker ha utilizzato 1.76 Ethereum (ETH) gettoni prelevati da FixedFloat per lanciare l'attacco. L'attaccante ha conservato l'intero bottino parcheggiato in un unico portafoglio. La perdita totale include 880 ETH e 6.4 milioni DAI token, tra gli altri, secondo PeckShield.
2/ Il protocollo ha un migrate() difettoso che viene sfruttato per trasferire la liquidità reale di UniswapV2 a una nuova coppia V3 controllata da un utente malintenzionato con un prezzo distorto, risultando in enormi avanzi come rimborso per il profitto. Inoltre, il controllo del mittente autorizzato viene ignorato bloccando tutti i token. pic.twitter.com/G2QVNU7DgU
- PeckShield Inc. (@peckshield) Ottobre 27, 2022
Team Finance, un'offerta di prodotti di TrustSwap, ha assicurato agli utenti che i fondi rimanenti sulla piattaforma non sono più a rischio dello stesso hacker.
Tuttavia, la piattaforma, che è "incerta sui dettagli" dell'attacco, ha sospeso tutte le attività fino a quando tutte le vulnerabilità non saranno state risolte. Il Team Finance ha anche esortato l'hacker a contattare il team per il pagamento di una taglia.
Il valore totale bloccato (TVL) su Team Finance è precipitato da $ 147.03 milioni a $ 128.39 milioni dopo l'attacco, secondo DeFiLlama dati.
Fonte: https://cryptoslate.com/team-finance-loses-14-5m-to-smart-contract-bug-exploit/