기업이 토큰을 확보할 수 있게 해주는 웹3 인프라 플랫폼인 팀 파이낸스(Team Finance)가 해킹을 당해 14.5월 27일 XNUMX만 달러 상당의 자산이 손실됐다고 회사가 트윗했다.
우리는 방금 Team Finance에 대한 악용에 대해 경고를 받았습니다.
우리는 현재 세부 사항을 확신할 수 없습니다.
우리는 착취자가 현상금 지불을 위해 우리에게 연락할 것을 촉구합니다현재 상황을 분석하고 해결하기 위해 노력하고 있습니다.
따라야 할 자세한 내용
— 팀 재무(@TeamFinance_) 2022 년 10 월 27 일
블록체인 분석 및 보안 회사인 PeckShield는 해커가 15.8만 달러 상당의 암호화폐로 수익을 올렸다고 추정했습니다.
Team Finance는 트위터 스레드에서 공격자가 이전에 감사를 받은 결함이 있는 V2에서 V3로의 마이그레이션 기능을 악용했다고 밝혔습니다.
해커는 1.76 이더리움(ETH) 공격을 시작하기 위해 FixedFloat에서 토큰을 회수했습니다. 공격자는 전체 전리품을 보관했습니다. 하나의 지갑에 주차. 총 손실은 880 ETH와 6.4만입니다. DAI PeckShield에 따르면 토큰.
2/ 프로토콜에는 실제 UniswapV2 유동성을 왜곡된 가격으로 공격자가 제어하는 새로운 V3 쌍으로 전송하는 데 악용되는 결함이 있는 migrate()가 있습니다. 또한 승인된 발신자 확인은 토큰을 잠그면 우회됩니다. pic.twitter.com/G2QVNU7DgU
- PeckShield Inc. (@peckshield) 2022 년 10 월 27 일
TrustSwap의 제품 오퍼링인 Team Finance는 플랫폼에 남아 있는 자금이 더 이상 동일한 해커의 위험에 처하지 않는다고 사용자를 안심시켰습니다.
그러나 공격의 '세부 사항이 확실하지 않은' 플랫폼은 모든 취약점이 수정될 때까지 모든 활동을 중단했습니다. Team Finance는 또한 해커에게 현상금 지급을 위해 팀에 연락할 것을 촉구했습니다.
DeFiLlama에 따르면 Team Finance의 총 고정 가치(TVL)는 공격 후 147.03억 128.39만 달러에서 XNUMX억 XNUMX만 달러로 급감했습니다. 데이터.
출처: https://cryptoslate.com/team-finance-loses-14-5m-to-smart-contract-bug-exploit/