以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > 火必 > Info

Team Finance被黑分析:黑客自建Token“瞞天過海”,成功套取1450萬美元_SWAP:BSCswap

Author:

Time:1900/1/1 0:00:00

10月27日,成立于2020年的TeamFinance在官方Twitter發聲,該協議管理資金在由Uniswapv2遷移至v3的過程中遭到黑客攻擊,損失達1450萬美元。

在事件發生后的第一時間,歐科云鏈鏈上衛士團隊憑借超200TB的鏈上數據量儲備,快速對黑客地址進行數據追蹤、手法解析,并及時通過官方渠道反饋TeamFinance分析結果,避免鏈上損失態勢進一步擴大。

據鏈上衛士安全團隊分析,此次受到攻擊的項目方UniswapV2池子有CAW、TSUKA、KNDX、FEG。

SharkTeam:Hotbit News疑進行Rug Pull,獲利約170萬美元:金色財經報道,根據SharkTeam鏈上分析平臺ChainAegis的安全監測顯示,Hotbit_news疑似進行了一次大規模的Rug Pull行為,從用戶那里抽走了大約170萬美元的資產。其中一位受害者是RichQuack,他損失了大約25.4萬美元的QUACK和USDT。BabyDogeCoin和DogelonMars也是這起案件的受害者,他們損失了超過100萬美元的資產。建議所有相關方保持警惕,并采取必要的安全措施。[2023/7/6 22:20:40]

依托于區塊鏈鏈上數據可溯源、不可篡改的特性,鏈上衛士團隊將鏈上追蹤結果以圖表的方式展現,通過黑客資金流向圖,用戶可清晰地了解黑客盜取資金后的動態。

Dota 2戰隊Team Secret與Uniswap達成合作:據官方公告消息,歐洲專業Dota 2戰隊Team Secret宣布與Uniswap Labs建立長期合作伙伴關系。該合作計劃將專注于Team Secret為Uniswap協議開發獨家內容和電子競技激活,包括未來的技術發布和Uniswap Grants計劃下的其他項目。[2021/6/1 23:02:40]

準備盜取資金的對象:即需要遷移的幣對FEG-WETH

而取回的幣對卻是黑客創建的無價值的token0:0x2d4abfdcd1385951df4317f9f3463fb11b9a31df和有價值的token1:WETH

Steam平臺上架比特幣模擬挖礦游戲《實時挖礦模擬器》:3月29日消息,《實時挖礦模擬器(Realtime Mining Simulator)》已于Steam平臺正式發售。

據了解,該游戲是一款模擬挖比特幣的游戲,玩家可以在游戲提供的相關硬件設備中進行選擇,建立屬于自己的礦場。玩家在游戲中需要保持對于實時貨幣價格的關注,通過買賣貨幣和調整設備質量來提升自己的采礦性價比,制定最佳的采礦計劃。(游民星空)[2021/3/29 19:26:51]

兩者的不一致,是導致該合約被攻擊的根本原因!

在這一步中,黑客首先通過lockToken鎖倉攻擊token,lockedToken變量會記錄鎖倉詳細信息,其中關鍵字段為withdrawAddress,該字段存在可以滿足后續migrate的權限判斷。

#Step3:

UniswapV3調用v3Migrator.migrate方法,遷移FEG-WETH流動性對。

在這一步中,UniswapV3Migrator合約在接收到TeamFinance中傳入的參數,會遷移UniswapV2的LP,燃燒LP,獲取底層資產$FEG和$WETH,根據轉換參數只有1%進入V3pool,其余99%退還給發送合約,TeamFinance將返回到token發送給攻擊合約。

Step3步驟拆解:

黑客調用TeamFinance得合約進行LP遷移,利用Step1中準備好的withdrawAddress和msgSender吻合,通過權限檢查。

由于TeamFinance的遷移邏輯沒有檢驗交易id與migrateparams的相關關系,黑客通過上面校驗后,真正遷移的是黑客輸入的params參數。

該參數指定的migrate為與黑客鎖倉token無任何關系的FEG-WETH交易對,且遷移數量為TeamFinance持有的全部LP,但參數指定只migrate1%。

此外,相同手法對其它3個流動性池進行了攻擊:

USDC到相關項目方,共計約1340萬美元。

此次攻擊事件,漏洞的本質原因是對輸入參數的校驗邏輯有問題。黑客通過鎖倉毫無價值的token,獲取了調用migrate接口的權限。進一步調用UniswapV3的migrate的參數,完全由黑客輸入,導致可以從其合約內遷移其他LP資產,結合UniswapV3的migrate處理是首先燃燒所有LP資產,再按照輸入的percentage進行遷移,并返還剩余資產,使得黑客可以通過只遷移1%資產,從而竊取剩余99%的資產。

總而言之鏈上安全無小事,歐科云鏈再次提醒:重要函數的參數校驗要仔細。建議在項目上線前,選擇類似鏈上衛士的專業安全審計團隊進行全方位審計篩查,最大化規避項目上線后的安全風險。

Tags:TEATEAMUniswapSWAPTEATTEAM價格uniswap幣排行BSCswap

火必
Gate.io CryptoWeekend Bonanza: Grab 1 ETH & Win Super Prizes from Lucky Draw!

DearGate.iousers,HaveyouenjoyedthefeastonmegarewardsfromCryptoWeekendBonanza?Allyouneedistocomple.

1900/1/1 0:00:00
SignalPlus每日晨報(20221104)_SIGNA:SIG價格

前一天美國FOMC會議的影響繼續發酵,昨天市場仍然全面下跌,S&P500和Nasdaq分別下跌1%和1.7%,2年期美債收益率逼近周期高點4.72%,10年期也升至4.15%.

1900/1/1 0:00:00
金色午報 | 11月3日午間重要動態一覽_AVE:eth錢包地址在哪里

7:00-12:00關鍵詞:Mozilla、新加坡金管局、華納兄弟、DapperLabs1.MozillaVentures完成3500萬美元募資.

1900/1/1 0:00:00
11/02驚喜萬圣節 交易狂享祭【天天紅包禮】_BTC:CUSDT價格

尊敬的唯客用戶您好! 驚喜萬圣節交易狂享祭 活動時間:2022/10/1912:00至2022/11/0111:59-數據:某休眠11年BTC巨鯨移動了1037枚BTC:7月22日消息.

1900/1/1 0:00:00
Solana 生態TVL跌破10 億美金,市場攻擊可趁之機_LANA:solana幣的最新價格

近期Solana生態發生了兩起去中心化金融攻擊事件,分別是MangoMarket與Solend.

1900/1/1 0:00:00
Portugal National Team Fan Token ($POR)_PORT:OORT價格

一、項目簡介? POR粉絲代幣是葡萄牙國家足球隊的粉絲代幣,旨在與球迷之間建立更深的聯系。葡萄牙國家足球隊自1921年起就代表葡萄牙參加國際男足比賽.

1900/1/1 0:00:00
ads