買比特幣 買比特幣
Ctrl+D 買比特幣
ads
首頁 > MATIC > Info

TEA:Team Finance被黑分析:黑客自建Token“瞞天過海”,成功套取1450萬美元_NAN

Author:

Time:1900/1/1 0:00:00

10月27日,成立于2020年的TeamFinance在官方Twitter發聲,該協議管理資金在由Uniswapv2遷移至v3的過程中遭到黑客攻擊,損失達1450萬美元。

在事件發生后的第一時間,歐科云鏈鏈上衛士團隊憑借超200TB的鏈上數據量儲備,快速對黑客地址進行數據追蹤、手法解析,并及時通過官方渠道反饋TeamFinance分析結果,避免鏈上損失態勢進一步擴大。

據鏈上衛士安全團隊分析,此次受到攻擊的項目方UniswapV2池子有CAW、TSUKA、KNDX、FEG。

Steadefi:協議已被利用,所有資金目前都面臨風險:金色財經報道,杠桿收益聚合商Steadefi發布推文警告稱:協議已被利用,所有資金目前都面臨風險,鏈上消息已發送至攻擊者錢包地址進行協商。協議部署者錢包(也是協議中所有保險庫的所有者)已被泄露。剝削者已將所有金庫(借貸和策略)的所有權轉移到他們控制的錢包中,并繼續采取各種僅限所有者的操作,例如允許任何錢包能夠從借貸金庫借入任何可用資金。目前,Arbitrum 和 Avalanche 上的所有可用借貸能力已被剝削者耗盡,資產被交換到 ETH 并橋接到以太坊。存款人的金庫尚未耗盡(截至目前),因為剝削者沒有從該金庫提取存款的僅限所有者的功能。

鏈上數據顯示,截至發稿時,該協議已損失至少 334,000 美元。[2023/8/8 21:31:00]

依托于區塊鏈鏈上數據可溯源、不可篡改的特性,鏈上衛士團隊將鏈上追蹤結果以圖表的方式展現,通過黑客資金流向圖,用戶可清晰地了解黑客盜取資金后的動態。

鏈上開源軟件構建平臺Tea完成890萬種子擴展輪融資:12月6日消息,鏈上開源軟件構建平臺Tea宣布完成890萬美元種子擴展輪融資,Acuitas Group Holdings領投,Betaworks Ventures、Percival VC、Round13Digital Assets Fund、Strong Block和Wax Blockchain等參投。Tea是面向軟件開發人員的開源統一package管理器,提議的協議將使軟件包維護者在完成軟件包提交時收到一個NFT,并用于證明他們的工作以及指導Tea獎勵的關鍵。

此前消息,3月23日,Tea完成800萬美元種子輪融資,Binance Labs領投,XBTO Humla Ventures、Lattice Capital、DARMA Capital、Coral DeFi、Woodstock、Rocktree、SVK Crypto和MAKE Group等參投。(TechCrunch)[2022/12/6 21:26:22]

準備盜取資金的對象:即需要遷移的幣對FEG-WETH

Ratio Finance宣布其激勵TEATNET V2已開放:3月4日消息,Ratio Finance宣布其激勵TEATNET V2已開放,面向所有Alpha測試人員和獨家Ratio NFT持有者,獲得訪問權限需要被列入白名單。任何在二級市場購買Ratio NFT的用戶均需通過電子郵件發送錢包中NFT的Solscan才能被列入白名單。

據悉,Ratio是基于Solana的DeFi協議,幫助Solana生態系統解鎖并提供額外的流動性。[2022/3/4 13:38:20]

而取回的幣對卻是黑客創建的無價值的token0:0x2d4abfdcd1385951df4317f9f3463fb11b9a31df和有價值的token1:WETH

兩者的不一致,是導致該合約被攻擊的根本原因!

在這一步中,黑客首先通過lockToken鎖倉攻擊token,lockedToken變量會記錄鎖倉詳細信息,其中關鍵字段為withdrawAddress,該字段存在可以滿足后續migrate的權限判斷。

#Step3:

UniswapV3調用v3Migrator.migrate方法,遷移FEG-WETH流動性對。

在這一步中,UniswapV3Migrator合約在接收到TeamFinance中傳入的參數,會遷移UniswapV2的LP,燃燒LP,獲取底層資產$FEG和$WETH,根據轉換參數只有1%進入V3pool,其余99%退還給發送合約,TeamFinance將返回到token發送給攻擊合約。

Step3步驟拆解:

黑客調用TeamFinance得合約進行LP遷移,利用Step1中準備好的withdrawAddress和msgSender吻合,通過權限檢查。

由于TeamFinance的遷移邏輯沒有檢驗交易id與migrateparams的相關關系,黑客通過上面校驗后,真正遷移的是黑客輸入的params參數。

該參數指定的migrate為與黑客鎖倉token無任何關系的FEG-WETH交易對,且遷移數量為TeamFinance持有的全部LP,但參數指定只migrate1%。

此外,相同手法對其它3個流動性池進行了攻擊:

USDC到相關項目方,共計約1340萬美元。

此次攻擊事件,漏洞的本質原因是對輸入參數的校驗邏輯有問題。黑客通過鎖倉毫無價值的token,獲取了調用migrate接口的權限。進一步調用UniswapV3的migrate的參數,完全由黑客輸入,導致可以從其合約內遷移其他LP資產,結合UniswapV3的migrate處理是首先燃燒所有LP資產,再按照輸入的percentage進行遷移,并返還剩余資產,使得黑客可以通過只遷移1%資產,從而竊取剩余99%的資產。

總而言之鏈上安全無小事,歐科云鏈再次提醒:重要函數的參數校驗要仔細。建議在項目上線前,選擇類似鏈上衛士的專業安全審計團隊進行全方位審計篩查,最大化規避項目上線后的安全風險。

Tags:TEARATANCNANTEAMSeratio TokenRigel Financebanano幣官網

MATIC
DEL:比特幣2萬美元的支撐位看起來很弱,但專業交易者處于中立位置_DELTARLP價格

?新數據顯示,隨著BTC價格繼續遇到21,000美元的阻力,專業交易員的定位如何。 公眾號:財圈小風 所有平臺均為,由于平臺限制,圖片未能展現出來,大家可以到公眾平臺閱讀此文比特幣在過去的9天里.

1900/1/1 0:00:00
MAS:同名MASK瘋漲!會成為下一個馬斯克喊話幣種嗎?_metamask官網錢包

?馬斯克收購推特后,名人效應下DOGE開始瘋漲模式,大狗漲小狗普遍跟漲!最令人沒有想到的是與馬斯克同名MASK,在發出消息后短短一天時間翻倍今日馬斯克再發文稱,推特權力歸于人民.

1900/1/1 0:00:00
Web3游戲:回顧50年游戲簡史,Web3游戲的未來將如何發展?_web3游戲行業

原文作者:Sal.xyz原文編譯:若華,MarsBit我閱讀了400多頁關于電子游戲經濟設計的書籍、學術論文和博客,所以你就不必這樣做了!其中一些發現會讓你吃驚.

1900/1/1 0:00:00
DEF:比特幣在 2023 年是一項好的投資嗎?_99DEFI價格

在當前的加密貨幣市場中,比特幣是最有價值和最可靠的選擇之一。比特幣的價格自成立以來一直在穩步上漲,即使考慮到其幾個牛市和負面的市場周期也是如此。在2009年比特幣推出之前,很少有人知道加密貨幣.

1900/1/1 0:00:00
比特幣:BTC 能否在FOMC會議中強勢反彈并突破21,000美元?_ETH

11月2日的比特幣價格預測保持中性,因為它的交易價格在20,300美元至20,800美元之間。市場正在期待今天晚些時候美國聯邦公開市場委員會和美聯儲的利率決定.

1900/1/1 0:00:00
BDC:美聯儲加息 75 點引發波動,比特幣達到 20.8 萬美元_BTC

由于美聯儲加息75點引發波動,比特幣價格達到20.8萬美元美聯儲的行動符合預期,隨著BTC/USD的復蘇,主席杰羅姆鮑威爾的評論仍有待發表.

1900/1/1 0:00:00
ads