月亮链 月亮链
Ctrl+D收藏月亮链
首页 > Bitcoin > 正文

TEAM:Team Finance被黑分析:黑客自建Token“瞒天过海”,成功套取1450万美元-ODAILY_TOKEN

作者:

时间:1900/1/1 0:00:00

10月27日,成立于2020年的TeamFinance在官方Twitter发声,该协议管理资金在由Uniswapv2迁移至v3的过程中遭到黑客攻击,损失达1450万美元。

在事件发生后的第一时间,欧科云链链上卫士团队凭借超200TB的链上数据量储备,快速对黑客地址进行数据追踪、手法解析,并及时通过官方渠道反馈TeamFinance分析结果,避免链上损失态势进一步扩大。

TeamFinance安全事件复盘

据悉,此次攻击最早发生于2022年10月27日07:22:35,黑客通过创建攻击合约并创建一个攻击token,随后通过执行攻击合约进行lockToken调用,并于08:29:23执行合约并发起攻击交易。

虚拟房地产游戏Hometopia将于9月27日在PC Steam上开放抢先体验:8月10日消息,虚拟房地产游戏Hometopia将于9月27日在PC Steam上开放抢先体验,现已开放Steg测试报名,开发团队还计划未来新增地形改造、季节变化、天气系统和建筑竞赛等内容。[2023/8/10 16:16:34]

据链上卫士安全团队分析,此次受到攻击的项目方UniswapV2池子有CAW、TSUKA、KNDX、FEG。

依托于区块链链上数据可溯源、不可篡改的特性,链上卫士团队将链上追踪结果以图表的方式展现,通过黑客资金流向图,用户可清晰地了解黑客盗取资金后的动态。

金融科技公司Teamapt融资超过5000万美元,QED Investors领投:8月14日消息,据Techcrunch报道,知情人士透露,提供商业支付和银行平台的尼日利亚金融科技公司Teamapt获得超过5000万美元的资金,美国风投机构QED Investors领投,Novastar Ventures、Lightrock和BII参投。

据悉,这是QED Investors在非洲的首笔投资。QED Investors资产管理规模(AUM)近50亿美元。QED Investors在今年聘请Gbenga Ajayi和Chidinma Iwueke领导其在非洲大陆的投资交易。(Bitcoin.com)[2022/8/14 12:24:30]

Steam开始禁止NFT和区块链游戏:金色财经报道,由Valve运营的游戏和软件平台Steam已开始清除所有涉及NFT或加密货币的游戏。Valve的新手入门页面中添加的更新指出,不应在Steam上发布的应用程序包括“基于区块链技术构建的可发行或允许交换加密货币或NFT的应用程序”。[2021/10/16 20:33:16]

TeamFinance黑客手法复盘

攻击交易整体流程:

#Step1:

攻击者通过TeamFinance的Proxy合约输入攻击参数:

准备盗取资金的对象:即需要迁移的币对FEG-WETH

电子竞技和娱乐组织Team New Age在Rally上发行原生代币TNA:电子竞技和娱乐组织Team New Age在推特上宣布,其已在社交代币平台Rally上推出其原生代币TNA。该代币的相关用途即将公布。[2021/5/6 21:28:38]

而取回的币对却是黑客创建的无价值的token0:0x2d4abfdcd1385951df4317f9f3463fb11b9a31df和有价值的token1:WETH

两者的不一致,是导致该合约被攻击的根本原因!

在这一步中,黑客首先通过lockToken锁仓攻击token,lockedToken变量会记录锁仓详细信息,其中关键字段为withdrawAddress,该字段存在可以满足后续migrate的权限判断。

#Step2:

由于上述LP和输入参数的token不匹配,且noLiquidity参数为true,所以会在UniswapV3中创建一个token0和WETH的流动性池。

#Step3:

UniswapV3调用v3Migrator.migrate方法,迁移FEG-WETH流动性对。

在这一步中,UniswapV3Migrator合约在接收到TeamFinance中传入的参数,会迁移UniswapV2的LP,燃烧LP,获取底层资产$FEG和$WETH,根据转换参数只有1%进入V3pool,其余99%退还给发送合约,TeamFinance将返回到token发送给攻击合约。

Step3步骤拆解:

黑客调用TeamFinance得合约进行LP迁移,利用Step1中准备好的withdrawAddress和msgSender吻合,通过权限检查。

由于TeamFinance的迁移逻辑没有检验交易id与migrateparams的相关关系,黑客通过上面校验后,真正迁移的是黑客输入的params参数。

该参数指定的migrate为与黑客锁仓token无任何关系的FEG-WETH交易对,且迁移数量为TeamFinance持有的全部LP,但参数指定只migrate1%。

#Step4:

此外,相同手法对其它3个流动性池进行了攻击:

TeamFinance事件总结

截至发稿前,黑客已返还涉事的四种Token以及$ETH和USDC到相关项目方,共计约1340万美元。

此次攻击事件,漏洞的本质原因是对输入参数的校验逻辑有问题。黑客通过锁仓毫无价值的token,获取了调用migrate接口的权限。进一步调用UniswapV3的migrate的参数,完全由黑客输入,导致可以从其合约内迁移其他LP资产,结合UniswapV3的migrate处理是首先燃烧所有LP资产,再按照输入的percentage进行迁移,并返还剩余资产,使得黑客可以通过只迁移1%资产,从而窃取剩余99%的资产。

总而言之链上安全无小事,欧科云链再次提醒:重要函数的参数校验要仔细。建议在项目上线前,选择类似链上卫士的专业安全审计团队进行全方位审计筛查,最大化规避项目上线后的安全风险。

标签:TEAMTEAKENTOKENTEAM币TEAT币SHIWBAWITCH TOKENDumbo Token

Bitcoin热门资讯
UST:JustLend DAO官网升级:新增DAO页面-ODAILY_JustCarbon Governance

据官方消息,JustLendDAO官网已更新升级,新增DAO页面。 用户、开发者、设计者和JST持有者均可参与治理,推动JustLendDAO持续发展,让所有生态参与者共同受益.

1900/1/1 0:00:00
NFT:Yuga Labs的白标NFT市场能实现吗??-ODAILY_APE

商品放置于商场货架售卖,商品产商根据协议支付上架费用然后等待金钱交易,一切都在规则内实行,看上去也是多数商业默认的过程.

1900/1/1 0:00:00
UST:孙宇晨:波场TRON将为AI系统ChatGPT提供去中心化支付框架-ODAILY_BitTorrent

2月4日,格林纳达常驻世界贸易组织代表、特命全权大使、波场TRON创始人孙宇晨先生阁下在社交媒体表示:波场TRON将为AI系统ChatGPT提供去中心化支付框架.

1900/1/1 0:00:00
区块链:欧科云链链上卫士:做穿越Web3黑暗森林的探照灯-ODAILY_国内数字货币交易合法吗

近日,全球领先的区块链大数据技术与服务提供商欧科云链旗下的区块链生态安全品牌——“链上卫士”通过链上数据分析,揭示了BSC网络跨链桥被黑事件背后,黑客是如何利用缺失的3行代码.

1900/1/1 0:00:00
tron:波场TRON账户总数突破1.34亿-ODAILY_888Tron

区块链浏览器TRONSCAN最新数据显示,截至2023年1月7日,波场TRON账户总数达到134,023,348,正式突破1.34亿.

1900/1/1 0:00:00
TRO:波场TRON账户总数突破1.26亿-ODAILY_Wrapped TRON

区块链浏览器TRONSCAN最新数据显示,截至12月6日,波场TRON账户总数达到126,014,675,正式突破1.26亿.

1900/1/1 0:00:00