月亮链 月亮链
Ctrl+D收藏月亮链

TEA:Team Finance被黑分析:黑客自建Token“瞒天过海”,成功套取1450万美元_RAT

作者:

时间:1900/1/1 0:00:00

10月27日,成立于2020年的TeamFinance在官方Twitter发声,该协议管理资金在由Uniswapv2迁移至v3的过程中遭到黑客攻击,损失达1450万美元。

在事件发生后的第一时间,欧科云链链上卫士团队凭借超200TB的链上数据量储备,快速对黑客地址进行数据追踪、手法解析,并及时通过官方渠道反馈TeamFinance分析结果,避免链上损失态势进一步扩大。

据链上卫士安全团队分析,此次受到攻击的项目方UniswapV2池子有CAW、TSUKA、KNDX、FEG。

Team Finance:1450万美元Token被盗,协议暂时停用:10月27日消息,Team Finance团队表示,该协议管理资金在由Uniswap v2迁移至v3的过程中遭到黑客攻击,已确定的损失为1450万美元。目前团队已暂停Team Finance的所有活动,直到确定此漏洞已被修复。[2022/10/27 11:49:24]

依托于区块链链上数据可溯源、不可篡改的特性,链上卫士团队将链上追踪结果以图表的方式展现,通过黑客资金流向图,用户可清晰地了解黑客盗取资金后的动态。

游戏平台GameSwift与Polygon合作构建“去中心化版Steam”链游工具:金色财经报道,游戏平台GameSwift宣布与Polygon达成合作,双方将为开发者和游戏工作室构建“去中心化版Steam”链游工具,旨在推动 Web2 游戏融合到 Web3 环境中。GameSwift 前身为 StarTerra,目前正在扩展其功能以为 Web3 游戏项目提供成熟的网络,与 Polygon 的合作将使其建立基于 Polygon Edge 框架的游戏链。(globenewswire)[2022/8/24 12:44:35]

准备盗取资金的对象:即需要迁移的币对FEG-WETH

TEA Project宣布完成数百万美元的种子轮融资,HashKey Capital领投:1月19日消息,TEA Project宣布在2021年6月完成了数百万美元的种子轮融资,本轮融资由HashKey Capital领投,Waterdrip Capital、UBI、Sub0、Rebase等参投.。据悉,TEA Project是一个Web3开发框架和DAO经济体。[2022/1/19 8:58:27]

而取回的币对却是黑客创建的无价值的token0:0x2d4abfdcd1385951df4317f9f3463fb11b9a31df和有价值的token1:WETH

两者的不一致,是导致该合约被攻击的根本原因!

在这一步中,黑客首先通过lockToken锁仓攻击token,lockedToken变量会记录锁仓详细信息,其中关键字段为withdrawAddress,该字段存在可以满足后续migrate的权限判断。

#Step3:

UniswapV3调用v3Migrator.migrate方法,迁移FEG-WETH流动性对。

在这一步中,UniswapV3Migrator合约在接收到TeamFinance中传入的参数,会迁移UniswapV2的LP,燃烧LP,获取底层资产$FEG和$WETH,根据转换参数只有1%进入V3pool,其余99%退还给发送合约,TeamFinance将返回到token发送给攻击合约。

Step3步骤拆解:

黑客调用TeamFinance得合约进行LP迁移,利用Step1中准备好的withdrawAddress和msgSender吻合,通过权限检查。

由于TeamFinance的迁移逻辑没有检验交易id与migrateparams的相关关系,黑客通过上面校验后,真正迁移的是黑客输入的params参数。

该参数指定的migrate为与黑客锁仓token无任何关系的FEG-WETH交易对,且迁移数量为TeamFinance持有的全部LP,但参数指定只migrate1%。

此外,相同手法对其它3个流动性池进行了攻击:

USDC到相关项目方,共计约1340万美元。

此次攻击事件,漏洞的本质原因是对输入参数的校验逻辑有问题。黑客通过锁仓毫无价值的token,获取了调用migrate接口的权限。进一步调用UniswapV3的migrate的参数,完全由黑客输入,导致可以从其合约内迁移其他LP资产,结合UniswapV3的migrate处理是首先燃烧所有LP资产,再按照输入的percentage进行迁移,并返还剩余资产,使得黑客可以通过只迁移1%资产,从而窃取剩余99%的资产。

总而言之链上安全无小事,欧科云链再次提醒:重要函数的参数校验要仔细。建议在项目上线前,选择类似链上卫士的专业安全审计团队进行全方位审计筛查,最大化规避项目上线后的安全风险。

标签:TEATEAMRATANCSTEAKPeruvian National Football Team Fan TokenParaTokenGlox Finance

以太坊交易所热门资讯
NFT:什么是碎片化 NFT?_ACE

碎片化NFT简称F-NFT,即将一个完整NFT拆分成更小部分的NFT,从而降低用户投资门槛,让更多人可参与购买和拥有该NFT的一部分所有权。F-NFT还可增强市场流动性,实现更高效的价格发现.

1900/1/1 0:00:00
CHI:Chiliz 的交易价格比我们的价格预测低 -7.98%_LaunchZone

Chiliz今天兑美元汇率下跌-5.13%CHZ/BTC今天下跌-4.95%CHZ/ETH今天下跌了-4.75%Chiliz目前的交易价格比我们在2022年11月9日的预测低7.

1900/1/1 0:00:00
APH:什么是(GRT)?为何今天暴涨?_APH价格

Graph是一种去中心化协议,旨在从公共区块链请求数据,同时提供有效的索引。它是如何工作的,我们为什么需要它?让我们来了解一下!Graph的基本功能元素是由第三方开发人员创建的子图,用于接收和索.

1900/1/1 0:00:00
CEL:FTX的SBF与Celsius破产内幕是什么?_SIU

全球交易量最二大的加密货币交易所FTX的老板萨姆-班克曼-弗里德今年以来成了币圈炙手可热的人物。SBF的经历可谓传奇,1992年出生,今年年仅30岁,福布斯公布其身价达245亿美元.

1900/1/1 0:00:00
加密货币:【投资指南】如何建立一个多元化的加密货币投资组合?_SHIB

不要把所有鸡蛋放在同一个篮子里。为了保护加密货币投资组合、不受市场波动的影响,不少投资者会选择多只表现出色的加密货币作为投资策略,而不依靠单一的加密货币投资.

1900/1/1 0:00:00
加密货币:加密寒冬FTX困境升级,Alameda存在什么问题?_MEDA

FTX和Alameda有很多东西值得探索。先从FTX开始。一、FTX有多少现金?我们可以假设FTX有两个主要的现金来源。首先是股权注入/筹集的资金,其次是来自交易收入的手续费。先来看筹集的资金.

1900/1/1 0:00:00