Zespół finansów zhakowany na $14.6M: Szczegóły
- Platforma kryptograficzna Team Finance została wykorzystana w sumie $14,6 miliona, a haker wykorzystał lukę w protokole migracji Uniswap v2 do v3.
- Zespół platformy startowej skontaktował się z hakerem, aby omówić możliwość przyjęcia przez niego nagrody za ujawnienie problemów z protokołem.
- Wszystkie fundusze są bezpieczne, ale platforma została zatrzymana i wszystko działa, od wypłat po nagrody.
Wyrzutnia tokenów kryptograficznych Team Finance została zhakowana za blisko $14,6 miliona, zgodnie z potwierdzeniem zespołu programistów, a fundusze są teraz bezpieczne. To kolejne wydarzenie hakerskie przed końcem października, co czyni go najgorszym miesiącem dla protokołów kryptograficznych w 2022 roku i prawdopodobnie jednym z najgorszych w historii branży.
Zgodnie z czwartkowym komunikatem na oficjalnym koncie Team Finance na Twitterze, haker wykorzystał błąd w protokole Uniswap v2 do v3, co skłoniło go do wdrożenia exploita i kradzieży środków. Zespół Launchpad skontaktował się z hakerem i nie otrzymał jeszcze odpowiedzi od niezidentyfikowanego podmiotu.
“Właśnie otrzymaliśmy powiadomienie o potencjalnym błędzie w Team Finance. Obecnie nie znamy szczegółów. Apelujemy do osoby, która go wykorzystała, o kontakt z nami w celu uzyskania premii. W tej chwili analizujemy i naprawiamy sytuację”.”
powiedział Team Finance w poście na Twitterze.
Dodatkowo Team Finance poprosił hakera o zwrot środków i zaakceptowanie procentu równego bug bounty. Bug bounty to nagroda przyznawana białemu hakerowi za ujawnienie luk w protokole DeFi lub algorytmie lub infrastrukturze podmiotu opartego na technologii blockchain.
“Tokeny o wartości $14,5 mln USD zostały wykorzystane w ramach audytowanej funkcji migracji z wersji 2 do wersji 3. Tymczasowo wstrzymaliśmy wszelką aktywność w Team Finance do czasu upewnienia się, że ten exploit został naprawiony. Wszystkie środki znajdujące się obecnie na Team Finance nie są narażone na dalsze ryzyko związane z tym exploitem”.”
powiedział platforma startowa kryptowalut.
Ponadto, zgodnie z dodatkowymi aktualizacjami udostępnionymi przez twórców Team Finance, wszystkie fundusze są bezpieczne, ale platforma została zatrzymana, aby zapewnić bezpieczeństwo. Jednak to zatrzymanie jest tymczasowe i funkcje zostaną wznowione, gdy wszystko będzie normalne. Należy również zauważyć, że zespół był wystarczająco szybki, aby zidentyfikować naruszenie w ciągu godziny od exploita, a luka również została załatana.
W Notatka, Platforma dodała, że audyt umowy przeprowadziła renomowana firma, ale nie ujawniła nazwy audytora. Co więcej, wszystkie pozostałe tokeny, stablecoiny, funkcje, wypłaty i żądania nagród działają bez zarzutu, a jedyny problem został rozwiązany. Ponadto adres exploita został zablokowany za pomocą EtherScan, a Team Finance skontaktował się z giełdą kryptowalut w celu sprawdzenia adresu i zablokowania wszelkich transakcji z nim związanych.
Obecnie nie jest jasne, czy haker jest gotowy do zawarcia umowy i przyjęcia nagrody za ujawnienie luki. Haker z Targi Mango, zdecentralizowana giełda kryptowalut oparta na Solanie, niedawno zawarła umowę z zespołem programistów i zgodnie z głosowanie na zarządzanie zakończyło się 96,6% uczestników wspierających transakcję, haker otrzyma $47 milionów jako nagrodę w zamian za pozostałe środki.






