PeckShield: Хакер потратил $2 700 на кражу $15.8 млн из DAO-проекта Team Finance

Согласно данным компании PeckShield, работающей в сфере кибербезопасности, злоумышленники воспользовались ошибкой функции миграции в смарт-контрактах Team Finance.

Таким образом хакеры смогли получить доступ к заблокированным токенам ликвидности и вывести на свои адреса. Уязвимость позволила манипулировать ценой токенов ликвидности при миграции, и хакеры смогли получить огромную прибыль после окончания процесса. Как подчеркнули представители Team Finance, функция миграции со второй на третью версию протокола подвергалась аудиту, однако специалисты не обнаружили уязвимость.

Злоумышленникам удалось вывести активы четырех проектов, хранивших средства в протоколе Team Finance ― CAW (A Hunters Dream), Dejitaru Tsuka, Kondux и Feg. Больше всего потерял CAW ― хакеры украли токенов на сумму $11.5 млн.

«Мы временно приостановили всю активность через протокол ― до тех пор, пока не убедимся, что уязвимость была исправлена. Все оставшиеся в Team Finance средства не подвержены риску», ― подчеркнули разработчики.

Интересно, что для манипуляции ценой токенов ликвидности злоумышленники использовали всего 1.76 ETH ($2 700). На кошельке хакеров до сих пор хранятся средства, полученные в ходе атаки, включая $6.43 млн в стейблкоине DAI и 880 ETH ($1.36 млн).

Представители Team Finance призвали хакеров вернуть большую часть украденного в обмен на награду и обещания не преследовать злоумышленников. Это стандартная практика в подобных случаях.

Ранее протокол DeFi Moola Market потерял активов на $9 млн в ходе хакерской атаки.

Источник

Click to rate this post!
[Total: 0 Average: 0]
Admin

Recent Posts

Yuga Labs убрала NFT на $500 000 из оказавшегося уязвимым пула

Компания Yuga Labs, выпустившая коллекцию «скучающих обезьян» Bored Ape Yacht Club (BAYC), забрала 68 невзаимозаменяемых…

29 минут ago

Биткоин стал «канарейкой в макроэкономической угольной шахте» — Bitwise

Аналитики компании Bitwise сравнили биткоин с птицей в замкнутом пространстве, объяснив метафору способностью первой криптовалюты…

5 часов ago

Проект в экосистеме Биткоина призвал клиентов вывести все активы

Проект в экосистеме Биткоина Botanix объявил о прекращении работы с 9 июля, призвав клиентов успеть…

5 часов ago

Крипторынок еще не сформировал устойчивое дно — Wintermute

Недавняя просадка биткоина еще не сформировала устойчивое дно цены, сочли аналитики международного маркетмейкера Wintermute. Они…

5 часов ago

Российские силовики ликвидировали две криптофермы под Костромой

Российские силовики и энергетики обнаружили в Костромском и Красносельском районах Костромской области две скрытно работавшие…

5 часов ago

Глава Solana Institute попросила у Сената США защиты для крипторазработчиков

Руководительница некоммерческой организации Solana Policy Institute Кристин Смит (Kristin Smith) попросила Сенат США одобрить законопроект…

6 часов ago