链资讯 链资讯
Ctrl+D收藏链资讯
首页 > 波场 > 正文

KEN:Team Finance被黑分析:黑客自建Token“瞒天过海”,成功套取1450万美元-ODAILY_TOK

作者:

时间:

10月27日,成立于2020年的TeamFinance在官方Twitter发声,该协议管理资金在由Uniswapv2迁移至v3的过程中遭到黑客攻击,损失达1450万美元。

在事件发生后的第一时间,欧科云链链上卫士团队凭借超200TB的链上数据量储备,快速对黑客地址进行数据追踪、手法解析,并及时通过官方渠道反馈TeamFinance分析结果,避免链上损失态势进一步扩大。

TeamFinance安全事件复盘

据悉,此次攻击最早发生于2022年10月27日07:22:35,黑客通过创建攻击合约并创建一个攻击token,随后通过执行攻击合约进行lockToken调用,并于08:29:23执行合约并发起攻击交易。

SHIB生态系统代币LEASH上线StealthEX:金色财经报道,SHIB生态系统代币LEASH已在加密货币交易所 StealthEX 上线,SHIB Army 成员现在可以在 StealthEX 移动应用程序上访问 LEASH。据悉,LEASH 是为SHIB生态系统的忠实支持者保留的独特代币,LEASH 的实用性与 Shibaverse(柴犬元宇宙)密切相关。LEASH 的持有者获得在该项目未来的元宇宙中拥有土地的专有权利。用户只需在 SHIB.io 的 LEASH Locker 中锁定 5 个 LEASH 90 天,即可获得多达 200个虚拟地块。[2023/8/5 16:20:23]

据链上卫士安全团队分析,此次受到攻击的项目方UniswapV2池子有CAW、TSUKA、KNDX、FEG。

CryptoUK任命Ioana Surpateanu为非执行董事:金色财经报道,英国加密行业协会CryptoUK宣布任命Ioana Surpateanu为其新的非执行董事。Surpateanu此前曾参与欧盟预算谈判和欧洲战略投资基金的启动,该基金是第一个旨在促进数字基础设施和创新投资的欧盟级倡议。接下来转到花旗集团,担任欧洲政府事务联合主管,专门负责在欧盟层面的监管和决策环境中以及在花旗的各种业务线中推广加密货币。[2023/1/12 11:08:21]

依托于区块链链上数据可溯源、不可篡改的特性,链上卫士团队将链上追踪结果以图表的方式展现,通过黑客资金流向图,用户可清晰地了解黑客盗取资金后的动态。

动态 | 名为“ Masad Clipper and Stealer”的恶意软件正在攻击加密货币钱包:目前一款名为“ Masad Clipper and Stealer”的恶意软件正在攻击加密货币钱包。它通过Web浏览器查找信用卡、密码等敏感信息,并寻找与特定加密货币钱包的配置匹配的数据,如果检测到匹配项,该恶意软件则会将该钱包替换为攻击者的钱包。(Forbes)[2019/9/28]

TeamFinance黑客手法复盘

攻击交易整体流程:

#Step1:

攻击者通过TeamFinance的Proxy合约输入攻击参数:

动态 | Primitive创始人:收到TRON Team邮件 TRON晚宴将正常进行:Primitive Ventures创始人万卉(Dovey Wan)刚刚发推称,收到了“孙宇晨x巴菲特”晚宴的电子邮件。据截图TRON Team发送的邮件内容显示,无论到周四前发生任何事情,团队承诺尽力举行最棒的晚宴,期待在周四看到每个人,请准备好门票。[2019/7/23]

准备盗取资金的对象:即需要迁移的币对FEG-WETH

而取回的币对却是黑客创建的无价值的token0:0x2d4abfdcd1385951df4317f9f3463fb11b9a31df和有价值的token1:WETH

两者的不一致,是导致该合约被攻击的根本原因!

在这一步中,黑客首先通过lockToken锁仓攻击token,lockedToken变量会记录锁仓详细信息,其中关键字段为withdrawAddress,该字段存在可以满足后续migrate的权限判断。

#Step2:

由于上述LP和输入参数的token不匹配,且noLiquidity参数为true,所以会在UniswapV3中创建一个token0和WETH的流动性池。

#Step3:

UniswapV3调用v3Migrator.migrate方法,迁移FEG-WETH流动性对。

在这一步中,UniswapV3Migrator合约在接收到TeamFinance中传入的参数,会迁移UniswapV2的LP,燃烧LP,获取底层资产$FEG和$WETH,根据转换参数只有1%进入V3pool,其余99%退还给发送合约,TeamFinance将返回到token发送给攻击合约。

Step3步骤拆解:

黑客调用TeamFinance得合约进行LP迁移,利用Step1中准备好的withdrawAddress和msgSender吻合,通过权限检查。

由于TeamFinance的迁移逻辑没有检验交易id与migrateparams的相关关系,黑客通过上面校验后,真正迁移的是黑客输入的params参数。

该参数指定的migrate为与黑客锁仓token无任何关系的FEG-WETH交易对,且迁移数量为TeamFinance持有的全部LP,但参数指定只migrate1%。

#Step4:

此外,相同手法对其它3个流动性池进行了攻击:

TeamFinance事件总结

截至发稿前,黑客已返还涉事的四种Token以及$ETH和USDC到相关项目方,共计约1340万美元。

此次攻击事件,漏洞的本质原因是对输入参数的校验逻辑有问题。黑客通过锁仓毫无价值的token,获取了调用migrate接口的权限。进一步调用UniswapV3的migrate的参数,完全由黑客输入,导致可以从其合约内迁移其他LP资产,结合UniswapV3的migrate处理是首先燃烧所有LP资产,再按照输入的percentage进行迁移,并返还剩余资产,使得黑客可以通过只迁移1%资产,从而窃取剩余99%的资产。

总而言之链上安全无小事,欧科云链再次提醒:重要函数的参数校验要仔细。建议在项目上线前,选择类似链上卫士的专业安全审计团队进行全方位审计筛查,最大化规避项目上线后的安全风险。

标签:KENTOKENTOKETOKRelay TokenFilecoin Standard Hashrate TokenDOGES TokenRoush Fenway Racing Fan Token

波场热门资讯
TPS:SUN平台智能矿池USDD-USDT LP最高APY超46%-ODAILY_SCORPFIN

12月14日,官方数据显示,SUN平台智能矿池2poolLP最高APY超过36%,智能矿池USDD-USDTLP最高APY超过46%.

TPS:SignalPlus每日晨报(20221111)-ODAILY_币昇sunbit

各位朋友,欢迎来到SignalPlus每日晨报。SignalPlus晨报每天为各位更新宏观市场信息,并分享我们对宏观趋势的观察和看法。欢迎追踪订阅,与我们一起关注最新的市场动态.

TRO:“孙宇晨美术馆”藏品开箱之《鼻子》-ODAILY_WRONG

日前,“孙宇晨美术馆”重磅亮相。作为主讲人,波场TRON创始人孙宇晨在开箱视频中向大家介绍了多个顶级藏品。本期我们将聚焦瑞士国宝级超现实主义艺术家阿尔贝托·贾科梅蒂的作品——《鼻子》.

CRYPTO:毕马威报告:Crypto投资放缓,市场正逐渐走向成熟-ODAILY_Crypto Crash Gaming

全球审计和咨询公司毕马威(KPMG)发布了一份报告,谈到了Crypto投资的下降。报告中的重点是全球范围对于Crypto的投资都在贬损。并且该报告明确指出,今年剩余时间投资将放缓.

元宇宙:Weekly Brief:ZK-KYC合规方向的有力竞争者-ODAILY_Defi Factory

ZK-KYC:合规方向的有力竞争者在大量Web2传统机构向Web3过渡的过程中,合规是一个重要话题。传统金融市场体量庞大,但链上市场的安全与信任基础设施仍未准备好.

区块链:谁能在竞争激烈的Layer 2赛道脱颖而出?-ODAILY_Optimism

以太坊是全球第二大区块链,多年来一直面临着扩容难题。随着越来越多的去中心化应用程序在该平台上建立,处理越来越多的交易和数据存储需求,变得比以往任何时候都更为紧迫.