加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads

Team Finance被黑分析:黑客自建Token“瞞天過海”,成功套取1450萬美元-ODAILY_TEA:Mandi Token

Author:

Time:1900/1/1 0:00:00

10月27日,成立于2020年的TeamFinance在官方Twitter發聲,該協議管理資金在由Uniswapv2遷移至v3的過程中遭到黑客攻擊,損失達1450萬美元。

在事件發生后的第一時間,歐科云鏈鏈上衛士團隊憑借超200TB的鏈上數據量儲備,快速對黑客地址進行數據追蹤、手法解析,并及時通過官方渠道反饋TeamFinance分析結果,避免鏈上損失態勢進一步擴大。

TeamFinance安全事件復盤

據悉,此次攻擊最早發生于2022年10月27日07:22:35,黑客通過創建攻擊合約并創建一個攻擊token,隨后通過執行攻擊合約進行lockToken調用,并于08:29:23執行合約并發起攻擊交易。

Euro Tether和Tether Gold已在StealthEX上推出:金色財經報道,4月11日,Tether 宣布 Euro Tether(EURT)和 Tether Gold(XAUT)已在交易平臺 StealthEX 上推出,用戶可購買與歐元掛鉤的穩定幣 EURT 與代表黃金所有權的穩定幣 XAUT。[2023/4/11 13:56:59]

據鏈上衛士安全團隊分析,此次受到攻擊的項目方UniswapV2池子有CAW、TSUKA、KNDX、FEG。

依托于區塊鏈鏈上數據可溯源、不可篡改的特性,鏈上衛士團隊將鏈上追蹤結果以圖表的方式展現,通過黑客資金流向圖,用戶可清晰地了解黑客盜取資金后的動態。

一級方程式賽車制造商Haas F1 Team宣布與Opensea合作:金色財經報道,美國許可的一級方程式賽車制造商Haas F1 Team宣布與NFT平臺Opensea 合作。作為協議的一部分,將為Haas發布一系列NFT,而 Opensea的標志將出現在其汽車上。[2022/11/5 12:20:20]

TeamFinance黑客手法復盤

攻擊交易整體流程:

#Step1:

攻擊者通過TeamFinance的Proxy合約輸入攻擊參數:

微軟與Meta達成合作,將元宇宙相關產品Microsoft Teams與Workplace平臺集成:11月11日消息,微軟正與Meta(前Facebook)合作,將其元宇宙相關產品Microsoft Teams集成到Meta旗下的Work place平臺。Microsoft Teams與Workplace的集成將支持用戶通過Teams中的應用程序使用Work place的相關服務,此外Work place已經集成到微軟旗下的Share Point、One Drive和Office365套件、Azure Active Directory中。注,具有數字虛擬形象功能的Microsoft Teams聊天和會議應用版本是微軟首個元宇宙相關產品,目前正在測試中,計劃于2022年上半年推出。(The Verge)[2021/11/11 6:45:19]

準備盜取資金的對象:即需要遷移的幣對FEG-WETH

Dota 2戰隊Team Secret與Uniswap達成合作:據官方公告消息,歐洲專業Dota 2戰隊Team Secret宣布與Uniswap Labs建立長期合作伙伴關系。該合作計劃將專注于Team Secret為Uniswap協議開發獨家內容和電子競技激活,包括未來的技術發布和Uniswap Grants計劃下的其他項目。[2021/6/1 23:02:40]

而取回的幣對卻是黑客創建的無價值的token0:0x2d4abfdcd1385951df4317f9f3463fb11b9a31df和有價值的token1:WETH

兩者的不一致,是導致該合約被攻擊的根本原因!

在這一步中,黑客首先通過lockToken鎖倉攻擊token,lockedToken變量會記錄鎖倉詳細信息,其中關鍵字段為withdrawAddress,該字段存在可以滿足后續migrate的權限判斷。

#Step2:

由于上述LP和輸入參數的token不匹配,且noLiquidity參數為true,所以會在UniswapV3中創建一個token0和WETH的流動性池。

#Step3:

UniswapV3調用v3Migrator.migrate方法,遷移FEG-WETH流動性對。

在這一步中,UniswapV3Migrator合約在接收到TeamFinance中傳入的參數,會遷移UniswapV2的LP,燃燒LP,獲取底層資產$FEG和$WETH,根據轉換參數只有1%進入V3pool,其余99%退還給發送合約,TeamFinance將返回到token發送給攻擊合約。

Step3步驟拆解:

黑客調用TeamFinance得合約進行LP遷移,利用Step1中準備好的withdrawAddress和msgSender吻合,通過權限檢查。

由于TeamFinance的遷移邏輯沒有檢驗交易id與migrateparams的相關關系,黑客通過上面校驗后,真正遷移的是黑客輸入的params參數。

該參數指定的migrate為與黑客鎖倉token無任何關系的FEG-WETH交易對,且遷移數量為TeamFinance持有的全部LP,但參數指定只migrate1%。

#Step4:

此外,相同手法對其它3個流動性池進行了攻擊:

TeamFinance事件總結

截至發稿前,黑客已返還涉事的四種Token以及$ETH和USDC到相關項目方,共計約1340萬美元。

此次攻擊事件,漏洞的本質原因是對輸入參數的校驗邏輯有問題。黑客通過鎖倉毫無價值的token,獲取了調用migrate接口的權限。進一步調用UniswapV3的migrate的參數,完全由黑客輸入,導致可以從其合約內遷移其他LP資產,結合UniswapV3的migrate處理是首先燃燒所有LP資產,再按照輸入的percentage進行遷移,并返還剩余資產,使得黑客可以通過只遷移1%資產,從而竊取剩余99%的資產。

總而言之鏈上安全無小事,歐科云鏈再次提醒:重要函數的參數校驗要仔細。建議在項目上線前,選擇類似鏈上衛士的專業安全審計團隊進行全方位審計篩查,最大化規避項目上線后的安全風險。

Tags:TEATEAMTOKETOKethicalteaAMAZINGTEAMTDR TokenMandi Token

幣安下載
三大頂級永續期貨DEX有哪些特點?-ODAILY_DYDX:dydx幣解鎖時間

Sept.2022,ThiagoFreitasDataSource:dYdX&GMX$GainsNetworkComparison在金融系統中,永續期貨合約,也被稱為永續合約.

1900/1/1 0:00:00
JZL Capital行業周報第2期:工資通脹改善,市場短期反彈-ODAILY_NFT:USD

一、行業動態總結 1.行業動態 上周加密市場持續橫盤震蕩伴有小幅回升跡象,周五美股上漲但加密市場表現平平,交易量方面中心化交易所的跌幅有所企穩但無回升趨勢,穩定幣也是持續流出的態勢.

1900/1/1 0:00:00
JZL Capital行業周報第43期:大盤波動率持續收斂,Aptos掀起新公鏈熱潮-ODAILY_APT:CAPT幣

一、行業動態總結 本周加密市場繼續波動率收斂的態勢,比特幣整個一周除周一外振幅均不超過3%,偶爾會有向下插針的現象.

1900/1/1 0:00:00
CryptoRank發布8月份榜單:波場TRON TVL為127億美元,僅次于以太坊-ODAILY_CRYPT:CryptoEnergy

9月1日,CryptoRank發布榜單對各區塊鏈網絡8月的TVL表現進行了盤點。榜單數據顯示,波場TRONTVL為127億美元,僅次于以太坊,8月漲幅高達10.9%.

1900/1/1 0:00:00
歐易將推出資產獨立托管地址,全力提升資金透明度-ODAILY_okex:ORN

今日,歐易OKX官方推特發文表示,將于近期上線資產獨立托管地址功能,該功能主要針對機構用戶和高凈值大戶,支持用戶資產被獨立存放在透明的鏈上地址中,用戶可自行通過瀏覽器實時追蹤地址余額.

1900/1/1 0:00:00
波場版穩定幣本周日均轉賬額超81億美元-ODAILY_穩定幣:USDX Coin

據區塊鏈瀏覽器TRONSCAN數據,過去一周,波場版穩定幣日均轉賬額為8,159,254,708美元,超過81億美元.

1900/1/1 0:00:00
ads