Team Finance wurde während der Protokollmigration trotz Vertragsprüfung von Cointelegraph für 14,5 Millionen Dollar ausgebeutet


Team Finance wurde während der Protokollmigration trotz Vertragsprüfung für 14,5 Mio. USD ausgebeutet

Am 27. Oktober, Lockup-Protokoll für dezentralisierte Finanzen (DeFi) Team Finance sagte dass Token im Wert von über 14,5 Millionen US-Dollar durch die v2-zu-v3-Migrationsfunktion auf seiner Plattform ausgenutzt wurden. Wie gesagt von der Blockchain-Sicherheitsfirma PeckShield übertrug der Hacker Liquidität von Uniswap v2-Assets auf Team Finance auf ein von Angreifern kontrolliertes v3-Paar mit verzerrten Preisen. Indem Token an den Vertrag gebunden wurden, umging der Angreifer bestehende Validierungsmechanismen und steckte die riesigen Reste als Rückerstattung für den Gewinn ein.

Uniswap v3 wurde mit besserer Effizienz für Liquiditätsanbieter (LP) als v2 an seiner dezentralen Börse entwickelt. v2-Smart-Contracts sind jedoch weiterhin in Betrieb, und Benutzer müssen mit einem Migrations-Smart-Contract interagieren, um ihre LP-Assets von v2 auf v3 zu migrieren. PeckShield schätzt, dass der anfängliche Angriffsvektor, der für diese Interaktion erforderlich ist, nur 1,76 Ether (ETH).