Bu Altcoin Hacklendi: Onmilyonlar Çalındı!

SessizGozler

New member
Kripto para piyasası bir altcoin hack’iyle daha sarsıldı. Hack’lenen Team Finance, akıllı mukavele yanılgılarından yararlanan saldırganlara 14,5 milyon dolar kaptırdı. Altcoin projesi, kullanıcılarına platformundaki fonların istismar niçiniyle risk altında olmadığına dair teminat verdi. Lakin kusur düzeltilene kadar hizmetleri durdurdu.

bir daha bir altcoin hack’i ve çalınan milyon dolarlar!

Team Finance, mevzuya ait olarak Twitter üzerinden açıklama yaptı. Firmanın paylaşımına nazaran Team Finance, 27 Ekim’de atağa uğradı. Hack, 14,5 milyon dolar kıymetinde varlık kaybına niye oldu. Team Finance, işletmelerin tokenleri teminat altına almasını sağlayan bir web3 altyapı platformu. Hususa ait olarak altcoin projesi, paylaşımında şu açıklamaya yer verdi:

Az evvel Team Finance’de bir istismar konusunda ihtar aldık. Şu anda detaylardan emin değiliz. Saldırganı bir ödül ödemesi için bizimle bağlantıya geçmeye çağırıyoruz. Şu anda durumu tahlil etmek ve düzeltmek için uğraşıyoruz. Denetlenen v2’den v3’e geçiş fonksiyonu aracılığıyla 14,5 milyon doları pahasında token kullanıldı. Bu açığın giderildiğinden emin olana kadar takım finansmanı yoluyla tüm faaliyetleri süreksiz olarak durdurduk. Şu anda Team Finance’de bulunan tüm fonlar, bu istismara karşı daha fazla risk altında değil.

We have just been alerted of an exploit on Team Finance.
We are currently unsure of the details.
We urge the exploiter to get in contact with us for a bounty payment

We are working to analyze and remedy the situation at this very moment.

More details to follow

— Team Finance (@TeamFinance_) October 27, 2022



Kriptokoin.com olarak bildirdiğimiz üzere Team Finance, Twitter mesaj dizisinde, saldırganın daha evvel denetlenmiş olan kusurlu V2’den V3’e geçiş özelliğinden yararlandığını söylemiş oldu.

PeckShield’e göre saldırgan bu metodu kullandı

Blockchain tahlil ve güvenlik firması PeckShield, bilgisayar korsanının 15,8 milyon dolar kıymetinde kripto para ünitesi ile kaçtığını iddia ediyor. Bilgisayar korsanı, saldırıyı başlatmak için FixedFloat’tan çekilen 1.76 Ethereum (ETH) tokenlerini kullandı. Saldırgan, tüm ganimeti tek bir cüzdanda park etti. PeckShield’e bakılırsa toplam kayıp, oburlarının yanı sıra 880 ETH ve 6,4 milyon DAI tokenini içeriyor.

2/ The protocol has a flawed migrate() that is exploited to transfer real UniswapV2 liquidity to an attacker-controlled new V3 pair with skewed price, resulting in huge leftover as the refund for profit. Also, the authorized sender check is bypassed by locking any tokens. pic.twitter.com/G2QVNU7DgU

— PeckShield Inc. (@peckshield) October 27, 2022



Team Finance, platformdaki öteki fonların inançta olduğunu söylemiş oldu

TrustSwap’ın bir eseri olan Team Finance, kullanıcılara platformda kalan fonların artık birebir hacker tarafınca risk altında olmadığına dair teminat verdi. Lakin altcoin projesi, atağın bilgilerindan emin değil. Bu yüzden platform, tüm güvenlik açıkları giderilene kadar tüm faaliyetlerini askıya aldı.

Bu ortada Team Finance, bilgisayar korsanını ödül ödemesi için grupla irtibata geçmeye çağırdı. DeFiLlama datalarına göre, Team Finance’de kilitlenen toplam paha (TVL), hücumdan daha sonra 147,03 milyon dolardan 12,39 milyon dolara düştü.
 
Üst