Haker wykorzystał 2700 USD, aby wyprowadzić 15,8 mln USD

Haker wykorzystał 2700 USD, aby wyprowadzić 15,8 mln USD z Team Finance

Autor: Anna Sutowicz
Redaktor: Michał Misiura
scamy Raport cyberprzestępczość

Haker wykorzystał lukę w protokole Team Finance i wycofał aktywa kryptowaluty o wartości 15,8 miliona dolarów. Aby przeprowadzić atak, potrzebował tylko 1,76 ETH, tj. około 2730 USD.


Nieznana osoba wykorzystała lukę w protokole Team Finance i wycofała aktywa krypto o wartości 15,8 miliona dolarów. Według ekspertów PeckShield atakujący wykorzystał błąd w funkcji migracji tokenów. Aby przeprowadzić atak, potrzebował tylko 1,76 ETH o wartości ~2730 USD. Przelał środki z automatycznej giełdy kryptowalut FixedFloat.

Według PeckShield haker obrał za cel cztery projekty, tj. CAW (A Hunters Dream), Dejitaru Tsuka, Kondux i Feg.

Zespół Team Finance potwierdza incydent

Zespół Team Finance potwierdził incydent i zapewnił, że funkcja wykorzystywana przez atakującego została skontrolowana. Twórcy wszczęli dochodzenie:

Tymczasowo wstrzymaliśmy wszelką aktywność za pośrednictwem Team Finance, dopóki nie będziemy pewni, że ten exploit został naprawiony. Wszystkie fundusze znajdujące się obecnie w Team Finance nie są już zagrożone tym nadużyciem.

Team Finance wezwał również atakującego do skontaktowania się z nimi w celu ustalenia wypłaty nagrody .

Team Finance dołącza do serii protokołów DeFi, które ucierpiały w październiku, czyli rekordowym miesiącu pod względem incydentów związanych z bezpieczeństwem kryptograficznym. Na przykład, 6 października nieznana osoba włamała się do BSC Token Hub i ukradła cyfrowe aktywa o wartości 544 mln USD. Zdołała jednak wypłacić wyłącznie 100 mln USD.

Eksperci z platformy bug bounty Immunefi szacują, że w III kwartale 2022 r. ekosystem Web3 stracił 428,7 mln USD na skutek włamań i oszustw. Ataki hakerskie stanowiły 399 mln USD z całości, przy czym za większość strat odpowiadają dwa incydenty, tj. hack protokołu crosschain Nomad na 190 mln USD i animatora rynku Wintermute na 160 mln USD.

scamy Raport cyberprzestępczość

Śledź CrypS. w Google News. Czytaj najważniejsze wiadomości bezpośrednio w Google! Obserwuj ->

Zajrzyj na nasz telegram i dołącz do Crypto. Society. Dołącz ->

reklama

Dodaj komentarz

Ostrzeżenie o ryzyku Kryptowaluty oraz produkty lewarowe to bardzo ryzykowne istrumenty finansowe, mogące spowodować szybką utratę kapitału.

Materiały opublikowane na tej stronie mają jedynie cel informacyjny i nie należy ich traktować jako porady inwestycyjnej (rekomendacji) w rozumieniu przepisów ustawy z dnia 29 lipca 2005r. o obrocie instrumentami finansowymi. Nie są również doradztwem prawnym ani finansowym. Opracowania zamieszczone w serwisie Cryps.pl stanowią wyłącznie wyraz poglądów redakcji i użytkowników serwisu i nie powinny być interpretowane w inny sposób.

Niektóre artykuły opatrzone są odnośnikami do innych stron. Służy to uzupełnieniu przedstawionych informacji.
Niektóre jednak linki mają charakter afiliacyjny: prowadzą do oficjalnych stron producentów, na których można kupić opisywany produkt. Jeśli użytkownik dokona transakcji po kliknięciu w link, nasz serwis pobiera z tego tytułu prowizję. Nie wpływa to na finalną cenę produktu, a w niektórych przypadkach ją obniża. Portal CrypS.pl nie ponosi odpowiedzialności za treści, które znajdują się na podlinkowanych stronach.