Специалисты проекта PeckShield сообщили, что неизвестный хакер смог вывести с DeFi-протокола Team Finance активов на общую сумму 15,8 миллиона долларов США.
По данным экспертов, для кражи активов хакер использовал уязвимость в функции миграции токенов. Уязвимость позволила ему отправлять реальную ликвидность из Uniswap V2 в новые пары с искаженной ценой, получая при этом обратно существенную прибыль.
«Реализовать такую атаку хакеру понадобилось лишь 1,76 ETH (по курсу на 2730 долларов США). Все украденные средства в токенах CAW, TSUKA и WETH были переведены с автоматизированной криптовалютной биржи FixedFloat», — сообщили в PeckShield.
В ответ на взлом команда Team Finance приостановила все операции до устранения бага.