पैरास्पेस हैक इन रेट्रोस्पेक्ट: $ 5M बचाया गया, बड़ी निकासी टाइम-लॉक, हैकर फीस वापस चाहता है

पैरास्पेस हैक इन रेट्रोस्पेक्ट: $ 5M बचाया गया, बड़ी निकासी टाइम-लॉक, हैकर फीस वापस चाहता है

स्रोत नोड: 2018796

5 मार्च को विभिन्न रिपोर्टों के अनुसार, क्रिप्टो और एनएफटी स्टेकिंग प्लेटफॉर्म पैरास्पेस ने एक ऐसे शोषण का अनुभव किया जिसने जोखिम में $17 मिलियन डाल दिए।

पैरास्पेस भेद्यता की पुष्टि करता है

ParaSpace ने दिन की शुरुआत में अपने अनुबंधों पर हमले की बात स्वीकार की। इसने अपने प्रोटोकॉल को रोक दिया और बाद में कहा कि यह था शोषण का कारण पाया.

परियोजना ने अतिरिक्त रूप से कहा कि एनएफटी सहित सभी उपयोगकर्ता धन सुरक्षित थे। हमले और रिकवरी के दौरान कीमतों में गिरावट के कारण ParaSpace को 50 से 150 ETH ($270,000 से कम) का नुकसान हुआ। ParaSpace ने कहा कि यह उन प्रोटोकॉल हानियों को कवर करेगा। इसके अलावा, इसने कहा कि यह ब्लॉकसेक को 5% इनाम प्रदान करेगा, जिसने इसे इस मुद्दे की सूचना दी।

पिछले ऑडिट के बारे में पूछे जाने पर, ParaSpace ने स्वीकार किया कि कई कंपनियों के नौ ऑडिट के बावजूद समस्या मौजूद थी - जिनमें से कुछ अभी महीने पहले हुई थीं।

ParaSpace ने कहा कि यह समस्या का समाधान कर रहा है और नोट किया कि प्रोटोकॉल विराम अगले ऑडिट तक बना रहेगा। हालांकि ParaSpace ने पुनर्सक्रियन समय की घोषणा नहीं की है, इसने एक और सीमा जोड़ दी है: बड़ी निकासी समयबद्ध होगा.

BlockSec ने हमलावर को रोका

क्रिप्टो सुरक्षा फर्म BlockSec सबसे पहले हमले की सूचना दी पैरास्पेस के खिलाफ 6 मार्च को सुबह 50:17 बजे यूटीसी। उस समय के आसपास, इसने हैकर को रोका और 2,900 ईटीएच ($ 5 मिलियन) बचाया। कंपनी ने पैरास्पेस से संपर्क करने का प्रयास किया लेकिन उसे कोई प्रतिक्रिया नहीं मिली।

BlockSec के अनुसार, ParaSpace के स्मार्ट अनुबंधों में से एक में भेद्यता ने हमलावर को छह-चरणीय प्रक्रिया के माध्यम से अतिरिक्त टोकन उधार लेने की अनुमति दी।

ब्लॉकसेक ने भी बयान में खुलासा किया खंड कि इसने हैकर के अपने कारनामे का इस्तेमाल किया - यहां तक ​​कि मूल हमले के अनुबंध के एक संस्करण को फिर से तैनात करना - चुराए गए धन को जबरन वसूल करने के लिए। BlockSec ने बचाए गए धन को अपने पास रखा और उन्हें ParaSpace को वापस कर दिया।

हैकर बाद में ब्लॉकसेक को एक संदेश भेजा एक ब्लॉकचेन लेनदेन में जिसने 0.7 ETH ($1,250) गैस शुल्क वापस करने के लिए कहा। हमलावर ने लिखा, "मैंने इसे काम करने की कोशिश में बहुत पैसा खो दिया" और कहा: "कम से कम [उस पैसे] में से कुछ वापस पाने के लिए अच्छा होगा।"

ParaSpace एक ऐसा प्लेटफ़ॉर्म है जो उपयोगकर्ताओं को अपूरणीय टोकन (NFTs) और ERC-20 टोकन सहित अन्य संपत्तियों को दांव पर लगाने की अनुमति देता है। इसकी साइट विज्ञापन करती है ऊब गए एप यॉट क्लब (BAYC) स्टेकिंग, हालांकि दोनों परियोजनाएं आधिकारिक रूप से संबद्ध नहीं हैं।

प्रकाशित किया गया था: भाड़े

समय टिकट:

से अधिक क्रिप्टोकरंसीज

रिपब्लिकन सांसदों ने पूर्वाग्रह और डिजिटल परिसंपत्ति उद्योग को नुकसान पहुंचाने पर एसईसी के गैरी जेन्सलर को हटाने का आह्वान किया

स्रोत नोड: 3038441
समय टिकट: दिसम्बर 28, 2023