ParaSpace แพลตฟอร์มการเดิมพัน crypto และ NFT ประสบกับการพยายามแสวงประโยชน์ซึ่งทำให้เงิน 5 ล้านดอลลาร์ตกอยู่ในความเสี่ยง ตามรายงานต่างๆ เมื่อวันที่ 17 มีนาคม
ParaSpace ยืนยันช่องโหว่
ParaSpace รับทราบการโจมตีสัญญาในช่วงต้นของวัน มันหยุดโปรโตคอลชั่วคราวและกล่าวในภายหลังว่า พบสาเหตุของการแสวงหาผลประโยชน์.
โครงการระบุเพิ่มเติมว่าเงินของผู้ใช้ทั้งหมด รวมถึง NFT นั้นปลอดภัย ParaSpace สูญเสีย 50 ถึง 150 ETH (น้อยกว่า $270,000) เนื่องจากการเลื่อนหลุดของราคาระหว่างการโจมตีและการกู้คืน ParaSpace กล่าวว่าจะครอบคลุมการสูญเสียโปรโตคอลเหล่านั้น นอกจากนี้ยังกล่าวว่าจะให้รางวัล 5% แก่ BlockSec ซึ่งแจ้งให้ทราบถึงปัญหาดังกล่าว
เมื่อถูกถามเกี่ยวกับการตรวจสอบที่ผ่านมา ParaSpace ยอมรับว่าปัญหามีอยู่จริงแม้ว่าจะมีการตรวจสอบเก้าครั้งจากหลายบริษัท ซึ่งบางรายการเกิดขึ้นเมื่อหลายเดือนก่อน
ParaSpace กล่าวว่ากำลังแก้ไขปัญหาและสังเกตว่าโปรโตคอลจะหยุดชั่วคราวจนกว่าจะมีการตรวจสอบเพิ่มเติม แม้ว่า ParaSpace จะไม่ได้ประกาศเวลาเปิดใช้งานใหม่ แต่ก็มีการเพิ่มข้อจำกัดอีกอย่าง นั่นคือ การถอนจำนวนมาก จะถูกล็อคเวลา.
BlockSec สกัดกั้นผู้โจมตี
บริษัทรักษาความปลอดภัย Crypto BlockSec รายงานการโจมตีเป็นครั้งแรก กับ ParaSpace เวลา 6:50 น. UTC ของวันที่ 17 มีนาคม ในช่วงเวลานั้น แฮ็กเกอร์สกัดกั้นแฮ็กเกอร์และช่วยเหลือ 2,900 ETH ($5 ล้าน) บริษัทพยายามติดต่อ ParaSpace แต่ไม่มีการตอบกลับ
จากข้อมูลของ BlockSec ช่องโหว่หนึ่งในสัญญาอัจฉริยะของ ParaSpace ทำให้ผู้โจมตีสามารถยืมโทเค็นเพิ่มเติมผ่านกระบวนการหกขั้นตอน
BlockSec ยังเปิดเผยในแถลงการณ์ถึง บล็อก ว่ามันใช้ช่องโหว่ของแฮ็กเกอร์เอง แม้กระทั่งการนำสัญญาโจมตีเดิมมาใช้ใหม่อีกครั้ง เพื่อกู้คืนเงินที่ถูกขโมยไปด้วยการบังคับ BlockSec ได้จัดเงินทุนที่ได้รับการช่วยเหลือและส่งคืนให้กับ ParaSpace
แฮ็กเกอร์ในภายหลัง ส่งข้อความถึง BlockSec ในธุรกรรมบล็อกเชนที่ขอคืนค่าน้ำมัน 0.7 ETH ($1,250) ผู้โจมตีเขียนว่า “ฉันเสียเงินไปมากในการพยายามทำให้มันใช้งานได้” และเสริมว่า “มันคงเจ๋งถ้าได้ [เงินจำนวนนั้น] คืนมา”
ParaSpace เป็นแพลตฟอร์มที่ช่วยให้ผู้ใช้สามารถเดิมพันทรัพย์สินอื่น ๆ รวมถึงโทเค็นที่ไม่สามารถเปลี่ยนได้ (NFTs) และโทเค็น ERC-20 เว็บไซต์โฆษณา เบื่อ Ape Yacht Club (BAYC) เข้าถือหุ้น แม้ว่าทั้งสองโครงการจะไม่ได้มีความเกี่ยวข้องกันอย่างเป็นทางการก็ตาม
- เนื้อหาที่ขับเคลื่อนด้วย SEO และการเผยแพร่ประชาสัมพันธ์ รับการขยายวันนี้
- เพลโตบล็อคเชน Web3 Metaverse ข่าวกรอง ขยายความรู้. เข้าถึงได้ที่นี่.
- ที่มา: https://cryptoslate.com/paraspace-hack-in-retrospect-5m-rescued-large-withdrawals-time-locked-hacker-wants-fees-back/
- :เป็น
- 000
- 7
- a
- เกี่ยวกับเรา
- ตาม
- ที่เพิ่ม
- เพิ่มเติม
- นอกจากนี้
- ที่ยอมรับ
- กับ
- ทั้งหมด
- ช่วยให้
- และ
- ประกาศ
- อื่น
- APE
- เป็น
- รอบ
- สินทรัพย์
- ที่เกี่ยวข้อง
- At
- โจมตี
- พยายาม
- การตรวจสอบ
- กลับ
- อ่าว
- BE
- blockchain
- บล็อคเซค
- ยืม
- ความกรุณา
- หมวดหมู่
- ก่อให้เกิด
- บริษัท
- บริษัท
- ติดต่อเรา
- สัญญา
- สัญญา
- เย็น
- หน้าปก
- การเข้ารหัสลับ
- วัน
- แม้จะมี
- ในระหว่าง
- ก่อน
- ERC-20
- ETH
- แม้
- มีประสบการณ์
- เอาเปรียบ
- ค่าธรรมเนียม
- บริษัท
- สำหรับ
- ราคาเริ่มต้นที่
- เงิน
- ต่อไป
- นอกจากนี้
- GAS
- ค่าธรรมเนียมก๊าซ
- ได้รับ
- สับ
- แฮ็กเกอร์
- จัดขึ้น
- HTTPS
- in
- รวมทั้ง
- แจ้ง
- ปัญหา
- IT
- ITS
- jpg
- ใหญ่
- การ จำกัด
- การสูญเสีย
- Lot
- ทำ
- มีนาคม
- ข่าวสาร
- ล้าน
- เงิน
- เดือน
- หลาย
- NFT
- NFTS
- ไม่ใช่ทดแทน
- โทเค็นที่ไม่สามารถเข้าถึงได้
- โทเค็นที่ใช้ไม่ได้ (NFTS)
- เด่น
- ที่เกิดขึ้น
- of
- อย่างเป็นทางการ
- on
- ONE
- เป็นต้นฉบับ
- อื่นๆ
- ของตนเอง
- อดีต
- ปะ
- เวที
- เพลโต
- เพลโตดาต้าอินเทลลิเจนซ์
- เพลโตดาต้า
- ราคา
- กระบวนการ
- โครงการ
- โครงการ
- โปรโตคอล
- ให้
- ใส่
- ที่ได้รับ
- กู้
- การฟื้นตัว
- ยังคง
- รายงาน
- รายงาน
- คำตอบ
- เปิดเผย
- ความเสี่ยง
- ปลอดภัย
- กล่าวว่า
- ความปลอดภัย
- เว็บไซต์
- ลื่นไถล
- สมาร์ท
- สัญญาสมาร์ท
- บาง
- เดิมพัน
- ปักหลัก
- ระบุ
- งบ
- ที่ถูกขโมย
- เงินที่ถูกขโมย
- TAG
- ที่
- พื้นที่
- พวกเขา
- ตลอด
- เวลา
- ไปยัง
- ราชสกุล
- การทำธุกรรม
- ผู้ใช้งาน
- เงินผู้ใช้
- ผู้ใช้
- UTC
- ต่างๆ
- รุ่น
- ความอ่อนแอ
- ที่
- จะ
- การถอนเงิน
- จะ
- เรือยอชท์
- ลมทะเล