ماضی میں پیرا اسپیس ہیک: $5M بچایا گیا، بڑی رقم نکالنے کا وقت بند، ہیکر فیس واپس چاہتا ہے

ماضی میں پیرا اسپیس ہیک: $5M بچایا گیا، بڑی رقم نکالنے کا وقت بند، ہیکر فیس واپس چاہتا ہے

ماخذ نوڈ: 2018796

کریپٹو اور این ایف ٹی اسٹیکنگ پلیٹ فارم پیرا اسپیس نے 5 مارچ کو مختلف رپورٹس کے مطابق، 17 ملین ڈالر خطرے میں ڈالنے کی کوشش کی۔

ParaSpace خطرے کی تصدیق کرتا ہے۔

ParaSpace نے دن کے اوائل میں اپنے معاہدوں پر حملے کا اعتراف کیا۔ اس نے اپنے پروٹوکول کو روک دیا اور بعد میں کہا کہ اس کے پاس ہے۔ استحصال کی وجہ تلاش کی.

پروجیکٹ میں یہ بھی کہا گیا ہے کہ تمام صارف کے فنڈز بشمول NFTs محفوظ ہیں۔ حملے اور بازیابی کے دوران قیمت میں کمی کی وجہ سے ParaSpace کو 50 سے 150 ETH ($270,000 سے کم) کا نقصان ہوا۔ پیرا اسپیس نے کہا کہ وہ ان پروٹوکول کے نقصانات کو پورا کرے گا۔ مزید برآں، اس نے کہا کہ یہ BlockSec کو 5% انعام فراہم کرے گا، جس نے اسے اس مسئلے سے آگاہ کیا۔

جب ماضی کے آڈٹس کے بارے میں پوچھا گیا تو، ParaSpace نے اعتراف کیا کہ یہ مسئلہ متعدد کمپنیوں کے نو آڈٹ کے باوجود موجود تھا - جن میں سے کچھ صرف مہینوں پہلے ہوئے تھے۔

پیرا اسپیس نے کہا کہ وہ اس مسئلے کو حل کر رہا ہے اور نوٹ کیا کہ پروٹوکول کا وقفہ مزید آڈٹ تک رہے گا۔ اگرچہ ParaSpace نے دوبارہ فعال ہونے کے وقت کا اعلان نہیں کیا ہے، لیکن اس نے ایک اور حد کا اضافہ کیا ہے: بڑی واپسی وقت بند ہو جائے گا.

BlockSec نے حملہ آور کو روکا۔

کرپٹو سیکورٹی فرم BlockSec پہلے حملے کی اطلاع دی۔ ParaSpace کے خلاف 6 مارچ کو صبح 50:17 UTC پر۔ اس وقت کے قریب، اس نے ہیکر کو روکا اور 2,900 ETH ($5 ملین) کو بچایا۔ کمپنی نے ParaSpace سے رابطہ کرنے کی کوشش کی لیکن کوئی جواب نہیں ملا۔

BlockSec کے مطابق، ParaSpace کے سمارٹ معاہدوں میں سے ایک میں کمزوری نے حملہ آور کو چھ قدمی عمل کے ذریعے اضافی ٹوکن لینے کی اجازت دی۔

BlockSec نے بھی بیانات میں انکشاف کیا بلاک کہ اس نے ہیکر کے اپنے استحصال کا استعمال کیا - یہاں تک کہ اصل حملے کے معاہدے کے ورژن کو دوبارہ استعمال کرنا - چوری شدہ فنڈز کو زبردستی بازیافت کرنے کے لئے۔ BlockSec نے بچائے گئے فنڈز کو اپنے پاس رکھا اور انہیں ParaSpace کو واپس کر دیا۔

ہیکر نے بعد میں۔ BlockSec کو پیغام بھیجا۔ بلاکچین ٹرانزیکشن میں جس نے 0.7 ETH ($1,250) گیس فیس واپس کرنے کا کہا۔ حملہ آور نے لکھا، "میں نے اسے کام کرنے کی کوشش میں بہت زیادہ رقم کھو دی" اور مزید کہا: "کم از کم [اس رقم] میں سے کچھ واپس ملنا اچھا ہوگا۔"

ParaSpace ایک ایسا پلیٹ فارم ہے جو صارفین کو دیگر اثاثوں کو داؤ پر لگانے کی اجازت دیتا ہے، بشمول نان فنجیبل ٹوکنز (NFTs) اور ERC-20 ٹوکن۔ اس کی سائٹ اشتہار دیتی ہے۔ غضب آپے یاٹ کلب (BAYC) اسٹیکنگ، اگرچہ دونوں منصوبے سرکاری طور پر منسلک نہیں ہیں۔

میں پوسٹ کیا گیا: نقل

ٹائم اسٹیمپ:

سے زیادہ کرپٹو سلیٹ