Категории: Новости

ParaSwap уклоняется от взлома, нацеленного на уязвимость контракта Augustus v6

Агрегатор децентрализованных финансов (DeFi) ParaSwap обнаружил уязвимость в своем недавно запущенном контракте Augustus V6 и предотвратил колоссальную потерю средств благодаря своевременному вмешательству белых.

18 марта был запущен ParaSwap Augustus v6, обещая более высокую эффективность в обмене сборов за газ, чем все предыдущие контракты. Контракт содержал критическую уязвимость, которая позволяла хакерам выводить средства в случае одобрения.

Вскоре после обнаружения уязвимости, 20 марта, ParaSwap приостановила работу интерфейса прикладной программы (API) v6 и обезопасила средства потенциальных жертв с помощью белого взлома.

Источник: ПараСвап

ParaSwap посоветовал всем пользователям отозвать разрешения на контракт Augustus v6, чтобы избежать дальнейшей потери средств до тех пор, пока уязвимость не будет нейтрализована.

Несмотря на активные усилия ParaSwap по откату уязвимого контракта v6 и информированию пользователей о необходимости предпринять необходимые шаги, хакеру удалось вывести средства на сумму около 24 000 долларов с четырех разных адресов.

Всего ParaSwap выявила, что уязвимостью затронуто 386 адресов. Протокол также просил пользователей сообщать о любых потерях средств, которые могли остаться незамеченными в ходе предварительного расследования.

ParaSwap выявила 386 адресов кошельков, затронутых уязвимостью контракта Augustus Vv. Источник: paraswap.notion.site

Кроме того, ParaSwap также деактивировала поддержку уязвимого контракта v6 в своем недавно обновленном пользовательском интерфейсе (UI) и вернулась к использованию v5. «Мы успешно вернули средства по всем адресам, и более подробная информация о процессе возврата будет предоставлена ​​в ближайшее время», — добавили в компании.

ParaSwap не сразу ответил на запрос Cointelegraph о комментариях.

Затронутые пользователи остаются под угрозой до тех пор, пока они не отозвали свои разрешения, поэтому ParaSwap рекомендует людям использовать службы проверки эксплойтов, такие как Revoke, чтобы подтвердить свою безопасность. Ознакомьтесь с руководством Cointelegraph о том, как выявлять и устранять уязвимости смарт-контрактов.

Связанный: Уязвимость старого Trust Wallet iOS 2018 года все еще может повлиять на некоторые учетные записи

Инструменты генеративного искусственного интеллекта (ИИ), такие как ChatGPT-4, хорошо генерируют и анализируют коды. Однако эти инструменты не могут выступать в качестве полностью надежного аудитора безопасности.

Согласно недавно опубликованному исследованию пары исследователей из Salus Security, компании по обеспечению безопасности блокчейн с офисами в Северной Америке, Европе и Азии:

«GPT-4 может быть полезным инструментом, помогающим при аудите смарт-контрактов, особенно при анализе кода и предоставлении подсказок об уязвимостях. Однако, учитывая ограничения в обнаружении уязвимостей, в настоящее время он не может полностью заменить профессиональные инструменты аудита и опытных аудиторов».

Согласно их выводам, ChatGPT хорошо обнаруживает настоящие позитивы — реальные уязвимости, которые стоило бы изучить за пределами среды тестирования. Точность испытаний достигла более 80%.

Anna Kuznetsova

Автор статей о криптовалюте и блокчейн технологиях, являюсь экспертом в этой области. Имею опыт работы в этой сфере и активно изучаю новые тенденции и развития. Мои статьи являются источником информации для любителей криптовалют и блокчейн технологий. Занимаюсь в анализом и оценкой криптовалютных проектов и блокчейн решений, что позволяет мне предоставлять ценные рекомендации и прогнозы для читателей. Стремлюсь предоставлять качественную и доступную информацию, которая поможет людям понять сложные технологии и тенденции в этой области.

Недавние статьи

XRP ниже 1 доллара? Ничего не происходит, утверждает аналитик-миллионер

XRP Ripple торговался ниже уровня в 1 доллар в течение почти трех лет, на что…

4 часа ago

Tether чеканит дополнительные 3 миллиарда долларов США в стейблкоинах

Эмитент стейблкоинов Tether 23 ноября выпустил дополнительные токены USDt (USDT) на сумму 3 миллиарда долларов…

4 часа ago

Бычьи признаки для Cardano: эксперт прогнозирует целевую цену в $6 по мере роста покупательского давления

Cardano (ADA), в настоящее время занимающая девятое место по величине криптовалюты, стала одной из лучших…

6 часов ago

Резервный банк Индии расширяет платформу трансграничных платежей

Резервный банк Индии (RBI) стремится расширить свою платформу трансграничных платежей, которая позволит осуществлять мгновенные расчеты,…

7 часов ago

Соотношение покупок/продаж биткоин-тейкеров на основных биржах резко возрастает — кто покупает?

Цена Биткоина несколько остыла, изо всех сил пытаясь достичь столь желанной отметки в 100 000…

13 часов ago

NFT рекордный еженедельный объем продаж в размере 158 миллионов долларов США, во главе с Ethereum и Bitcoin

Невзаимозаменяемые токены (NFT) сохранили относительно высокий еженедельный объем продаж, несмотря на небольшое снижение по сравнению…

14 часов ago