In een recente ontwikkeling binnen de gedecentraliseerde financieringssector (DeFi), heeft de aggregator ParaSwap actie ondernomen na het ontdekken van een kritieke kwetsbaarheid in zijn nieuw uitgerolde AugustusV6 slimme contract.
Het platform heeft aangekondigd dat het succesvol crypto-activa heeft teruggegeven aan de getroffen gebruikers, na het probleem te hebben aangepakt dat vorige week aan het licht kwam.
Alle veiliggestelde activa zijn teruggegeven aan eigenaars
Het DeFi-platform deelde op 24 maart een update via X, waarin het verklaarde dat alle activa die door white hat-hackers veiliggesteld konden worden, zijn teruggegeven aan de eigenaars. Bovendien heeft ParaSwap de toegangsrechten voor het AugustusV6 contract ingetrokken om verdere exploitatie te voorkomen.
Ondanks de snelle actie van het platform, hebben 213 adressen de toegangsrechten tot het foutieve contract nog niet ingetrokken. Het intrekken van een slim contract betekent in essentie het uitschakelen of beëindigen van zijn functionaliteit op de blockchain, waarmee voorkomen wordt dat het toegang kan krijgen tot gebruikerstokens en -wallets.
ParaSwap onthulde de kwetsbaarheid kort na de lancering van het AugustusV6 contract op 18 maart, met het doel om token swaps te verbeteren en overdrachtskosten te verlagen. Een tijdige ingreep van white hat-hackers voorkwam een aanzienlijk verlies van activa.
Uitgebreid rapport ingediend om onderzoek te starten
Naast het teruggeven van de fondsen, heeft ParaSwap een uitgebreid rapport over de kwestie ingediend bij de autoriteiten om een onderzoek te starten. Het platform werkt nauw samen met blockchain-analyse- en beveiligingsbedrijven zoals Chainalysis en TRM Labs om de hackeradressen te identificeren en de beweging van gestolen fondsen te traceren.
Het team heeft on-chain berichten gestuurd naar de geïdentificeerde hackeradressen, met het verzoek de gestolen activa terug te geven. ParaSwap heeft een deadline gesteld tot 27 maart voor de hackers om te reageren, waarna het platform dreigt met strafrechtelijke, juridische en administratieve acties om de fondsen te herstellen. Volgens de eerste bevindingen waren de verliezen beperkt tot $24.000 voordat de kwetsbaarheid werd aangepakt.
De snelle respons en acties van ParaSwap onderstrepen de risico’s en uitdagingen binnen de DeFi-sector, maar ook het vermogen van de gemeenschap om effectief te reageren op dreigingen en de veiligheid van gebruikersactiva te waarborgen.
Coldcard-hack: waarom 100 miljoen aan Bitcoin niet beweegt
Hackers stalen voor miljoenen aan Bitcoin bij de Coldcard-hack, maar het grootste deel staat nog altijd onaangeroerd op bekende adressen.
Kopieer nooit die tekst: valse CAPTCHA plundert cryptowallets
Hackers misbruiken duizenden WordPress-websites om Windows-gebruikers te besmetten met malware die wachtwoorden, bestanden en herstelzinnen van cryptowallets kan stelen.
Coldcard-update na megahack: dobbelsteen wordt beveiligingslaag
Coldcard scherpt zijn beveiliging aan na een enorme Bitcoin-diefstal en vraagt gebruikers voortaan zelf extra willekeur aan seed phrases toe.
Meest gelezen
Tijdperk van goedkoop geld is voorbij, ING waarschuwt voor gevolgen
ING waarschuwt: de tijd van gratis geld is voorbij. Dit betekenen blijvend hoge rentes voor de economie, beleggers en jouw vermogen.
Oekraïne raakt grote Russische olieraffinaderij diep in Rusland
Oekraïne raakt opnieuw een grote Russische olieraffinaderij, terwijl de druk op de olie-export en brandstofvoorziening verder oploopt.
Gevallen AI-wonderkind stopt half miljard in ASML-rivaal
ASML-rivaal Source Foundry kreeg deze week 400 miljoen dollar van een 24-jarige die net twee derde van zijn fonds verloor.
