Arijit Sarkar
Ditulis oleh Arijit Sarkar,Bekas Penulis Staf
Felix Ng
Disemak oleh Felix Ng,Editor Staf

Undi ParaSwap DAO untuk memberi pampasan kepada mangsa penggodaman

Kontrak ParaSwap AugustusV6, yang seketika dilancarkan pada 18 Mac, mengandungi kelemahan yang kritikal yang membenarkan penceroboh untuk mengalirkan dana daripada pengguna yang meluluskan peningkatan tersebut.

Undi ParaSwap DAO untuk memberi pampasan kepada mangsa penggodaman
Berita

Komuniti di sebalik pengumpul kewangan terdesentralisasi (DeFi) ParaSwap telah bersetuju untuk memberi pampasan kepada mangsa serangan menggunakan dana dari perbendaharaan mereka. Pada 4 April, organisasi autonomi terdesentralisasi (DAO) ParaSwap mencadangkan idea untuk memberi pampasan kepada mangsa kerentanan kontrak AugustusV6. Selepas tempoh pengundian selama tiga hari, 96.81% pengundi ParaSwap bersetuju dengan kaedah yang dicadangkan oleh DAO untuk memberi pampasan kepada pengguna. Kontrak ParaSwap AugustusV6, yang seketika dilancarkan pada 18 Mac, bertujuan untuk meningkatkan kecekapan pertukaran dan mengurangkan yuran gas. Walau bagaimanapun, kontrak tersebut mengandungi kerentanan yang kritikal, membolehkan penjenayah mengalihkan dana daripada pengguna yang meluluskan peningkatan tersebut. Walaupun pengembalian segera telah mengelakkan kerugian berpotensi $3.4 juta, sekitar $864,000 aset telah hilang dalam proses tersebut. ParaSwap bekerjasama rapat dengan firma analisis dan keselamatan blockchain Chainalysis dan TRM Labs untuk mengenal pasti alamat penjenayah dan menjejaki pergerakan dana. Menurut ParaSwap: "Yayasan (ParaSwap) akan menanggung kos yang masih berkaitan dengan kerentanan ini, termasuk pampasan, penglibatan pakar keselamatan, melakukan semula audit kontrak secara menyeluruh, berkomunikasi dengan pihak berkuasa, dan merangka serta melaksanakan proses pampasan." Pada 4 April, ParaSwap mengumumkan pemulihan aset bernilai kira-kira $500,000. "Berikutan penyelamatan ini, jumlah dana yang masih belum dikenalpasti - yang merangkumi pengguna yang kehilangan dana selepas mendeposit ke akaun yang masih terjejas - telah berkurang sebanyak 63%," katanya. Menurut ParaSwap, memberikan pampasan penuh kepada pengguna yang terjejas adalah langkah ke arah kelestarian jangka panjang projek ini. Berdasarkan data yang dikumpulkan oleh firma keselamatan blockchain PeckShield, hampir $100 juta aset digital yang dicuri dalam serangan pada bulan Mac telah dikembalikan. Walaupun kerugian berjuta-juta, 52.8% dana yang dijolok telah dikembalikan. Kebanyakan dana yang dikembalikan adalah daripada insiden keselamatan yang melibatkan permainan token bukan-fungibel (NFT) berdasarkan rangkaian Blast yang dipanggil Munchables. Sumber: ParaSwap Artikel Berkaitan: Kerugian serangan kripto menurun pada suku pertama 2024 - Immunefi

Cointelegraph komited terhadap kewartawanan yang bebas dan telus. Artikel berita ini dihasilkan selaras dengan Dasar Editorial Cointelegraph dan bertujuan untuk menyediakan maklumat yang tepat serta tepat pada masanya. Pembaca digalakkan untuk mengesahkan maklumat secara bebas. Baca Dasar Editorial kami https://my.cointelegraph.com/editorial-policy