Công cụ tổng hợp tài chính phi tập trung ParaSwap đã bắt đầu trả lại tiền điện tử cho người dùng sau khi giải quyết một lỗ hổng nghiêm trọng trong hợp đồng thông minh Augustus v6 mới ra mắt vào tuần trước.
Nhóm nền tảng DeFi đã đăng trên X vào ngày 24 tháng 3, cho biết họ đã trả lại tất cả tài sản vào các ví đã được tin tặc mũ trắng khôi phục thành công và cũng đã thu hồi quyền đối với AugustusV6.
White hack recovery update: Assets have been returned to wallets which have revoked their permissions
If your wallet had assets transferred to 0x66e90d840d7c4f3473e25dd8ca361747058c6db0 and have not received them yet, your wallet is still vulnerable, PLEASE REVOKE ALL RELEVANT… https://t.co/zraj3tSFNe
— ParaSwap (@paraswap) March 24, 2024
Theo ParaSwap, 213 địa chỉ hiện vẫn chưa thu hồi các khoản trợ cấp đối với hợp đồng thiếu sót.
Việc thu hồi hợp đồng thông minh thường liên quan đến việc vô hiệu hóa hoặc chấm dứt chức năng của nó trên blockchain và ngăn nó truy cập vào ví và token của người dùng.
Tuần trước, ParaSwap cho biết họ đã phát hiện ra lỗ hổng trong một hợp đồng thông minh mới ra mắt nhưng sự can thiệp kịp thời của tin tặc mũ trắng đã ngăn chặn tổn thất lớn về tài sản khỏi nền tảng.
Trong một bản cập nhật riêng biệt, nhóm tuyên bố rằng họ đã thực hiện bước đầu tiên bằng cách gửi báo cáo toàn diện cho các cơ quan chức năng thích hợp, bắt đầu cuộc điều tra về số tiền bị đánh cắp.
ParaSwap đang hợp tác chặt chẽ với các công ty bảo mật và phân tích blockchain Chainalysis và TRM Labs, đồng thời “tích cực tham gia vào việc xác định địa chỉ của hacker và theo dõi chuyển động của tiền”.
Nhóm nói thêm rằng họ đã bắt đầu liên hệ với các địa chỉ hacker được xác định thông qua tin nhắn trực tuyến, thúc giục trả lại số tiền của người dùng bị đánh cắp.
Nếu tin tặc không phản hồi trước ngày 27 tháng 3, “chúng tôi sẽ cho rằng bạn đã chiếm đoạt số tiền với mục đích bất hợp pháp và chúng tôi sẽ theo đuổi mọi con đường hình sự, pháp lý và hành chính” để thu hồi chúng.
Vào thời điểm đó, tổn thất được cho là rất nhỏ, với những phát hiện ban đầu cho thấy các hacker chỉ bỏ túi 24,000 USD trước khi lỗ hổng được phát hiện.
ParaSwap đã phát hiện ra lỗ hổng trong hợp đồng thông minh Augustus v6 mới ra mắt vào ngày 20 tháng 3, chỉ vài ngày sau khi hợp đồng Augustus ra mắt vào ngày 18 tháng 3 nhằm cải thiện việc swap token và giảm phí chuyển khoản.
Nền tảng này đã tạm dừng giao diện lập trình ứng dụng (API) sau khi bị phát hiện và bảo đảm số tiền thông qua một vụ hack mũ trắng.
Tin Tức Bitcoin tổng hợp.