قالت شركة BlockSec ، وهي شركة تدقيق عقود ذكية ، منعت أحد المتسللين من سرقة 2900 إيثر (5 ملايين دولار) من مشروع إقراض NFT Paraspace وسط ثغرة أمنية كبيرة.
وأضافت أن BlockSec اكتشفت اختراقًا في الوقت الفعلي وأنقذت الأموال.
بعد أن عجز الجاني عن تنفيذ الهجوم وسط رسوم غاز منخفضة ، قامت BlockSecتم تنفيذها الهجوم بقبعة بيضاء وسيطر على أصول بقيمة 2900 إيثر (5 ملايين دولار) من باراسبيس. وقالت الشركة إنها أخطرت باراسبيس بشأن عودتهم.
“لقد قمنا بمراقبة ومراقبة الصفقة الفاشلة. وفي الوقت نفسه ، أعدنا نشر عقد [hacker & # x27 ؛ s] مع بعض الترقيات للقيام بالإنقاذ ، "قال ماثيو جيانغ ، مدير خدمات الأمن في BlockSec.
Paraspaceقال في إحدى مشاركات Twitter ، أوقفت مؤقتًا بروتوكول الإقراض الخاص بها وكانت تحقق في المشكلة. هو - هيمضاف أن أصول NFT المودعة في المنصة كانت آمنة.
BlockSec يحبط السرقة باستخدام نظام المراقبة في الوقت الحقيقي
كان من الممكن أن تسمح الثغرة الأمنية في عقود الإقراض الخاصة بـ Paraspace للمهاجم باقتراض الرموز المشفرة بضمانات NFT أقل مما هو مطلوب ، الأمر الذي ربما سمح للمتسلل بعد ذلك باستنزاف السيولة لديه. "في Paraspace ، يمكن التلاعب برصيد ضمان القرض من قبل المهاجم ،" كما أشار جيانغ.
أضافت BlockSec أنها تمكنت من إحباط الاختراق باستخدام نظام داخلي يكتشف حوادث القرصنة في الوقت الفعلي. & quot؛ لدينا نظام داخلي قادر على مراقبة العمليات الهجومية ومحاولة منعها تلقائيًا ، & quot؛ قال لي وو ، الشريك المؤسس والمدير التقني لشركة BlockSec.
بعد الحادث القرصانغادر رسالة على السلسلة تطلب من BlockSec إعادة رسوم الغاز بحوالي 0.7 ETH التي أنفقها الشخص في محاولة اختراق Paraspace. لم أستطع جعلها تعمل بسبب خطأ غبي في تقدير الغاز. نظرًا لأنني خسرت الكثير من المال في محاولة إنجاحه ، فسيكون من الرائع استعادة بعض منهم على الأقل ... حظًا سعيدًا ، & quot؛ كتب المتسلل.
لم تكن هذه هي المرة الأولى التي تستفيد فيها BlockSec من نظامها الداخلي لتوفير الأموال للمشاريع. كان BlockSec قادرًا علىينقذ 3.8 مليون دولار من مستثمري سادل فاينانس في أبريل 2022. في فبراير تعافى2.4 مليون دولار من المتسللين Platypus Finance.
ولم يرد باراسبيس على الفور على طلب للتعليق.