自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

BlockSec成功阻止Paraspace平台500万美元盗窃案

2023-03-17 06:06:54
收藏

BlockSec成功阻止Paraspace项目500万美元黑客攻击

实时监测系统阻止巨额资金损失

智能合约审计公司BlockSec近期成功阻止了一起针对NFT借贷平台Paraspace的黑客攻击,避免了2900个以太坊(约合500万美元)的资金损失。据BlockSec表示,其实时监测系统及时发现了异常交易,并成功挽救了相关资金。

漏洞详情与应对措施

BlockSec安全服务总监Matthew Jiang表示:"我们监测并观察到了失败的交易。同时,我们对黑客的合约进行了重新部署和升级,以完成资金救援工作。"Paraspace在Twitter声明中表示已暂停其借贷协议,正在调查该问题,并确认平台上存储的NFT资产是安全的。

Paraspace借贷合约中的漏洞可能使攻击者能够以低于要求的NFT抵押品借取加密代币,从而可能耗尽平台的流动性。Jiang进一步指出:"在Paraspace上,攻击者可以操纵贷款抵押品的余额。"

BlockSec的防御系统

BlockSec联合创始人兼首席技术官Lei Wu表示:"我们拥有一个内部系统,能够实时监控攻击交易并尝试自动阻止它们。"此次事件中,该公司的实时黑客事件检测系统成功阻止了攻击。

黑客的后续行为

攻击发生后,黑客在区块链上留下信息,要求BlockSec返还其在尝试攻击Paraspace时花费的约0.7个以太坊的gas费用。黑客写道:"由于一个愚蠢的gas估算错误,我未能成功。既然我为此损失了很多钱,若能拿回部分资金就太好了...祝你好运。"

BlockSec的往绩

这并非BlockSec首次利用其内部系统为项目挽救资金。2022年4月,该公司成功从Saddle Finance攻击者手中拯救了380万美元;同年2月,又从Platypus Finance黑客处追回了240万美元。

截至发稿时,Paraspace尚未就此事作出进一步回应。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻