Live Chat

Crypto News

Cryptocurrency News 6 months ago
ENTRESRUARPTDEFRZHHIIT

ParaSwap предотвращает серьезное нарушение безопасности; Отключает ошибочный контракт из-за проблем с безопасностью

Algoine News
Summary:
Агрегатор децентрализованных финансов ParaSwap обнаружил и отреагировал на серьезный недостаток в своем контракте Augustus V6, чтобы предотвратить потенциальную массовую потерю средств. Несмотря на немедленные меры, хакер скрылся с 24 000 долларов. В общей сложности уязвимость затронула 386 адресов. ParaSwap отключил поддержку ошибочных контрактов в своем обновленном пользовательском интерфейсе и вернулся к предыдущей версии five. Недавнее исследование, проведенное Salus Security, также показало, что инструменты искусственного интеллекта, такие как ChatGPT-4, хотя и полезны для создания и анализа кодов, еще не полностью надежны в качестве аудиторов безопасности.
ParaSwap, агрегатор децентрализованных финансов (DeFi), недавно обнаружил и смягчил серьезную слабость в своем последнем контракте Augustus V6, предотвратив значительную потерю средств. Контракт вступил в силу 18 марта, обязав обеспечить более широкие компетенции в области обмена платы за газ по сравнению с предыдущими контрактами. Однако была выявлена серьезная неисправность, которая могла быть использована киберпреступниками для хищения утвержденных средств. Обнаружив технический сбой 20 марта, ParaSwap быстро приостановил работу интерфейса прикладного программирования (API) v6, чтобы защитить деньги потенциальных жертв с помощью белого взлома. Более того, ParaSwap предложила всем сторонам отозвать доступ к дефектному контракту Augustus v6 в качестве меры предосторожности против будущих потерь средств до тех пор, пока проблема не будет полностью решена. Несмотря на этот упреждающий подход, включая отзыв дефектного контракта и рекомендацию пользователям предпринять необходимые действия, хакеру удалось вывести около 24 000 долларов с четырех разных кошельков. ParaSwap сообщила, что ошибка затронула в общей сложности 386 адресов, и призвала пользователей сообщать о любых неизвестных потерях средств, которые могли быть упущены из виду при первоначальном расследовании. Впоследствии ParaSwap отключила некорректную поддержку контрактов v6 в недавно измененном пользовательском интерфейсе (UI) и переключилась обратно на v5. Они также заверили, что все восстановленные средства на пострадавшие кошельки будут возвращены, пообещав предоставить дополнительную информацию в ближайшее время. Однако они не оперативно ответили на запрос Cointelegraph о комментарии. Учитывая сохраняющийся риск для затронутых пользователей до тех пор, пока они не отзовут свои одобрения, ParaSwap рекомендует использовать сервисы проверки эксплойтов, такие как Revoke, чтобы убедиться в их безопасности. Исследователи из Salus Security недавно обнаружили, что инструменты генеративного искусственного интеллекта (ИИ), такие как ChatGPT-4, могут эффективно генерировать и анализировать коды. Тем не менее, они не справляются с ролью комплексных аудиторов безопасности. Они также предположили, что, хотя GPT-4 может в некоторой степени помочь в аудите смарт-контрактов, он пока не подходит для замены профессиональных инструментов аудита и опытных аудиторов из-за его ограничений в обнаружении уязвимостей.

Published At

3/20/2024 11:26:34 AM

Disclaimer: Algoine does not endorse any content or product on this page. Readers should conduct their own research before taking any actions related to the asset, company, or any information in this article and assume full responsibility for their decisions. This article should not be considered as investment advice. Our news is prepared with AI support.

Do you suspect this content may be misleading, incomplete, or inappropriate in any way, requiring modification or removal? We appreciate your report.

Report

Fill up form below please

🚀 Algoine is in Public Beta! 🌐 We're working hard to perfect the platform, but please note that unforeseen glitches may arise during the testing stages. Your understanding and patience are appreciated. Explore at your own risk, and thank you for being part of our journey to redefine the Algo-Trading! 💡 #AlgoineBetaLaunch