(2024)

ParaSwap AugustusV6 Hack

1000 BTC

Impatto monetario

$864,000

Mese

Marzo

Anno

2024

Tipo

Smart Contract

Reti

Ethereum

Stato della piattaforma

Operativa

Causare

Vulnerabilità critica nel contratto AugustusV6

Revisione dell'incidente

Il 18 marzo 2024, ParaSwap ha implementato il contratto AugustusV6 , un aggregatore di finanza decentralizzata (DeFi) aggiornato, progettato per migliorare l'efficienza degli scambi e ridurre i costi del gas. Tuttavia, l'implementazione includeva una vulnerabilità critica che esponeva gli utenti che avevano approvato il contratto a prelievi di fondi non autorizzati. Gli aggressori hanno sfruttato questa falla per rubare circa 864,000 dollari in criptovalute.

Il rapido rollback del contratto difettoso ha impedito ulteriori danni, evitando perdite potenziali stimate in 3.4 milioni di dollari . ParaSwap ha immediatamente incaricato le società di sicurezza blockchain Chainalysis e TRM Labs di fornire assistenza nel rintracciare i fondi rubati e gli indirizzi dei portafogli fraudolenti. Entro il 4 aprile, erano stati recuperati 500,000 dollari , pari a una riduzione del 63% dei fondi non recuperati.

In risposta, la DAO di ParaSwap ha indetto una votazione , in cui il 96.81% dei partecipanti ha approvato il risarcimento completo degli utenti interessati a carico del tesoro. La Fondazione ParaSwap si è inoltre impegnata a coprire i costi associati, inclusi i rimborsi agli utenti, ulteriori verifiche e la collaborazione con le forze dell'ordine.

Questo incidente sottolinea l' alto rischio derivante dall'implementazione di smart contract non sottoposti a verifica , dimostrando al contempo l'importanza di un intervento rapido e di una governance decentralizzata nella gestione e nel recupero dalle violazioni della sicurezza nel settore DeFi.

Hai una falla da segnalare? Contattaci . oppure Condividi questo report

©2025, UEEx Tutti i diritti riservati FINTRAC Registrato