AFX ٹریڈ نے اریٹریم برج ہیک میں 24.15 ملین امریکی ڈالر کھو دیے

iconAMBCrypto
بانٹیں
AI summary iconخلاصہ
ایف ایکس ٹریڈ، ایک ڈی سینٹرلائزڈ کرپٹو اور اسٹاک پرپیچوئلز ایکسچینج، جس نے اپنے آربٹرم برج کا استعمال کرتے ہوئے حملہ آوروں نے ایک ایکسچینج ہیک کا شکار بنایا، جس سے 24.15 ملین ڈالر کا نقصان ہوا۔ چوری شدہ یو ایس ڈی سی (USDC) کو ethereum پر منتقل کر دیا گیا اور 12,467.44 ETH کے لیے تبدیل کر دیا گیا۔ ایف ایکس ٹریڈ نے خرابی کو اپنے کاسٹڈی برج تک محدود کر دیا اور برج کے آپریشنز روک دیے۔ سیکورٹی ٹیمز اور بلاک چین اینالسٹس ایک بڑے کرپٹو ہیک واقعے میں چوری شدہ اثاثوں کا تعاقب کر رہے ہیں۔

AFX ٹریڈ، ایک ڈیسینٹرلائزڈ کریپٹو اور اسٹاک پرپیچوئلز ایکسچینج، اپنے Arbitrum برج پر حملے کا شکار ہو گیا۔ اس استعمال کے نتیجے میں ایکسچینج کو یو ایس ڈی کوئن [USDC] میں تقریباً 24.15 ملین ڈالر کا نقصان ہوا۔

حملہ آور نے چوری شدہ فنڈز کو آرٹیبیرم [ARB] سے ایتھریم [ETH] پر جلدی منتقل کر دیا۔ اس سے اثاثے اصل نیٹ ورک سے باہر چلے گئے، جس سے ان کی واپسی مشکل ہو گئی۔ پھر حملہ آور نے USDC کو 12,467.44 ETH، جو تقریباً 24.16 ملین امریکی ڈالر کے برابر ہے، کے لیے تبادلہ کر لیا۔

Midnight (NIGHT) اب KuCoin پر لائیو!

جمدہ USDC کو ETH میں تبدیل کرنے سے ہیکر کو ایک نئی قسم کا اثاثہ ملا جسے پلیٹ فارم سے پلیٹ فارم تک منتقل کیا جا سکتا تھا۔ تمام اثاثوں کو ایک Ethereum والٹ میں اکٹھا کرنے کے بعد، حملہ آوروں کے والٹ سے مزید بڑی نکالی نہیں گئی۔

اشتہار

اسی دوران، حملہ آور کا ایتھریم والٹ ایڈریس اب عوامی طور پر جانا جاتا ہے۔ اس سے تحقیقات کرنے والے اور بلاک چین تجزیہ کاروں کو ان اثاثوں کے کسی بھی ممکنہ حرکت یا ٹرانسفر کرنے کی کوشش کا تعاقب کرنے میں مدد ملتی ہے۔

AFX نے بریچ کو کسٹڈی بریج تک محدود کر دیا ہے

AFX نے ضائع ہونے والے فنڈز کا ذریعہ ایک فرد کے ethereum اکاؤنٹ تک ٹریس کر لیا۔ اس نے ان کا توجہ ہیک کے نتیجے میں ہونے والے نقصان کو کنٹرول کرنے اور اس کا طریقہ تلاش کرنے پر مرکوز کر دیا۔

نقص کی فوری اطلاع کے بعد، AFX نے برج پر تمام سرگرمیوں کو روک دیا اور اپنا واقعہ کی فوری ردعمل کی منصوبہ بندی فعال کر دی۔ ایکسچینج، بلاک چین سیکورٹی پارٹنرز کے ساتھ مل کر، چوری شدہ ٹوکنز کی مزید حرکت کی نگرانی شروع کر دی۔

اسٹیون گولڈفیڈر، آفچین لیبز کے ملکی، جو آرٹیبٹرم کے پیچھے ٹیم ہیں، نے نوٹ کیا کہ حملہ AFX کے کسٹڈی بریج پر ہوا، نہ کہ آرٹیبٹرم کے نیٹیو بریج یا وسیع نیٹ ورک پر۔
AFX نے بھی تصدیق کی کہ مشکوک لین دین تیسری پارٹی پروٹوکول سے آئے تھے، جس سے ثابت ہوتا ہے کہ Arbitrum کی بنیادی بنیادی ڈھانچہ متاثر نہیں ہوا۔
Midnight (NIGHT) اب KuCoin پر لائیو!

اسی دوران، سلو مسٹ نے رپورٹ کیا کہ چوری شدہ فنڈز اب بھی حملہ آور کے والٹ میں موجود ہیں۔ اس کے نتیجے میں، یہ کرپٹو دفاع اتحاد (CDA) اور کئی ایکسچینجز کو مستقبل کی حرکتوں کی نگرانی کرنے کی اجازت دے گا۔

زیلک، جس نے پہلے برج کوڈ کی جانچ کی تھی، حملے کے ذریعے کی جانچ کے لیے شامل ہو گیا ہے۔ ایف ایکس نے اثاثوں کی نشاندہی جاری رکھتے ہوئے اور تصدیق شدہ اپڈیٹس جاری کرتے ہوئے وائٹ ہیٹ سیٹلمنٹ کا پیشکش بھی وسعت دے دی ہے۔

بریج حملوں سے دہرائے جانے والے خطرات کا اظہار ہوا

ایف ایکس کا استعمال تیسری طرف کی پل حملوں کے دوران بار بار نمودار ہونے والے نمونے کو ظاہر کرتا ہے۔

اربیٹرم کا اصل نیٹیو بریج محفوظ تھا، لیکن اسے باہری بریج انفراسٹرکچر کے ذریعے متاثر کر لیا گیا۔ یہ رجحان تھرڈ پارٹی بریجز کی کمزوری کو ظاہر کرتا ہے، جس سے ان پر حملوں کے لیے آسان نشانہ بن جاتے ہیں۔

مشابہ واقعات، جن میں Ostium اور Allbridge Core شamil ہیں، یہ ظاہر کرتے ہیں کہ حملہ آور اب بھی جڑے ہوئے پروٹوکولز کو ٹارگٹ کر رہے ہیں، جس سے خود نیٹ ورکس کے بجائے کراس چین انفراسٹرکچر کے لیے مضبوط سیکورٹی کی ضرورت پر زور آتا ہے۔


آخری خلاصہ

  • AFX نے $24.15 ملین کھو دیے جب حملہ آوروں نے اس کی تیسری پارٹی کسٹڈی برج کا استعمال کیا اور چوری شدہ فنڈز کو Arbitrum سے Ethereum پر منتقل کر دیا۔
  • بار بار پل حملوں سے ظاہر ہوتا ہے کہ جب تک کراس چین انفراسٹرکچر مزید وسعت حاصل کرتا رہے، زیادہ مضبوط تیسری طرف کی سیکورٹی کی ضرورت ہے۔
اعلان دستبرداری: اس صفحہ پر معلومات تیسرے فریق سے حاصل کی گئی ہوں گی اور یہ ضروری نہیں کہ KuCoin کے خیالات یا خیالات کی عکاسی کرے۔ یہ مواد کسی بھی قسم کی نمائندگی یا وارنٹی کے بغیر صرف عام معلوماتی مقاصد کے لیے فراہم کیا گیا ہے، اور نہ ہی اسے مالی یا سرمایہ کاری کے مشورے کے طور پر سمجھا جائے گا۔ KuCoin کسی غلطی یا کوتاہی کے لیے، یا اس معلومات کے استعمال کے نتیجے میں کسی بھی نتائج کے لیے ذمہ دار نہیں ہوگا۔ ڈیجیٹل اثاثوں میں سرمایہ کاری خطرناک ہو سکتی ہے۔ براہ کرم اپنے مالی حالات کی بنیاد پر کسی پروڈکٹ کے خطرات اور اپنے خطرے کی برداشت کا بغور جائزہ لیں۔ مزید معلومات کے لیے، براہ کرم ہماری استعمال کی شرائط اور خطرے کا انکشاف دیکھیں۔