اربیٹرم کے سی ای او نے 24 ملین AFX ٹریڈ کے ایکسپلوٹ کے بعد برج رسک مینجمنٹ کی وضاحت کی

iconCryptoBriefing
بانٹیں
AI summary iconخلاصہ
اربٹرم کے سی ای او اسٹیون گولڈفیڈر نے 22 جولائی کو 24.15 ملین یو ایس ڈی سی کی چوری کے بعد، اربٹرم پر موجود تیسری طرف کی پل AFX Trade پر حالیہ پل کے حملے پر بات کی۔ حملہ آوروں نے ویلیڈیٹر کی کلیدوں تک رسائی حاصل کر لی اور فنڈز خالی کر دیے۔ گولڈفیڈر نے واضح کیا کہ اربٹرم کا اصل پل ایتھریم کے ساتھ اس کے سپورٹ کی وجہ سے محفوظ ہے۔ انہوں نے زور دے کر کہا کہ تیسری طرف کے پل الگ خطرات برقرار رکھتے ہیں۔ AFX Trade فنڈز واپس لانے کے لیے وائٹ ہیٹ بونٹی پیش کر رہا ہے۔ جولائی 2026 میں کم از کم 14 کرپٹو سیکورٹی بریچز ہوئے ہیں۔

آرbitrum پر کام کرنے والے ایک تیسری طرف کی برج پر 24.15 ملین امریکی ڈالر کا استحصال اس بات کا ایک بہت سامنے آنے والا سبق بن گیا ہے کہ آپ اپنے کرپٹو کے لیے کن برجوں پر بھروسہ کریں۔ آفچین لیبز کے سی ای او اور ملکہ متحدہ اسٹیون گولڈفیڈر نے اس واقعے کا استعمال کرتے ہوئے اپنی ٹیم کے برج رسک مینجمنٹ کے بارے میں سوچنے کا طریقہ واضح کیا، اور اس بات کی وضاحت کی کہ نیٹو Arbitrum برج بنیادی طور پر کس طرح مختلف سیکورٹی کیٹگری میں ہے۔

بریچ 22 جولائی کو AFX Trade پر ہوا، جب حملہ آوروں نے برج پروٹوکول پر ویلیڈیٹر کلیدوں کو متاثر کیا اور تقریباً 24.15 ملین ڈالر کا USDC خالی کر دیا۔ چوری شدہ فنڈز کو بعد میں تقریباً 12,467 ETH کے لیے تبدیل کر دیا گیا۔ گولڈفیڈر نے تصدیق کی کہ اس حملے کا آغاز بالکل ایک تیسرے پارٹی پروٹوکول سے ہوا اور اربٹرم کا اپنا برج واقعہ کے دوران محفوظ رہا۔

مقامی بمقابلہ تیسری طرف: ایک اہم فرق

آرٹیبروم کا اپنا برج اس کے رول اپ کی ساخت سے اپنی سیکیورٹی حاصل کرتا ہے، جو اسی مکینزم سے محفوظ ہے جو پورے آرٹیبروم نیٹ ورک کو محفوظ رکھتا ہے، جو آخر کار ایتھریم کی اپنی سیکیورٹی گارنٹی پر منحصر ہے۔ تیسری پارٹی برجز جیسے AFX Trade الگ طور پر کام کرتے ہیں، جن میں اپنے اپنے ٹرس اسپاشنز، کی مینجمنٹ کے طریقے، اور ویلیدیٹر سیٹس شامل ہوتے ہیں۔

اعلان

گولڈفیڈر، جنہوں نے پرنسٹن یونیورسٹی سے اپلائیڈ کرپٹوگرافی میں پی ایچ ڈی کی ہے، نے زور دیا کہ آفچین لیبز نے ٹیکنیکل اقدامات اور صارف تعلیم کے مجموعی طریقے سے برج سیکورٹی میں بہتری لائی ہے۔ کمپنی Arbitrum ایکو سسٹم کے اندر کام کرنے والے تھرڈ پارٹی برجز پر بھی ڈیو ڈلیجنس کرتی ہے، تاہم AFX ٹریڈ کا واقعہ اس بات کا ثبوت ہے کہ جب باہری پروٹوکول اپنی سیکورٹی انفراسٹرکچر کا انتظام کرتے ہیں تو نگرانی کے حدود کیا ہوتے ہیں۔

ایکسپلوٹ اور اس کے بعد

AFX ٹریڈ حملہ ایک افسوسناک طور پر پرانے منصوبہ بندی کے مطابق ہوا۔ متاثرہ ویلیڈیٹر کلیدوں نے حملہ آوروں کو جعلی نکالنے کی اجازت دی، ایک ایسا کمزوری جو ملٹی-چین DeFi کے شروع کے دنوں سے کراس چین برجس کو پریشان کرتی رہی ہے۔ جب کلیدیں متاثر ہو گئیں، تو حملہ آور فوراً کام شروع کر دیا، USDC کو خالی کر کے اسے ETH میں تبدیل کر دیا تاکہ راستہ چھپایا جا سکے۔

AFX ٹریڈ نے حملہ آور کو ایک وائٹ ہیٹ بانٹی ڈیل پیش کی: چوری شدہ فنڈز کا 70 فیصد واپس کریں اور باقی کو بگ بانٹی کے طور پر رکھیں۔ یہ واقعہ الگ تھلا نہیں تھا۔ جولائی 2026 میں کرپٹو سیکٹر میں کم از کم 14 سیکورٹی بریچز درج کیے گئے ہیں۔

اس کا سرمایہ کاروں کے لیے کیا مطلب ہے

بریج کا انتخاب اہم ہے۔ ایتھریم اور آرٹیبرم کے درمیان اثاثوں کے منتقل کرنے والے صارفین کو نیٹیو بریج، جو رول اپ سطح کی سیکیورٹی گارنٹیز فراہم کرتا ہے، اور تیسری پارٹی کے آپشنز جو رفتار یا آسانی فراہم کرتے ہیں لیکن اضافی خطرات کو شامل کرتے ہیں، کے درمیان اصل انتخاب کا سامنا ہے۔

آفچین لیبز کا دعویٰ ہے کہ وہ تھرڈ پارٹی برجس پر due diligence کرتے ہیں، جس سے Arbitrum ایک ایسا نیٹ ورک بن جاتا ہے جو کم از کم اپنے انفراسٹرکچر پارٹنرز کو چننے کی کوشش کرتا ہے، چاہے یہ چناؤ واضح طور پر محدود ہو۔ برج ایکسپلوٹس کا مستقل سلسلہ — ایک ماہ میں 14 — ریگولیٹرز کو برجنگ ٹیکنالوجی اور کراس چین پروٹوکولز پر سخت تر ہدایات نافذ کرنے کے لیے دلیل فراہم کرتا ہے۔

اعلان دستبرداری: اس صفحہ پر معلومات تیسرے فریق سے حاصل کی گئی ہوں گی اور یہ ضروری نہیں کہ KuCoin کے خیالات یا خیالات کی عکاسی کرے۔ یہ مواد کسی بھی قسم کی نمائندگی یا وارنٹی کے بغیر صرف عام معلوماتی مقاصد کے لیے فراہم کیا گیا ہے، اور نہ ہی اسے مالی یا سرمایہ کاری کے مشورے کے طور پر سمجھا جائے گا۔ KuCoin کسی غلطی یا کوتاہی کے لیے، یا اس معلومات کے استعمال کے نتیجے میں کسی بھی نتائج کے لیے ذمہ دار نہیں ہوگا۔ ڈیجیٹل اثاثوں میں سرمایہ کاری خطرناک ہو سکتی ہے۔ براہ کرم اپنے مالی حالات کی بنیاد پر کسی پروڈکٹ کے خطرات اور اپنے خطرے کی برداشت کا بغور جائزہ لیں۔ مزید معلومات کے لیے، براہ کرم ہماری استعمال کی شرائط اور خطرے کا انکشاف دیکھیں۔