اوریلیون کو اسمارٹ کنٹریکٹ کی کمزوری کی وجہ سے 455,003 یو ایس ڈی سی کا نقصان ہوا

iconKuCoinFlash
بانٹیں
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconخلاصہ

expand icon
اوریلیون کو SafeOwnable Facet کے initialize(address) فنکشن میں اسمارٹ کنٹریکٹ کی کمزوری کی وجہ سے 455,003 یو ایس ڈی سی کی چوری کا سامنا ہوا۔ حملہ آوروں نے کنٹریکٹ کو دوبارہ شروع کر دیا، کنٹرول حاصل کر لیا، اور فنڈز چوری کرنے کے لیے مضر Facet داخل کر دیا۔ اس واقعہ سے اسمارٹ کنٹریکٹ آڈٹس کی ضرورت کا اظہار ہوتا ہے تاکہ ملکیت اووررائیڈ کے استعمال کو روکا جا سکے۔

اوڈیلی پلانٹ ریپورٹ کے مطابق، میڈ سیکیورٹی نے ایک سیکیورٹی ایلرٹ جاری کیا ہے جس میں کہا گیا ہے کہ اوریلین پر حملہ ہوا ہے اور تقریباً 455,003 USDC (تقریباً 455,000 امریکی ڈالر) کا نقصان ہوا ہے۔

تجزیہ سے پتہ چلتا ہے کہ خرابی کی بنیادی وجہ SafeOwnable Facet میں initialize(address) فنکشن کا مؤثر طریقے سے محفوظ نہ ہونا ہے۔ چونکہ Diamond معاہدہ owner کو سیٹ کرتے وقت initialize پاتھ کے ذریعے نہیں گزرا، اس لیے _initialized ورژن سلو کو درست طریقے سے اپڈیٹ نہیں کیا گیا، جس کی وجہ سے حملہ آور معاہدہ کو دوبارہ شروع کر سکا اور owner کے اختیارات کو اووررائٹ کر سکا۔

اس کے بعد، حملہ آور نے diamondCut کو بلایا تاکہ بری جانچ شامل کرے اور بری pullERC20 فنکشن کے ذریعے منظور کردہ صارفین کے USDC اثاثوں کو منتقل کر کے فنڈز چھین لیے۔

متعلقہ پتے درج ذیل ہیں:

متاثرہ معاہدہ: 0x0adc63e71b035d5c7fdb1b4593999fa1f296f1b2

خرابی Facet: 0x3ca79c1cf29b8d19f7c643bb6e6bc9c49762e70f

حملہ آور کا پتہ: 0x9f49591a3bf95b49cd8d9477b4481ce9da68d5ca

اب تک، حملہ آور نے ڈائمنڈ کنٹریکٹ کی ملکیت حاصل کر لی ہے اور متعدد اجازت دیے گئے پتےوں سے USDC منتقل کر دیا ہے، جن میں 0x2e933518...، 0xa90714a1... اور 0xeced2d37... جیسے پتے شامل ہیں۔

اعلان دستبرداری: اس صفحہ پر معلومات تیسرے فریق سے حاصل کی گئی ہوں گی اور یہ ضروری نہیں کہ KuCoin کے خیالات یا خیالات کی عکاسی کرے۔ یہ مواد کسی بھی قسم کی نمائندگی یا وارنٹی کے بغیر صرف عام معلوماتی مقاصد کے لیے فراہم کیا گیا ہے، اور نہ ہی اسے مالی یا سرمایہ کاری کے مشورے کے طور پر سمجھا جائے گا۔ KuCoin کسی غلطی یا کوتاہی کے لیے، یا اس معلومات کے استعمال کے نتیجے میں کسی بھی نتائج کے لیے ذمہ دار نہیں ہوگا۔ ڈیجیٹل اثاثوں میں سرمایہ کاری خطرناک ہو سکتی ہے۔ براہ کرم اپنے مالی حالات کی بنیاد پر کسی پروڈکٹ کے خطرات اور اپنے خطرے کی برداشت کا بغور جائزہ لیں۔ مزید معلومات کے لیے، براہ کرم ہماری استعمال کی شرائط اور خطرے کا انکشاف دیکھیں۔