ایویسی سیکیورٹی کا ایکسپلوٹ 190 گیس کا استعمال کرتے ہوئے 670,000 امریکی ڈالر کا نقصان پہنچاتا ہے، ٹیم صارفین کو 10 فیصد کیش بیک کے ساتھ واپس کرتی ہے

iconCoinpedia
بانٹیں
AI summary iconخلاصہ
ایک DeFi ایکسپلوٹ نے صرف 190 ڈالر کے گیس کے استعمال سے ایویسی کے سولانا کارڈ کنٹریکٹس سے 670,000 ڈالر کی رقم خالی کر دی۔ حملہ رین کی انفراسٹرکچر میں سیکیورٹی خرابی کا استعمال کرتا ہوا، زیادہ سے زیادہ 1,100 صارفین کے اکاؤنٹس تک ایڈمن رسائی حاصل کر لی۔ ایویسی نے صارفین کو مکمل طور پر رقم واپس کر دی ہے اور 10% کی کیش بیک فراہم کی ہے۔ ٹیم نے تصدیق کی ہے کہ کنٹریکٹ کو درست کر دیا گیا ہے، اور مزید واقعات کی کوئی رپورٹ نہیں ہوئی ہے۔

ایک سولانا پر مبنی ایویسی سیکیورٹی ایکسپلوٹ نے صرف 190 ڈالر کے گیس خرچ کے بعد زیادہ سے زیادہ 670,000 ڈالر کے صارفین کے فنڈز کو خالی کر دیا۔ اس کے درمیان، ایویسی ٹیم نے مسئلہ کی شناخت اور درستگی کے بعد متاثرہ صارف کو مکمل رقم واپس کر دی اور 10 فیصد کیش بیک بھی شامل کر دیا۔

کیسے حملہ آور نے 190 امریکی ڈالر کے گیس کا استعمال کرکے 670,000 امریکی ڈالر خالی کر دیا

آن-چین ڈیٹا کے مطابق، حملہ آور نے تقریباً 190 ڈالر کے USDC کے ساتھ ایک نیا والٹ فنڈ کیا، جو بنیادی طور پر لین دین کے فیسز کو کور کرنے کے لیے تھا۔ تقریباً تین گھنٹے غیر فعال رہنے کے بعد، والٹ نے 16:49 UTC پر اوویسی کے سولانا کارڈ معاہدوں کے ساتھ تعامل شروع کر دیا۔

پھر حملہ آور نے انفرادی صارفین کے بیلنس کو خالی کرنا شروع کر دیا۔ پہلا بڑا بیچ، جس کی قیمت تقریباً 576,000 امریکی ڈالر تھی، 18:19 اور 18:34 UTC کے درمیان منتقل کر دیا گیا۔

مزید نکالنے سے کل رقم جو چھین لی گئی، 670,000 ڈالر سے زیادہ ہو گئی، جبکہ حملہ 8,857 لین دین میں جاری رہا۔

جب حملہ آور صارفین کے اکاؤنٹس تک رسائی جاری رکھتا رہا، تو کل پلیٹ فارم کے نقصانات کا مجموعہ ایک ملین ڈالر سے زیادہ ہو گیا۔

ایک معاہدے کی خامی نے 1,100+ اکاؤنٹس کو نمایاں کر دیا

حملہ آور نے اوویسی کے مرکزی خزانہ میں گھس نہیں یا اپ گریڈ کی کلید نہیں چھینی۔ اس کے بجائے، اس کا حملہ انفرادی کارڈ بیلنس معاہدوں پر تھا۔

ایک مسئلہ Rain، اویسی کے کارڈ جاری کرنے والے شراکت دار، کی فراہم کردہ بنیادی ڈھانچے میں ایک قدیمی دستخط اور اجازت چیک سے متعلق تھا۔

حملہ آور نے ایک خصوصی طور پر تیار کیا گیا سائنچر بندل، جسے AddCollateralAdmin کہا جاتا ہے، جس نے غلطی سے انہیں 1,100 سے زیادہ صارف کوللیٹرل اکاؤنٹس تک ایڈمن رسائی فراہم کر دی۔

حملہ آور پھر ان اکاؤنٹس سے ایک ایک کر کے رقم نکلواسکتا تھا۔ آن چین ڈیٹا نے ظاہر کیا کہ درمیانی رقم نکلوانے کی رکھی 24 ڈالر تھی، جبکہ نمونے میں سب سے بڑی رقم نکلوانے کی رکھی 5,268 ڈالر تھی۔

اوویسی صارفین کو 10% کیش بیک کے ساتھ ریفند کرتی ہے

Avici نے کہا کہ اس نے متاثرہ سولانا کنٹریکٹ کو اپڈیٹ کر دیا ہے اور مزید متعلقہ سرگرمی نہیں دیکھی ہے۔

ٹیم نے یہ بھی تصدیق کی کہ متاثرہ ا balances پوری طرح بحال کر دیے گئے، اور نکالی گئی رقم پر اضافی 10% کیش بیک دیا گیا۔

اگر آپ کے سولانا کارڈ کا باقیہ رقم کچھ گھنٹے پہلے نکال لی گئی تھی، تو ہم نے مکمل رقم واپس کر دی ہے اور نکالی گئی رقم پر 10% کیش بیک بھی شامل کر دیا ہے۔

اودیچی نے کہا کہ حملہ صرف اس کے ٹاپ اپ سسٹم کے ذریعے اضافہ کیے گئے رہنمائی والے سولانا کارڈ معاہدوں تک محدود تھا۔ عام سولانا اور EVM والٹ، اسی طرح EVM کارڈ رہنمائی، آن ریمپس، آف ریمپس اور سوپس متاثر نہیں ہوئے۔

جبکہ، Avici کہتی ہے کہ وہ اپڈیٹڈ معاہدوں کی نگرانی جاری رکھ رہی ہے جبکہ صارفین سے ان کے بحال شدہ باقیات کی جانچ کی گئی ہے۔

اعلان دستبرداری: اس صفحہ پر معلومات تیسرے فریق سے حاصل کی گئی ہوں گی اور یہ ضروری نہیں کہ KuCoin کے خیالات یا خیالات کی عکاسی کرے۔ یہ مواد کسی بھی قسم کی نمائندگی یا وارنٹی کے بغیر صرف عام معلوماتی مقاصد کے لیے فراہم کیا گیا ہے، اور نہ ہی اسے مالی یا سرمایہ کاری کے مشورے کے طور پر سمجھا جائے گا۔ KuCoin کسی غلطی یا کوتاہی کے لیے، یا اس معلومات کے استعمال کے نتیجے میں کسی بھی نتائج کے لیے ذمہ دار نہیں ہوگا۔ ڈیجیٹل اثاثوں میں سرمایہ کاری خطرناک ہو سکتی ہے۔ براہ کرم اپنے مالی حالات کی بنیاد پر کسی پروڈکٹ کے خطرات اور اپنے خطرے کی برداشت کا بغور جائزہ لیں۔ مزید معلومات کے لیے، براہ کرم ہماری استعمال کی شرائط اور خطرے کا انکشاف دیکھیں۔