اوسیکی، سولانا ایکو سسٹم کے اندر کام کرنے والی ایک نئی نسل کی بینکنگ پلیٹ فارم، ایک سنگین سیکورٹی واقعہ کا شکار ہو گئی۔ آن چین ڈیٹا کے مطابق، حملہ آور نے صرف 190 امریکی ڈالر کے ابتدائی سرمایہ کے ساتھ صارفین کے اکاؤنٹس سے تقریباً 670,000 امریکی ڈالر کی قیمت کے اثاثے چھین لیے۔ واقعہ کے بعد، AVICI ٹوکن کی قیمت 45 فیصد سے زائد گر گئی۔
سولانا فلور کی ابتدائی رپورٹس کے مطابق، ایویسی صارفین کے اکاؤنٹس سے بغیر اجازت $600,000 سے زائد کی رقم نکال لی گئی۔ ایویسی نے پہلے کہا تھا کہ پلیٹ فارم سے بینک کارڈ کے بیلنس نکالنے کے حوالے سے ایک نامعمولی بات دریافت ہوئی ہے اور وہ اپنے شراکت داروں کے ساتھ اس معاملے کی تحقیق کر رہا ہے۔ بعد میں پلیٹ فارم نے تصدیق کی کہ واقعہ ایک سیکورٹی بریچ کی وجہ سے پیدا ہوا۔
آن-چین تجزیہ نے ظاہر کیا کہ حملہ نسبتاً کم لاگت پر شروع کیا گیا۔ حملے میں استعمال ہونے والا والٹ آج 5:40 بجے بنایا گیا اور اس میں ایتھریم نیٹ ورک سے سولانا تک برج کیے گئے تقریباً 190 ڈالر کی USDC فنڈز ڈالی گئیں۔ اس رقم کو بنیادی طور پر ٹرانزیکشن فیسز کو کور کرنے کے لیے استعمال کیا جانے کا خیال ہے۔
حملہ تقریباً 16:49 UTC شروع ہوا اور ہزاروں لین دین تک جاری رہا۔ ایک تحقیق سے پتہ چلا کہ حملہ آور کا والٹ 8,857 سے زیادہ لین دین کو پروسیس کر چکا ہے۔
حملہ آور نے 1,100 اکاؤنٹس پر کنٹرول حاصل کر لیا
ٹیکنیکل تجزیوں کے مطابق، حملہ ایویسی کے اسمارٹ کنٹریکٹس میں ایک ادارتی خامی سے منسلک تھا۔ حملہ آور نے ایک خاص سگنیچر پیکٹ بھیج کر AddCollateralAdmin فنکشن کو کال کیا، جس سے وہ صارفین کے کولٹیرل اکاؤنٹس میں انتظامیہ کے طور پر شناخت ہو گئے۔
چونکہ دوسری دستخط تصدیق کو غلط طریقے سے پہلے حکم کی طرف رہنمائی کی گئی، اس لیے سولانا نیٹ ورک نے حملہ آور کے اپنے دستخط کو دوبارہ درست مان لیا۔ اس سے پروگرام کو نظام میں ایک ایڈمنسٹریٹر کلید شامل کرنے کی اجازت مل گئی جو عام صورتحال میں قبول نہیں کرنی چاہیے تھی۔
اس کے لیے کہا گیا کہ اس کمزوری کی وجہ سے حملہ آور نے 1,100 سے زیادہ ضمانتی اکاؤنٹس پر انتظامی اختیارات حاصل کیے اور پھر ان اکاؤنٹس سے فنڈز نکالنا شروع کر دیے۔
مطالعہ نے ظاہر کیا کہ جانچے گئے لین دین میں فی اکاؤنٹ چوری ہونے والی درمیانی رقم تقریباً 24 ڈالر تھی، جبکہ نمونے میں سب سے بڑا اکیلہ نقصان 5,268 ڈالر تھا۔
6:19 بجے اور 6:34 بجے کے درمیان، حملہ آور کے والٹ سے تقریباً 576,000 امریکی ڈالر کی ایک ابتدائی بڑی رقم دوسرے پتے پر منتقل کر دی گئی، اس کے بعد نئی رقم حملہ آور کے پتے میں جاری رہی۔ کل نقصان کا تخمنا بعد میں تقریباً 670,000 امریکی ڈالر تک پہنچ گیا۔
ا 초 ابتدائی تحقیقات سے پتہ چلتا ہے کہ حملہ ایویسی کے پروگرام اپ گریڈ کلید کے compromis سے نہیں آیا۔ یہ نوٹ کیا گیا کہ پروگرام کو نہ تو تبدیل کیا گیا اور نہ ہی نئی ورژن کے ساتھ اپ گریڈ کیا گیا، اور اپ گریڈ کلید مارچ 2025 کے بعد استعمال نہیں کی گئی تھی۔
اس لیے یہ سمجھا جاتا ہے کہ واقعہ اسمارٹ کنٹریکٹ میں ایک اثاثہ کی غلطی سے نکلا، بجائے اس کے کہ ڈیپلو یا اپگریڈ کی کلید چوری ہوئی ہو۔
دوسری طرف، سوشل میڈیا پر دعوے سامنے آئے ہیں کہ حملے میں ایویسی کا مرکزی خزانہ خالی کر دیا گیا تھا۔ تاہم، آن چین ڈیٹا اس دعوے کی تائید نہیں کرتا۔ موجودہ دریافتوں کے مطابق، فنڈز ایک منفرد خزانہ اکاؤنٹ سے نہیں، بلکہ الگ الگ صارفین کے اکاؤنٹس سے نکالے گئے۔
سیکیورٹی واقعہ کے بعد، AVICI ٹوکن پر فروخت کا دباؤ تیز ہو گیا، اور اس کی قیمت فوراً 45% سے زیادہ گر گئی۔

*یہ سرمایہ کاری کی تجویز نہیں ہے۔
مزید پڑھیں: بریکنگ: ایک آلٹ کوائن کو ہیک کر دیا گیا؛ نقصان بڑا ہے



