BNB چین راؤٹر پر حملے کے نتیجے میں 62.28 BNB کا نقصان ہوا

iconChaincatcher
بانٹیں
AI summary iconخلاصہ
BNB چین پر ایک راؤٹر کنٹریکٹ کو اس کے سویپ انٹری اور UniswapV3SwapCallback فنکشنز میں خامیوں کی وجہ سے نشانہ بنایا گیا، جس کے نتیجے میں 62.28 BNB کا نقصان ہوا۔ حملہ آوروں نے ایک V3 پول/ایڈاپٹر جعلی بنایا اور موجودہ ERC-20 منظوریوں کا استعمال کرتے ہوئے اثاثے چوری کیے۔ راؤٹر نے کالر کی تصدیق نہیں کی یا کال بیک میں ادائیگی کرنے والے کو بند نہیں کیا۔ جن صارفین نے راؤٹر کو ٹوکنز کی منظوری دی تھی، ان کے اثاثے بغیر مزید تعامل کے ضائع ہو سکتے ہیں۔ یہ واقعہ CFT کے مضبوط اقدامات اور MiCA جیسے آنے والے فریم ورکس کے ساتھ مطابقت کی ضرورت کو واضح کرتا ہے۔

ChainCatcher کی رپورٹ کے مطابق،慢雾 کی نگرانی کے مطابق، ایک Router معاہدہ جس میں Swap انٹر فیس اور uniswapV3SwapCallback میں سیکورٹی خامیاں تھیں، اس پر حملہ ہوا ہے، جس کے نتیجے میں اب تک تقریباً 62.28 BNB کا نقصان ہوا ہے۔ اس Router نے یہ تصدیق نہیں کی کہ کال کرنے والا قانونی V3 Pool ہے، اور کال بیک میں payer کو اصل ٹرانزیکشن کے کنٹیکس سے باندھنے کا بھی انتظام نہیں کیا گیا۔ حملہ آور نے جعلی V3 Pool/ایڈاپٹر بنایا اور قربان کا پتہ payer کے طور پر داخل کیا، اور صارفین کے پہلے سے Router کو دی گئی ERC-20 اجازتوں کا استعمال کرتے ہوئے transferFrom() کا استعمال کرکے اثاثوں کو منتقل کر دیا۔ جن صارفین نے اس Router کو کافی ٹوکنز کی اجازت دی تھی، وہ چاہیں تو مزید تعامل نہ بھی کریں، لیکن ان کے اجازت دیے گئے اثاثے منتقل ہو سکتے ہیں۔

اعلان دستبرداری: اس صفحہ پر معلومات تیسرے فریق سے حاصل کی گئی ہوں گی اور یہ ضروری نہیں کہ KuCoin کے خیالات یا خیالات کی عکاسی کرے۔ یہ مواد کسی بھی قسم کی نمائندگی یا وارنٹی کے بغیر صرف عام معلوماتی مقاصد کے لیے فراہم کیا گیا ہے، اور نہ ہی اسے مالی یا سرمایہ کاری کے مشورے کے طور پر سمجھا جائے گا۔ KuCoin کسی غلطی یا کوتاہی کے لیے، یا اس معلومات کے استعمال کے نتیجے میں کسی بھی نتائج کے لیے ذمہ دار نہیں ہوگا۔ ڈیجیٹل اثاثوں میں سرمایہ کاری خطرناک ہو سکتی ہے۔ براہ کرم اپنے مالی حالات کی بنیاد پر کسی پروڈکٹ کے خطرات اور اپنے خطرے کی برداشت کا بغور جائزہ لیں۔ مزید معلومات کے لیے، براہ کرم ہماری استعمال کی شرائط اور خطرے کا انکشاف دیکھیں۔