ME نیوز کے مطابق، 31 جولائی (UTC+8)، CertiK نے 23 جولائی کو ورัส پروٹوکول کے ایتھریم کراس چین برج پر ہونے والے حملے کا تجزیہ جاری کیا۔ تجزیہ میں ظاہر ہوا کہ اس حملے کی بنیادی وجہ ورัส اور ایتھریم کے درمیان گواہی (notarization) ڈیٹا کے تفسیر کے طریقے میں فرق تھا۔ حملہ آور نے ایک قانونی گواہی ٹرانزیکشن میں متعدد بریکٹ مالیاتی حالت کے جڑ (state root) آئٹمز شامل کر دیے، جنہیں 11 ورัส گواہی نوڈز نے درست طریقے سے دستخط کیا اور ایتھریم تک منتقل کر دیا۔ چونکہ وراس طرف سے سیرلائزڈ حالت کے جڑ ڈیٹا کو پڑھ کر مپنگ ٹیبل میں شامل کیا جاتا ہے، جبکہ ایتھریم طرف سے دوبارہ ڈی سیرلائز کرتے وقت تمام proofRoots آئٹمز کو ترتیب سے چیک کیا جاتا ہے اور ہر سسٹم آئی ڈی سے مطابقت رکھنے والے آئٹم کو حالت کے جڑ سے اووررائٹ کر دیا جاتا ہے، اس لیے بعد میں جو بریکٹ حالت کے جڑ آئٹمز بھجے گئے، انہوں نے اصل قانونی حالت کے جڑ کو اووررائٹ کر دیا، اور حملہ آور نے اپنی حالت کے جڑ کو ایتھریم پر قابلِ اعتماد چیک پوائنٹ کے طور پر قبول کروایا۔ اس بنیاد پر، حملہ آور نے وراس چین پر صرف Bridge.vETH کے ذریعے 0.01 VRSC کا انتہائی چھوٹا کراس چین آؤٹ ریکسٹ بھیجا، اور پھر ایتھریم طرف سے submitImports() فنکشن کو بلایا جبکہ آؤٹ ریکسٹ میں hashtransfers (ٹرانسفر ہیش) جیسے اہم فیلڈز جعلی بنائے گئے تاکہ وہ حقیقی منتقل شدہ اثاثوں کے ہیش سے مطابقت رکھتے، باقی تمام ثبوت فیلڈز سابق قانونی ٹرانزیکشن سے لئے گئے تھے۔ CertiK نے بتایا کہ وراس-ایتھریم کراس چین برج کنٹرکٹ میں منطقی خامی موجود تھی، جس میں آؤٹ ریکسٹ میں مخصوص ادائیگی کا رقم وراس نیٹ ورک پر حقیقی آؤٹ ریکسٹ رقم سے مطابقت رکھتا ہے یا نہیں، اس کا перевچ نہیں کیا جاتا تھا، جس کی وجہ سے یہ جعلی ثبوت تصدیق سے گزر گئے اور حقیقی منتقل شدہ رقم سے بہت زائد رقم نکالنے کو منظور کر لیا گيا۔ حملہ کامیاب ہونے کے بعد، حملہ آور نے Relay کے ذریعے چوری شدہ اثاثوں کو 2778.8662 ETH میں تبدیل کر دیا اور Tornado Cash میں منتقل کر دیا۔ (ذرائع: Foresight News)
سرتیک نے ورس کراس-چین برج حملے کا تجزیہ کیا: ریاست کے رُوٹس میں سیمانٹک فرق کا استعمال
KuCoinFlashبانٹیں
CertiK نے 31 جولائی کو 23 جولائی کے ورس کراس-چین برج حملے کا آن-چین تجزیہ جاری کیا، جس میں حملہ آوروں نے اسٹیٹ رُوٹس میں سیمنٹک فرق کا استعمال کیسے کیا، اس کا انکشاف کیا گیا۔ حملہ آوروں نے ایک قانونی نوٹرائزیشن ٹرانزیکشن میں مضر دہرائے گئے اندراج درج کیے، جنہیں 11 ورس نوٹری نوڈز نے دستخط کیے اور ایتھریم پر بھیج دیا۔ ایک ڈی سیریلائزیشن میں فرق کی وجہ سے مضر رُوٹس نے درست رُوٹس کو اووررائٹ کر دیا، جس سے جعلی درآمد ثبوت بن گیا اور 2778.8662 ETH نکال لی گئی۔ آن-چین ڈیٹا ظاہر کرتا ہے کہ کراس-چین حملوں میں معمولی پروٹوکول فرق کو کیسے استعمال کیا جا سکتا ہے۔
ذریعہ:اصل دکھائیں۔
اعلان دستبرداری: اس صفحہ پر معلومات تیسرے فریق سے حاصل کی گئی ہوں گی اور یہ ضروری نہیں کہ KuCoin کے خیالات یا خیالات کی عکاسی کرے۔ یہ مواد کسی بھی قسم کی نمائندگی یا وارنٹی کے بغیر صرف عام معلوماتی مقاصد کے لیے فراہم کیا گیا ہے، اور نہ ہی اسے مالی یا سرمایہ کاری کے مشورے کے طور پر سمجھا جائے گا۔ KuCoin کسی غلطی یا کوتاہی کے لیے، یا اس معلومات کے استعمال کے نتیجے میں کسی بھی نتائج کے لیے ذمہ دار نہیں ہوگا۔
ڈیجیٹل اثاثوں میں سرمایہ کاری خطرناک ہو سکتی ہے۔ براہ کرم اپنے مالی حالات کی بنیاد پر کسی پروڈکٹ کے خطرات اور اپنے خطرے کی برداشت کا بغور جائزہ لیں۔ مزید معلومات کے لیے، براہ کرم ہماری استعمال کی شرائط اور خطرے کا انکشاف دیکھیں۔