کولڈکارڈ ایکسپلوٹ کے نتیجے میں تین حملوں میں 100 ملین ڈالر کا نقصان

iconNS3
بانٹیں
AI summary iconخلاصہ
کولڈکارڈ کی خرابی سے DeFi کے نقصانات اب تین تصدیق شدہ حملوں میں 100 ملین ڈالر سے زیادہ ہو گئے ہیں، جبکہ چوتھے مشکوک لہر کی وجہ سے کل بٹ کوائن کے نقصانات 130 ملین ڈالر تک پہنچ سکتے ہیں۔ گیلکسی ریسرچ نے NS3 ڈیٹا کا استعمال کرتے ہوئے نقصان کا جائزہ لیا، جبکہ متاثرین کی رپورٹس نے نئے حملہ آوروں کو ظاہر کیا، جن میں سے ایک نے 126 پتے سے 12 بٹ کوائن خالی کر دیے۔ AI + کرپٹو خبروں میں ڈریگنفلائی کے حسیب کوریشی کو شامل کیا گیا، جنہوں نے کہا کہ AI کی مضبوطی کے لیے صرف 2 ڈالر کا خرچہ اس حملے کو روک سکتا تھا۔ ٹوکینومسٹ کے تاتسapat سریجٹیما نے AI کی دریافت کے دعووں پر سوال اٹھایا کہ ان میں بلائنڈ ٹیسٹ کا فقدان ہے۔ والٹ سیکورٹی کے خامیاں خود کنٹرول ٹولز میں اعتماد کو متاثر کرنے کا خطرہ رکھتی ہیں اور صارفین کے رویے کو ذخیرہ سازی کے خطرات کا دوبارہ جائزہ لینے کی طرف مائل کر سکتی ہیں۔

اہم نکتہ

گلیکسی ریسرچ نے اندازہ لگایا کہ کولڈکارڈ کے ایکسپلوٹ کی وجہ سے تین تصدیق شدہ حملوں میں 100 ملین امریکی ڈالر کا نقصان ہوا اور ایک مشتبہ چوتھی لہر کی شناخت کی گئی جس سے کل نقصان بٹ کوائن میں تقریباً 130 ملین امریکی ڈالر تک پہنچ سکتا ہے۔ گلیکسی ڈیجیٹل کے تحقیق کے سربراہ الیکس تھورن نے کہا کہ متاثرین کی رپورٹس نے نئے حملہ آوروں کی شناخت میں مدد کی جو غیر معلوم رہتے۔ تھورن نے کہا کہ کم سے کم 1 بٹ کوائن چوری ہونے کی ایک رپورٹ نے ایک نئی حملہ کی شناخت کی جس میں 126 پتے سے 12 بٹ کوائن منسلک کر لیے گئے۔ ڈریگنفلائی کے مینیجنگ پارٹنر حسیب قریشی نے کہا کہ AI ہارڈننگ کے صرف 2 امریکی ڈالر کا خرچہ اس ایکسپلوٹ کو روک سکتا تھا۔ ٹوکینومسٹ ڈیٹا لیڈ تاتسapat سریجٹیما نے کہا کہ AI کی دریافت کے دعوے عوامی اعلان کے بعد آئے اور ان میں بلائنڈ ٹیسٹ، دستاویز شدہ طریقہ کار، اور جھوٹے مثبت نتائج کا جائزہ شامل نہیں تھا۔

اس کیوں اہم ہے: والٹ سیکیورٹی کی خرابیاں خود کے ذمہ دار ہونے والے ٹولز میں اعتماد کو کمزور کر سکتی ہیں اور صارفین کو ذخیرہ سازی کے خطرے کا دوبارہ جائزہ لینے پر مجبور کر سکتی ہیں۔

مارکیٹ جذبات

بیئرش، اسٹریس-آن، واقعہ-مبنی، خوف.

وجہ: تین تصدیق شدہ کولڈکارڈ حملوں کے دوران 100 ملین ڈالر کا نقصان کا اندازہ لگایا گیا ہے، جو فعال خود مالکانہ ذخیرہ کے خطرے کو ظاہر کرتا ہے۔

مشابہ پچھلے معاملات

2023 میں، ایٹومک والٹ صارفین نے ایک سیلف-کسٹڈی والٹ ہیک کے نتیجے میں 35 ملین ڈالر سے زیادہ کا نقصان اٹھایا، اور یہ کیس ظاہر کرتا ہے کہ والٹ لیئر کا compromis مرکزی ایکسچینج کی ناکامی کے بغیر نقصان پیدا کر سکتا ہے۔ (Fortune) یہ عدم مطابقت یہ ہے کہ ایٹومک والٹ ایک سافٹ ویئر والٹ کا معاملہ تھا، جبکہ کولڈکارڈ کو ہارڈویئر والٹ کی خرابی اور پرائیویٹ کی کی سیٹ اپ کے حوالے سے پیش کیا گیا ہے۔

رپل ایفیکٹ

اگر صارفین خود کے زیر انتظام ٹولز کے دوران کلید تخلیق کی حفاظت کے بارے میں سوال اٹھائیں، تو والٹ کی کمزوری اعتماد کے چینل کے ذریعے پھیل سکتی ہے۔ اگر نئی قربانیوں کی رپورٹس مسلسل مزید حملوں کی شناخت کرتی رہیں، تو والٹ صارفین آڈٹ شدہ سیٹ اپس یا کاسٹڈی کے دوسرے اختیارات کی طرف منتقل ہو سکتے ہیں۔ یہ اثرات اس تک محدود رہیں گے جب تک کہ نقصانات وسیع تر لکویڈٹی کے رویے کو متاثر نہ کرنا شروع نہ کر دیں۔

مواقع اور خطرات

مواقع: اگر گلیکسی ریسرچ تصدیق کرتی ہے کہ نقصانات صرف شناخت شدہ لہروں تک محدود ہیں، تو تصدیق شدہ والٹ-ہارڈننگ اپڈیٹس ایک ممکنہ اعتماد کا سگنل بن سکتے ہیں۔

خرابیاں: اگر قربانی کی رپورٹس میں حملہ آور کے مجموعے یا نقصان کا اندازہ لگاتے رہے، تو متاثرہ والٹ سیٹ اپس پر انحصار کم کرنا کلیدی پیداواری خطرے کو کم کرتا ہے۔

اعلان دستبرداری: اس صفحہ پر معلومات تیسرے فریق سے حاصل کی گئی ہوں گی اور یہ ضروری نہیں کہ KuCoin کے خیالات یا خیالات کی عکاسی کرے۔ یہ مواد کسی بھی قسم کی نمائندگی یا وارنٹی کے بغیر صرف عام معلوماتی مقاصد کے لیے فراہم کیا گیا ہے، اور نہ ہی اسے مالی یا سرمایہ کاری کے مشورے کے طور پر سمجھا جائے گا۔ KuCoin کسی غلطی یا کوتاہی کے لیے، یا اس معلومات کے استعمال کے نتیجے میں کسی بھی نتائج کے لیے ذمہ دار نہیں ہوگا۔ ڈیجیٹل اثاثوں میں سرمایہ کاری خطرناک ہو سکتی ہے۔ براہ کرم اپنے مالی حالات کی بنیاد پر کسی پروڈکٹ کے خطرات اور اپنے خطرے کی برداشت کا بغور جائزہ لیں۔ مزید معلومات کے لیے، براہ کرم ہماری استعمال کی شرائط اور خطرے کا انکشاف دیکھیں۔