ڈنگو نے تصدیق کر دی ہے کہ حالیہ حملے میں لی جانے والے فنڈز پورے واپس کر دیے گئے ہیں۔ اس کے بعد حملہ آور نے ٹیم کے ساتھ تعاون کیا اور بگ بانٹی قبول کر لی۔
ایک واقعہ، جس کا اجھ کے دوران انکشاف کیا گیا، شروع میں ایک حملہ آور نے پروٹوکول کے پرفیکچوئل کنٹریکٹ سے USDC ضمانت خالی کر دی، لیکن صورتحال جلد ہی قابو میں آ گئی، جس میں زیادہ تر رقم محفوظ کر لی گئی اور بعد میں مکمل طور پر واپس حاصل کر لی گئی۔
انشورنس فنڈ کے منطق میں خرابی کا استعمال کیا گیا
ڈنگو کے مطابق، اس حملے کی وجہ اس کے انشورنس فنڈ کی ڈونیشن منطق میں خامی تھی۔
اس کنٹریکٹ نے صارفین کو انشورنس فنڈ میں ڈونیٹ کرنے کی اجازت دی، لیکن یہ تصدیق نہیں کی گئی کہ ڈونیٹ کی گئی رقم مثبت ہے۔ اس غفلت نے حملہ آور کو سسٹم کو مانیپولیٹ کرنے اور پرپس کنٹریکٹ سے فنڈز نکالنے کی اجازت دی۔
ٹیم نے کہا کہ کمزوری منفرد تھی اور آرڈر میچنگ، منافع اور نقصان کی سیٹلمنٹ یا لیکویڈیشن جیسے مرکزی ٹریڈنگ فنکشنز کو متاثر نہیں کرتی تھی۔
نقصان پل کی پابندیوں سے محدود ہیں
حملہ آور نے تقریباً 410,010 ڈالر کا USDC ایتھریم تک براہ راست منتقل کر دیا۔ تاہم، ڈینگو میں داخلہ کردہ پل ریٹ لِمٹس کی وجہ سے ایک اور 1.49 ملین ڈالر آن چین پر موجود رہ گئے۔
اس ڈیزائن فیچر نے حملہ آور کو استعمال شدہ فنڈز کو مکمل طور پر نکالنے سے روک دیا، جس سے ٹیم کو جواب دینے اور ریکوری کے اقدامات شروع کرنے کا وقت ملا۔
ڈنگو نے مسئلہ کا پتہ لگاتے ہی چین کو جلدی روک دیا اور سیکورٹی ایلائنس سمیت سیکورٹی پارٹنرز کے ساتھ تعاون شروع کر دیا، ساتھ ہی بڑے ایکسچینجز اور اسٹیبل کوائن جاری کنندگان کو مطلع کیا۔
فندز واپس کر دیے گئے، جب حملہ آور نے وائٹ ہیٹ بننا شروع کر دیا
ایک مزید اپڈیٹ میں ٹیم نے تصدیق کی کہ حملہ آور نے تمام رقم واپس کر دی اور اسے بعد میں بگ باؤنٹی دے دی گئی۔
ڈنگو نے اداکار کو ایک “وائٹ ہیٹ” کے طور پر بیان کیا، جس نے کمزوری کی شناخت اور مزید نقصان کو روکنے کے کردار کو تسلیم کیا۔
ٹیم نے کہا کہ “سب متاثرہ صارفین کو ان کا مکمل مال مل جائے گا،” اور اس کے علاوہ یہ بھی کہ صارفین کے فنڈز صرف ایک منفرد کنٹریکٹ تک محدود خطرے میں تھے۔
پروٹوکول مزید تحفظات کے ساتھ دوبارہ شروع ہو گیا
مسئلہ حل ہونے کے بعد، دانگو مستقبل میں اس طرح کی کمزوریوں کو روکنے کے لیے مزید تحفظات لاگو کرنے پر کام کر رہا ہے۔
پلیٹ فارم کی توقع ہے کہ وہ جلد ہی اپنا کام دوبارہ شروع کر دے گا، جبکہ اس کا پوائنٹس پروگرام عارضی طور پر ملتوی کر دیا گیا ہے۔
آخری خلاصہ
- ڈنگو کے انشورنس فنڈ کے منطق میں ایک خطا تھی جس کی وجہ سے حملہ آور نے فنڈز کھینچ لیے، ہاں کہ برج کی پابندیوں نے نقصان کو محدود رکھا۔
- بعد میں وائٹ ہیٹ نے تمام رقم واپس کر دی، جس سے صارفین متاثر نہیں ہوئے، اور پروٹوکول کام دوبارہ شروع کرنے کی تیاری کر رہا ہے۔


