ڈنگو نے وائٹ ہیٹ نے فنڈز واپس کر دیے تو ایکسپلوٹ کو حل کر دیا، صارفین متاثر نہیں

iconAMBCrypto
بانٹیں
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconخلاصہ

expand icon
ڈنگو نے ایک حالیہ حملے کو حل کر لیا ہے، جس کے بعد حملہ آور، جو ایک وائٹ ہیٹ تھا، بگ بانٹی معاہدے کے تحت تمام فنڈز واپس کر دیے۔ اس حملے میں بیمہ فنڈ کے منطق میں خامی کی وجہ سے پرپیچوئلز کنٹریکٹ سے USDC کو خالی کیا گیا تھا۔ تقریباً 410,010 امریکی ڈالر کو ایتھریم پر برج کیا گیا، جبکہ 1.49 ملین امریکی ڈالر اب بھی آن چین پر موجود ہیں۔ ڈنگو نے اپنے آپریشنز روک لیے اور اثاثوں کو واپس حاصل کرنے کے لیے سیکورٹی پارٹنرز کے ساتھ کام کیا۔ صارفین کے فنڈز کبھی خطرے میں نہیں تھے۔ ٹیم اب نئے تحفظات لاگو کر رہی ہے اور جلد ہی دوبارہ شروع ہونے کی توقع ہے۔ آن چین ٹریڈنگ سگنلز کا جائزہ لینے والے ٹریڈرز مستقبل کے جائزہ لینے کے لیے اس واقعے کا کم خطرہ-منافع نسبت نوٹ کر سکتے ہیں۔

ڈنگو نے تصدیق کر دی ہے کہ حالیہ حملے میں لی جانے والے فنڈز پورے واپس کر دیے گئے ہیں۔ اس کے بعد حملہ آور نے ٹیم کے ساتھ تعاون کیا اور بگ بانٹی قبول کر لی۔

ایک واقعہ، جس کا اجھ کے دوران انکشاف کیا گیا، شروع میں ایک حملہ آور نے پروٹوکول کے پرفیکچوئل کنٹریکٹ سے USDC ضمانت خالی کر دی، لیکن صورتحال جلد ہی قابو میں آ گئی، جس میں زیادہ تر رقم محفوظ کر لی گئی اور بعد میں مکمل طور پر واپس حاصل کر لی گئی۔

انشورنس فنڈ کے منطق میں خرابی کا استعمال کیا گیا

ڈنگو کے مطابق، اس حملے کی وجہ اس کے انشورنس فنڈ کی ڈونیشن منطق میں خامی تھی۔

اشتہار

اس کنٹریکٹ نے صارفین کو انشورنس فنڈ میں ڈونیٹ کرنے کی اجازت دی، لیکن یہ تصدیق نہیں کی گئی کہ ڈونیٹ کی گئی رقم مثبت ہے۔ اس غفلت نے حملہ آور کو سسٹم کو مانیپولیٹ کرنے اور پرپس کنٹریکٹ سے فنڈز نکالنے کی اجازت دی۔

ٹیم نے کہا کہ کمزوری منفرد تھی اور آرڈر میچنگ، منافع اور نقصان کی سیٹلمنٹ یا لیکویڈیشن جیسے مرکزی ٹریڈنگ فنکشنز کو متاثر نہیں کرتی تھی۔

نقصان پل کی پابندیوں سے محدود ہیں

حملہ آور نے تقریباً 410,010 ڈالر کا USDC ایتھریم تک براہ راست منتقل کر دیا۔ تاہم، ڈینگو میں داخلہ کردہ پل ریٹ لِمٹس کی وجہ سے ایک اور 1.49 ملین ڈالر آن چین پر موجود رہ گئے۔

اس ڈیزائن فیچر نے حملہ آور کو استعمال شدہ فنڈز کو مکمل طور پر نکالنے سے روک دیا، جس سے ٹیم کو جواب دینے اور ریکوری کے اقدامات شروع کرنے کا وقت ملا۔

ڈنگو نے مسئلہ کا پتہ لگاتے ہی چین کو جلدی روک دیا اور سیکورٹی ایلائنس سمیت سیکورٹی پارٹنرز کے ساتھ تعاون شروع کر دیا، ساتھ ہی بڑے ایکسچینجز اور اسٹیبل کوائن جاری کنندگان کو مطلع کیا۔

فندز واپس کر دیے گئے، جب حملہ آور نے وائٹ ہیٹ بننا شروع کر دیا

ایک مزید اپڈیٹ میں ٹیم نے تصدیق کی کہ حملہ آور نے تمام رقم واپس کر دی اور اسے بعد میں بگ باؤنٹی دے دی گئی۔

ڈنگو نے اداکار کو ایک “وائٹ ہیٹ” کے طور پر بیان کیا، جس نے کمزوری کی شناخت اور مزید نقصان کو روکنے کے کردار کو تسلیم کیا۔

ٹیم نے کہا کہ “سب متاثرہ صارفین کو ان کا مکمل مال مل جائے گا،” اور اس کے علاوہ یہ بھی کہ صارفین کے فنڈز صرف ایک منفرد کنٹریکٹ تک محدود خطرے میں تھے۔

پروٹوکول مزید تحفظات کے ساتھ دوبارہ شروع ہو گیا

مسئلہ حل ہونے کے بعد، دانگو مستقبل میں اس طرح کی کمزوریوں کو روکنے کے لیے مزید تحفظات لاگو کرنے پر کام کر رہا ہے۔

پلیٹ فارم کی توقع ہے کہ وہ جلد ہی اپنا کام دوبارہ شروع کر دے گا، جبکہ اس کا پوائنٹس پروگرام عارضی طور پر ملتوی کر دیا گیا ہے۔


آخری خلاصہ

  • ڈنگو کے انشورنس فنڈ کے منطق میں ایک خطا تھی جس کی وجہ سے حملہ آور نے فنڈز کھینچ لیے، ہاں کہ برج کی پابندیوں نے نقصان کو محدود رکھا۔
  • بعد میں وائٹ ہیٹ نے تمام رقم واپس کر دی، جس سے صارفین متاثر نہیں ہوئے، اور پروٹوکول کام دوبارہ شروع کرنے کی تیاری کر رہا ہے۔

اعلان دستبرداری: اس صفحہ پر معلومات تیسرے فریق سے حاصل کی گئی ہوں گی اور یہ ضروری نہیں کہ KuCoin کے خیالات یا خیالات کی عکاسی کرے۔ یہ مواد کسی بھی قسم کی نمائندگی یا وارنٹی کے بغیر صرف عام معلوماتی مقاصد کے لیے فراہم کیا گیا ہے، اور نہ ہی اسے مالی یا سرمایہ کاری کے مشورے کے طور پر سمجھا جائے گا۔ KuCoin کسی غلطی یا کوتاہی کے لیے، یا اس معلومات کے استعمال کے نتیجے میں کسی بھی نتائج کے لیے ذمہ دار نہیں ہوگا۔ ڈیجیٹل اثاثوں میں سرمایہ کاری خطرناک ہو سکتی ہے۔ براہ کرم اپنے مالی حالات کی بنیاد پر کسی پروڈکٹ کے خطرات اور اپنے خطرے کی برداشت کا بغور جائزہ لیں۔ مزید معلومات کے لیے، براہ کرم ہماری استعمال کی شرائط اور خطرے کا انکشاف دیکھیں۔