DBXen کنٹریکٹ کو استعمال کیا گیا، نقصان کا اندازہ $150,000 رکھا گیا ہے

iconChaincatcher
بانٹیں
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconخلاصہ

expand icon
آج DBXen کا کنٹریکٹ استعمال کیا گیا، جس کے نتیجے میں $150,000 کے نقصان کا اندازہ لگایا گیا۔ یہ مسئلہ ERC2771 میٹا-ٹرانزیکشنز کے تحت ارسال کنندہ کی شناخت میں عدم مطابقت کی وجہ سے پیدا ہوا۔ burnBatch() فنکشن نے gasWrapper() میں _msgSender() استعمال کیا، جبکہ onTokenBurned() میں msg.sender استعمال کیا گیا، جس سے صارفین کی درست طور پر ٹریکنگ نہیں ہو سکی۔ اس سے claimFees() اور claimRewards() میں انعام اور فیس کے حسابات میں غلطیاں آئیں۔ ETH اپڈیٹ سے پتہ چلتا ہے کہ اسمارٹ کنٹریکٹ کے خطرات جاری ہیں۔ BTC اپڈیٹ میں مستقل سیکورٹی آڈٹس کی ضرورت پر زور دیا گیا ہے۔

ChainCatcher کی رپورٹ کے مطابق، BlockSec کے مانیٹرنگ کے مطابق، آج صبح DBXen کنٹریکٹ پر حملہ ہوا، جس کا تخمینہ 150,000 امریکی ڈالر کے نقصان کا ہے۔ اس کی بنیادی وجہ ERC2771 میٹا ٹرانزیکشن کے تحت بھیجنے والے کی شناخت میں عدم مطابقت ہے۔ burnBatch() فنکشن میں، gasWrapper() ڈکوریٹر _msgSender() (اصل صارف) کا استعمال کرتا ہے جبکہ کال بیک فنکشن onTokenBurned() msg.sender (فارورڈر) استعمال کرتا ہے۔ اس سے accCycleBatchesBurned صارف کے لیے ریکارڈ ہوتا ہے، لیکن lastActiveCycle غلط طور پر فارورڈر کے لیے اپڈیٹ ہوتا ہے۔ یہ عدم مطابقت claimFees() اور claimRewards() کے منطق کو متاثر کرتی ہے۔ جب updateStats() صارف کے لیے چلتا ہے، تو کنٹریکٹ غلط طور پر یہ سمجھتا ہے کہ ان پروسیس نہ ہونے والی بیچس موجود ہیں، کیونکہ accCycleBatchesBurned اپڈیٹ ہو چکا ہے لیکن lastActiveCycle اپڈیٹ نہیں ہوا، جس سے انعامات اور فیس غلط طور پر کلکولیٹ ہوتے ہیں، جس کی وجہ سے حملہ آور زیادہ رقم نکال کر منافع حاصل کر پاتا ہے۔

اعلان دستبرداری: اس صفحہ پر معلومات تیسرے فریق سے حاصل کی گئی ہوں گی اور یہ ضروری نہیں کہ KuCoin کے خیالات یا خیالات کی عکاسی کرے۔ یہ مواد کسی بھی قسم کی نمائندگی یا وارنٹی کے بغیر صرف عام معلوماتی مقاصد کے لیے فراہم کیا گیا ہے، اور نہ ہی اسے مالی یا سرمایہ کاری کے مشورے کے طور پر سمجھا جائے گا۔ KuCoin کسی غلطی یا کوتاہی کے لیے، یا اس معلومات کے استعمال کے نتیجے میں کسی بھی نتائج کے لیے ذمہ دار نہیں ہوگا۔ ڈیجیٹل اثاثوں میں سرمایہ کاری خطرناک ہو سکتی ہے۔ براہ کرم اپنے مالی حالات کی بنیاد پر کسی پروڈکٹ کے خطرات اور اپنے خطرے کی برداشت کا بغور جائزہ لیں۔ مزید معلومات کے لیے، براہ کرم ہماری استعمال کی شرائط اور خطرے کا انکشاف دیکھیں۔