سلوگراف کے بانی کوس (یو چین) (@evilcos) کے مطابق، ڈرِفٹ پروٹوکول کی چوری کی بنیادی وجہ اس کا ایک ہفتہ پہلے 2/5 ملٹی سگنیچر اسکیم میں منتقل ہونا تھا جس میں ٹائم لُک نہیں تھا (1 پرانا سائنر + 4 نئے سائنرز)۔ حملہ آور نے اس موقع کا فائدہ اٹھاتے ہوئے کچھ ہی گھنٹوں میں ایڈمن اجازتوں پر قبضہ کر لیا، پھر CVT کے جعلی ٹوکن بنائے، اورلیک (Oracle) کو مانیپولیٹ کیا، متعلقہ سیکورٹی مکینزمز کو بند کر دیا، اور آخرکار پول میں موجود تمام اثاثوں کو چھین لیا، جس کا نقصان 2 ارب ڈالر سے زائد ہوا۔ کوس نے تمام DeFi پروجیکٹس کو ہدایت کی ہے کہ وہ جلد از جلد اور منظم طور پر اپنے owner/admin کے پرائیوٹ کلوز کے کمپرومنائز ہونے کے انتہائی خطرناک سیناریوز کا جائزہ لیں، اور انتباہ اور ردعمل کے نظام کو بہتر بنائیں؛ صارفین بھی اپنے شرکت کردہ DeFi پروٹوکولز کے لیے انتہائی حالات (جیسے اندر سے بدعمل) میں فنڈز کے نقصان کے خطرات کو واضح طور پر سمجھیں اور بے ترتیب طور پر داخل نہ ہوں۔
ٹیکفلو کے مطابق، ملٹی سگنیچر کمزوری کی وجہ سے ڈرِفٹ پروٹوکول پر 200 ملین ڈالر سے زائد کی ہیکنگ ہو گئی
TechFlowبانٹیں






ڈرِفٹ پروٹوکول نے ایک 2/5 متی سگنیچر سیٹ اپ کو چھوڑ دیا جس میں ٹائم لاک نہیں تھا، جس کے نتیجے میں 200 ملین ڈالر کا ایکسپلوٹ ہوا۔ اس بریچ کے ذریعے غیر مجاز CVT ٹوکنز کی تیاری، آرکل مینیپولیشن اور سیکورٹی کی بندش ممکن ہو گئی۔ ٹیک فلو کی ایک خبر میں اس خامی کا انکشاف ہوا۔ سلو مسٹ کے کوس (یو شین) نے چेतاؤ دیا کہ کمزور متی سگنیچر سیٹ اپ حملوں کو بھٹکاتے ہیں اور منصوبوں کو انتہائی صورتحالوں کا ٹیسٹ کرنے کی ترغیب دی۔ اس ایکسپلوٹ کو دور کرنے کے لیے ایک پروٹوکول اپڈیٹ کا انتظار ہے۔
ذریعہ:اصل دکھائیں۔
اعلان دستبرداری: اس صفحہ پر معلومات تیسرے فریق سے حاصل کی گئی ہوں گی اور یہ ضروری نہیں کہ KuCoin کے خیالات یا خیالات کی عکاسی کرے۔ یہ مواد کسی بھی قسم کی نمائندگی یا وارنٹی کے بغیر صرف عام معلوماتی مقاصد کے لیے فراہم کیا گیا ہے، اور نہ ہی اسے مالی یا سرمایہ کاری کے مشورے کے طور پر سمجھا جائے گا۔ KuCoin کسی غلطی یا کوتاہی کے لیے، یا اس معلومات کے استعمال کے نتیجے میں کسی بھی نتائج کے لیے ذمہ دار نہیں ہوگا۔
ڈیجیٹل اثاثوں میں سرمایہ کاری خطرناک ہو سکتی ہے۔ براہ کرم اپنے مالی حالات کی بنیاد پر کسی پروڈکٹ کے خطرات اور اپنے خطرے کی برداشت کا بغور جائزہ لیں۔ مزید معلومات کے لیے، براہ کرم ہماری استعمال کی شرائط اور خطرے کا انکشاف دیکھیں۔