ہیکرز نے 7 گھنٹوں میں دو کریپٹو برج بریچ کے بعد 31.6 ملین امریکی ڈالر کھینچ لیے

iconCryptoBreaking
بانٹیں
AI summary iconخلاصہ
ہیکرز نے سات گھنٹوں میں دو کرپٹو برجس سے 31.6 ملین امریکی ڈالر چھین لیے، جس سے کرپٹو میں ویلیو انویسٹنگ کے لیے فکر پیدا ہوئی۔ بلاکائیڈ نے رپورٹ کی کہ AFX کے Arbitrum برج سے 24.15 ملین امریکی ڈالر لے لیے گئے، جبکہ Verus Ethereum Bridge سے 7.5 ملین امریکی ڈالر ختم کر دیے گئے۔ AFX کی بریچ میں اسمارٹ کنٹریکٹ کی خرابی کے بجائے مختل کردہ کلیدز شامل ہو سکتی ہیں۔ Verus نے مئی کے حملے کے مشابہ طریقہ استعمال کیا۔ دونوں واقعات کرپٹو ٹریڈنگ کے ایسے اسٹریٹجیز کے لیے خطرات کو واضح کرتے ہیں جو کراس-چین انفراسٹرکچر پر منحصر ہیں۔
Hackers Drain $31.6m After Two Crypto Bridge Breaches In 7 Hours

کراس چین سیکیورٹی کے مسائل کے بعد، تحقیقاتی اداروں نے دو الگ الگ برج سے متعلق حملوں کی رپورٹ کی جو صرف گھنٹوں کے فرق سے واقع ہوئے۔ آن چین اینالٹکس فرم بلاکیڈ کے مطابق، مجموعی چوری کا مقدار 31.6 ملین امریکی ڈالر سے زیادہ تھا، جس میں ڈی سینٹرلائزڈ پرفیکچوئل ایکسچینج AFX اور ورس Ethereum برج کے ذریعہ استعمال ہونے والی برج انفراسٹرکچر سے فنڈز چوری کیے گئے۔

بلوکیڈ نے کہا کہ ایف ایکس کی برج نے بدھ کو 24.15 ملین امریکی ڈالر کا نقصان اٹھایا، جس کے بعد ورัส Ethereum برج کو ہدف بناتے ہوئے ایک اور حملے میں برج کے ریزرو سے تقریباً 7.5 ملین امریکی ڈالر کی رقم نکال لی گئی۔ یہ پیچھے پیچھے واقعات یہ ظاہر کرتے ہیں کہ برج آپریٹرز — اور انہیں اندراج کرنے والے پروٹوکول — اس صورت میں بھی متاثر ہو سکتے ہیں جب حملے ایک منفرد چین لیول کمزوری سے منسلک نہ ہوں۔

اہم نکات

  • بلوکائیڈ نے اریٹریم پر AFX چلایا جانے والا برج اور گھنٹوں میں ویرس ایتھریم برج سے نکالے گئے تقریباً 7.5 ملین امریکی ڈالر کے نقصان کی اطلاع دی۔
  • آف چین لیبز کے ماسس شریک بانی اسٹیفن گولڈفیڈر نے کہا کہ آرٹیبیرم کی اپنی برج ہیک نہیں ہوئی، بلکہ تینویں پارٹی پروٹوکول سے آنے والی سرگرمیوں کو اس کا سبب قرار دیا۔
  • سیکیورٹی ریسرچرز نے سجھا کہ AFX واقعہ میں اسمارٹ کنٹریکٹ منطق کی خرابی کے بجائے مُ compromise ہونے والے کلیدیں شامل ہو سکتی ہیں۔
  • بلوکیڈ نے کہا کہ ورس کی ایکسپلوٹ ایک پہلے مئی کے واقعے کی طرح لگ رہی ہے، جس میں ایک مشابہ طریقہ استعمال کیا گیا جبکہ ایک مختلف حملہ آور والٹ کا استعمال کیا گیا۔
  • دونوں صورتوں میں یہ واضح ہوتا ہے کہ برجس اب بھی اعلیٰ قیمت والے ہدف رہتے ہیں کیونکہ وہ بڑے اثاثہ پولز کو اپنے قبضے میں رکھتے ہیں اور ایکو سسٹم کے درمیان قیمت منتقل کرتے ہیں۔

آرbitrum پر AFX برج کا استعمال: کیا ہدف تھا

بلوکائیڈ نے کہا کہ اس نے 9:30 پی ایم یو ٹی سی پر ایف ایکس کے ذریعہ چلائے جانے والے برج کے خلاف ایک ایکسپلوٹ کا پتہ لگایا، جو آرٹیبٹرم پر چلنے والا ایک ڈی سینٹرلائزڈ پرفیکچوئل ایکسچینج ہے۔ تحقیق نے اس واقعہ کو آرٹیبٹرم کے مرکزی برجنگ انفراسٹرکچر کی خلاف ورزی کے بجائے تھرڈ پارٹی انٹیگریشن کو متاثر کرنے والے برج کے مسائل کے طور پر پیش کیا۔

آفچین لیبز کے ملکہ متحدہ اسٹیفن گولڈفیڈر کے مطابق، آن لائن گردش کرنے والی ایک پل ہیک رپورٹ نے تیسری پارٹی پروٹوکول سے شروع ہونے والے ایک لین دین کو متاثر کیا تھا، اور اس کا مطلب یہ نہیں تھا کہ آرٹیبٹرم کا اصلی پل استعمال کیا گیا تھا۔ گولڈفیڈر نے کہا کہ متعلقہ لین دین دوسرے پروٹوکول سے شروع ہوا تھا اور زور دیا کہ آرٹیبٹرم کا اصلی پل “کسی بھی طرح ہیک نہیں ہوا یا استعمال نہیں کیا گیا۔”

سنسیک، دیفی سیکیورٹی کمیونٹی دیفیہیکلیبس کے بانی اور سیل کے ارکان، کی طرف سے مزید تجزیہ کے مطابق، ثبوت زیادہ تر اسمارٹ کنٹریکٹ منطق میں خرابی کے بجائے کلیدوں کے محفوظ ہونے کی طرف اشارہ کرتے ہیں۔ جبکہ یہ فرق واقعہ کے جوابی اقدامات کے لیے اہم ہے—کلیدوں کا محفوظ ہونا عام طور پر فوری اعتماد کے اثباتوں کو تبدیل کرنے اور وسیع تر رسائی کے جائزے کا مطالبہ کرتا ہے—اس سے یہ بھی ظاہر ہوتا ہے کہ سب سے کمزور نقطہ ہمیشہ برج کنٹریکٹس خود نہیں ہوتے۔

Cointelegraph نے متعلقہ حملے کے بارے میں AFX سے تبصرہ کا مطالبہ کیا، لیکن یہاں دستیاب مزید رپورٹنگ Blockaid اور متعلقہ تحقیق کاروں کی جانب سے حملے کے دوران مشاہدہ کیے گئے نکات پر مرکوز ہے۔

ورس ایتھریم برج حملہ: مئی کا ایک مشابہ طریقہ

ایک الگ واقعے میں، بلاکائیڈ نے ورัส ایتھریم برج کو ہدف بنایا جس نے برج ریزرو میں رکھے گئے متعدد اثاثوں سے تقریباً 7.5 ملین امریکی ڈالر کی رقم خالی کر دی۔ فہرست شدہ ٹوکنز میں ایتھر (ETH)، tBTC، USDC، USDt، EURC، MKR اور scrvUSD شامل ہیں۔

بلوکیڈ نے کہا کہ حملے کا طریقہ مئی میں رپورٹ کیے گئے ورัส ایتھریم برج کے ایک پچھلے واقعہ جس میں 11.58 ملین امریکی ڈالر کی چوری ہوئی، کے مشابہ لگتا ہے۔ اس پچھلے معاملے میں، بلوکیڈ نے کہا کہ ایک ہی کلیدی طریقہ استعمال کیا گیا، لیکن ایک مختلف حملہ آور والٹ کے ذریعے۔

بلوکیڈ کے مطابق، حملہ آور نے برج “ایمپورٹ پاتھ” کا استعمال کرکے “بیکڈ نہیں ہونے والے ایتھریم طرف ادائیگیاں” کو فعال کیا۔ عملی طور پر، یہ ایک ورک فلو لیول کمزوری کی طرف اشارہ کرتا ہے: حملہ آور برج کو نظام کے ایک طرف اثاثوں کو جاری کرنے پر مجبور کرنے میں کامیاب ہو سکتے ہیں جبکہ دوسری طرف متعلقہ بیکنگ نہ ہو، جس سے ریزرو کے ختم ہونے کا براہ راست راستہ بن جاتا ہے۔

صارفین اور انٹیگریٹرز کے لیے، اس تکنیک کی دہرائی جانے والی Natur کی وجہ سے مستقل خطرہ پیدا ہوتا ہے: یہاں تک کہ جب ٹیمیں ایک کمزوری کو درست کر دیتی ہیں، تو اگر بنیادی فرضیات پوری طرح سے حل نہیں کی جاتیں تو درآمد اور ادائیگیوں کے طریقہ کار کا عمل استعمال کے قابل رہ سکتا ہے۔

کیوں پل کے خراب ہونے کی واقعات دوبارہ دوبارہ ہوتے رہتے ہیں

桥接漏洞难以完全消除,因为跨链基础设施通常结合了多个组件:资产托管、消息传递或导入/导出机制,以及触发结算流程的权限控制。当攻击者在这些元素之间的缝隙中找到突破口——无论是通过被盗凭证、错误的授权,还是跨链状态验证中的弱点——结果往往是资金被迅速盗取。

آن-چین تحقیق کار TheCrypticWolf نے X پر ایک پوسٹ میں وسیع مسئلے کا خلاصہ پیش کیا، جس میں دلیل دی کہ تکنیکی طور پر “سیکیورٹی کو بہتر بنائے جانے تک” پل ایک کمزور لنک رہیں گے۔ جبکہ یہ بیان عام نظریہ کو ظاہر کرتا ہے، نئے واقعہ-خصوصی ثبوت نہیں، لیکن ایک ہی دن میں دو رپورٹ کیے گئے حملوں سے اس کی تائید ہوتی ہے: اعلیٰ قیمت والے پل رزروز سسٹم کو مکھی بناتے ہیں، اور اعلیٰ پیچیدگی مکمل طور پر مضبوط بنانے کو مشکل بناتی ہے۔

دو واقعات کے درمیان ایک اہم عدم توازن بھی ہے۔ Blockaid کی AFX کیس پر رپورٹ کے ساتھ Goldfeder کی وضاحت بھی ہوئی کہ Arbitrum کی نیٹیو برج متاثر نہیں ہوئی، جس سے یہ ظاہر ہوتا ہے کہ مسئلہ تھرڈ پارٹی انٹیگریشن یا کسی خاص پروٹوکول سے جڑی برج کنٹرولز میں تھا۔ دوسری طرف، Blockaid کی ورس واقعہ کی وضاحت میں برج امپورٹ میکنزم کے طریقے پر زور دیا گیا ہے جس سے ethereum پر ادائیگیاں ہوتی ہیں جو مناسب طریقے سے باکڈ نہیں ہوتیں—ایک ایسا مسئلہ جو سیٹلمنٹ منطق اور حالت کے فرضیات سے زیادہ براہ راست متعلق ہو سکتا ہے۔

متاثرہ ایکو سسٹمز کے لیے اگلے کیا دیکھنا ہے

بریج سے متعلق واقعات عام طور پر ایمرجنسی اقدامات جیسے پاز کنٹرولز، بڑھی ہوئی نگرانی، اور حراست یا اختیارات کے عمل میں تبدیلیوں کی طرف لے جاتے ہیں۔ پڑھنے والوں کو AFX اور ورس ایکو سسٹم سے مزید اعلانات کا انتظار کرنا چاہئے، خاص طور پر اس بات کے حوالے سے جو بلاکائیڈ اور دیگر تحقیق کاروں کے ذریعے جڑ کا سبب بتایا جائے گا—کہ یہ کلیدی خرابی، اختیار کی ناکامی، یا درآمد/برآمد سیٹلمنٹ میں دہرائی جانے والی کمزوری ہے۔

مزید عام طور پر، یہ واقعات یہ تصدیق کرتے ہیں کہ کراس چین ایکسپوژر صرف برج آپریٹرز تک محدود نہیں ہے: برجز کا استعمال کرتے ہوئے لیکویڈیٹی اور سیٹلمنٹ پر انحصار کرنے والے ڈی سینٹرلائزڈ ایپلیکیشنز اور ٹریڈرز کو برج سیکیورٹی کو ایک مرتبہ کا چیک باکس نہیں بلکہ لگاتار ترقی پذیر خطرہ سمجھنا چاہئے۔

یہ مضمون اصل میں ہیکرز نے 7 گھنٹوں میں دو کرپٹو برج بریچ کے بعد 31.6 ملین ڈالر کھینچ لیے کے طور پر Crypto Breaking News پر شائع کیا گیا تھا – آپ کا کرپٹو خبروں، بٹ کوائن خبروں اور بلاک چین اپڈیٹس کے لیے قابل اعتماد ذریعہ۔

اعلان دستبرداری: اس صفحہ پر معلومات تیسرے فریق سے حاصل کی گئی ہوں گی اور یہ ضروری نہیں کہ KuCoin کے خیالات یا خیالات کی عکاسی کرے۔ یہ مواد کسی بھی قسم کی نمائندگی یا وارنٹی کے بغیر صرف عام معلوماتی مقاصد کے لیے فراہم کیا گیا ہے، اور نہ ہی اسے مالی یا سرمایہ کاری کے مشورے کے طور پر سمجھا جائے گا۔ KuCoin کسی غلطی یا کوتاہی کے لیے، یا اس معلومات کے استعمال کے نتیجے میں کسی بھی نتائج کے لیے ذمہ دار نہیں ہوگا۔ ڈیجیٹل اثاثوں میں سرمایہ کاری خطرناک ہو سکتی ہے۔ براہ کرم اپنے مالی حالات کی بنیاد پر کسی پروڈکٹ کے خطرات اور اپنے خطرے کی برداشت کا بغور جائزہ لیں۔ مزید معلومات کے لیے، براہ کرم ہماری استعمال کی شرائط اور خطرے کا انکشاف دیکھیں۔