ایک اہم سیکیورٹی خامی کے استعمال کے بعد، XRP Ledger (XRPL) اور tx نیٹ ورک کے درمیان کام کرنے والی پل بند کر دی گئی۔ حملہ آور نے کوئی اصلی XRP ڈپازٹ کیے بغیر پل کردہ XRP تخلیق کیا، جس سے یہ اصل ڈپازٹ جیسا دکھائی دیا، اور پھر پل کے ریزرو سے اصل XRP نکال لیا۔
ٹی ایکس ٹیم کے بیان کے مطابق، حملہ 9 اگست کو ہوا۔ برج کے سرمایہ کاری کی تشخیص کے میکنزم میں خطا کی وجہ سے، کچھ لین دین کو سسٹم نے کامیاب ڈپازٹ کے طور پر ریکارڈ کر دیا، حالانکہ XRP لیجر پر XRP برج ایڈریس تک نہیں پہنچا۔
جھوٹے XRP بیلنس بنائے گئے
حملہ آور نے اس کمزوری کا استعمال کرتے ہوئے ٹرانزیکشن چین پر پُل کردہ XRP بیلنس بنائے جو اصل میں کالوں سے پشتیبان نہیں تھے۔ ان غیر پشتیبان بیلنسز کا استعمال XRP لیجر پر پل ریزرو سے اصل XRP نکالنے کے لیے کیا گیا۔
ٹی ایکس ٹیم نے واقعہ کے بارے میں درج ذیل بیان دیا:
بریج سافٹ ویئر نے ایسے ٹرانزیکشنز کو سرمایہ کاری کے طور پر غلط طور پر ریکارڈ کیا جن میں کوئی XRP برج تک نہیں پہنچا، اور اس کے بدلے ٹی ایکس چین پر بریجڈ XRP جاری کیا۔ پھر حملہ آور نے ان بلاک والے بیلنسز کا استعمال کرتے ہوئے ریزرو سے اصل XRP نکال لیا۔
کمپنی نے یہ بھی کہا کہ متعلقہ برج کو دستیاب کیے جانے سے پہلے کئی داخلی اور تیسری طرف کی سیکورٹی جانچوں سے گزرا تھا، لیکن حملہ آور نے ایک پہلے سے نہ پائی گئی کمزوری کا فائدہ اٹھایا۔
چوری ہونے والی رقم کا اندازہ 200,000 XRP (تقریباً $200,000) رکھا جا رہا ہے۔
ٹی ایکس کے ذریعے شیئر کی گئی معلومات کے مطابق، حملے کا اثر صرف ٹی ایکس چین پر بریجڈ XRP تک محدود تھا۔ حملے کے بعد یہ بیان کیا گیا کہ گردش میں موجود تمام بریجڈ XRP اصل XRP ریزروز کے ساتھ ایک سے ایک کے مطابق پشتیبانی نہیں کرتے۔
دیگر بریجڈ اثاثوں کو بھی مکمل طور پر محفوظ کر دیا گیا تھا۔
ٹیم نے یہ بھی زور دیا کہ مرکزی ایکسچینجز، غیر مرکزی ایکسچینجز، یا بلاک چین پر محفوظ ٹوکنز اور صارف کے فنڈز اس واقعہ سے متاثر نہیں ہوئے۔
حادثے کی تشخیص کے بعد، XRPL اور tx کے درمیان پل بند کر دیا گیا۔ اس بات کی اطلاع دی گئی کہ سیکیورٹی کمزوری کا پتہ چل گیا اور اس کمزوری کا سبب بننے والے کوڈ میں ضروری اصلاحات کر دی گئیں۔
حملے کے بعد ٹیکس ٹیم کے ذریعہ اٹھائے گئے دیگر اقدامات میں مختلف بلاک چین نیٹ ورکس پر چوری شدہ فنڈز کی حرکت کا تعاقب اور بلاک چین فورینسکس کمپنیز کے ساتھ کام کرنا شامل ہے۔
کمپنی نے یہ بھی اعلان کیا ہے کہ اس نے FBI انٹرنیٹ جرائم شکایت مرکز (IC3) کے پاس ایک رسمی شکایت درج کر دی ہے، جس میں حملے سے متعلق تمام لین دین کے ریکارڈ اور حملہ آور کی شناخت میں مدد کرنے والی مزید معلومات شامل ہیں۔
ٹی ایکس مینجمنٹ نے کہا کہ حادثے سے متاثرہ صارفین کو کمپنیشن دینے کے لیے مختلف آپشنز کا جائزہ لیا جا رہا ہے۔
کمپنی نے کہا کہ کمپنیشن میکنزم کی تفصیلات اور عمل کے مقررہ وقت کا اعلان بعد میں ایک نئے اعلان کے ذریعے شیئر کیا جائے گا۔
تاہم، tx نے اعلان کیا ہے کہ حملہ آور کی شناخت اور مقدمہ چلانے کے لیے تمام دستیاب قانونی راستوں کا استعمال کیا جائے گا۔
XRPL-ٹی ایکس برج تب تک بند رہے گا جب تک کہ سیکورٹی جائزے اور سسٹم اپ گریڈ مکمل نہ ہو جائیں۔
*یہ سرمایہ کاری کی تجویز نہیں ہے۔
مزید پڑھیں: ہیکرز نے ایک نئے ہیکنگ واقعے میں XRP کو متاثر کرکے بڑی رقم کمانی


