ہیومیلیٹی پروٹوکول نے برج ایکسپلوٹس کے ذریعے 36 ملین ڈالر کی چوری کی رپورٹ کی ہے

iconKuCoinFlash
بانٹیں
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconخلاصہ

expand icon
ہیومیلٹی پروٹوکول نے ایک $36 ملین کی چوری کے بعد ایک سیکیورٹی بریچ کا اعلان کیا، جس میں برج ایکسپلوٹس کا استعمال کیا گیا۔ حملہ آوروں نے Gnosis Safe اور BSC Safe والٹ سے متاثرہ پرائیویٹ کلوز کا استعمال کرتے ہوئے Hyperlane Bridge ProxyAdmin پر کنٹرول حاصل کیا۔ ایتھریم اور BSC چینز سے 141.2 ملین اور 200 ملین H ٹوکنز کو خالی کرنے کے لیے بری بھرے کنٹریکٹس ڈپلوئ کیے گئے۔ پروجیکٹ نے متاثرہ برج آپریشنز کو روک دیا ہے اور فنڈز واپس لانے کے لیے ایکسچینجز اور اداروں کے ساتھ کام کر رہا ہے۔ تحقیقات جاری رہنے پر ایک پروٹوکول اپڈیٹ کا انتظار ہے۔

اوڈیلی پلانٹ ریپورٹ کے مطابق، ہیومیلیٹی پروٹوکول نے ایکس پلیٹ فارم پر سیکیورٹی واقعہ کا اپڈیٹ جاری کیا ہے، جس میں بتایا گیا ہے کہ کل ایتھریم اور بی ایس سی چینز پر ایچ ٹوکن کے خلاف ملکہ حملہ کیا گیا تھا، اور اب تک 36 ملین ڈالر سے زائد کے اثاثے چوری اور فروخت ہو چکے ہیں۔

ابتدائی تحقیق کے مطابق، اس واقعہ کا سبب ایک ملازم کے کمپیوٹر پر حملہ تھا، جس کی وجہ سے Hyperlane Bridge ProxyAdmin کے متعدد دستخط والے والٹ کی کلیدیں泄露 ہو گئیں۔ حملہ آور نے ایتھریم چین پر Gnosis Safe کے 6 مالکان میں سے 3 کلیدیں حاصل کر لیں، ProxyAdmin کی ملکیت اپنے کنٹرول والے والٹ پر منتقل کر دی، اور برج کنٹریکٹ کو برے مقاصد کے لیے اپ گریڈ کر دیا، اس کے بعد ایک منفرد ٹرانزیکشن کے ذریعے تقریباً 141.2 ملین H ٹوکن منتقل کر دیے۔

اسی دوران، حملہ آور نے BSC چین پر سیف والٹ کے 5 مالکین میں سے 3 کی نجی کلیدوں پر کنٹرول حاصل کیا، اور ProxyAdmin پر قبضہ کرتے ہوئے، بے حد مزید اشاعت کی صلاحیت والے بری معاہدے کو ڈپلوی کیا، جس کے ذریعے اپنے والٹ میں دو مرحلوں میں 200 ملین H ٹوکنز اشاعت کیے گئے۔

ہیومیلٹی نے کہا کہ متاثرہ برج سروسز کے تمام جمع اور نکال کے آپریشنز روک دیے گئے ہیں اور نقصان کم کرنے کے لیے ایکسچینج اور دیگر متعلقہ شراکت داروں کے ساتھ تعاون کیا جا رہا ہے، جبکہ پولیس کے ساتھ تحقیقات میں مدد کی جا رہی ہے اور کچھ چوری شدہ فنڈز واپس حاصل کرنے کی کوشش کی جا رہی ہے۔

اعلان دستبرداری: اس صفحہ پر معلومات تیسرے فریق سے حاصل کی گئی ہوں گی اور یہ ضروری نہیں کہ KuCoin کے خیالات یا خیالات کی عکاسی کرے۔ یہ مواد کسی بھی قسم کی نمائندگی یا وارنٹی کے بغیر صرف عام معلوماتی مقاصد کے لیے فراہم کیا گیا ہے، اور نہ ہی اسے مالی یا سرمایہ کاری کے مشورے کے طور پر سمجھا جائے گا۔ KuCoin کسی غلطی یا کوتاہی کے لیے، یا اس معلومات کے استعمال کے نتیجے میں کسی بھی نتائج کے لیے ذمہ دار نہیں ہوگا۔ ڈیجیٹل اثاثوں میں سرمایہ کاری خطرناک ہو سکتی ہے۔ براہ کرم اپنے مالی حالات کی بنیاد پر کسی پروڈکٹ کے خطرات اور اپنے خطرے کی برداشت کا بغور جائزہ لیں۔ مزید معلومات کے لیے، براہ کرم ہماری استعمال کی شرائط اور خطرے کا انکشاف دیکھیں۔