کیلپ ڈی او نے 292 ملین امریکی ڈالر کے حملے کے بعد rsETH واپسی کا منصوبہ مکمل کر لیا ہے

iconCryptoBriefing
بانٹیں
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconخلاصہ

expand icon
کیلپ ڈی او نے ایک بڑے دیفی ایکسپلوٹ کے بعد rsETH واپسی کا منصوبہ مکمل کر لیا ہے، جس کے تحت آخری 20,373.72 rsETH کو لیئر زیرو OFT ایڈاپٹر پر بھیج دیا گیا ہے۔ 18 اپریل کو ایک جعلی لیئر زیرو پیغام کے ذریعے 116,500 rsETH چوری ہو گئے تھے۔ کیلپ نے ایو کے ریکوری گارڈین اور اپنے خود کے ریکوری سیف سے فنڈز استعمال کرتے ہوئے تدریجی طور پر بیلنس واپس حاصل کیا۔ پہلا بیچ rsETH بریڈنگ کو دوبارہ شروع کر دیا گیا، اور ڈپازٹ اور نکالنے کے عمل دنوں میں دوبارہ شروع ہو جائیں گے۔ آن چین خبروں کے مطابق، مکمل تجدید اب مکمل ہو چکی ہے، اور توجہ اب نگرانی پر منتقل ہو گئی ہے۔ جلاکسی ریسرچ نے نوٹ کیا کہ اس ایکسپلوٹ نے 1-آف-1 ویریفائر سیٹ اپ کا فائدہ اٹھایا، جس سے بریج سیکورٹی پر بحث شروع ہو گئی۔ صارفین Kelp کے عوامی ڈاش بورڈ کے ذریعے rsETH کے بیکنگ کا جائزہ لے سکتے ہیں۔

کیلپ ڈی او نے rsETH کے ایکسپلوٹ سے جڑے آخری 20,373.72 rsETH بیچ کو rsETH OFT ایڈاپٹر، جو rsETH کے چینز کے درمیان ٹرانسفر کو سپورٹ کرنے کے لیے استعمال ہوتا ہے، بھیج کر مرکزی بحالی کا کام مکمل کر لیا ہے۔

اعلان

ٹرانسفر ریکوری منصوبے کے عملی حصہ کو ختم کرتا ہے، جس کا مرکز ایڈاپٹر کو دوبارہ بھرنا تھا جب ایکسپلوٹ نے rsETH کی پشت کو متاثر کیا اور عادی پروٹوکول سرگرمیوں کو عارضی طور پر متاثر کیا۔ کیلپ نے کہا کہ پروٹوکول کو دوبارہ شروع کرنے کے بعد منٹس، ریڈمپشنز اور انعامات عام طور پر چل رہے ہیں۔

بحالی اپریل 18 کے ایک حملے کے بعد ہوئی جس میں کیلپ کے ایتھریم سائیڈ برج ایڈاپٹر سے تقریباً 116,500 rsETH جاری کردیے گئے۔ گیلکسی ریسرچ نے کہا کہ حملہ آور نے rsETH OFT ایڈاپٹر کو جعلی لیئر زیرو پیکٹ فراہم کیا، جس نے پھر ایتھریم مین نیٹ پر حملہ آور کے پتے کو ٹوکن جاری کردیے۔

ایک حمل نے Kelp کے LayerZero OFT ایڈاپٹر کو متاثر کیا، جو rsETH کو ethereum لیئر 2 نیٹ ورکس اور دیگر چینز پر منتقل کرنے کے لیے استعمال ہوتا ہے۔ گلیکسی نے کہا کہ یہ ایڈاپٹر ایک لॉک اور مِنٹ ماڈل کے ذریعے کام کرتا ہے، جہاں ethereum سے باہر جانے والے rsETH کو اسکرو میں قفل کر دیا جاتا ہے اور کراس چین میسجز ٹوکنز واپس آنے پر ریلیز کی اجازت دیتے ہیں۔

ایو اور دیگر DeFi پروٹوکولز کو نقصان میں ملوث کر دیا گیا کیونکہ حملہ آور نے جاری کردہ rsETH کا حصہ استعمال کرکے اثاثوں کا ادھار لیا۔ حملہ آور نے Aave پر rsETH فراہم کیا اور WETH کی بڑی مقداروں کا ادھار لیا، جس سے برج کی خرابی ایک وسیع DeFi قرض دینے کی مسئلہ بن گئی۔

ریکوری منصوبہ کا مرکز LayerZero OFT ایڈاپٹر کو تدریجی طور پر بھرنا تھا تاکہ rsETH کی پشتیبانی بحال کی جا سکے۔ کیلپ نے پہلے کہا تھا کہ 117,132 rsETH کو Aave Recovery Guardian اور Kelp Recovery Safe سے مین نیٹ پر LayerZero OFT ایڈاپٹر میں تدریجی طور پر بھرا جائے گا۔

پہلا ٹرانش گزشتہ ہفتے منتقل کر دیا گیا، جس سے ethereum مین نیٹ اور لیئر 2 نیٹ ورکس کے درمیان rsETH برجن دوبارہ شروع ہو گیا۔ ایو نے اس وقت کہا کہ پہلا ٹرانش لیئر زیرو OFT ایڈاپٹر میں منتقل کر دیا گیا ہے اور rsETH برجن دوبارہ آن لائن ہو گیا ہے۔

باقی بیچس کو اگلے دو ہفتے میں لک باکس کنٹریکٹ کو مکمل طور پر دوبارہ بھرنا تھا۔ پہلی بیچ کے بعد rsETH نکالنے کو 24 گھنٹوں کے اندر دوبارہ شروع کر دیا جائے گا، جبکہ ڈپازٹ 48 گھنٹوں کے اندر دوبارہ کھولے جائیں گے اور روکے جانے کے دوران جمع ہونے والے اسٹیکنگ انعامات حاملین کو تقسیم کر دیے جائیں گے۔

واقعہ نے لیئر زیرو برج کانفیگریشنز پر بحث بھی شروع کردی۔ گلیکسی نے کہا کہ کیلپ کے ایڈاپٹر میں 1 آف 1 DVN کانفیگریشن استعمال ہو رہی تھی، جس کا مطلب تھا کہ ایک ویریفائر کافی ہے تاکہ پیغام کو منظور کیا جا سکے۔ لیئر زیرو نے بعد میں کہا کہ حملے میں آلودہ RPC نوڈز اور ایک ڈینائل آف سروس حملہ شامل تھا جس نے ویریفائر کو متاثرہ ڈیٹا ذرائع پر انحصار کرنے پر مجبور کردیا، according to Galaxy.

لیئر زیرو کا پوسٹ مارٹم کہتا ہے کہ کیلپ کی برج پہلے 2 میں 2 DVN سیٹ اپ استعمال کرتی تھی، جسے 1 میں 1 میں تبدیل کر دیا گیا، جبکہ کیلپ کا دعویٰ ہے کہ یہ سیٹ اپ اس کے لیئر 2 نیٹ ورکس پر توسیع کے دوران منظور شدہ مکتوبہ ڈیفالٹ تھا۔

اب آخری اسٹیج بھیج دیا گیا ہے، اب ریکوری کا عمل فعال دوبارہ بھرنا سے نگرانی پر منتقل ہو گیا ہے۔ کیلپ نے کہا کہ صارفین اپنے عوامی ڈیش بورڈ کے ذریعے مکمل rsETH کی پشتیبانی کا جائزہ لے سکتے ہیں، جبکہ نارمل منٹنگ، ریڈیمپشن، اور انعامات کے عملز اون پاوز کے بعد جاری رہیں گے۔

اعلان دستبرداری: اس صفحہ پر معلومات تیسرے فریق سے حاصل کی گئی ہوں گی اور یہ ضروری نہیں کہ KuCoin کے خیالات یا خیالات کی عکاسی کرے۔ یہ مواد کسی بھی قسم کی نمائندگی یا وارنٹی کے بغیر صرف عام معلوماتی مقاصد کے لیے فراہم کیا گیا ہے، اور نہ ہی اسے مالی یا سرمایہ کاری کے مشورے کے طور پر سمجھا جائے گا۔ KuCoin کسی غلطی یا کوتاہی کے لیے، یا اس معلومات کے استعمال کے نتیجے میں کسی بھی نتائج کے لیے ذمہ دار نہیں ہوگا۔ ڈیجیٹل اثاثوں میں سرمایہ کاری خطرناک ہو سکتی ہے۔ براہ کرم اپنے مالی حالات کی بنیاد پر کسی پروڈکٹ کے خطرات اور اپنے خطرے کی برداشت کا بغور جائزہ لیں۔ مزید معلومات کے لیے، براہ کرم ہماری استعمال کی شرائط اور خطرے کا انکشاف دیکھیں۔