لیئر زیرو: کیلپ ڈی او حملہ rsETH کانفیگریشن تک محدود، پروٹوکول غیر متاثر

iconKuCoinFlash
بانٹیں
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconخلاصہ

expand icon
لیئر زیرو نے اعلان کیا کہ 18 اپریل کو کیلپ ڈی او اے پر ہونے والے حملے، جو لازارس گروپ سے منسلک تھا، نے کیلپ ڈی او اے کے DVN میں آلودہ RPC نوڈز کا استعمال کیا۔ حملہ آوروں نے DDoS کا استعمال کرکے نیٹ ورک کو مضر نوڈز کی طرف مجبور کیا اور کراس چین لین دین کو جعلی بنایا۔ پروٹوکول اپ ڈیٹ میں تصدیق کی گئی کہ خرابی صرف کیلپ ڈی او اے کے rsETH سیٹ اپ تک محدود تھی، دیگر اثاثوں پر کوئی اثر نہیں پڑا۔ لیئر زیرو منفرد DVN پروجیکٹس کو متعدد DVN اسٹرکچر adopted کرنے کی ترغیب دے رہا ہے اور 1/1 کنفگریشنز کے لیے خدمات روک دی گئی ہیں۔ آن چین خبروں سے ظاہر ہوتا ہے کہ فرم چوری شدہ فنڈز کے تعاقب میں اداروں کی مدد بھی کر رہا ہے۔

اوڈیلی پلانٹ روزانہ کی رپورٹ کے مطابق، لیئر زیرو لیبز نے ایکس پلیٹ فارم پر ایک پوسٹ میں کہا کہ 18 اپریل کو کیلپ ڈی او کو ہینڈ کیا گیا جس کے نتیجے میں تقریباً 290 ملین امریکی ڈالر کا نقصان ہوا، اور ابتدائی طور پر حملہ آور لازارس گروپ ہے۔ حملہ کیلپ ڈی او کے ڈی سینٹرلائزڈ ویریفکیشن نیٹ ورک (DVN) پر انحصار کرنے والے ڈاؤن اسٹریم RPC انفراسٹرکچر کو منہاس کرکے کیا گیا، جس میں حملہ آور نے کچھ RPC نوڈس پر کنٹرول حاصل کیا اور DDoS حملوں کے ساتھ مل کر سسٹم کو مضر نوڈس پر منتقل ہونے پر مجبور کیا، جس سے کراس چین ٹرانزیکشنز جعلی بنائے گئے۔ اب تک متاثرہ RPC نوڈس کو بالکل آف لائن کر دیا گیا ہے اور ان کا تبادلہ کر دیا گیا ہے، اور DVN دوبارہ کام کر رہا ہے۔

لیئر زیرو نے زور دیا ہے کہ یہ واقعہ صرف KelpDAO کے rsETH ایپلیکیشن کانفگریشن تک محدود تھا اور دیگر اثاثوں یا ایپلیکیشنز کو متاثر نہیں کیا گیا۔ KelpDAO نے ایک واحد DVN آرکیٹیکچر استعمال کیا اور متعدد DVN ریڈنڈنسی مکینزم نہیں لگایا، جس کی وجہ سے جعلی پیغامات کی تشخیص نہیں ہو سکی۔ لیئر زیرو پروٹوکول خود میں کوئی خامی نہیں تھی، اور متعدد DVN کانفگریشن والے ایپلیکیشنز متاثر نہیں ہوئے۔ لیئر زیرو تمام اکیلے DVN کانفگریشن والے پروجیکٹس کو متعدد DVN آرکیٹیکچر پر منتقل کرنے کے لیے کام کر رہا ہے، اور 1/1 کانفگریشن والے ایپلیکیشنز کے لیے دستخط اور تصدیق کی سروسز روک دی گئی ہیں، جبکہ وہ قانون نافذ کرنے والے اداروں کو چوری شدہ فنڈز کا تعاقب کرنے میں مدد بھی فراہم کر رہا ہے۔

اعلان دستبرداری: اس صفحہ پر معلومات تیسرے فریق سے حاصل کی گئی ہوں گی اور یہ ضروری نہیں کہ KuCoin کے خیالات یا خیالات کی عکاسی کرے۔ یہ مواد کسی بھی قسم کی نمائندگی یا وارنٹی کے بغیر صرف عام معلوماتی مقاصد کے لیے فراہم کیا گیا ہے، اور نہ ہی اسے مالی یا سرمایہ کاری کے مشورے کے طور پر سمجھا جائے گا۔ KuCoin کسی غلطی یا کوتاہی کے لیے، یا اس معلومات کے استعمال کے نتیجے میں کسی بھی نتائج کے لیے ذمہ دار نہیں ہوگا۔ ڈیجیٹل اثاثوں میں سرمایہ کاری خطرناک ہو سکتی ہے۔ براہ کرم اپنے مالی حالات کی بنیاد پر کسی پروڈکٹ کے خطرات اور اپنے خطرے کی برداشت کا بغور جائزہ لیں۔ مزید معلومات کے لیے، براہ کرم ہماری استعمال کی شرائط اور خطرے کا انکشاف دیکھیں۔