لییر زیرو نے کیلپ ڈی اے او سیکیورٹی واقعہ کی رپورٹ جاری کی، اور حکمت عملی میں تبدیلیاں کا اعلان کیا

iconTechFlow
بانٹیں
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconخلاصہ

expand icon
لیئر زیرو لیبز نے KelpDAO کے سیکیورٹی بریچ پر ایک رپورٹ جاری کی ہے، جس میں ظاہر ہوا ہے کہ اس کا rsETH کراس-چین برج استعمال کر لیا گیا، جس کے نتیجے میں 116,500 rsETH ($292 ملین) چوری ہو گئے۔ یہ حملہ، جو شمالی کوریا سے منسلک گروپ TraderTraitor سے جڑا ہوا ہے، 6 مارچ، 2026 کو ایک م compromising ڈویلپر اکاؤنٹ سے شروع ہوا۔ حملہ آوروں نے RPC نوڈ ڈیٹا کو مانیپولیٹ کیا اور مانیٹرنگ سسٹمز کو بائی پاس کیا۔ جواب میں، لیئر زیرو اپنا سیکیورٹی ماڈل تبدیل کرے گا، جس میں متعدد طرفین کی منظوری اور سخت تر ایکسس کنٹرولز شامل ہوں گے۔ آن-چین ٹریڈنگ سگنلز کا جائزہ لینے والے ٹریڈرز کو کراس-چین رائس-ٹو-ریوارڈ ریشو پر اس واقعے کے اثرات پر غور کرنا چاہئے۔

لیئر زیرو لیبز نے کیلپ ڈی اے او حملے کی رپورٹ جاری کی، جس میں تصدیق کی گئی کہ اس کے کراس چین کمیونیکیشن پروٹوکول پر بنائے گئے کیلپ ڈی اے او rsETH کراس چین برج کو حملہ ہوا اور تقریباً 116,500 rsETH (تقریباً 292 ملین امریکی ڈالر) چوری ہو گئے۔ متعدد سیکورٹی اداروں، جن میں مینڈینٹ، کراوڈ اسٹرائیک اور مستقل تحقیق کار شامل ہیں، نے اس حملے کا الزام شمالی کوریا سے وابستہ ہیکرز کے گروہ ٹریڈرٹریٹر (UNC4899) پر عائد کیا ہے۔ رپورٹ کے مطابق، حملہ 6 مارچ، 2026 کو شروع ہوا، جب حملہ آوروں نے سوشل انجینئرنگ کے ذریعے لیئر زیرو ڈویلپرز کے اکاؤنٹس پر قبضہ کرکے سیشن کلید حاصل کی اور RPC کلاؤڈ ماحول میں نفوذ کیا، جس کے بعد انہوں نے اندر کے RPC نوڈس کے ڈیٹا کو آلودہ کیا اور مانیٹرنگ سسٹم اور ڈی سینٹرلائزڈ ویریفکیشن نیٹ ورک (DVN) کو جھوٹا نتیجہ دینے کے لیے جوابات کو مانیپولیٹ کیا۔ لیئر زیرو لیبز نے باقاعدگی سے اپنی سیکورٹی پالیسی میں تبدیلی کا اعلان کیا ہے، جس میں اپنے DVN کو صرف ایک ویریفکیشن کنفگریشن میں واحد سائننگ فرائج نہ ہونے دینا، متاثرہ کلاؤڈ انفراسٹرکچر کو دوبارہ تعمیر کرنا، اور مختصر مدتی سرٹیفکیٹس، فوری اجازت اپ گرید اور متعدد منظوری مکانزم شامل کرنا بھی شامل ہے۔

اعلان دستبرداری: اس صفحہ پر معلومات تیسرے فریق سے حاصل کی گئی ہوں گی اور یہ ضروری نہیں کہ KuCoin کے خیالات یا خیالات کی عکاسی کرے۔ یہ مواد کسی بھی قسم کی نمائندگی یا وارنٹی کے بغیر صرف عام معلوماتی مقاصد کے لیے فراہم کیا گیا ہے، اور نہ ہی اسے مالی یا سرمایہ کاری کے مشورے کے طور پر سمجھا جائے گا۔ KuCoin کسی غلطی یا کوتاہی کے لیے، یا اس معلومات کے استعمال کے نتیجے میں کسی بھی نتائج کے لیے ذمہ دار نہیں ہوگا۔ ڈیجیٹل اثاثوں میں سرمایہ کاری خطرناک ہو سکتی ہے۔ براہ کرم اپنے مالی حالات کی بنیاد پر کسی پروڈکٹ کے خطرات اور اپنے خطرے کی برداشت کا بغور جائزہ لیں۔ مزید معلومات کے لیے، براہ کرم ہماری استعمال کی شرائط اور خطرے کا انکشاف دیکھیں۔