مانٹرا نے 3.6 ملین امریکی ڈالر کی MANTRA کو کاسموس EVM کی کمزوری کے حملے میں چوری ہونے کی اطلاع دی ہے

iconChainthink
بانٹیں
AI summary iconخلاصہ
مانٹرا نے 20 اگست کو ایک کمزوری کی خبر کا اعلان کیا، جس میں حملہ آور نے کوزموس EVM اپسٹریم ماڈیول میں ایک غیر سائنڈ انٹیجر انڈرفلو کا استعمال کیا۔ تقریباً 720 ملین MANTRA (3.6 ملین USD) دو غیر اختیاری پتے سے چوری ہو گئے۔ یہ کمزوری 15 مئی کو ترقیاتی شاخ میں درست کر دی گئی تھی، لیکن صرف 19 اگست کو ریلیز شاخ میں ضم کر دی گئی۔ چین 21 اگست کو روک دیا گیا اور 30 گھنٹے بعد دوبارہ شروع کر دیا گیا۔ تقریباً 94.7% فنڈز ایک ایکسچینج بھیج دیے گئے، جبکہ 5.27% فنڈز فریز رہ گئے۔ آن چین خبروں کے مطابق صارفین کے اکاؤنٹس یا کنٹرکٹس پر کوئی اثر نہیں پڑا۔

ChainThink کی رپورٹ کے مطابق، 28 اگست، MANTRA کی آفیشل رپورٹ کے مطابق، 20 اگست کے سیکیورٹی واقعہ میں حملہ آور نے Cosmos EVM کے اپسٹریم ماڈیول میں موجود ان سائنڈ انٹیجر اندرو فلو کا فائدہ اٹھایا اور دو غیر اختیاری ایڈریسز سے 720,923,967.99 MANTRA (واقعہ کے دن کے مطابق تقریباً 0.005 امریکی ڈالر کے حساب سے، تقریباً 3.6 ملین امریکی ڈالر) منتقل کر دیے۔

جس میں 6 ارب کوئنز تباہ کردہ پتے سے اور 121 کروڑ کوئنز ایک انعام سے متعلق جنم بہت سائنیٹری پتے سے آئے۔ حملے میں تصدیق کنندگان کی کلیدیں، انتظامی کلیدیں، حکمرانی کے اختیارات یا بہت سائنیٹری دستخط کنندگان شامل نہیں تھے، حملہ آور کو خصوصی رسائی حاصل نہیں ہوئی۔

مانٹرا نے کہا کہ یہ خامی 15 مئی کو کوزموس EVM ڈیولپمنٹ برانچ میں درست کر دی گئی تھی، لیکن اسے 8 جولائی 19 تک جاری برانچ میں واپس ادغام نہیں کیا گیا، جس کے نتیجے میں پہلے حملے کے صرف تقریباً 20 گھنٹے بعد ہی نیچے کی زنجیروں کو کافی جواب دینے کا وقت نہیں ملا۔

آن لائن پہلا غیر معمولی ٹرانسفر 21 اگست کو 3:06 بجے ہوا، کیونکہ تباہ کرنے والے ایڈریس کو پہلے غیر منتقلی اور نگرانی سے باہر سمجھا جاتا تھا، اسے تقریباً 4 گھنٹے بعد دریافت کیا گیا۔

مانٹرا چین نے 7:13 بجے لائن ڈاؤن کر دی، 30 گھنٹے 13 منٹ کے بعد، 38 الگ الگ ویریفائرز نے اصلاح شدہ ورژن v8.4.0 کے تحت اسے بحال کیا، بغیر کسی رول بیک یا اسٹیٹ ری ورائٹ کے۔

رپورٹ کے مطابق، چوری شدہ رقم کا تقریباً 94.7% (683 کروڑ) 15 ٹرانسفرز کے ذریعے کسی ایک ایکسچینج کے جمع کرانے والے پتے پر بھیج دی گئی ہے، جبکہ باقی تقریباً 37.96 ملین (5.27%) اب بھی حملہ آوروں کے اکاؤنٹس پر موجود ہیں اور انہیں فریز کر دیا گیا ہے، لیکن زور دے کر کہا گیا ہے کہ "فریز کرنا برابر نہیں ہے واپس حاصل کرنا"، اور رقم کی واپسی کا عمل اب قانون نافذ کرنے والے اداروں کی تحقیق کے مراحل میں داخل ہو چکا ہے۔

مانٹرا نے بتایا کہ کسی بھی صارف اکاؤنٹ، ایکسچینج ہولڈنگ یا ایپلیکیشن کنٹریکٹ سے کوئی رقم کٹی نہیں ہے، لیکن نیٹ ورک کے قطع ہونے سے ایکوسسٹم پر اہم اثر پڑا ہے، اور غیر معمولی سرگرمیوں جیسے ٹریڈنگ اکاؤنٹ کے ذرائع اور دستخط کرنے والے کے درمیان عدم مطابقت کے لیے نئے مانیٹرنگ قواعد وضع کر لیے گئے ہیں۔

اعلان دستبرداری: اس صفحہ پر معلومات تیسرے فریق سے حاصل کی گئی ہوں گی اور یہ ضروری نہیں کہ KuCoin کے خیالات یا خیالات کی عکاسی کرے۔ یہ مواد کسی بھی قسم کی نمائندگی یا وارنٹی کے بغیر صرف عام معلوماتی مقاصد کے لیے فراہم کیا گیا ہے، اور نہ ہی اسے مالی یا سرمایہ کاری کے مشورے کے طور پر سمجھا جائے گا۔ KuCoin کسی غلطی یا کوتاہی کے لیے، یا اس معلومات کے استعمال کے نتیجے میں کسی بھی نتائج کے لیے ذمہ دار نہیں ہوگا۔ ڈیجیٹل اثاثوں میں سرمایہ کاری خطرناک ہو سکتی ہے۔ براہ کرم اپنے مالی حالات کی بنیاد پر کسی پروڈکٹ کے خطرات اور اپنے خطرے کی برداشت کا بغور جائزہ لیں۔ مزید معلومات کے لیے، براہ کرم ہماری استعمال کی شرائط اور خطرے کا انکشاف دیکھیں۔