ONTR ٹوکن کنٹریکٹ کی کمزوری کی وجہ سے 98,000 امریکی ڈالر کا نقصان

icon MarsBit
بانٹیں
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconخلاصہ

expand icon
ONTR ٹوکن میں ایک اسمارٹ کنٹریکٹ کی کمزوری نے ایک اہم کنٹریکٹ سیکیورٹی خرابی کو ظاہر کیا، جس کی وجہ سے حملہ آور onlyOwner مودیفائر کا استعمال کر سکا۔ سلو مسٹ نے رپورٹ کیا کہ مالک کو address(0) پر سیٹ کر دیا گیا تھا، جس سے حملہ آور اجازتیں دور کر کے transferOwnership() کو بلा سکا اور بیلنسز کو مانیپولیٹ کر سکا۔ حملہ آور نے اپنے ٹوکن بیلنس میں 1e30 یونٹس کا اضافہ کیا، ٹوکنز کو PancakePair پر منتقل کیا، اور انہیں 49.4801 WETH کے لیے سویپ کر دیا، جس کا مجموعی اقدار تقریباً 98,000 ڈالر تھا۔ یہ واقعہ اسمارٹ کنٹریکٹ آڈٹس کو مضبوط بنانے اور کنٹریکٹ سیکیورٹی کے طریقہ کار میں بہتری لانے کی ضرورت کو واضح کرتا ہے۔

مارس فنانس کی خبر کے مطابق، سلو مسٹ کی نگرانی کے مطابق، ONTR ٹوکن کنٹریکٹ میں onlyOwner مودیفائر کی وجہ سے ایک ایکسیس کنٹرول کا خلل تھا، جس کی وجہ سے 49.4801 WETH، جو تقریباً 98,000 امریکی ڈالر کے برابر ہیں، کا نقصان ہوا۔ حملہ آور (0xe806...b760) نے اس خلل کا استعمال کرتے ہوئے، جب owner address(0) تھا، تو اجازت چیک سے گزرتے ہوئے transferOwnership() کو بلایا اور اپنا کنٹریکٹ owner مقرر کر لیا، پھر desertJasper() کو بلایا تاکہ پوشیدہ بیلنس کو قطار میں شامل کیا جائے، اور phlenFlash() کو بلایا تاکہ ashBud() کو انجام دیا جائے، جس سے پتہ چلتا ہے کہ پتہ کا بیلنس ب без اضافہ totalSupply کے 1e30 بنیادی اکائیوں تک بڑھ گیا۔ حملہ آور نے بڑھائے گئے ٹوکن کو PancakePair (0xd46d...83fd) پر منتقل کیا اور swap() کے ذریعے انہیں WETH میں تبدیل کر لیا۔

اعلان دستبرداری: اس صفحہ پر معلومات تیسرے فریق سے حاصل کی گئی ہوں گی اور یہ ضروری نہیں کہ KuCoin کے خیالات یا خیالات کی عکاسی کرے۔ یہ مواد کسی بھی قسم کی نمائندگی یا وارنٹی کے بغیر صرف عام معلوماتی مقاصد کے لیے فراہم کیا گیا ہے، اور نہ ہی اسے مالی یا سرمایہ کاری کے مشورے کے طور پر سمجھا جائے گا۔ KuCoin کسی غلطی یا کوتاہی کے لیے، یا اس معلومات کے استعمال کے نتیجے میں کسی بھی نتائج کے لیے ذمہ دار نہیں ہوگا۔ ڈیجیٹل اثاثوں میں سرمایہ کاری خطرناک ہو سکتی ہے۔ براہ کرم اپنے مالی حالات کی بنیاد پر کسی پروڈکٹ کے خطرات اور اپنے خطرے کی برداشت کا بغور جائزہ لیں۔ مزید معلومات کے لیے، براہ کرم ہماری استعمال کی شرائط اور خطرے کا انکشاف دیکھیں۔