- تحقیق کرنے والوں نے پایا کہ اسٹیم نے 23.75 ملین امریکی ڈالر کے ایکسپلوٹ کو خراب ہونے والی آف-چین انفراسٹرکچر سے منسلک کیا، نہ کہ اسمارٹ کنٹریکٹ کی کمزوریوں یا پروٹوکول ملٹی-سگس سے۔
- جالبہ کار BTC-USD قیمت کی رپورٹس نے مصنوعی منافع پیدا کیا، جس سے OLP والٹ سے 23.75 ملین USDC نکال لی گئی، جب تک کہ نگرانی نے مزید نکالنے کو روک دیا۔
- ٹریڈر کا ضمانتی رقم محفوظ رہا جبکہ اوستیم نے پروڈکشن سسٹمز کو منتقل کیا، سیکیورٹی کنٹرولز کو مضبوط کیا، اور لیکویڈیٹی فراہم کنندگان کے لیے ریکوری منصوبہ تیار کیا۔
اوستیم نے نتیجہ اخذ کیا ہے کہ اس کے OLP وولٹ کو ہدف بنانے والے 23.75 ملین USDC کے ایکسپلوٹ کا سبب اس کی آف-چین بنیادی ڈھانچے کا مختل ہونا تھا۔ پروٹوکول کے پوسٹ مارٹم کے مطابق، تحقیقات کرنے والوں نے کوئی ثبوت نہیں پایا کہ اسمارٹ کنٹریکٹ کی کمزوریاں یا حکومتی ملتی سگنیچرز حملے میں شامل تھیں۔ اس کے بجائے، حملہ آور نے معاون بنیادی ڈھانچے تک غیر اختیاری رسائی حاصل کرنے کے بعد BTC-USD قیمت کی رپورٹس کو منaplulate کر دیا۔
اوستیم کے مطابق، حملہ آور نے پروٹوکول کے پہلے سے تسلیم شدہ فارورڈر راستوں کے ذریعے جعلی BTC-USD قیمت کی رپورٹس جمع کرائیں۔ ان مانیپولیٹ کردہ رپورٹس نے عوامی OLP وولٹ میں مصنوعی ٹریڈنگ منافع پیدا کیا۔ نتیجہ کے طور پر، حملہ آور نے پروٹوکول کے ڈپلوئڈ اسمارٹ کنٹریکٹس میں کوئی خامی استعمال کیے بغیر ملینوں ڈالر نکال لیے۔
ایکسپلوٹ ایک چھوٹی ٹیسٹ لین دین سے شروع ہوا جس میں 100 USDC کی پوزیشن شامل تھی، جس سے تقریباً 897.8 USDC کا مصنوعی منافع حاصل ہوا اور یہ تصدیق ہوئی کہ حملے کا طریقہ کام کر رہا ہے۔
بھی پڑھیں:592 ملین امریکی ڈالر کے ایسٹ مینیجر نے فرانکلین XRP ETF کی سرمایہ کاری کا اعلان کیا۔
دھوکہ دہی کی قیمت کی رپورٹس نے بار بار نکالنے کی اجازت دی
مین ایکسپلوٹ نے تقریباً 11.9 ملین USDC ایک فائدہ پانے والے والٹ میں منتقل کر دیا، جس کے بعد حملہ آور نے مزید شش ایکلے ایکسپلوٹ سائکلز مکمل کیے، جس سے OLP والٹ سے کل 23.75 ملین USDC نکال لیے گئے۔
اوستیم کے مطابق، خودکار نگرانی نظام حملے کے دوران مشکوک لین دین کو مانیٹر کر لیا گیا۔ اس کے نتیجے میں، پروٹوکول نے مزید نکالنے کو روک دیا اور مزید نقصان کو محدود کر دیا۔ ٹیم نے زور دیا کہ ابتدائی بریچ مکمل طور پر اس کے آف-چین انفراسٹرکچر میں ہوا، اس کے آن-چین ماحول میں نہیں۔
اس کے علاوہ، اوسٹیم نے کہا کہ تاجر کی ضمانتی رقم واقعہ کے دوران محفوظ رہی۔ صارفین کی مارجن پروٹوکول کے ٹریڈنگ معاہدوں کے اندر رہی اور ایکسپلوٹ کے دوران کبھی باہر نہیں نکلی۔ ٹیم نے اب اپنے پروڈکشن سسٹم کو مضبوط ترین سیکورٹی کنٹرولز والے نئے ماحول میں منتقل کر دیا ہے۔ 23 جولائی کو ان اپ گریڈز کے مکمل ہونے کے بعد ٹریڈنگ دوبارہ شروع ہوئی۔
سیکیورٹی اپگریڈز کے بعد ریکوری منصوبہ نافذ ہوتا ہے۔
عملیات کی بحالی کے علاوہ، اوستیم متاثرہ لیکویڈیٹی فراہم کنندگان کے لیے الگ ریکوری منصوبہ تیار کر رہا ہے۔ پروٹوکول نے کہا کہ وہ منصوبہ مکمل ہونے کے بعد ایک مخصوص اپڈیٹ میں مزید تفصیلات شائع کرے گا۔ اس کے علاوہ، پروٹوکول نے دوبارہ تصدیق کی ہے کہ بریچ کے بعد اس کے پروڈکشن ماحول کو مضبوط بنانا اب بھی اولین ترجیح ہے۔
ایکسپلوٹ صرف کچھ ماہ بعد آیا جب اوستیم نے ایکسچینج آپریٹر کے مارکیٹ ڈیٹا کا استعمال کرتے ہوئے ایکویٹی پرفیکچوئل پروڈکٹس کی حمایت کے لیے ناسداک کے ساتھ شراکت کی تھی۔ اس اعلان کے وقت، پروٹوکول نے بتایا کہ اس نے کل مل کر 50 ارب ڈالر سے زائد ٹریڈنگ والیوم پر کام کیا ہے، جس سے واقعہ سے پہلے اس کے آپریشنز کا پیمانہ واضح ہوتا ہے۔
نتیجہ
اوستیم کی تحقیق نے یہ طے کیا کہ 23.75 ملین ڈالر کے حملے کا سبب اس کے اسمارٹ کنٹریکٹس میں کمزوریاں نہیں، بلکہ متاثرہ آف-چین بنیادی ڈھانچہ تھا۔ پروٹوکول نے ٹریڈنگ دوبارہ شروع کر دی ہے، اپنے پروڈکشن ماحول کو بہتر بنایا ہے، اور متاثرہ لکویڈٹی فراہم کنندگان کے لیے ریکوری فریم ورک تیار کر رہا ہے۔
پوسٹ Ostium کہتی ہے کہ $23.75M کا حملہ آف-چین انفراسٹرکچر کی خرابی سے نکلا پہلے 36Crypto پر ظاہر ہوئی۔

