اوستیم اٹریبیوٹس نے 23.75 ملین امریکی ڈالر کا استعمال آف-چین انفراسٹرکچر کی خلاف ورزی کے لیے کیا

icon36Crypto
بانٹیں
AI summary iconخلاصہ
اوستیم کا کہنا ہے کہ 23.75 ملین یو ایس ڈی سی کا استعمال ان کی آف چین بنیادی ڈھانچے کی خرابی کی وجہ سے ہوا، اسمارٹ کنٹریکٹس یا متھلٹس کی نہیں۔ حملہ آوروں نے BTC-USD قیمت کی رپورٹس کو منaplulate کرکے خودکار نظاموں کے وصولی روکنے سے پہلے فنڈز نکال لیے۔ آن چین ڈیٹا دکھاتا ہے کہ رقم OLP والٹ سے نکلی۔ کمپنی نے اپنے نظاموں کو ایک مزید محفوظ سیٹ اپ پر منتقل کر دیا ہے اور مالکان کے لیے ریکوری منصوبہ تیار کر رہی ہے۔ ٹریڈرز اب آلٹ کوائنز پر نظر رکھ رہے ہیں تاکہ اس طرح کے خطرات کے علامات دیکھ سکیں۔
  • تحقیق کرنے والوں نے پایا کہ اسٹیم نے 23.75 ملین امریکی ڈالر کے ایکسپلوٹ کو خراب ہونے والی آف-چین انفراسٹرکچر سے منسلک کیا، نہ کہ اسمارٹ کنٹریکٹ کی کمزوریوں یا پروٹوکول ملٹی-سگس سے۔
  • جالبہ کار BTC-USD قیمت کی رپورٹس نے مصنوعی منافع پیدا کیا، جس سے OLP والٹ سے 23.75 ملین USDC نکال لی گئی، جب تک کہ نگرانی نے مزید نکالنے کو روک دیا۔
  • ٹریڈر کا ضمانتی رقم محفوظ رہا جبکہ اوستیم نے پروڈکشن سسٹمز کو منتقل کیا، سیکیورٹی کنٹرولز کو مضبوط کیا، اور لیکویڈیٹی فراہم کنندگان کے لیے ریکوری منصوبہ تیار کیا۔


اوستیم نے نتیجہ اخذ کیا ہے کہ اس کے OLP وولٹ کو ہدف بنانے والے 23.75 ملین USDC کے ایکسپلوٹ کا سبب اس کی آف-چین بنیادی ڈھانچے کا مختل ہونا تھا۔ پروٹوکول کے پوسٹ مارٹم کے مطابق، تحقیقات کرنے والوں نے کوئی ثبوت نہیں پایا کہ اسمارٹ کنٹریکٹ کی کمزوریاں یا حکومتی ملتی سگنیچرز حملے میں شامل تھیں۔ اس کے بجائے، حملہ آور نے معاون بنیادی ڈھانچے تک غیر اختیاری رسائی حاصل کرنے کے بعد BTC-USD قیمت کی رپورٹس کو منaplulate کر دیا۔


اوستیم کے مطابق، حملہ آور نے پروٹوکول کے پہلے سے تسلیم شدہ فارورڈر راستوں کے ذریعے جعلی BTC-USD قیمت کی رپورٹس جمع کرائیں۔ ان مانیپولیٹ کردہ رپورٹس نے عوامی OLP وولٹ میں مصنوعی ٹریڈنگ منافع پیدا کیا۔ نتیجہ کے طور پر، حملہ آور نے پروٹوکول کے ڈپلوئڈ اسمارٹ کنٹریکٹس میں کوئی خامی استعمال کیے بغیر ملینوں ڈالر نکال لیے۔


ایکسپلوٹ ایک چھوٹی ٹیسٹ لین دین سے شروع ہوا جس میں 100 USDC کی پوزیشن شامل تھی، جس سے تقریباً 897.8 USDC کا مصنوعی منافع حاصل ہوا اور یہ تصدیق ہوئی کہ حملے کا طریقہ کام کر رہا ہے۔


بھی پڑھیں:592 ملین امریکی ڈالر کے ایسٹ مینیجر نے فرانکلین XRP ETF کی سرمایہ کاری کا اعلان کیا۔


دھوکہ دہی کی قیمت کی رپورٹس نے بار بار نکالنے کی اجازت دی

مین ایکسپلوٹ نے تقریباً 11.9 ملین USDC ایک فائدہ پانے والے والٹ میں منتقل کر دیا، جس کے بعد حملہ آور نے مزید شش ایکلے ایکسپلوٹ سائکلز مکمل کیے، جس سے OLP والٹ سے کل 23.75 ملین USDC نکال لیے گئے۔


اوستیم کے مطابق، خودکار نگرانی نظام حملے کے دوران مشکوک لین دین کو مانیٹر کر لیا گیا۔ اس کے نتیجے میں، پروٹوکول نے مزید نکالنے کو روک دیا اور مزید نقصان کو محدود کر دیا۔ ٹیم نے زور دیا کہ ابتدائی بریچ مکمل طور پر اس کے آف-چین انفراسٹرکچر میں ہوا، اس کے آن-چین ماحول میں نہیں۔


اس کے علاوہ، اوسٹیم نے کہا کہ تاجر کی ضمانتی رقم واقعہ کے دوران محفوظ رہی۔ صارفین کی مارجن پروٹوکول کے ٹریڈنگ معاہدوں کے اندر رہی اور ایکسپلوٹ کے دوران کبھی باہر نہیں نکلی۔ ٹیم نے اب اپنے پروڈکشن سسٹم کو مضبوط ترین سیکورٹی کنٹرولز والے نئے ماحول میں منتقل کر دیا ہے۔ 23 جولائی کو ان اپ گریڈز کے مکمل ہونے کے بعد ٹریڈنگ دوبارہ شروع ہوئی۔


سیکیورٹی اپگریڈز کے بعد ریکوری منصوبہ نافذ ہوتا ہے۔

عملیات کی بحالی کے علاوہ، اوستیم متاثرہ لیکویڈیٹی فراہم کنندگان کے لیے الگ ریکوری منصوبہ تیار کر رہا ہے۔ پروٹوکول نے کہا کہ وہ منصوبہ مکمل ہونے کے بعد ایک مخصوص اپڈیٹ میں مزید تفصیلات شائع کرے گا۔ اس کے علاوہ، پروٹوکول نے دوبارہ تصدیق کی ہے کہ بریچ کے بعد اس کے پروڈکشن ماحول کو مضبوط بنانا اب بھی اولین ترجیح ہے۔


ایکسپلوٹ صرف کچھ ماہ بعد آیا جب اوستیم نے ایکسچینج آپریٹر کے مارکیٹ ڈیٹا کا استعمال کرتے ہوئے ایکویٹی پرفیکچوئل پروڈکٹس کی حمایت کے لیے ناسداک کے ساتھ شراکت کی تھی۔ اس اعلان کے وقت، پروٹوکول نے بتایا کہ اس نے کل مل کر 50 ارب ڈالر سے زائد ٹریڈنگ والیوم پر کام کیا ہے، جس سے واقعہ سے پہلے اس کے آپریشنز کا پیمانہ واضح ہوتا ہے۔


نتیجہ

اوستیم کی تحقیق نے یہ طے کیا کہ 23.75 ملین ڈالر کے حملے کا سبب اس کے اسمارٹ کنٹریکٹس میں کمزوریاں نہیں، بلکہ متاثرہ آف-چین بنیادی ڈھانچہ تھا۔ پروٹوکول نے ٹریڈنگ دوبارہ شروع کر دی ہے، اپنے پروڈکشن ماحول کو بہتر بنایا ہے، اور متاثرہ لکویڈٹی فراہم کنندگان کے لیے ریکوری فریم ورک تیار کر رہا ہے۔


مزید پڑھیں: بٹ کوائن (BTC) 64,000 ڈالر کے نیچے رہتا ہے جبکہ بڑے آلٹ کوائنز مکس ٹریڈ ہو رہے ہیں جبکہ COTI (COTI) روزانہ کے سب سے زیادہ فائدہ حاصل کرنے والوں میں سر فہرست ہے


پوسٹ Ostium کہتی ہے کہ $23.75M کا حملہ آف-چین انفراسٹرکچر کی خرابی سے نکلا پہلے 36Crypto پر ظاہر ہوئی۔

اعلان دستبرداری: اس صفحہ پر معلومات تیسرے فریق سے حاصل کی گئی ہوں گی اور یہ ضروری نہیں کہ KuCoin کے خیالات یا خیالات کی عکاسی کرے۔ یہ مواد کسی بھی قسم کی نمائندگی یا وارنٹی کے بغیر صرف عام معلوماتی مقاصد کے لیے فراہم کیا گیا ہے، اور نہ ہی اسے مالی یا سرمایہ کاری کے مشورے کے طور پر سمجھا جائے گا۔ KuCoin کسی غلطی یا کوتاہی کے لیے، یا اس معلومات کے استعمال کے نتیجے میں کسی بھی نتائج کے لیے ذمہ دار نہیں ہوگا۔ ڈیجیٹل اثاثوں میں سرمایہ کاری خطرناک ہو سکتی ہے۔ براہ کرم اپنے مالی حالات کی بنیاد پر کسی پروڈکٹ کے خطرات اور اپنے خطرے کی برداشت کا بغور جائزہ لیں۔ مزید معلومات کے لیے، براہ کرم ہماری استعمال کی شرائط اور خطرے کا انکشاف دیکھیں۔