پولی مارکیٹ کو آف-چین اور آن-چین سنک کی کمزوری کی وجہ سے ہیک کر لیا گیا

iconTechFlow
بانٹیں
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconخلاصہ

expand icon
پولی مارکیٹ کو اس کے آف-چین اور آن-چین ڈیٹا کے سینکرونائزیشن میں ایک خامی کی وجہ سے سیکورٹی بریچ کا سامنا ہوا۔ حملہ آوروں نے نامناسب نانسز کا استعمال کرتے ہوئے آن-چین ٹرانزیکشنز کو منسوخ کر دیا، جبکہ آف-چین ریکارڈز درست رہے، جس کی وجہ سے API ایررز اور بوٹس میں خلل پیدا ہوا۔ آن-چین تجزیہ سے پتہ چلا کہ بڑے ریورس ٹریڈز اور جعلی نانسز استعمال کیے گئے تھے جن کی وجہ سے ریورٹس ہوئے۔ صارفین کو مشورہ دیا جاتا ہے کہ وہ خودکار ٹولز بند کر دیں، آن-چین ڈیٹا کی تصدیق کریں، اور والٹس کو محفوظ رکھیں۔

گوپلس چینی کمیونٹی کے مطابق، پولی مارکیٹ، ایک پیشگی مارکیٹ پلیٹ فارم، اپنے آرڈر سسٹم میں آف چین اور آن چین ٹریڈنگ نتائج کے سنکرونائزیشن میکنزم کے ڈیزائن کے خراب ہونے کی وجہ سے ہیکر حملے کا شکار ہو گیا۔ حملہ آور نے نانس کو مانیپولیٹ کرکے آن چین میچڈ ٹریڈز کو اپنے لائو ہونے سے پہلے منسوخ یا بے اثر کر دیا، جبکہ آف چین ریکارڈز کو سالم رکھا گیا، جس کی وجہ سے API نے غلط رپورٹس دیں اور نیگرِسک جیسے ٹریڈنگ روبوٹس کے عمل کو متاثر کیا، جس سے صارفین کو نقصان پہنچا۔ حملے کا تجزیہ درج ذیل ہے: 1. حملہ آور نے پولی مارکیٹ آف چین آرڈر بک پر مارکیٹ میکنگ بॉٹ کے ساتھ بڑے پیمانے پر مخالف ٹریڈز جمع کرائے یا میچ کرائے۔ 2. حملہ آور نے جعلی/دہرائے گئے نانس والے ٹریڈز تخلیق کئے یا آن چین نانس کمپٹیشن کا فائدہ اٹھایا تاکہ آن چین ٹریڈز ضرور ریورٹ ہو جائیں۔ 3. پولی مارکیٹ API نے آن چین تصدیق سے پہلے ہی روبوٹس کو "کامیاب ٹریڈ" کا جواب دے دیا، جس کی وجہ سے روبوٹس نے سمجھا کہ پوزیشنز ہیڈج ہو چکی ہیں، جبکہ اصل آن چین حالت ابھی تبدیل نہیں ہوئی تھی۔ 4. حملہ آور نے بعد میں اصل آن چین ٹریڈز کے ذریعے روبوٹس کے اظہار کردہ سمت کو خرید لیا، جس سے وہ "بے خطر" منافع حاصل کرتے ہیں۔ 5. چونکہ ریورٹ لایر لول پر ہوتا ہے، اس لئے پولی مارکیٹ کے فees بڑھتے نہیں، حملے کا خرچ کنٹرولڈ رہتا ہے اور اسے لگاتار انجام دیا جا سکتا ہے۔ گوپلس صارفین کو مشورہ دे�تا ہے کہ وہ آٹومیٹڈ ٹریڈنگ ٹولز روک دیں، آن چین ٹریڈنگ حالت کو تصدیق کریں، واالٹ سکیورٹی بڑھائیں، اور پولی مارکیٹ کے عرفانی اعلانات پر نظر رکھیں۔

اعلان دستبرداری: اس صفحہ پر معلومات تیسرے فریق سے حاصل کی گئی ہوں گی اور یہ ضروری نہیں کہ KuCoin کے خیالات یا خیالات کی عکاسی کرے۔ یہ مواد کسی بھی قسم کی نمائندگی یا وارنٹی کے بغیر صرف عام معلوماتی مقاصد کے لیے فراہم کیا گیا ہے، اور نہ ہی اسے مالی یا سرمایہ کاری کے مشورے کے طور پر سمجھا جائے گا۔ KuCoin کسی غلطی یا کوتاہی کے لیے، یا اس معلومات کے استعمال کے نتیجے میں کسی بھی نتائج کے لیے ذمہ دار نہیں ہوگا۔ ڈیجیٹل اثاثوں میں سرمایہ کاری خطرناک ہو سکتی ہے۔ براہ کرم اپنے مالی حالات کی بنیاد پر کسی پروڈکٹ کے خطرات اور اپنے خطرے کی برداشت کا بغور جائزہ لیں۔ مزید معلومات کے لیے، براہ کرم ہماری استعمال کی شرائط اور خطرے کا انکشاف دیکھیں۔