سلو مسٹ کے بانی یو شینگ (@evilcos) کے تجزیہ کے مطابق، اس KelpDAO کی تقریباً 290 ملین امریکی ڈالر کی چوری کا مرکزی حملہ LayerZero DVN (ڈی سینٹرلائزڈ ویریفائر نیٹ ورک) کے نیچے کے RPC بنیادی ڈھانچے پر ہدف کیے گئے منظم زہر دیا جانا تھا۔ حملے کے مخصوص مراحل یہ ہیں: سب سے پہلے LayerZero DVN کے استعمال کردہ RPC نوڈس کی فہرست حاصل کی جاتی ہے، پھر دو الگ الگ کلسٹرز پر قبضہ کرکے op-geth بائنری فائلز کو تبدیل کر دیا جاتا ہے؛ انتخابی دھوکہ دہی کی تکنیک کا استعمال کرتے ہوئے، صرف DVN کو جعلی بریان مالیٹ پی لود دیا جاتا ہے، جبکہ دوسرے IP ایڈریسز کو اصل ڈیٹا دیا جاتا ہے؛ اس کے علاوہ، غیر متاثرہ RPC نوڈس پر DDoS حملہ بھی کیا جاتا ہے تاکہ DVN کو متاثرہ نوڈس پر فاروارڈ ہونے پر مجبور کیا جائے، اور جعلی پیغام کی تصدیق مکمل ہونے کے بعد بریان مالیٹ خود بخود مٹ جاتا ہے اور لاگز صاف ہو جاتے ہیں۔ اس طرح LayerZero DVN نے "کبھی واقع نہ ہونے والے ٹرانزیکشنز" کی تصدیق کر دی۔
سلو مسٹ تجزیہ: کیلپ ڈی او ایچ کی خرابی میں ہدف کردہ آر پی سی زہریلا کرنا اور لیئر زیرو ڈی وی این جھوٹا ثابت کرنا شامل ہے
TechFlowبانٹیں






سلو مسٹ کے بانی یو شیان نے کیلپ ڈی او کی ہیکنگ کا تجزیہ کیا، جس میں ظاہر کیا گیا کہ حملہ آوروں نے ہدف شدہ RPC زہریلی صفت اور لیئر زیرو DVN جھوٹھے اشارے استعمال کیے۔ دو کلัสٹرز میں op-geth بائنری کو تبدیل کرکے، انہوں نے DVN کو بری اطلاعات فراہم کیں جبکہ دوسرے لوگوں سے چھپ گئے۔ ایک DDoS حملے نے ٹریفک کو زہریلے نوڈس پر منتقل کردیا، جس سے جھوٹھے ٹرانزیکشنز کو لاگز کو مٹانے سے پہلے دستخط کیے جاسکے۔ الٹ کوائنز کی نگرانی کرنے والے ٹریڈرز کو اس قسم کے استعمالات کے جواب میں فیئر اینڈ گریڈ انڈیکس میں لہریں دکھائی دے سکتی ہیں۔
ذریعہ:اصل دکھائیں۔
اعلان دستبرداری: اس صفحہ پر معلومات تیسرے فریق سے حاصل کی گئی ہوں گی اور یہ ضروری نہیں کہ KuCoin کے خیالات یا خیالات کی عکاسی کرے۔ یہ مواد کسی بھی قسم کی نمائندگی یا وارنٹی کے بغیر صرف عام معلوماتی مقاصد کے لیے فراہم کیا گیا ہے، اور نہ ہی اسے مالی یا سرمایہ کاری کے مشورے کے طور پر سمجھا جائے گا۔ KuCoin کسی غلطی یا کوتاہی کے لیے، یا اس معلومات کے استعمال کے نتیجے میں کسی بھی نتائج کے لیے ذمہ دار نہیں ہوگا۔
ڈیجیٹل اثاثوں میں سرمایہ کاری خطرناک ہو سکتی ہے۔ براہ کرم اپنے مالی حالات کی بنیاد پر کسی پروڈکٹ کے خطرات اور اپنے خطرے کی برداشت کا بغور جائزہ لیں۔ مزید معلومات کے لیے، براہ کرم ہماری استعمال کی شرائط اور خطرے کا انکشاف دیکھیں۔