سلو مسٹ کی تجزیہ سے پتہ چلتا ہے کہ کیلپ ڈی اے او حملہ LayerZero DVN کا استعمال کرتا ہے

icon MarsBit
بانٹیں
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconخلاصہ

expand icon
سلو مسٹ کے بانی یو شیان نے کیلپ ڈی او اے حملے کا تجزیہ کیا، جس میں ظاہر ہوا کہ لیئر زیرو کے ڈی وی این کے ذریعے 290 ملین امریکی ڈالر چوری کیے گئے۔ حملہ آوروں نے آر پی سی انفراسٹرکچر کو آلودہ کیا، دو کلسٹرز پر قبضہ کر لیا، اور آپ-گیتھ بائنری کو تبدیل کر دیا۔ انتخابی دھوکہ دہی کے ذریعے جعلی پیلوزڈ کو ڈی وی این کو بھیجا گیا جبکہ حقیقی ڈیٹا دوسرے آئی پی پر فراہم کیا گیا۔ ڈی ڈو ایس حملوں نے فیل اوور کو آلودہ نوڈس پر مجبور کر دیا، جس سے لاگز کو مٹانے سے پہلے تصدیق ممکن ہو گئی۔ مارکٹ کا تجزیہ ظاہر کرتا ہے کہ اس قسم کے استعمالات کراس چین سسٹمز میں خطرات کو نمایاں کرتے ہیں۔ ٹریڈرز کو بڑھتے ہوئے سکیورٹی خطرات کے دوران آلٹ کوائنز پر نظر رکھنی چاہئے۔

مارس فنانس کی خبر کے مطابق، سلو مسٹ کے بانی یو شین (@evilcos) کے تجزیہ کے مطابق، اس KelpDAO کے تقریباً 290 ملین امریکی ڈالر کے چوری کے واقعہ کا مرکزی حملہ LayerZero DVN (ڈی سینٹرلائزڈ ویریفائر نیٹ ورک) کے نیچے کے RPC بنیادی ڈھانچے پر ہدف مند زہر دینے پر مبنی تھا۔ حملے کے مخصوص مراحل درج ذیل ہیں: سب سے پہلے LayerZero DVN کے استعمال کردہ RPC نوڈز کی فہرست حاصل کی جاتی ہے، پھر دو الگ الگ کلسٹرز پر قبضہ کرکے op-geth بائنری فائلز کو تبدیل کر دیا جاتا ہے؛ انتخابی دھوکہ دہی کی تکنیک کا استعمال کرتے ہوئے، صرف DVN کو جعلی بریان مالیٹ پیل وڈ دیا جاتا ہے، جبکہ دوسرے IP اڈریسز کو اصل ڈیٹا دیا جاتا ہے؛ اس کے علاوہ، غیر متاثرہ RPC نوڈز پر DDoS حملہ بھی کیا جاتا ہے تاکہ DVN کو متاثرہ نوڈز پر فاروارڈ ہونے پر مجبور کیا جائے، اور جعلی پیغامات کی تصدیق کے بعد بریان مالیٹ خود بخود مٹ جاتا ہے اور لاگ فائلیں ختم ہو جاتی ہیں۔ اس طرح LayerZero DVN نے "کبھی نہ ہونے والے ٹرانزیکشنز" کی تصدیق کر دی۔

اعلان دستبرداری: اس صفحہ پر معلومات تیسرے فریق سے حاصل کی گئی ہوں گی اور یہ ضروری نہیں کہ KuCoin کے خیالات یا خیالات کی عکاسی کرے۔ یہ مواد کسی بھی قسم کی نمائندگی یا وارنٹی کے بغیر صرف عام معلوماتی مقاصد کے لیے فراہم کیا گیا ہے، اور نہ ہی اسے مالی یا سرمایہ کاری کے مشورے کے طور پر سمجھا جائے گا۔ KuCoin کسی غلطی یا کوتاہی کے لیے، یا اس معلومات کے استعمال کے نتیجے میں کسی بھی نتائج کے لیے ذمہ دار نہیں ہوگا۔ ڈیجیٹل اثاثوں میں سرمایہ کاری خطرناک ہو سکتی ہے۔ براہ کرم اپنے مالی حالات کی بنیاد پر کسی پروڈکٹ کے خطرات اور اپنے خطرے کی برداشت کا بغور جائزہ لیں۔ مزید معلومات کے لیے، براہ کرم ہماری استعمال کی شرائط اور خطرے کا انکشاف دیکھیں۔