اسلو مسٹ کے یو شیان: اسکوڈ سیکیورٹی واقعہ سیف والٹ ماڈیول کی کمزوری کی وجہ سے پیدا ہوا

iconChaincatcher
بانٹیں
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconخلاصہ

expand icon
چین کیچر کے حوالے سے، سلو مسٹ کے بانی یو شیان نے بتایا کہ سکوڈ سیکیورٹی بریچ کا سبب سیف والٹس کے ذریعے استعمال ہونے والے SquidRouterModule میں خامی تھی—نہ کہ پرائیویٹ کی کی خفیہ کاری۔ حملہ آوروں نے تصدیق کو دور کرنے کے لیے پیغامات جعلی بنائے اور بیس اور ایتھریم پر 86 گنوسس سیف والٹس سے 3.2 ملین امریکی ڈالر کی رقم خالی کر دی۔ بعد میں سکوڈ نے تصدیق کی کہ اس پر اثر نہیں پڑا۔ یہ واقعہ DeFi انفراسٹرکچر میں مضبوط سیف ہیون اثاثوں اور سخت CFT پالیسیوں کی ضرورت پر روشنی ڈالتا ہے۔

ChainCatcher کی رپورٹ کے مطابق،慢雾 کے بانی یو شیان نے X پلیٹ فارم پر Squid سیکیورٹی واقعہ کی وضاحت کی، جس میں انہوں نے کہا کہ نمونہ لینے پر معلوم ہوا کہ متعلقہ Safe والٹس سب ایکل سائن ہیں، اور ان کے owner بھی الگ الگ ہیں، لیکن مسئلہ پرائیوٹ کیز میں نہیں، بلکہ ان Safe ایڈریسز میں استعمال ہونے والے ماڈیول (SquidRouterModule) میں خرابی ہے، جس کی وجہ سے حملہ آور پیغامات کو جعلی بناسکتا ہے اور متعلقہ تصدیق کو آسانی سے دور کرکے بعد کے تبادلہ آپریشنز شروع کر سکتا ہے، جس سے مقصد والٹس میں موجود فنڈز منتقل ہوجاتے ہیں۔ علاوہ ازیں، یو شیان نے حملہ آور کے منافع کے ذخیرہ ایڈریس کی معلومات بھی شائع کی ہیں۔ پہلے کی رپورٹ کے مطابق، ایک تھرڈ پارٹی Gnosis Safe ماڈیول Base اور ایتھریم پر استعمال ہوا، جس سے تقریباً 3.2 ملین امریکی ڈالر کا نقصان ہوا، جس کے متاثرین 86 Gnosis Safe تھے جنہوں نے اس کنٹرکٹ کو اعتماد کردہ Safe ماڈیول کے طور پر شامل کیا تھا۔ یہ کنٹرکٹ Basescan پر “SquidRouterModule” کے نام سے ملتا ہے، لیکن بعد میں Squid نے واضح کردیا کہ وہ Gnosis Safe سے متعلق خرابی کے واقعہ سے متاثر نہیں ہوا۔

اعلان دستبرداری: اس صفحہ پر معلومات تیسرے فریق سے حاصل کی گئی ہوں گی اور یہ ضروری نہیں کہ KuCoin کے خیالات یا خیالات کی عکاسی کرے۔ یہ مواد کسی بھی قسم کی نمائندگی یا وارنٹی کے بغیر صرف عام معلوماتی مقاصد کے لیے فراہم کیا گیا ہے، اور نہ ہی اسے مالی یا سرمایہ کاری کے مشورے کے طور پر سمجھا جائے گا۔ KuCoin کسی غلطی یا کوتاہی کے لیے، یا اس معلومات کے استعمال کے نتیجے میں کسی بھی نتائج کے لیے ذمہ دار نہیں ہوگا۔ ڈیجیٹل اثاثوں میں سرمایہ کاری خطرناک ہو سکتی ہے۔ براہ کرم اپنے مالی حالات کی بنیاد پر کسی پروڈکٹ کے خطرات اور اپنے خطرے کی برداشت کا بغور جائزہ لیں۔ مزید معلومات کے لیے، براہ کرم ہماری استعمال کی شرائط اور خطرے کا انکشاف دیکھیں۔