اسکوڈ نے تصدیق کی ہے کہ سیکیورٹی واقعہ اس کے مرکزی پروٹوکول یا کنٹریکٹس سے متعلق نہیں ہے

iconKuCoinFlash
بانٹیں
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconخلاصہ

expand icon
سکوڈ نے تصدیق کی ہے کہ حالیہ سیکورٹی بریچ اس کے کور پروٹوکول یا اسمارٹ کنٹریکٹس کو متاثر نہیں کیا۔ اس واقعہ میں بیس اور ایتھریم پر تیسری طرف کا Gnosis Safe ماڈول شامل تھا، جس کی وجہ سے 3.2 ملین امریکی ڈالر کا نقصان ہوا۔ متاثرہ کنٹریکٹ، 'SquidRouterModule' جو Basescan پر ہے، سکوڈ کے ذریعہ تیار یا چلایا نہیں گیا تھا۔ حملہ آوروں نے ایک کمزوری کا فائدہ اٹھاتے ہوئے جاری calldata کو انجام دیا اور فنڈز چوری کر لیے۔ سکوڈ کا روتنگ کنٹریکٹ (0xce16...D666) محفوظ رہا، صارفین کے فنڈز یا انٹیگریشنز پر کوئی اثر نہیں پڑا۔ پروٹوکول اپڈیٹ سے تمام صارفین اور شراکت داروں کے لیے مزید محفوظ رہنے کا انتظام ہو گیا ہے۔

اوڈیلی پلیٹی رپورٹ کے مطابق، اسکوڈ نے ایکس پلیٹ فارم پر ایک پوسٹ میں کہا کہ یہ واقعہ اسکوڈ کے مرکزی پروٹوکول اور کنٹریکٹ سے متعلق نہیں ہے، اور اسکوڈ کے تمام صارفین اور اندراج کرنے والے طرفین متاثر نہیں ہوئے ہیں، اور انہیں کوئی کارروائی کرنے کی ضرورت نہیں ہے۔

آج Base اور Ethereum نیٹ ورکس پر ایک تیسری طرف کا Gnosis Safe ماڈیول متاثر ہوا، جس سے تقریباً 3.2 ملین امریکی ڈالر کا نقصان ہوا۔ اس کمزوری والے کنٹریکٹ کا نام Basescan پر "SquidRouterModule" ہے، لیکن یہ کنٹریکٹ Squid کے ذریعہ تعمیر، ڈپلوی یا چلایا نہیں گیا، بلکہ یہ ایک تیسری طرف کا اسمارٹ والٹ پروڈکٹ ہے جو Squid اور دیگر پروٹوکولز کو اندراج کرنے کا انتخاب کرتا ہے، اور اس کا Squid سے کوئی تعلق نہیں ہے۔

حملہ کا اصول یہ ہے کہ یہ تیسری طرف کا ماڈیول کال کرنے والے کی طرف سے فراہم کی جانے والی مستقل سٹرنگ کو پیغام کے محفوظ ثبوت کے طور پر قبول کرتا ہے، جو تصدیق شدہ معاہدہ کوڈ میں عام طور پر دکھائی دیتی ہے، جس کے بعد حملہ آور کوئی بھی calldata آرے داخل کر سکتا ہے اور وسائل آزادانہ چوری کر سکتا ہے۔ متاثرہ صارف کا Safe والٹ اس مسئلہ والے معاہدے کو اعتماد کے قابل Safe ماڈیول کے طور پر شامل کرتا ہے، جس سے یہ معاہدہ دستخط کی ضرورت کے بغیر Safe کے اندر کسی بھی ٹوکن کو کنٹرول کر سکتا ہے۔ Squid کا اپنا راؤٹنگ معاہدہ (0xce16...D666) مختلف ہے اور متاثر نہیں ہوا، Squid صارفین کے فنڈز، اجازتیں اور انٹیگریشن مکمل طور پر محفوظ ہیں۔

اولیہ رپورٹس میں Basescan پر کنٹریکٹ کے نام کے طور پر "SquidRouter" کا ذکر ہوا، لیکن درست تفصیل یہ ہے کہ تیسری فریق SquidRouterModule پر حملہ ہوا، نہ کہ Squid کا Router کنٹریکٹ۔ یہ کنٹریکٹ کا نام Squid کے ساتھ ملتا جلتا ہے، لیکن یہ Squid کا کوڈ نہیں ہے۔ Squid صورتحال کے بارے میں مستقل نگرانی کر رہا ہے اور اگر کوئی اہم تبدیلی ہو تو معلومات کو اپڈیٹ کیا جائے گا۔

اعلان دستبرداری: اس صفحہ پر معلومات تیسرے فریق سے حاصل کی گئی ہوں گی اور یہ ضروری نہیں کہ KuCoin کے خیالات یا خیالات کی عکاسی کرے۔ یہ مواد کسی بھی قسم کی نمائندگی یا وارنٹی کے بغیر صرف عام معلوماتی مقاصد کے لیے فراہم کیا گیا ہے، اور نہ ہی اسے مالی یا سرمایہ کاری کے مشورے کے طور پر سمجھا جائے گا۔ KuCoin کسی غلطی یا کوتاہی کے لیے، یا اس معلومات کے استعمال کے نتیجے میں کسی بھی نتائج کے لیے ذمہ دار نہیں ہوگا۔ ڈیجیٹل اثاثوں میں سرمایہ کاری خطرناک ہو سکتی ہے۔ براہ کرم اپنے مالی حالات کی بنیاد پر کسی پروڈکٹ کے خطرات اور اپنے خطرے کی برداشت کا بغور جائزہ لیں۔ مزید معلومات کے لیے، براہ کرم ہماری استعمال کی شرائط اور خطرے کا انکشاف دیکھیں۔