اسٹیک ڈی او کی ایکسپلوٹ نے دیفی میں سینگل-کی سیکورٹی کے خطرات کو اجاگر کیا

iconBeInCrypto
بانٹیں
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconخلاصہ

expand icon
27 مئی، 2026 کو، DAO کو ایک بڑی سیکورٹی بریچ کا سامنا کرنا پڑا، جب حملہ آور نے پروٹوکول کی Arbitrum ڈپلوئر کلید کا استعمال کرتے ہوئے 5.4 ٹریلین جعلی vsdCRV ٹوکنز جاری کیے اور انہیں ایتھر کے لیے ٹریڈ کیا۔ DeFi ایکسپلوٹ نے تمام اسمارٹ-کنٹریکٹ حفاظتی اقدامات کو دور کر دیا اور KelpDAO اور Wasabi Protocol جیسے پچھلے واقعات کا احاطہ کیا۔ تجزیہ کاروں کا کہنا ہے کہ اگر آپریشنل کلیدیں اب بھی ایک ڈیوائس پر مرکوز ہیں تو آڈٹس مدد نہیں کر سکتے۔

ہفتہ کو Stake DAO کے ایکسپلوٹ نے پروٹوکول کی Arbitrum ڈیپلوئر کلید کو متاثر کر لیا۔ ایک حملہ آور نے عوامی روتر کے ذریعہ ایتھر کے لیے تبادلہ کرنے سے پہلے تقریباً 5.4 ٹریلین جعلی ووٹ-بوسٹڈ sdCRV (vsdCRV) ٹوکنز جاری کیے۔

خرابی نے موجودہ ہر اسمارٹ کنٹریکٹ کنٹرول کو دور کر دیا۔ اس سال ایک منفرد پرائیویٹ کلید نے DeFi میں سینکڑوں ملین کے نقصانات کا سبب بنایا۔

اسٹیک DAO کے ایکسپلوٹ کیسے ہوا

Blockaid کے آن-چین ایلرٹس نے بریچ کو Stake DAO ڈیپلویر والٹ تک ٹریس کیا۔ حملہ آور نے vsdCRV کے لیے LayerZero v2 برج پیئر کو ری سیٹ کرنے کے لیے کلید استعمال کی۔

سپانسرڈ
سپانسرڈ

لگभگ 25 سیکنڈ بعد، ایک جعلی کراس چین پیغام نے آرٹیبرم پر 5.4 ٹریلین vsdCRV جاری کیا۔

حملہ آور نے ایتھر کے لیے ٹوکنز MetaMask کے پبلک راؤٹر کے ذریعے ڈمپ کر دیے۔ کوئی اسمارٹ کنٹریکٹ کی خامی نہیں ملی۔

قابل ذکر ہے کہ KelpDAO پر ایک ہالک LayerZero کا استعمال مشابہ پیئر-کنفیگریشن کے غلط استعمال کے ذریعے ہوا۔

کلیدی مسائل کا ایک پرچھایا ہوا نمونہ

اسٹیک ڈی او ای کا ایکسپلوٹ اپریل کے واسابی پروٹوکول کے ڈرین کے ایک ہی ٹیمپلیٹ کے مطابق ہے۔ ایک متاثرہ ڈیپلوئر والٹ نے چار چینز پر وولٹس سے تقریباً 4.5 ملین امریکی ڈالر نکال لیے۔

اسی ماہ درفت پروٹوکول نے سولانا پر 285 ملین امریکی ڈالر کا نقصان اٹھایا۔ آرٹیبٹرم کا کیلپ ڈی او ای کا فریز کچھ ہفتے بعد 292 ملین امریکی ڈالر کے برج ایکسپلوٹ کے بعد ہوا۔

ہر پروٹوکول نے آڈٹس سے گزر لیا تھا۔ خرابی کوڈ کے اوپر تھی، وہ کلیدیں جو برج پیئرز یا اپگریڈ ایمپلیمنٹیشنز کو سیٹ کرتی تھیں۔ Resolv کا 80 ملین ڈالر کا مینٹ اس سال کے شروع میں اسی نمونے کے مطابق تھا

2026 میں DeFi کو جواب دینا ہوگا کہ کیا پروٹوکولز کی جانچ ہوتی ہے، کیونکہ تقریباً تمام پروٹوکولز کی جانچ ہوتی ہے۔ سوال یہ ہے کہ ان جانچ شدہ معاہدوں کے پیچھے موجود چند چھوٹے آپریشنل کلیدیں… اب بھی ایک ہی لیپ ٹاپ پر ایک واحد آبجیکٹ کے طور پر رہنے کی اجازت رکھتی ہیں،" Sodot کے ماسہل شلیو کیرن نے BeInCrypto کو بتایا، اور اضافہ کیا کہ جانچ اب مرکزی سوال کا جواب نہیں دیتی۔

اسٹیک ڈی اے او اور اس کے مساوی کے لیے، متعدد دستخط والٹ کی حفاظت ڈیپلوئر کلوز اور جعلی مینٹس کے درمیان ہونی چاہیے۔ ورنہ، اگلی ڈیفی پلیٹ فارم کی خرابی بری کوڈ کی بجائے ایک منفرد لیپ ٹاپ تک جا کر گھسٹے گی۔

اعلان دستبرداری: اس صفحہ پر معلومات تیسرے فریق سے حاصل کی گئی ہوں گی اور یہ ضروری نہیں کہ KuCoin کے خیالات یا خیالات کی عکاسی کرے۔ یہ مواد کسی بھی قسم کی نمائندگی یا وارنٹی کے بغیر صرف عام معلوماتی مقاصد کے لیے فراہم کیا گیا ہے، اور نہ ہی اسے مالی یا سرمایہ کاری کے مشورے کے طور پر سمجھا جائے گا۔ KuCoin کسی غلطی یا کوتاہی کے لیے، یا اس معلومات کے استعمال کے نتیجے میں کسی بھی نتائج کے لیے ذمہ دار نہیں ہوگا۔ ڈیجیٹل اثاثوں میں سرمایہ کاری خطرناک ہو سکتی ہے۔ براہ کرم اپنے مالی حالات کی بنیاد پر کسی پروڈکٹ کے خطرات اور اپنے خطرے کی برداشت کا بغور جائزہ لیں۔ مزید معلومات کے لیے، براہ کرم ہماری استعمال کی شرائط اور خطرے کا انکشاف دیکھیں۔