سوان ٹریژری کو ہجوم نے BNB چین پر STY ٹوکن خریدنے اور فوری طور پر انہیں نقد کرنے کے لیے ایک لیک ہونے والی آف چین سائنر پرائیویٹ کلید کا استعمال کرتے ہوئے تقریباً 625,000 امریکی ڈالر کا نقصان اٹھایا، جس کی رپورٹ بلاک چین سیکیورٹی فرم Defimon Alerts نے کی۔ کیا ہوا؟ Defimon کی تحقیق سے پتہ چلتا ہے کہ پروٹوکول کا آف چین سائنر ایڈریس (0xdEb4…8284)، جو ZhaiquanBuy کنٹریکٹ میں _signer کے طور پر ہارڈکوڈ کیا گیا تھا، مختصراً متاثر ہو گیا۔ حملہ آور نے چوری شدہ کلید کے ساتھ درست سائنچر بنائے تاکہ کنٹریکٹ کے buy() فنکشن کو مانیپولیٹ کر سکے، جو ایک سائن شدہ "ڈسکاؤنٹ" پیرامیٹر کا استعمال کرتا ہے تاکہ خریدار کو کتنے STY ٹوکن ملیں۔ 1 کا ڈسکاؤنٹ ویلیو سائن کرکے، حملہ آور نے STY کو تقریباً صرف اس کی مخصوص قیمت کا ایک صدواں حصہ خریدا۔ ایکسپلوٹ کیسے پھیلا؟ تقریباً 19,700 USDT کے PancakeSwap فلش لون کا استعمال کرتے ہوئے، حملہ آور نے ڈسکاؤنٹ خریداری کے مکینزم سے تقریباً 687,000 STY حاصل کیا۔ Defimon نے پایا کہ حملہ آور نے متعلقہ claim() اور transfer() فنکشنز کے لیے درست سائنچر بھی جعلی بنائے تاکہ مزید STY نکال سکے، پھر ان ٹوکنز کو STY/USDT لکوئڈٹی پول میں بیچ دیا۔ پوزیشن بند کرنے کے بعد، حملہ آور نے تقریباً 625,000 USDT منافع حاصل کیا۔ رپورٹ کے مطابق، اس وقت STY $2.87 کے قریب تھا۔ اس بات کا اشارہ کیوں ہے کہ یہ ایک کلید لیک تھا، نہ کہ کنٹریکٹ میں خرابی؟ Defimon کے ٹیکنیکل تجزیہ میں نوٹ کیا گیا کہ اس حملے کے دوران ہر ecrecover کال پروٹوکول کے ہارڈکوڈ شدہ سائنر ایڈریس پر حل ہوئی، نہ کہ کسی حملہ آور کنٹرول شدہ اکاؤنٹ پر۔ اس سے ظاہر ہوتا ہے کہ پرائیویٹ سائننگ کلید خود لیک ہوئی تھی، نہ کہ کنٹریکٹس کا سائنچر ویرفکیشن منطق خراب تھا—کیونکہ جعلی سائنچرز بالکل متوقع سائنر سے ملتے جلتے تھے۔ جواب اور وسیع سندبندھ سوان ٹریژری نے اس وقت تک علنی طور پر نہ تو بتایا تھا کہ سائنر کلید کس طرح لیک ہوئی تھی، نہ ہی کوئی مخفف اقدامات شائع کئے تھے۔ یہ واقعہ اس قسم کے حملوں میں آخری تھا، جن میں آف چین خرابیوں کے بجائے لیک شدہ مخصوص رسائی والے اعتماد دستاوיזات نے بڑے نقصانات ممکن بنائے۔ جون 2025 میں، Hacken نے اعلان کیا تھا کہ ایک متاثرہ پرائیویٹ کلید نے حملہ آور کو ethereum اور BNB چین پر 900 ملین HAI مینٹ بنانے دیا، جس سے اکاؤنٹ منسوخ ہونے سے پہلے تقریباً $250,000 حاصل ہوئے۔ crypto.news نے حوالہ دینے والے Hacken کے تجزئے میں بتایا گيا تھا کہ رسائی کنٹرول فشلز، بشمول پرائیویٹ کلید لیک، نے 2024 میں رپورٹ شدہ crypto ہینگز میں سے 78% نقصانات کو بڑھایا۔ ناگزیر حملوں کے نئے سطح پرائیویٹ کلیدز صرف خراب ذخیرہ سازی کے طرائق سے نہीں بلکہ تھرد پارٹي سسٹمز سے بھी ٹارگٹ ہوتى رہتى ہيں۔ زلِقَا نے حال ہी ميں اپنې Ledger اېپ كي نانس جينريشن كي خرابي كي وجهي سې نيشنل ZIL ٹرانزاكشنز كي روكي دي۔ كاليفورنيا يونيورسيتي كي اكاديمك ريسيرچرز نے بھي ظاهر كيا كه كچھ تھرد پارتي AI روتينگ سروسز درخواست كي پروسيسنگ كي حاليت ميں صاف كلام كريشينز—بشمول پرائيويٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗ—تک رسائي رکھتى هى، اور آزمائش ميں ايك درميانى طرف نے ايك ٹيسٹ والٹ خالي كر ديا۔ نتيجه اس برچ ميں ايك آسان لे�كِن مستقل حقائق كي تاكيد هوي: پرائيويت سائننگ كليديز ايك منفرد خرابي كي جگه هى۔ منصوبوں كي طرف سې كليديز كي هارڈكودنگ يا درميانى خدمات كي طرف كشاده كرنې سې بچنا چاهيئ، سخت رسائى كنترول لاگو كرنې چاهيئ، اعتماد دستاويزات كي بدل ديني چاهيئ، اور حفاظت كي خطرات كم كرنې كي ليا مضبوط كريپتوگرافك كاسدي حلول adopt كرنې چاهيئ۔ مزيد پڑھيں: Defimon Alerts كي ٹيكنكلي خلاصه اور Swan Treasury كي مزید رپورٹس (اگر جارى هوي) برائے مخفف تفصيلات اور ريكاورى حالت۔
سوان خزانہ کو 625 ہزار امریکی ڈالر کا نقصان ہوا جب لیک ہونے والی سائنر کلید کی وجہ سے حملہ آور STY کو 99 فیصد ڈسکاؤنٹ پر خریدنے میں کامیاب ہو گیا
ChainGPTبانٹیں
سوان تریژری کو BNB چین کو استعمال کرتے ہوئے ایک حملہ آور نے لیک ہونے والی آف چین سائنر کلید کے ذریعے 625 ہزار ڈالر کا نقصان اٹھایا۔ 19,700 USDT کے فلیش لون کا استعمال کرتے ہوئے، ہیکر نے 99 فیصد ڈسکاؤنٹ پر 687,000 STY ٹوکن خریدے اور انہیں نکال لیا۔ Defimon Alerts کی رپورٹ کے مطابق، یہ آن چین خبر کا واقعہ ظاہر کرتا ہے کہ جب کلیدیں ایکسپوسر ہو جائیں تو ایک درست سائنچر کو جعلی بنایا جا سکتا ہے۔ Hacken نے نوٹ کیا کہ 2024 کے کرپٹو نقصانات کا 78 فیصد اسی قسم کے سیکورٹی خرابیوں سے آیا۔ ہارڈکوڈڈ کلیدیں اور کمزور ایکسس کنٹرولز اب بھی بڑے خطرات ہیں۔
ذریعہ:اصل دکھائیں۔
اعلان دستبرداری: اس صفحہ پر معلومات تیسرے فریق سے حاصل کی گئی ہوں گی اور یہ ضروری نہیں کہ KuCoin کے خیالات یا خیالات کی عکاسی کرے۔ یہ مواد کسی بھی قسم کی نمائندگی یا وارنٹی کے بغیر صرف عام معلوماتی مقاصد کے لیے فراہم کیا گیا ہے، اور نہ ہی اسے مالی یا سرمایہ کاری کے مشورے کے طور پر سمجھا جائے گا۔ KuCoin کسی غلطی یا کوتاہی کے لیے، یا اس معلومات کے استعمال کے نتیجے میں کسی بھی نتائج کے لیے ذمہ دار نہیں ہوگا۔
ڈیجیٹل اثاثوں میں سرمایہ کاری خطرناک ہو سکتی ہے۔ براہ کرم اپنے مالی حالات کی بنیاد پر کسی پروڈکٹ کے خطرات اور اپنے خطرے کی برداشت کا بغور جائزہ لیں۔ مزید معلومات کے لیے، براہ کرم ہماری استعمال کی شرائط اور خطرے کا انکشاف دیکھیں۔