سوان خزانہ کو آف-چین سائنر کی کلید کے نقصان کے بعد 625,000 امریکی ڈالر کا نقصان ہوا

iconChainGPT
بانٹیں
AI summary iconخلاصہ
ChainGPT کی آن-چین خبر کے مطابق، سوان ٹریژری کو ایک آف-چین سائنر کلید کے لیک ہونے کے بعد 625,000 امریکی ڈالر کا نقصان ہوا۔ حملہ آور نے چوری شدہ کلید کا استعمال کرتے ہوئے درست دستخط بنائے اور buy() فنکشن کا استعمال کیا۔ تقریباً 687,000 STY ٹوکن فلیش لون کے ذریعہ حاصل کیے گئے اور بعد میں BNB چین پر فروخت کر دیے گئے۔ Defimon Alerts نے تصدیق کی کہ دستخط پروٹوکول کے ہارڈکوڈڈ سائنر سے ملتے جلتے تھے، جس سے کلید کے لیک ہونے کا اندازہ لگایا جا رہا ہے۔ اب تک کوئی پروٹوکول اپڈیٹ جاری نہیں کیا گیا ہے، اور سوان ٹریژری نے ابھی تک یہ نہیں بتایا کہ کلید کس طرح لیک ہوئی۔

سوان ٹریژری کو تقریباً 625,000 امریکی ڈالر کا نقصان ہوا جب آف چین سائنر کی کلید لیک ہو گئی، جس کی وجہ سے حملہ آور نے STY ٹوکنز کو تیزی سے کم قیمت پر خریدا اور BNB چین پر انہیں نکال لیا، جیسا کہ بلاک چین سیکیورٹی فرم Defimon Alerts نے رپورٹ کیا۔ کیا ہوا؟ - تاریخ اور ایکسپوژر: Defimon Alerts نے 30 جولائی، 2026 کو اس واقعہ کو نشان زد کیا۔ پروٹوکول کی آف چین سائنر کلید—جسے ZhaiquanBuy کنٹریکٹ میں _signer (0xdEb4…8284) کے طور پر ہارڈکوڈ کیا گیا تھا—مختل ہو گئی۔ - حملے کا طریقہ: حملہ آور نے چوری شدہ پرائیوٹ کلید کا استعمال کرتے ہوئے اپنے والٹ کے لیے درست سائنچر بنائے۔ ان سائنچرز نے کنٹریکٹ کے buy() فنکشن کو جھٹلایا، جو خریدار کو ملنے والے STY کی مقدار کو ایک سائن شدہ "ڈسکاؤنٹ" پیرامیٹر کے مطابق کیلکولیٹ کرتا ہے۔ - ڈسکاؤنٹ کا غلط استعمال: 1 کی ڈسکاؤنٹ ویلیو سائن کرنے سے حملہ آور نے STY کو تقریباً صرف اس کی مخصوص قیمت کا ایک فیصد خریدا۔ - فنڈنگ اور سکیل: حملہ آور نے PancakeSwap سے تقریباً 19,700 USDT کا فلش لون لیا، اور ڈسکاؤنٹ خریداری کے راستے سے تقریباً 687,000 STY حاصل کیا، پھر متعلقہ claim() اور transfer() فنکشنز کے لیے درست سائنچرز جعلی بنائے تاکہ مزید ٹوکن تک رسائی حاصل کر سکے۔ - نکاس اور منافع: STY/USDT لِکوڈٹی پول میں ٹوکنز بیچنے کے بعد، حملہ آور نے تقریباً 625,000 USDT کا منافع حاصل کیا۔ اس وقت STY $2.87 کے قریب ٹریڈ ہو رہا تھا۔ اس بات کا ثبوت کہ یہ ایک کلید لیک تھی، نہ کہ کنٹریکٹ میں خرابی Defimon Alerts کے ٹیکنیکل تجزیہ سے پتہ چلا کہ حملے کے دوران ہر ecrecover کال پروٹوکول کے ہارڈکوڈ شدہ سائنر اڈریس پر حل ہوئی، نہ کہ حملہ آور اکاؤنٹ پر۔ اس سے ظاہر ہوتا ہے کہ حملہ آور کے پاس اصل پرائیوٹ سائنر کلید تھی، نہ کہ سائنچر ویریفکیشن منطق میں خرابی۔ جب تک جنریٹ شدہ سائنچرز متوقع سائنر سے بالکل ملتے جلتے تھے، تو کنٹریکٹس ان معاملات کو قانونی سمجھتے رہے۔ سوان ٹریژری کا جواب رپورٹ کے وقت، سوان ٹریژری نے عوامی طور پر نہ تو بتایا تھا کہ سائنر کلید کس طرح لیک ہوئی، نہ ہی بتایا تھا کہ اگر کوئی بندوبست اقدامات اپنائے گئے تو وہ کون سے تھے۔ مزید تناظر: کلید لیک ازخود دوبارہ دھمکی بن رہا ہے اس واقعہ میں شامل تمام حملوں میں، مختل شدہ اختصاصات والی کلیدز—نہ کہ اسمارٹ کنٹریکٹ خرابیاں—چوری کا باعث بن رہی تھین: - جون 2025: Hacken نے اعلان کیا تھا کہ ایک مینٹنگ اکاؤنٹ سے منسلک پرائیوٹ کلید مختل ہوئی تھی، جس نے ethereum اور BNB چین پر 900 ملین HAI بنانے کا موقع فراہم کیا؛ حملہ آور نے اکاؤنٹ منسوخ اور برج آپریشنز روک دئینے سے پہلے تقریباً $250,000 حاصل کئے۔ - صنعت کا ڈेटا: crypto.news نے حوالہ دینے والے Hacken کے تجزئے میں بتایا گيا تھا کہ 2024 میں رپورٹ شدہ تمام crypto ہینگز مें سے تقریباً 78% خساروں کا باعث اکسس کنٹرول فشل—جس میں پرائیوٹ کلید لیک بھي شامل ہيں—تھا۔ - زِلِقَا: نيٹ ورک ني حال هى زِلِقَا نيٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗٗ‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‎‎‎‎‎‎‎‎‎‎‎‎‎‎‎‎‎‎‎‎‎‎‎‎‎‎‎‎‎‎‎‎‎‎‎‎‎‎‎‎‎‎‎‎‎‎‎‎‎‎‎‎‎‎‎‎‎‎‎‎‎‎‎‎‎‎‎‎‎‎‎‎‎‎‎‎‎‎‎‎‎‎‎‎‎‎‎‎‎‎‎‎‎‎‎‎‎‎‎‎‎‎‎‎‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ ‎ - تحققات: كاليفورنيا يونيورسٹي كي ريسيرچرز ني ظاھر كيا كه كچھ تريثي AI روتينگ سروسز درخواست كي پروسيسنگ كي صورت ميں پرائيويت كليڊز اور سيد فريزز سميت پليين ٹيڪسٹ كرېڊينشلز تك رسائي ركھتى هين۔ كنترولڈ ٹيسٹس ميں، ايك درميانى طرف ني اپنې پرائيويت كليڊ حاصل كرنې كي صورت ميں ايك ٹيسٹ والٹ سے ايثيريوم خالي كرديا۔ نتيجه ایسے واقعات جن میں شناخت جان بوجھ کر لیک ہوتى ہيں، crypto منصوبوں كي لئي بڑى نظاماتك خطره بن رهي هين۔ ريسيرچرز اور سكېوريٹي فارمز بار بار مصنفین كي تجويز كرتى هين كه وى پرائيويت كليڊز يا سيد فريزز كو درميانى طرفين كي طرف سे ليك نه هونې دين، حداقل اختصاصات هارڈكود كريں، اور كرپتوگرافك اور عملى تحفظات (مثلاً، ہارڈ وير سكېوريٹي ماڈولز، متعدد دستخط، كليڊز كي روتيشن) استعمال كريں تاكه شناخت كي چوري كا خطره كم هوسكے۔

اعلان دستبرداری: اس صفحہ پر معلومات تیسرے فریق سے حاصل کی گئی ہوں گی اور یہ ضروری نہیں کہ KuCoin کے خیالات یا خیالات کی عکاسی کرے۔ یہ مواد کسی بھی قسم کی نمائندگی یا وارنٹی کے بغیر صرف عام معلوماتی مقاصد کے لیے فراہم کیا گیا ہے، اور نہ ہی اسے مالی یا سرمایہ کاری کے مشورے کے طور پر سمجھا جائے گا۔ KuCoin کسی غلطی یا کوتاہی کے لیے، یا اس معلومات کے استعمال کے نتیجے میں کسی بھی نتائج کے لیے ذمہ دار نہیں ہوگا۔ ڈیجیٹل اثاثوں میں سرمایہ کاری خطرناک ہو سکتی ہے۔ براہ کرم اپنے مالی حالات کی بنیاد پر کسی پروڈکٹ کے خطرات اور اپنے خطرے کی برداشت کا بغور جائزہ لیں۔ مزید معلومات کے لیے، براہ کرم ہماری استعمال کی شرائط اور خطرے کا انکشاف دیکھیں۔