ザ سینڈبॉक्स، ب्रिज ایکسپلوٹ کے بعد جس نے 339 ٹریلین بے گروند ٹوکن جاری کیے، SAND ہولڈرز کو مکمل معاوضہ دینے کا عزم کر چکا ہے۔ 21 اگست کو بیس اور بی این بی اسمارٹ چین پر ایک حملہ کار نے بے گروند ٹوکن جاری کرنے کے لیے بڑی مقدار میں بے گروند ٹوکن جاری کر دیے۔ 27 اگست کو جاری کردہ پوسٹ مارٹم کے مطابق، تقریباً 14.7 ملین SAND — جو تقریباً 700,000 امریکی ڈالر اور SAND کی 3 ارب زیادہ سے زیادہ پیشہ ورانہ فراہمی کا تقریباً 0.5% ہے — ایتھریم سے سپورٹ کیے جانے والے ریزرو سے مؤثر طور پر ختم کر دیا گیا؛ حملہ آور نے پھر مقصد والی چینز پر ایک بہت بڑا، جعلی فراہمی تخلیق کر دی۔ ザ سینڈبॉक्स کیا کر رہا ہے: - ٹیم، حملے سے پہلے بیس یا بی این بی اسمارٹ چین پر برجڈ SAND رکھنے والے معقول ہولڈرز کو ایتھریم-بنیادی SAND کے 1:1 بنیاد پر ادائیگی کرے گی۔ - ادائیگیاں زا سینڈبॉक्स خزانہ سے آئیں گی؛ کوئی نئے ٹوکن جاری نہیں کیے جائیں گے اور منصوبہ کہتا ہے کہ گردش میں یا زیادہ سے زیادہ فراہمی میں کوئی اضافہ نہیں ہوگا۔ - دو مرکزی ایکسچینجز نے قابلِ ادائیگی برجڈ SAND بیلنس کا زائد تر 72% رکھا ہوا ہے؛ ان ایکسچینجز اثرات پذیر صارفین کو براہ راست تبدیل شدہ ٹوکن فراہم کر دینگے، اس لئے ان پلे�ٹ فارمز کے صارفین کو الگ الگ دعوؤں کا مطالبہ نہیں کرنا پڑے گا۔ - دوسرے ہولڈرز کے لئے، زا سینڈبॉक्स انسٹرافکچر تیار ہونے پر ایک دعوؤں کا پورٹل کھولے گا۔ دعوؤں کا آغاز تقریباً پوسٹ مارٹم کے دو ہفتے بعد ہونے کا تخمنا ہے اور کھلنے کے بعد دو ہفتے تک دسترس دستاویز رہے گا، حالانکہ کوئي مخصوص تاریخ فراہم نہیں کی گئي۔ ٹکنالوجک جڑ کا سبب اور اثر: - حملہ، ایتھریم اور مقصد والی چینز (بیس اور بی این بی اسمارٹ چین) کے درمیان SAND منتقل کرنے والے اسمارٹ کنٹریکٹس پر حملہ تھا۔ ان نेट ورکس پر SAND برج اسمارٹ کنٹریکٹس میں ایک تنظیم کا خطا حملہ آور کو آنے والے برج مسجس کا واحد ویريفائر بنانے دیا۔ - ویريفکشن پر قابو پانے کے بعد، حملہ آور نے جعلساز مسجس منظور کر لئں اور متعلقہ ٹوکنز ایتھریم پر لوک نہ ہونے کے باوجود مقصد والي چينز پر SAND جارى کرديا۔ - زا سینڈبॉक्स رپورٹ کرتا ہے کہ بیس اور بی این بی اسمارٹ چین پر تقریباً 339 ٹرلین بے گروند SAND جارى کئے گئے؛ جعلساز فراہمی علیده کردى گئي ہے اور اسے واپس اีتھرئم تک نہ تو برج کيا جاسکتا ہے اور نہ ہي معقول SAND رزروز سے منسلک کيا جاسکتا ہے۔ - ایتھرئم اور پولگون پر براہ راست لاگو کئے گئے SAND ٹوکنز متاثر نہيں ہوئے۔ ویريفکشن کا اہم مقام: بجس سسٹمز عام طور پر "لوک-اور-منٹ" ڈيزائن استعمال کرتے ہيں: ٹوکنز ایک چين پر لوک ہوتے نيں اور ویريفائر تصدّق کرتا ہي كه واقعات لوک شدہ نيں، جب تك كه دوسرى چين پر متعلقه نمائندگى جارى كى جائى۔ اگر ویريفائر متاثر يا غلط تنظيم شدہ هوا تو مقصد والي چينز كى سامان كى تخلقيات بنا نام كى طرف سे نه هوسكتى، جس كى واقعات يهى تھيں۔ وسيع سياق: بجس abhi bhi high-risk hain: زا سينڈبॉक्स نे متاثرہ برج اسمارٹ کنٹرکٹس کو مستقل طور پر ختم کرنے (انھيں دوباره فعال نہيں كرنे) كا فصل كيا، جو اس سال دوسرى بجس كومپرومايزيشنز كى ردعمل كى طرح هى۔ جدید اسمارٹ كنٹركتس aur keys كى مدد سे بجس دوباره بنانا، حالات كى طرح، abhi standard هوا: - Humanity Protocol (جون): حمله آورون نे انتظامي keys حاصل كرنे كى وجھ سे >$36M ختم كرديا۔ - Wanchain/Cardano–BNB Chain exploit (جولائ): ~515M NIGHT ٹوكن (~$9M) ختم كردئي گئي۔ - Axelar/Secret Network (جون): ~$4.7M ضائع؛ Axelar نے لنكس معطل كردئي۔ - AFX bridge (جولائ): ~$24.15M USDC الگ برج كى ذريعيں چوري كردئي؛ AFX نے بعد ميں اچھي نيتي كا منصوبه پيش كيا aur انفراسٹركچر دوباره بنایا۔ 2021 سے، بجس حملوں نے مختلف پروٹوكولز ميں $4 بلين سे زائد نقصانات كا باعث بنائيا، جن ميں وليديٹور كرديشنس، مسج ويريفيكيشن، aur اسمارٹ كنٹركتس كى خرابي شامل هين۔ ماركت ردعمل اور بعد كى قدم: - زا سينڈبॉक्स كहتا هى كه وہ ادائيگي كى لئي ضروري اีتھريم SAND ركھتى هى۔ - منصوبه متاثرہ بيس اور بني بي اسمارٹ چين برج اسمارٹ كنٹركتس كو دوباره فعال نه كريگا؛ ان نेट وरكز سे مستقبل ميں أي ربط جديد لاگو شدہ اسمارٹ كنٹركتس ki ضرورت هويگي۔ نئي برجز كى لئي وقت جدول فراهم نه كيا گيا۔ - پوسٹ مارٹم كे وقت، SAND $0.04 قريب تھا، جو قبل والي هفتې ميں تقربيًا 10.4% كم تھا۔ متاثر صارفون كى طرف سې كيا كرنा چاهئي: - اگر آپ SAND ko ان دو بڑي مرکزية ايكسيجنز ميں سې ايڪسچينج كرتى هون جن ميں زائد ترين متاثرہ بيلنس موجود هين، تو آپ كى ايكسچينج كى اعلانات ko دھيان سې ديكھيں — ان منصوبون آپ كو براھ راست تقسيم كردينگي۔ - اگر آپ نے خود بيس يا بني بي اسمارٹ چين پر برجڈ SAND ركھا هوا هوا تو، زا سينڈبॉक्स كى سطحون ko دھيان سې ركھيں تاكه دعوى پورتال كى شروعات كو مانitor كرسكن، aur (توقعات) دو هفتې كى وقفې ميں دعوى جمع كرانे كى لئي تيار رهيں۔ اس واقعه سے دوباره ياددشتي دلائيا جاتا هى كه2026 ميں crass-chain bridges abhi bhi ek significant attack surface hain aur conservative bridge designs, secure verifier/key management, aur rapid incident response ki ahmiyat ko taqeed deti hain.
ساونڈ باکس، برج ایکسپلوٹ کے بعد 339 ٹریلین بے ڈیکھ کے ٹوکنز جاری کرنے کے بعد SAND ہولڈرز کو رقم واپس کرے گا
ChainGPTبانٹیں
دی سینڈ باکس نے 21 اگست کو ایک DeFi ایکسپلوٹ کے نتیجے میں ایک حملہ آور کو ایک برج کی کمزوری کے ذریعے 339 ٹریلین بے پشت ٹوکن جاری کرنے کی اجازت دے دی، جس کے بعد متاثرہ SAND ہولڈرز کو رقم واپس کرنے کا اعلان کیا ہے۔ اس حملے میں ethereum کے ریزرو سے 14.7 ملین SAND، جو تقریباً 700,000 امریکی ڈالر کے برابر ہیں، چوری ہو گئے۔ ہولڈرز کو خزانہ سے ethereum پر مبنی SAND کے 1:1 تناسب سے رقم واپس کی جائے گی۔ بڑے ایکسچینجز، جو متاثرہ بیلنس کا زیادہ تر 72% کنٹرول کرتے ہیں، ب без توزیع کریں گے، جبکہ دوسرے ایک کلیمز پورٹل استعمال کریں گے۔ یہ مسئلہ ایک برج کنٹریکٹ کی غلطی کی وجہ سے پیدا ہوا۔ متاثرہ برج کو معطل کر دیا گیا ہے۔ یہ آن-چین خبر واقعہ 2021 سے DeFi ایکسپلوٹس میں 4 بلین امریکی ڈالر سے زائد کا نقصان شامل کرتا ہے۔
ذریعہ:اصل دکھائیں۔
اعلان دستبرداری: اس صفحہ پر معلومات تیسرے فریق سے حاصل کی گئی ہوں گی اور یہ ضروری نہیں کہ KuCoin کے خیالات یا خیالات کی عکاسی کرے۔ یہ مواد کسی بھی قسم کی نمائندگی یا وارنٹی کے بغیر صرف عام معلوماتی مقاصد کے لیے فراہم کیا گیا ہے، اور نہ ہی اسے مالی یا سرمایہ کاری کے مشورے کے طور پر سمجھا جائے گا۔ KuCoin کسی غلطی یا کوتاہی کے لیے، یا اس معلومات کے استعمال کے نتیجے میں کسی بھی نتائج کے لیے ذمہ دار نہیں ہوگا۔
ڈیجیٹل اثاثوں میں سرمایہ کاری خطرناک ہو سکتی ہے۔ براہ کرم اپنے مالی حالات کی بنیاد پر کسی پروڈکٹ کے خطرات اور اپنے خطرے کی برداشت کا بغور جائزہ لیں۔ مزید معلومات کے لیے، براہ کرم ہماری استعمال کی شرائط اور خطرے کا انکشاف دیکھیں۔
