سیکیورٹی واقعہ کے بعد THORChain نیٹ ورک معلق، مشتبہ طور پر GG20 TSS کمزوری کا استعمال کیا گیا

iconKuCoinFlash
بانٹیں
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconخلاصہ

expand icon
THORChain نے ایک سیکورٹی بریچ کے بعد، جو GG20 TSS کمزوری سے منسلک تھا، اپنی سرگرمیاں روک دیں۔ ایک نیا نوڈ، thor16uc...cn84q، کلیدی معلومات کے لیک ہونے کا شبہ ہے، جس سے غیر مجاز نکالنے کی اجازت مل گئی۔ نوڈ آپریٹرز نے نیٹ ورک کو روک دیا ہے، اور RUNE ٹرانسفرز اور آن-چین نگرانی 12 گھنٹوں میں دوبارہ شروع ہونے کی توقع ہے۔ ٹرانزیکشنز اور LP آپریشنز روکے جانے کی وجہ سے لکویڈٹی اور کرپٹو مارکیٹس متاثر رہیں۔ ریکوری کے اختیارات میں نوڈ کے اسٹیک کو سلیش کرنا، پروٹوکول کی ملکیت والی لکویڈٹی استعمال کرنا، یا کمیونٹی ڈرائون فکسز شامل ہیں۔ THORSec اور Outrider تحقیقات کر رہے ہیں، جبکہ خزانہ فورینسک ڈیٹا جمع کر رہا ہے اور قانون نافذ کرنے والے اداروں کے ساتھ کام کر رہا ہے۔ مکمل ریکوری کئی دن لے سکتی ہے۔ اس واقعہ کی وجہ سے رِسک-آن اثاثوں پر عدم یقین چھا گیا ہے، جس نے ڈیسینٹرلائزڈ فنانس میں لگاتار سیکورٹی چیلنجز کو واضح کر دیا ہے۔

اوڈیلی پلیٹی رپورٹ کے مطابق، THORChain نے ایکس پلیٹ فارم پر ایک پوسٹ کرتے ہوئے کہا کہ ان کے ڈویلپرز نے ڈسکورڈ پر واقعہ کی اپڈیٹ جاری کی ہے۔ موجودہ شواہد اس بات کی طرف اشارہ کرتے ہیں کہ نیٹ ورک میں شامل نئے نوڈ thor16uc...cn84q کا تعلق حملے سے ہے، جسے ایک منفرد بدکار سرگرمی کرنے والا چلا رہا ہے۔ بنیادی تصور یہ ہے کہ حملہ آور نے GG20 TSS کے عمل میں موجود خامی کا فائدہ اٹھایا، جس سے خزانے کے شرکاء کے حساس کلیدی مواد کا وقت کے ساتھ انکشاف ہوا، جس کے نتیجے میں خزانے کی نجی کلید دوبارہ تشکیل دی گئی اور غیر اجازت دی گئی نکالنے والی ٹرانزیکشنز کی گئیں۔

نیٹ ورک کی حالت کے متعلق، کئی نوڈ آپریٹرز نے make pause کیا ہے، جس کے بعد نیٹ ورک روک دیا گیا ہے۔ RUNE ٹرانسفر اور چین پر نگرانی تقریباً 12 گھنٹوں میں بحال ہو جائے گی، لیکن ٹریڈنگ، LP آپریشنز، دستخط اور دیگر حساس آپریشنز اب بھی روکے ہوئے ہیں۔

بحالی منصوبے میں متاثرہ نوڈس کی ضمانت کا جرمانہ، معاہدے کی اپنی مائعیت (POL) کے ذریعے نقصان برداشت کرنا یا دیگر کمیونٹی ڈرائیون سلوشنز شamil ہیں۔ THORSec اور Outrider Analytics تحقیات جاری رکھ رہے ہیں، خزانہ گواہی کے ڈیٹا کو جمع کر رہا ہے اور متعلقہ قانون نافذ کرنے والے اداروں کو ہدایت دے رہا ہے۔ مکمل فنکشنلٹی کی بحالی کے لیے کئی دن یا اس سے زیادہ وقت لگ سکتا ہے۔

اعلان دستبرداری: اس صفحہ پر معلومات تیسرے فریق سے حاصل کی گئی ہوں گی اور یہ ضروری نہیں کہ KuCoin کے خیالات یا خیالات کی عکاسی کرے۔ یہ مواد کسی بھی قسم کی نمائندگی یا وارنٹی کے بغیر صرف عام معلوماتی مقاصد کے لیے فراہم کیا گیا ہے، اور نہ ہی اسے مالی یا سرمایہ کاری کے مشورے کے طور پر سمجھا جائے گا۔ KuCoin کسی غلطی یا کوتاہی کے لیے، یا اس معلومات کے استعمال کے نتیجے میں کسی بھی نتائج کے لیے ذمہ دار نہیں ہوگا۔ ڈیجیٹل اثاثوں میں سرمایہ کاری خطرناک ہو سکتی ہے۔ براہ کرم اپنے مالی حالات کی بنیاد پر کسی پروڈکٹ کے خطرات اور اپنے خطرے کی برداشت کا بغور جائزہ لیں۔ مزید معلومات کے لیے، براہ کرم ہماری استعمال کی شرائط اور خطرے کا انکشاف دیکھیں۔