تازہ ترین میں، ٹی ایکس چین اور ایکس آر پی لیڈجر کے درمیان کراس چین برج میں ایک خامی دریافت ہوئی، جس کا فائدہ اٹھاتے ہوئے حملہ آور نے جماعت کی شناخت پروگرام کی خامی کا استعمال کرتے ہوئے تقریباً 200,000 XRP کا فائدہ اٹھایا۔ پروجیکٹ ٹیم نے کہا کہ سسٹم نے واقعی جمع نہ ہونے والے ٹرانزیکشن کو جمع کے طور پر ریکارڈ کر لیا، اور اس کے بنیاد پر دوسری چین پر ایسے برج شدہ اثاثے تخلیق کر دیے جن کا کوئی حقیقی اثاثہ کے ساتھ تعلق نہیں تھا۔
جھوٹی جمع کرائی کی شناخت میں خرابی
Tx کے مطابق، حملہ 9 اگست کو ہوا۔ حملہ آور نے ایسے ٹرانزیکشن بنائے جو انٹر ڈیپازٹ کے طور پر مکمل دکھائی دیتے تھے، لیکن ان میں XRP کو کراس چین برج ایڈریس پر نہیں بھیجا گیا تھا۔ سسٹم نے بعد میں ان ٹرانزیکشنز کو معتبر جمعانگی کے طور پر شناخت کیا اور Tx Chain پر متعلقہ بیلنس درج کر دیا۔
حملہ کرنے والے نے معمول کے نکالنے کے عمل کے ذریعے، ان بیلنسز کو اصل XRP میں تبدیل کر دیا، جس سے وہ رقم منتقل کر پائے۔ پروجیکٹ کی طرف سے کہا گیا کہ مسئلہ کراس چین برج کے جمع کردہ رقم کی تشخیص منطق میں ہے، صارفین کی طرف سے عمل نہیں۔
97 منٹ میں 199,900 XRP نکالیں
آزاد XRPL ڈیٹا اور ٹریکشن تجزیہ پلیٹ فارم کے مطابق، کراس چین برج نے 97 منٹ میں 94 ادائیگیوں کے ذریعے تقریباً 199,916 XRP جاری کیے، جو متن کے مطابق قیمت کے حساب سے تقریباً 202,000 امریکی ڈالر کے برابر ہیں۔
XRPL کے تجزیہ کے مطابق، برج سسٹم کا ریلے پروگرام حملہ آور کی طرف سے بھیجے گئے ٹرانزیکشن کو جمعانہ کے طور پر غلط طور پر تشخیص کر رہا تھا۔ ہر ٹرانسفر کو نفاذ کے لیے 28 ریلے میں سے 17 کی منظوری درکار تھی، لیکن یہ عمل غیر معمولی ٹرانزیکشن کو روکنے میں ناکام رہا۔
XRPL نے "rippling" فنکشن کی وجہ سے چوری کے دعووں کو مسترد کر دیا۔ پلیٹ فارم نے واضح کیا کہ نیٹو XRP rippling میکنزم کے ذریعے منتقل نہیں ہوتا، اس لیے یہ واقعہ کا سبب نہیں ہے۔
پراجیکٹ ٹیم نے سروسز کو روک دیا ہے اور معاوضہ کا جائزہ لے رہی ہے
Tx کا کہنا ہے کہ کراس چین برج کا عمل روک دیا گیا ہے، متعلقہ کوڈ درست کر دیا گیا ہے، ٹیم نے چوری شدہ فنڈز کے راستے کا تعاقب کر لیا ہے، اور امریکی فیڈرل بیورو آف انویسٹی گیشن کے سائبر کرائم کمپلین سینٹر میں رپورٹ جمع کر دی گئی ہے، جبکہ آن چین فارنسک ٹیم اور سیکورٹی پارٹنرز کو مداخلت کے لیے مقرر کر دیا گیا ہے۔
کوریوم اور سولوجینک کے ساتھ جڑے کورنیسٹ کیپٹل کے شراکت دار رضا بشارش نے مزید کہا کہ حملہ آور نے چوری شدہ XRP کو THORChain کے ذریعے ایتھریم نیٹ ورک میں منتقل کر کے ایتھریم میں بدل دیا، اور پھر تمام رقم Tornado Cash میں ڈال دی گئی، جس سے بعد میں ٹریک کرنا مشکل ہو گیا۔
ٹیم نے متاثرہ صارفین کے لیے ریمیڈی اقدامات کا جائزہ لینے کا بھی اعلان کیا ہے۔ سیکیورٹی ریویو مکمل ہونے تک کراس چین برج آف لائن رہے گا، اور پراجیکٹ ٹیم نے صارفین کو یاد دلایا کہ انہیں ابھی کوئی اضافی کارروائی کی ضرورت نہیں ہے، اور انہیں وہ اکاؤنٹس یا ویب سائٹس سے احتیاط کرنی چاہیے جو فنڈز واپس لانے کا دعویٰ کرتے ہیں۔
مکمل معلومات: Tx ایک لیئر 1 ایکوسسٹم ہے جو اس سال مارچ میں لانچ کیا گیا، جو Coreum بلاکچین اور XRP Ledger پر مبنی ٹوکنائزیشن اور ٹریڈنگ پلیٹ فارم Sologenic کے ادغام سے بنایا گیا۔ پروجیکٹ ٹیم کا کہنا ہے کہ کراس چین برج لانچ سے پہلے اس کا اندر کا اور تیسری فریق کی طرف سے آڈٹ کیا گیا تھا، لیکن یہ خامی وقت پر نہیں دریافت ہوئی۔


