جس نے ورس-ایتھریم برج کو $11 ملین سے زائد کا نقصان پہنچایا، اس نے پروجیکٹ کی ٹیم کو $8.5 ملین واپس کر دیے ہیں، جبکہ $2.8 ملین کو وائٹ ہیٹ بونٹی کے طور پر رکھ لیا ہے۔
یہ اس بات کے صرف ایک دن بعد آیا ہے جب ورس کمیونٹی اور اس کے ڈویلپرز نے ہیکر کو ایک مجموعہ ٹڑمز کے مطابق کام کرنے کے بدلے انعام دینے کا پیشکش کیا تھا۔
ہیکر نے 2.8 ملین ڈالر کا بونٹی قبول کر لیا
یہ واقعہ 17 مئی کو پیش آیا، جس میں ہیکر نے اپنے کراس چین برج کنٹریکٹ میں ایک غائب تصدیق کے مرحلے کا فائدہ اٹھایا، جس کی وجہ سے انہیں تقریباً 103.6 tBTC، 1,625 ETH، اور 147,000 USDC خالی کرنے کی اجازت مل گئی۔ ہیک کے بعد، منصوبے کی ٹیم نے مزید ٹرانسفرز روکنے کے لیے اپنے بلاک پیدا کرنے والے نوڈز کو روکنے کا فیصلہ کیا اور ایک ایمرجنسی پچ جاری کی۔
ورس نے بعد میں کہا کہ وہ ایتھریم برج کے استعمال کرنے والے کو 24 گھنٹوں کے اندر 4,052 ETH واپس کرنے کے بدلے 1,350 ETH کا انعام پیش کر رہا ہے، اور اس نے اضافہ کیا کہ اگر شرائط پوری ہو جائیں تو وہ کسی بھی تحقیقات کو روک دے گا اور مقدمہ نہیں چلائے گا۔
اگر آپ 4052.4 ETH کی کل رقم مذکورہ 24 گھنٹوں کے اندر پتہ 0xF9AB…C1A74 پر واپس کر دیں، تو ہم اسے آپ کی ان شرائط پر رضامندی سمجھیں گے، اور ہم اپنی مقررہ معاہدہ کو برقرار رکھیں گے کہ ہم آپ کی تحقیقات جاری نہیں رکھیں گے،" ٹیم نے لکھا۔
بلوک چین سیکیورٹی فرم پیکشیلڈ ایلرٹس نے بعد میں رپورٹ کیا ہے کہ ہیکر نے 4,052 ETH واپس ٹیم کے ایڈریس پر منتقل کر دیے، جس سے چوری شدہ فنڈز کا 75% بحال ہو گیا جبکہ 1.350 ETH کا 25% بونٹی برقرار رکھا گیا۔ تاہم، ورัส نے اب تک اپنے پلیٹ فارمز پر اپنے ابتدائی بیان کے مطابق بحالی کا کوئی رسمی تسلیم نہیں کیا ہے۔
ڈیولپر نے ہیک میں AI کے استعمال کو نشان زد کیا
یہ اپڈیٹ اس وقت آ رہا ہے جب کرپٹو شعبہ برج ایکسپلوٹس کی تعداد میں اضافے کا سامنا کر رہا ہے، جس میں ورัส واقعہ اس سال کا یہ دوسرا مثال ہے۔ پیکشیلڈ کے مطابق، حملہ آوروں نے مئی کے وسط تک THORchain، ZetaChain، KelpDAO، HyperBridge، CrossCurve، Squid Router، اور IoTeX.io جیسے کئی کراس چین پروٹوکولز سے کل $328.6 ملین کا نقصان اٹھا لیا ہے۔
لیکن ورัส کیس نمایاں ہے کیونکہ حملے کی پیچیدگی سے ظاہر ہوتا ہے کہ ہیکرز AI کا استعمال کر رہے ہیں تاکہ اسے انجام دے سکیں۔ پروٹوکول کے سربراہ ڈویلپر، مائک ٹوٹونگی، سمجھائیں کہ یہ ٹیکنالوجی انہیں نظام کے قوانین کو کتنے قریب سے سمجھنے میں مدد دے سکتی ہے تاکہ وہ ایسے ٹرانزیکشنز ڈیزائن کر سکیں جو چیکس کو دور کر دیں اور ایتھریم کنٹریکٹ کو مضر کراس چین ٹرانسفر کو قبول کرنے کے لیے دھوکہ دے دیں۔
دیگر جگہوں پر، ویتالیک بیوٹیرن نے بataaya کہ AI کو کس طرح استعمال کیا جا سکتا ہے تاکہ اسے توڑنے کے بجائے سیکیورٹی کو مضبوط بنایا جا سکے۔ ایتھریم کے ملکیت دار نے اس ٹیکنالوجی کے بارے میں برآمد ہونے والی برادری کی فکر کا جواب دیتے ہوئے کہا کہ AI سہولت یافتہ فارمل ویریفکیشن کو کرپٹو صنعت میں سیکیورٹی کی خرابیوں کے خلاف ایک مضبوط دفاع کے طور پر استعمال کیا جا سکتا ہے۔
پوسٹ ورس برج کا استعمال کرنے والا $8.5 ملین واپس کر دیتا ہے، $2.8 ملین بونٹی انعام کے طور پر رکھ لیتا ہے پہلے CryptoPotato پر ظاہر ہوئی۔

