ورس ایتھریم برج دوبارہ ہدف بنایا گیا، ممکنہ طور پر مئی کے حملے کی دہرائی کے ساتھ 7.5 ملین ڈالر چوری ہو گئے

iconChainGPT
بانٹیں
AI summary iconخلاصہ
23 جولائی کو ایتھریم کی خبریں سامنے آئیں جب ورس ایتھریم برج کو دوبارہ ہدف بنایا گیا، جس میں حملہ آوروں نے تقریباً 7.54 ملین امریکی ڈالر کی چوری کی۔ اس ایکسپلوٹ نے مئی کے حملے کے ایک ہی کنٹریکٹ اور طریقہ کار کا استعمال کیا، جس میں 1,137 ETH اور ٹوکنز ایک کنٹرول شدہ پتے پر منتقل کر دیے گئے۔ یہ مئی میں 11.58 ملین امریکی ڈالر کے نقصان کے بعد آیا ہے اور اس وقت ایتھریم کی قیمت آج دباؤ کے تحت ہے۔ بلاکائیڈ نے تصدیق کی ہے کہ اسی بگ کلاس کا استعمال کیا گیا، لیکن اب تک کوئی ٹیکنیکل رپورٹ جاری نہیں کی گئی۔ یہ حملہ اسی دن دو دوسرے حملوں کے ساتھ ہوا، جن میں کل 35.55 ملین امریکی ڈالر کا نقصان ہوا۔ برج کے لیے اب تک کوئی فکس یا وقت کا تعین نہیں کیا گیا ہے۔

23 جولائی کو ورัส ایتھریم برج پر دوبارہ حملہ ہوا، جس میں حملہ آوروں نے مئی میں استعمال ہونے والے ہی برج کنٹریکٹ سے تقریباً 7.54 ملین امریکی ڈالر کی رقم چھین لی۔ کیا ہوا؟ - بلاکچین سیکورٹی فرم بلاکائیڈ نے 23 جولائی کو 03:45 UTC پر ایتھریم پر حملے کی نشاندہی کی۔ آن چین ٹریسز سے پتہ چلتا ہے کہ ایک ٹرانزیکشن ورัส برج کنٹریکٹ (0x71518580f36feceffe0721f06ba4703218cd7f63) کے ساتھ تعامل کرتی ہے اور تقریباً 1,137 ETH اور کئی ٹوکنز ایک حملہ آور کنٹرول کردہ پتے (0xCFd0A20703cD11E0b9f665e1C3F1Ef989C142D54) پر منتقل کرتی ہے۔ ایتھرسکین نے اس وقت اخراجات کو تقریباً 7.54 ملین امریکی ڈالر کے برابر قدر دی۔ - منتقل کردہ ٹوکنز میں tBTC، USDC، USDT، EURC، MKR اور scrvUSD شامل تھے۔ - بلاکائیڈ کے مطابق، حملہ آور نے برج کے امپورٹ پاتھ کا غلط استعمال کرتے ہوئے ایتھریم طرف سے ادائیگیاں شروع کر دیں جو سرچ کے چین پر مطابقت رکھنے والے اثاثوں سے مدعوم نہیں تھیں — یہی دروازہ اور ظاہر ہونے والا خرابی کلاس جو مئی کے واقعے میں شناخت کیا گیا تھا۔ نئے حملے میں مئی کے مقابلے میں مختلف ٹرانزیکشن اور مختلف حملہ آور والٹ شامل تھا۔ اب تک مکمل ٹیکنیکل رُوٹ-کوز رپورٹ جاری نہیں ہوئی۔ پس منظر اور نتائج - یہ تقریباً دو ماہ میں ورัส برج پر دوسرا بڑا نقصان ہے۔ مئی میں ریسرچرز کے مطابق، ایک تصدیق کا خلّل وجود میں آنے سے جعلی کراس-چین امپورٹ تصدیق سے گزرا، جس نے ایتھریم پر سرچ چین پر تعهد شدہ اثاثوں سے زائد رقم جاری کردی۔ - مئی کے واقعے کے بعد، اصل حملہ آور نے سمجھوتہ شرائط کے تحت 4,052.4 ETH (اس وقت تقریباً 8.5 ملین امریکی ڈالر) واپس کردئے اور تقریباً 1,350 ETH بونس کے طور پر رکھ لئے — جو تبدیلی کے بعد حملہ آور کے باقاعدہ اثاثوں کا تقریباً 75 فصد تھا۔ - جولائِ کا ورัส حملہ اسی دن متعدد حملوں کے درمیان ہوا۔ آن چین ٹریکر لُک آن چین نے تین واقعات میں تقریباً 35.55 ملین امریکی ڈالر کے مجموعی نقصانات کا ذکر کیا: AFX Trade ($24.15M)، ورัส ($7.55M) اور B² Network ($3.86M)۔ AFX نقصان متعلق تھا تھرڈ پارٹی کے ذرائع سے چلنے والے برج انفراسٹرکچر پر USDC کا، جسے بعد میں 12,467 ETH میں تبدیل کردیا گयا، جبکہ آفچین لابز نے واضح کردیا کہ اس سے Arbitrum کا بنیادی برج متاثر نہیں ہوا۔ اس بات کا کیوں اہم ہونا؟ - کراس-چین برجز باقاعدگی سے بلند خطرات رکھتے ہیں، ک्यونکہ انہيں مختلف بلاکچینز پر واقعات کو تصدีق کرتے ہوئے جمع شدہ اثاثوں کو محفوظ رکھنا پڑتا ہے۔ پيغام تصدّق، کنٹرکٹ منطق، یا رسائی کنٹرولز ميں خرابي سے ايسا غير مدعوم ادائيگي جيسا يه ديکھا جاسکتا هے، جو يه ديکھا جاسکتا هے۔ - بلاکائیڈ نے جولائِ کے حملے کو “مئِي کے قبل ورัส اีتھريم برج واقعه سے متعلق لگتا هے” كهيا ه، جس ميں وہي كنٹريكت، دروازه، اور خرابي كلاس كا ذكر كيا ه، لे�كن انہوں نے یہ تصدّق نہीں کيا كه وہي بالكول خرابي دوباره استعمال كي گئي ه۔ موجودہ حالت - شائع ہونے پر، ذرائع تأكيد كرتے هين كه رقم نئي حمله آور والٹ كي طرف ورัส برج سے با�ر نكلي ه، لे�كن يه واضح نهين ه كه كيا كسِي چوري شدہ اثاثه كو فريز، واپس يا بازيات كيا گيا ه۔ كوئي مرمت كا وقت طئع نهين، اور برج آپريشنز كا نويں منصوبه جاري نهين كيا گيا ه۔ - يه طئع كرنे كي ضرورت ه كه كيا مئِي كي خرابي لاپتہ رهي ه، يا كيا كسِي متعلق ضعيف نقطه استعمال كيا گيا، يا حمله آور نے امپورٹ процيس سे مختلف راسته استعمال كيا؟ حمله آور كي بعد كي حركات (تبديلات، مكسرز، يا نكال) فنڈ لاندرنگ يا بازيات كي مواقع كي نشانديهي كي لئي نگراني كي جائينگي۔ اہم لنکس - مقصد برج کنٹرکٹ: https://etherscan.io/address/0x71518580f36feceffe0721f06ba4703218cd7f63 - حملہ آور پتہ: https://etherscan.io/address/0xCFd0A20703cD11E0b9f665e1C3F1Ef989C142D54 اس خبر ميں ترقى جارى ه؛ جب تکنิكي رپورٹس يا بازيات كي خبرين دستياب هونگي تو هم انھيں اپڈېٹ كرتى رهيں گى۔

اعلان دستبرداری: اس صفحہ پر معلومات تیسرے فریق سے حاصل کی گئی ہوں گی اور یہ ضروری نہیں کہ KuCoin کے خیالات یا خیالات کی عکاسی کرے۔ یہ مواد کسی بھی قسم کی نمائندگی یا وارنٹی کے بغیر صرف عام معلوماتی مقاصد کے لیے فراہم کیا گیا ہے، اور نہ ہی اسے مالی یا سرمایہ کاری کے مشورے کے طور پر سمجھا جائے گا۔ KuCoin کسی غلطی یا کوتاہی کے لیے، یا اس معلومات کے استعمال کے نتیجے میں کسی بھی نتائج کے لیے ذمہ دار نہیں ہوگا۔ ڈیجیٹل اثاثوں میں سرمایہ کاری خطرناک ہو سکتی ہے۔ براہ کرم اپنے مالی حالات کی بنیاد پر کسی پروڈکٹ کے خطرات اور اپنے خطرے کی برداشت کا بغور جائزہ لیں۔ مزید معلومات کے لیے، براہ کرم ہماری استعمال کی شرائط اور خطرے کا انکشاف دیکھیں۔