ME خبروں کے مطابق، 21 جولائی (UTC+8)، BlockSec Phalcon کی نگرانی کے مطابق، وانچین کی کارڈانو کراس چین برج پر حملہ ہوا، جس میں تقریباً 515 ملین NIGHT چوری ہوئے۔ ابتدائی تحقیق سے پتہ چلا ہے کہ بنیادی وجہ TreasuryCheck ویریفائر میں دستخط شدہ پیغام کے انکوڈنگ طریقے میں غیر انجیکشن والی خامی ہے۔ یہ دستخط شدہ پیغام 14 متغیر لمبائی والے ریڈیمر فیلڈز (جس میں `AppendByteString` فولڈ آپریشن استعمال ہوا) کو براہ راست جوڑ کر تیار کیا گیا تھا، اور اس میں الگ کرنے والے یا لمبائی کے پریفکس شامل نہیں کیے گئے۔ مختلف فیلڈ-ولیو جوڑے ایک ہی بائٹ سٹرنگ پیدا کر سکتے ہیں، جس سے ہیش ایک جیسا ہوتا ہے اور درست دستخط کا دوبارہ استعمال ہوتا ہے۔ (ذرائع: Foresight News)
وانچین کا کارڈانو کراس چین برج ہیک ہو گیا، 515M NIGHT چوری ہو گئی
KuCoinFlashبانٹیں
21 جولائی (UTC+8) کو، وانچین اور کارڈانو کو جوڑنے والی ایک کراس چین برج کو استعمال کیا گیا، جس کے نتیجے میں تقریباً 515 ملین NIGHT ٹوکن چوری ہو گئے۔ ابتدائی دریافتیں ٹریژر چیک والیڈیٹر کے غیر انجیکٹو اینکوڈنگ طریقے میں ایک خامی کی طرف اشارہ کرتی ہیں۔ حملہ آوروں نے `AppendByteString` کا استعمال کرتے ہوئے 14 ریڈیمر فیلڈز کو بناہٹ کے بغیر یا لمبائی پر prefixes کے ساتھ جوڑنے کا طریقہ استعمال کیا، جس سے سائنچر دوبارہ استعمال ہونے لگا۔ کراس چین برج کی کمزوری نے غیر مجاز نکالنے کو ممکن بنایا۔
ذریعہ:اصل دکھائیں۔
اعلان دستبرداری: اس صفحہ پر معلومات تیسرے فریق سے حاصل کی گئی ہوں گی اور یہ ضروری نہیں کہ KuCoin کے خیالات یا خیالات کی عکاسی کرے۔ یہ مواد کسی بھی قسم کی نمائندگی یا وارنٹی کے بغیر صرف عام معلوماتی مقاصد کے لیے فراہم کیا گیا ہے، اور نہ ہی اسے مالی یا سرمایہ کاری کے مشورے کے طور پر سمجھا جائے گا۔ KuCoin کسی غلطی یا کوتاہی کے لیے، یا اس معلومات کے استعمال کے نتیجے میں کسی بھی نتائج کے لیے ذمہ دار نہیں ہوگا۔
ڈیجیٹل اثاثوں میں سرمایہ کاری خطرناک ہو سکتی ہے۔ براہ کرم اپنے مالی حالات کی بنیاد پر کسی پروڈکٹ کے خطرات اور اپنے خطرے کی برداشت کا بغور جائزہ لیں۔ مزید معلومات کے لیے، براہ کرم ہماری استعمال کی شرائط اور خطرے کا انکشاف دیکھیں۔
