زیلیکا نے لیڈجر ایپ کی کی ریکوری کے بگ کی وجہ سے اپنے نیٹیو لین دین روک دیے ہیں

iconNS3
بانٹیں
AI summary iconخلاصہ
زِلیکا نے آن-چین خبروں کے مطابق، لیڈجر ایپ کے کی ریکوری بگ کی شناخت کے بعد اپنے نیٹیو لین دین کو روک دیا۔ کوکائن کی طرف سے رپورٹ کی گئی اس خامی کی وجہ سے حملہ آور اسگنیچر سے پرائیویٹ کلوز کو دوبارہ تعمیر کر سکتے ہیں۔ زِلیکا نے کہا کہ یہ مسئلہ 2019 سے 2026 تک کے لیڈجر ایپ ورژنز کو متاثر کرتا ہے۔ یہ مسئلہ 19 جولائی کو دریافت ہوا، جس کی تصدیق 21 جولائی کو ہوئی۔ EVM لین دین اور SDK سائنگ متاثر نہیں ہوئے۔ کوکائن کی خبر نے ایکسچینج کے اس کردار کو اجاگر کیا جس نے پروجیکٹ کو اطلاع دی۔

اہم نکتہ

زِلیکا نے ایک لیڈجر ایپ کے سائننگ فل کی دریافت کے بعد اپنے نیٹیو، غیر EVM ٹرانزیکشنز کو روک دیا، جس کی وجہ سے حملہ آور تقریباً پانچ متاثرہ سائنچریز سے پرائیویٹ کلید کو دوبارہ تعمیر کر سکتے ہیں۔ زِلیکا نے کہا کہ 2019 اور 2026 کے درمیان جاری کی گئی زِلیکا لیڈجر ایپ کی ہر ورژن میں یہ خامی تھی۔ زِلیکا نے 19 جولائی کو آن چین سرگرمیوں کا مشاہدہ کیا جو فعال استعمال کے مطابق تھی اور 21 جولائی کو بنیادی وجوہات کی تصدیق کر لی۔ اس اطلاع میں متاثرہ پتے نہیں بتائے گئے اور کوئی نقصان کا اندازہ نہیں لگایا گیا۔ زِلیکا نے کوکائن کو واقعہ کی رپورٹ کرنے اور خامی کی تصدیق میں مدد کرنے پر تعریف کی۔ زِلیکا نے کہا کہ EVM ٹرانزیکشنز اور آفیشل SDK سائننگ پاتھس متاثر نہیں ہوئے۔

اس کی اہمیت: ایک والٹ دستخط کی خامی قدیم آن چین سرگرمیوں کو ایک زندہ کلید کے مختل ہونے کے خطرے میں تبدیل کر سکتی ہے، جس سے محفوظ منتقلی دستیاب ہونے تک ٹرانسفرز متاثر ہو سکتے ہیں۔

مارکیٹ جذبات

احتیاطی طور پر بیئرش، اسٹریس-آن، ٹیکنالوجی ڈرائیون۔

وجہ: زلیکا نے ایک فعال طور پر استعمال ہونے والے لیجر ایپ سائننگ خرابی کی شناخت کے بعد اپنے نیٹیو لین دین کو روک دیا، اس لیے صارفین اس واقعہ کو ب без تعمیراتی دباؤ کے طور پر دیکھ سکتے ہیں۔

مشابہ پچھلے معاملات

2020 میں، IOTA نے اپنے نیٹ ورک کو 2 مارچ کو دوبارہ سرگرم کرنے کی توقع کی، جو ترینیٹی والٹ سافٹ ویئر سے جڑے $2M صارف والٹ حملے کے بعد تھا۔ (The Block) فرق: زلیکا کے اعلان میں نقصانات کی مقدار کا اندازہ نہیں لگایا گیا اور یہ لیجر ایپ کے نیٹوو ٹرینزیکشنز سے نکلے سائنچریز پر مرکوز ہے۔

رپل ایفیکٹ

ایک نیٹیو ٹریانزیکشن کا توقف صارفین کی سرگرمیوں کو اس تک تک محدود رکھ سکتا ہے جب تک کہ مائیگریشن کے احکامات واضح نہ ہو جائیں۔ اگر زلیکا ایک مائیگریشن پروسیجر جاری کرتی ہے اور نیٹیو ٹریانزیکشنز نئے حملوں کے بغیر دوبارہ شروع ہو جاتے ہیں، تو اس کا اثر زلیکا کے صارفین تک محدود رہ سکتا ہے۔ اگر حملہ آور اور قانونی مالکان کے درمیان دوبارہ مقابلہ شروع ہو جائے، تو متاثرہ دستخط کرنے والے راستوں میں اعتماد کمزور ہو سکتا ہے۔

مواقع اور خطرات

مواقع: جب زلیکا اپنی سرکاری میگریشن ہدایات اور درست شدہ لیڈجر ایپ کا اجرا جاری کرے گی، تو تصدیق شدہ محفوظ میگریشن ایک ممکنہ دوبارہ داخلے کا سگنل ہو سکتی ہے۔ ایکسپوژر لِمٹس کو شامل کرنے سے پہلے تصدیق کا انتظار کریں تاکہ ریسک ٹرانسفر کا خطرہ کم ہو۔

خرابیاں: اگر اصل لین دین کو اس سے پہلے دوبارہ شروع کر دیا جاتا ہے کہ حاملین متاثرہ کلیدوں کو محفوظ طریقے سے ختم کر سکیں، تو ایکسپوژر کو کم کرنا فرانت رننگ کے خطرے سے نیچے کی طرف کمی کم کرتا ہے۔ اگر زلیقا دوبارہ شروع کرنے کی تاریخ کو انکار کرتا رہتا ہے، تو ہیجڈ رہنا واقعہ کے خطرے کے ایکسپوژر کو کم کرتا ہے۔

اعلان دستبرداری: اس صفحہ پر معلومات تیسرے فریق سے حاصل کی گئی ہوں گی اور یہ ضروری نہیں کہ KuCoin کے خیالات یا خیالات کی عکاسی کرے۔ یہ مواد کسی بھی قسم کی نمائندگی یا وارنٹی کے بغیر صرف عام معلوماتی مقاصد کے لیے فراہم کیا گیا ہے، اور نہ ہی اسے مالی یا سرمایہ کاری کے مشورے کے طور پر سمجھا جائے گا۔ KuCoin کسی غلطی یا کوتاہی کے لیے، یا اس معلومات کے استعمال کے نتیجے میں کسی بھی نتائج کے لیے ذمہ دار نہیں ہوگا۔ ڈیجیٹل اثاثوں میں سرمایہ کاری خطرناک ہو سکتی ہے۔ براہ کرم اپنے مالی حالات کی بنیاد پر کسی پروڈکٹ کے خطرات اور اپنے خطرے کی برداشت کا بغور جائزہ لیں۔ مزید معلومات کے لیے، براہ کرم ہماری استعمال کی شرائط اور خطرے کا انکشاف دیکھیں۔