Cryptonews

بڑے پیمانے پر ایتھریم کی خلاف ورزی سے جعلی پولکاڈٹ اثاثوں کا سیلاب آ گیا، سپلائی میں 1 بلین یونٹس اضافہ

ماخذ
cryptonewstrend.com
شائع شدہ
بڑے پیمانے پر ایتھریم کی خلاف ورزی سے جعلی پولکاڈٹ اثاثوں کا سیلاب آ گیا، سپلائی میں 1 بلین یونٹس اضافہ

مندرجات کا جدول Ethereum پر تعینات Hyperbridge گیٹ وے سمارٹ کنٹریکٹ کے اندر سیکیورٹی کی خامی کا فائدہ اٹھاتے ہوئے ایک بدنیتی پر مبنی اداکار نے غیر مجاز ذرائع سے 1 بلین برجڈ Polkadot ٹوکن بنائے۔ سائبرسیکیوریٹی مانیٹرنگ کمپنی CertiK نے اس خلاف ورزی کی نشاندہی کی اور اس کی اطلاع دی۔ ان کے تجزیے سے انکشاف ہوا کہ مجرم نے Ethereum پر کام کرنے والے برجڈ DOT ٹوکن کنٹریکٹ پر انتظامی مراعات حاصل کرنے کے لیے ایک من گھڑت پیغام بھیجا۔ https://twitter.com/CertiKAlert/status/2043557571609731268?s=20 ان بلند اجازتوں کا فائدہ اٹھاتے ہوئے، ہیکر نے ایک ہی بدنیتی پر مبنی لین دین کے ذریعے 1 بلین ٹوکن بنائے۔ Onchain تجزیاتی پلیٹ فارم Lookonchain نے دستاویز کیا کہ اس بڑے پیمانے پر ٹوکن سپلائی کو ایک جامع لین دین کے ذریعے فوری طور پر ختم کر دیا گیا تھا۔ مجرم نے اس بڑے پیمانے پر فروخت سے 108.2 ETH حاصل کیے، جس کی قیمت لین دین کے دوران تقریباً 237,000 ڈالر تھی۔ یہ نسبتاً معمولی منافع Ethereum پر برج شدہ اثاثہ کے لیے دستیاب اتلی لیکویڈیٹی کو ظاہر کرتا ہے۔ چونکہ لپیٹے ہوئے ویرینٹ میں کم سے کم ہولڈرز اور تجارتی حجم تھا، اس لیے مارکیٹ میں مناسب قیمت کے قریب پہنچنے والی کسی بھی چیز پر ایک ارب ٹوکن خریدنے کے لیے کافی گہرائی کی کمی تھی۔ سیکیورٹی کے واقعے نے خصوصی طور پر DOT کی Ethereum پر مبنی نمائندگی کو متاثر کیا اور Polkadot کے بنیادی ریلے چین کے بنیادی ڈھانچے سے سمجھوتہ نہیں کیا۔ Polkadot ماحولیاتی نظام پر جائز DOT کریپٹو کرنسی کو صفر نقصان پہنچا۔ [[LINK_START_0]]Ethereum[[LINK_END_0]] پر موجود DOT کی صرف مصنوعی، کراس چین کی نمائندگی اس حملے کا شکار ہوئی۔ برجڈ کریپٹو کرنسی مقامی اثاثوں کی بلاکچین-ایگنوسٹک نمائندگی کے طور پر کام کرتی ہیں۔ ان کی سالمیت مکمل طور پر بنیادی سمارٹ معاہدوں کے حفاظتی فن تعمیر پر منحصر ہے۔ ہائپر برج انفراسٹرکچر مختلف بلاکچین نیٹ ورکس کے درمیان انٹرآپریبلٹی کو سہولت فراہم کرتا ہے۔ اس کے گیٹ وے کنٹریکٹ میں سیکیورٹی کی کمزوری نے بظاہر اس خطرے کا فائدہ اٹھایا جو اس واقعے میں استعمال ہوا تھا۔ جس وقت یہ رپورٹ مرتب کی گئی تھی، نہ تو Polkadot کی ترقیاتی ٹیم اور نہ ہی Hyperbridge پروٹوکول آپریٹرز نے رسمی عوامی بیانات جاری کیے تھے۔ مستعمل تکنیکی طریقہ کار زیر تفتیش ہے۔ حملے کے ویکٹر کی مکمل تصدیق زیر التواء ہے۔ کراس چین برج کے کارنامے اور انٹرآپریبلٹی انفراسٹرکچر کی کمزوریاں پورے کرپٹو کرنسی ایکو سسٹم میں مستقل سیکیورٹی چیلنجز کے طور پر ابھری ہیں۔ اس خاص واقعے کے لیے، دیگر پل سمجھوتوں کے مقابلے میں مالیاتی اثر نسبتاً باقی رہا، جہاں بدنیتی پر مبنی اداکاروں نے ڈیجیٹل اثاثوں میں کروڑوں کا کامیابی سے اضافہ کیا ہے۔ CertiK کے ابتدائی تجزیے نے پیغام کی جعلسازی کو انتظامی استحقاق میں اضافے کے قابل بنانے والی تکنیک کے طور پر شناخت کیا، حالانکہ واقعے کے بعد کی جامع تجزیہ دستاویزات ابھی تک شائع نہیں کی گئی ہیں۔ موجودہ تصدیق شدہ ڈیٹا اس بات کی تصدیق کرتا ہے کہ حملہ آور کے بٹوے کے ایڈریس نے ٹوکن لیکویڈیشن کے بعد 108.2 ETH اکٹھا کیا، اشاعت کے وقت کسی اضافی نقصان دہ سرگرمی کا پتہ نہیں چلا۔