Cryptonews

چونکا دینے والی حکمت عملی کا پردہ فاش: اندرونی ذرائع نے حیرت انگیز $285 ملین ڈکیتی کے ڈرفٹ پروٹوکول کے پیچھے جرات مندانہ استحصال کا انکشاف کیا۔

ماخذ
cryptonewstrend.com
شائع شدہ
چونکا دینے والی حکمت عملی کا پردہ فاش: اندرونی ذرائع نے حیرت انگیز $285 ملین ڈکیتی کے ڈرفٹ پروٹوکول کے پیچھے جرات مندانہ استحصال کا انکشاف کیا۔

ڈرفٹ پروٹوکول پر ممکنہ بڑے پیمانے پر حملے کے حوالے سے تکنیکی تفصیلات سامنے آنا شروع ہو گئی ہیں، جو سولانا میں قائم ڈی سینٹرلائزڈ ڈیریویٹوز پلیٹ فارم ہے۔ آن چین ڈیٹا بتاتا ہے کہ حملہ انتہائی پیچیدہ اور پہلے سے منصوبہ بند ہیرا پھیری کے عمل کا نتیجہ ہو سکتا ہے۔

تجزیہ کے مطابق، حملہ آور نے حملے سے تقریباً تین ہفتے قبل "کاربن ووٹ ٹوکن (CVT)" کے نام سے ایک جعلی ٹوکن بنایا اور صرف $500 کی لیکویڈیٹی کے ساتھ Raydium پر ایک پول قائم کیا۔ جب کہ ٹوکن کی قیمت مصنوعی طور پر تقریباً $1 رکھی گئی تھی، اوریکل کی قیمت کی تاریخ کو کئی ہفتوں کے دوران کیے گئے واش ٹریڈنگ آپریشنز کے ذریعے جوڑ دیا گیا تھا۔ یہ الزام لگایا گیا کہ حملے کے نازک مرحلے کے دوران سمجھوتہ شدہ ڈرفٹ ایڈمنسٹریٹر کلید استعمال کی گئی۔ اس اجازت کے ساتھ، CVT کو پلیٹ فارم پر ایک نئی اسپاٹ مارکیٹ کے طور پر درج کیا گیا تھا۔ اسی آپریشن میں، $USDC اور دیگر چار مارکیٹوں کے لیے انخلاء کی حد کو فلکیاتی سطحوں (500 ٹریلین) تک بڑھا دیا گیا، جس سے پلیٹ فارم کے سیکیورٹی میکانزم کو مؤثر طریقے سے غیر فعال کر دیا گیا۔

متعلقہ خبریں صرف میں: ذرائع کا کہنا ہے کہ ڈونلڈ ٹرمپ آج رات اعلان کریں گے کہ ایران کے ساتھ جنگ اپنے اختتام کے قریب ہے

اس کے بعد، حملہ آور نے تقریباً 785 ملین CVT ٹوکنز (تقریباً $785 ملین ہیرا پھیری کی قیمتوں پر) بطور ضمانت جمع کرائے۔ تاہم، یہ کہا جاتا ہے کہ اس ضمانت کے پیچھے اصل لیکویڈیٹی صرف چند سو ڈالر تھی۔ دھوکہ دہی پر مبنی کولیٹرل کا استعمال کرتے ہوئے، حملہ آور نے پلیٹ فارم کے اسپاٹ مارکیٹ والٹس سے بڑی مقدار میں اثاثے واپس لے لیے۔ تقریباً 12 منٹ میں، 31 ٹرانزیکشنز انجام دی گئیں، جس کے نتیجے میں 66.4 ملین ڈالر USDC، 42.7 ملین $JLP، 23.3 ملین MOODENG، 5.6 ملین USDT، 5.2 ملین USDS، 2.6 ملین JUP، 5047، R0807، R047 سمیت متعدد اثاثے واپس لیے گئے۔ WETH بتایا جاتا ہے کہ تقریباً 20 مختلف والٹس تقریباً مکمل طور پر خالی ہو چکے تھے۔

جب کہ کچھ فنڈز براہ راست ایک مخصوص بٹوے میں منتقل کیے گئے تھے، یہ اطلاع دی گئی تھی کہ $42.7 ملین JLP جلا دیے گئے تھے، اور بقیہ اثاثوں کو بڑی حد تک SOL میں تبدیل کر کے مختلف بٹوے میں تقسیم کر دیا گیا تھا۔ حقیقت یہ ہے کہ لین دین مختلف دستخطی کلیدوں کے ساتھ کیے گئے تھے اس سے پتہ چلتا ہے کہ یا تو کلیدی مینجمنٹ انفراسٹرکچر سے سمجھوتہ کیا گیا تھا یا یہ حملہ کسی ایسے شخص نے کیا تھا جس کی متعدد مستند کلیدوں تک رسائی تھی۔

یہ بتایا گیا ہے کہ ایک مخصوص بلاک سے زنجیر پر کل 313 ٹرانزیکشنز کا پتہ لگایا جا سکتا ہے، اور حملے کا حجم 200 ملین ڈالر سے زیادہ ہونے کا تخمینہ ہے۔

*یہ سرمایہ کاری کا مشورہ نہیں ہے۔