Cryptonews

وولو پروٹوکول کو $3.5M سیکیورٹی کی خلاف ورزی کا سامنا کرنا پڑا، ٹیم نے صارف کو مکمل معاوضے کا وعدہ کیا

ماخذ
cryptonewstrend.com
شائع شدہ
وولو پروٹوکول کو $3.5M سیکیورٹی کی خلاف ورزی کا سامنا کرنا پڑا، ٹیم نے صارف کو مکمل معاوضے کا وعدہ کیا

مندرجات کا جدول ایک Sui بلاکچین پر مبنی مائع اسٹیکنگ پروٹوکول جسے Volo کہا جاتا ہے نے ایک حفاظتی واقعہ کا انکشاف کیا ہے جس کے نتیجے میں تین مخصوص والٹس سے تقریباً 3.5 ملین ڈالر نکالے گئے۔ ترقیاتی ٹیم نے اضافی نقصان کو روکنے کے لیے ہنگامی پروٹوکول کو لاگو کرکے تیزی سے جواب دیا۔ خلاف ورزی کے بعد، Volo نے سمجھوتہ شدہ والٹس پر آپریشن فوری طور پر معطل کر دیا اور اپنے وسائل سے صارف کے تمام نقصانات کو پورا کرنے کا عہد کیا۔ وولو ٹیم نے کچھ مخصوص والٹس کو نشانہ بنانے والے مشتبہ لین دین کی نشاندہی کی اور دریافت کے فوراً بعد ہنگامی طریقہ کار کو فعال کر دیا۔ اضافی غیر مجاز انخلا کو روکنے کے لیے متاثرہ والٹس پر آپریشنز معطل کر دیے گئے۔ پلیٹ فارم کے جواب میں سوئی فاؤنڈیشن اور ایکو سسٹم کے ساتھیوں کے ساتھ کوآرڈینیشن شامل تھا تاکہ ممکنہ جھڑپوں کے اثرات کو کم کیا جا سکے۔ X پر شیئر کیے گئے سرکاری بیان کی بنیاد پر، سیکورٹی کی خلاف ورزی نے خاص طور پر WBTC، XAUm، اور USDC اثاثوں پر مشتمل والٹس کو متاثر کیا۔ ٹیم نے اس بات پر زور دیا کہ کمزوری صرف ان تین والٹس تک ہی محدود تھی۔ کنٹینمنٹ کی اس حکمت عملی نے استحصال کو پروٹوکول انفراسٹرکچر کے دوسرے حصوں میں پھیلنے سے کامیابی سے روکا۔ فوری پتہ لگانے کے بعد، ریسپانس ٹیم نے ہنگامی مداخلت کے پروٹوکول کے ذریعے متاثرہ والٹس سے تقریباً$500,000 کو بچانے میں کامیاب کیا۔ خلاف ورزی سے وابستہ لین دین کے نمونوں کا تجزیہ کرنے کے لیے بلاکچین فرانزک ماہرین کو لایا گیا تھا۔ پلیٹ فارم سمجھوتہ شدہ والٹس پر فعال پابندیاں برقرار رکھتا ہے جبکہ بحالی کی کارروائیاں جاری رہتی ہیں۔ وولو کے انکشافات کے مطابق، تقریباً 28 ملین ڈالر کی کل مالیت ان والٹس میں محفوظ رہتی ہے جنہیں حملے میں نشانہ نہیں بنایا گیا تھا۔ اندرونی طور پر کئے گئے تکنیکی آڈٹ سے پتہ چلتا ہے کہ کمزوری ان محفوظ والٹس تک نہیں پھیلی تھی۔ ترقیاتی ٹیم وسیع تر پلیٹ فارم کے بنیادی حفاظتی فریم ورک پر مسلسل اعتماد کا اظہار کرتی ہے۔ تمام والٹ آپریشنز فی الحال معطل ہیں جبکہ جامع تکنیکی آڈٹ کیے جاتے ہیں اور سیکیورٹی میں اضافہ تیار کیا جاتا ہے۔ ڈیولپمنٹ اور سیکورٹی ٹیمیں درست استعمال کے طریقہ کار کا تعین کرنے کے لیے حملے کے ویکٹر کا اچھی طرح سے جائزہ لے رہی ہیں۔ وولو نے تحقیقات کے اختتام پر ایک جامع تکنیکی خرابی کو جاری کرنے کے منصوبوں کا اشارہ دیا ہے۔ پروٹوکول نے ابھی تک حملہ آور کی شناخت یا خلاف ورزی میں استعمال ہونے والی تکنیکی کمزوری کے بارے میں مخصوص تفصیلات ظاہر نہیں کی ہیں۔ سیکورٹی فرموں اور ماحولیاتی اسٹیک ہولڈرز کے ساتھ تحقیقات کے پورے مرحلے میں جاری تعاون جاری ہے۔ متعدد فریقوں کے ساتھ اثاثہ جات سے باخبر رہنے اور بازیابی کی کوششیں جاری ہیں۔ Volo کی قیادت نے عوامی طور پر متاثرہ صارفین کو نقصانات کو صارف کی بنیاد پر تقسیم کرنے کے بجائے مکمل طور پر معاوضہ دینے کا عہد کیا ہے۔ یہ نقطہ نظر بحالی کے مرحلے کے دوران صارف کے اعتماد اور پلیٹ فارم کی ساکھ کو برقرار رکھنے کو ترجیح دیتا ہے۔ نقصان کے مکمل تخمینہ کی تکمیل کے بعد ایک جامع معاوضے کے فریم ورک کا اعلان کیا جائے گا۔ یہ حفاظتی واقعہ DeFi سیکٹر میں حالیہ بڑے کارناموں کے تناظر میں پیش آیا ہے، بشمول Kelp DAO کی ایک اہم خلاف ورزی جس کے نتیجے میں کافی حد تک کراس چین نقصانات ہوئے۔ سیکورٹی محققین نے اس الگ واقعے کو لازارس گروپ سے منسوب کیا، جو کہ وکندریقرت مالیاتی پلیٹ فارمز کو درپیش جاری خطرات کی نشاندہی کرتا ہے۔ Volo نے اس کی خلاف ورزی اور معروف خطرے والے اداکاروں کے درمیان کوئی تعلق قائم نہیں کیا ہے۔ نظام کے استحکام اور اثاثوں کی بازیافت پر بنیادی توجہ کے ساتھ پلیٹ فارم ریکوری موڈ میں رہتا ہے۔ انتظامیہ تدارک کے پورے عمل میں شفافیت کو برقرار رکھنے کے لیے باقاعدگی سے اپ ڈیٹ فراہم کرتی رہتی ہے۔ جامع حفاظتی آڈٹ اور بہتر حفاظتی اقدامات کے نفاذ کے بعد ہی عام والٹ آپریشنز دوبارہ شروع ہوں گے۔