ڈی فائی ہسٹری میں 3 بدنام زمانہ ہیکس اور ان کا آڈٹ سے کیا تعلق ہے۔

ماخذ نوڈ: 1087096

کی میز کے مندرجات

ڈی فائی کرپٹو کرنسی انڈسٹری کا تقریباً ایک متحرک جزو رہا ہے۔ $80 اربوں کے اثاثے پروٹوکول میں بند مارچ 2021 میں۔ جیسا کہ کہاوت ہے، تاہم، مسائل جمع ہوتے ہیں کہ پیسہ کہاں ہے۔

ڈی فائی میں پروجیکٹس جعلسازی اور گھوٹالے ہیں، اور اس طرح کی سرگرمیوں میں ڈھیلے بولٹ کو بُری طرح سمارٹ کنٹریکٹس بنائے گئے ہیں۔ اگر آپ حالیہ مہینوں میں ہونے والے گھوٹالوں پر نظر ڈالیں تو یہ واضح ہو جاتا ہے۔

پولی نیٹ ورک پر حملہ

بلاکچینز کی انٹرآپریبلٹی کو حل کرنے کے لیے تیار کیا گیا، پولی نیٹ ورک نے تیزی سے ترقی کی۔ اور تقریباً ایک بلین امریکی ڈالر مالیت کے کرپٹو اثاثوں کو بند کر دیا۔ تاہم، اسٹیک ہولڈرز صدمے میں رہ گئے جب سے زیادہ $600 ایک ہی حملے میں ملین امریکی ڈالر کی کریپٹو کرنسی چوری ہو گئی۔ اس سے پروٹوکول کے اثاثے زیر انتظام (AUM) نصف سے زیادہ رہ گئے۔

ہیک کی کامیابی کے لیے، کراس چین اثاثوں کی منتقلی کے لیے پروٹوکول میں استعمال ہونے والے سمارٹ کنٹریکٹ میں کمزوری کی بدولت مجرموں کی ملکیت تھی۔ ہیکرز نے عام طور پر سمارٹ کنٹریکٹ کے ذریعے استعمال ہونے والے پتے کے لیے اپنے بٹوے کا پتہ بدل دیا۔ کریپٹو کرنسیوں کو پکڑنے کے لیے پولی گون، ایتھرئم اور BSC بلاک چینز میں طریقہ کار کو نقل کیا گیا، جس سے پروٹوکول کے ہزاروں صارفین سردی میں باہر رہ گئے۔

پولی نیٹ ورک کی سیکیورٹی ٹیم ای میل، آئی پی اور ہیکرز کی دیگر تفصیلات جاننے میں کامیاب رہی۔ دباؤ میں، انہوں نے چوری شدہ سامان کا ایک بڑا حصہ واپس کر دیا! لیکن تمام پروٹوکول اتنے خوش قسمت نہیں ہیں۔

پینکیک بنی حملہ

مئی 2021 میں، پینکیک بنی پروٹوکول کو اس وقت حملے کا سامنا کرنا پڑا جب ہیکرز نے کرپٹو اثاثوں کی مالیت کو غنیمت بنایا $45 دس لاکھ. انہوں نے اس مقصد کے لیے فلیش لون کا استحصال کیا۔ اس سے بھی بدتر، ہیکرز کا تبادلہ ہوا۔ BUNNY BUNNY ٹوکن ٹینک کی قیمت بناتا ہے، Binance سککوں کے لئے ٹوکن $6 سے $146.

اس سے بھی بدتر، یکے بعد دیگرے ایک اور حملہ ہوا۔ حملے کے باوجود، بنی فائنانس کے ڈویلپرز PolyBunny، کمپنی کے Polygon blockchain فورک پر حملے کو روکنے میں ناکام رہے۔ حملہ آوروں نے ٹکرا دیا۔ $2.1 ملین مالیت کا پولی بننی۔ POLYBUNNY ٹوکن کی قیمت $2 سے گھٹ کر $10 ہوگئی.

فلیش لون میں ایک سمارٹ کنٹریکٹ شامل ہوتا ہے جو کسی کو بھی ایک ہی لین دین میں قرض لینے اور واپس کرنے کی اجازت دیتا ہے۔ انہوں نے PancakeBunny کے BNB-USDT لیکویڈیٹی پول میں کمزوری کا استعمال کرتے ہوئے BNB کی قیمت میں ہیرا پھیری کی، چھ مراحل کے عمل میں کامیابی کے ساتھ تقریباً 70 لاکھ BUNNY کی کٹائی کی۔

برگر سویپ حملہ

28 مئی 2021 کو، BSC بلاکچین پر برگر سویپ کو ایک فلیش لون حملے کا سامنا کرنا پڑا۔ ہیکرز نے چوری کر لی $ 7.2M 14 لین دین میں۔ ایک بار پھر، مجرم ایک فلیش لون استحصال تھا۔

حملہ آوروں نے جو کیا وہ یہ تھا کہ وہ اپنا جعلی سکے (غیر معیاری BEP-20 ٹوکن) بنائے اور $BURGER کے ساتھ ایک نیا تجارتی جوڑا بنایا۔ $WBNB روٹنگ کا استعمال کرتے ہوئے، ہیکرز دوبارہ داخل ہوئے۔ برگر سویپ جوڑے کے معاہدے میں جعلی سکوں اور ہیرا پھیری کے ذخائر کے ذریعے، قیمت کو تبدیل کرنے اور اپنی رقم کمانے کے لیے متحرک کرتے ہیں۔

معاہدے کا کردار

ڈی فائی پراجیکٹس سمارٹ کنٹریکٹس کے ذریعے خود مختار ہوتے ہیں، اس لیے کوئی بھی ناکامی اسٹیک ہولڈرز کے لیے ایک بڑی تشویش بن جاتی ہے۔ ایک سمارٹ کنٹریکٹ میں سافٹ ویئر کوڈز کی ایک صف شامل ہوتی ہے جسے خود کار طریقے سے عملدرآمد اور تصفیہ کے لیے ڈیزائن کیا گیا ہے۔ یہ وہی پرت ہے جو بلاکچین پروٹوکول میں آٹومیشن کو حقیقت بناتی ہے۔ سمارٹ معاہدوں میں ایک متعین آغاز اور اختتامی واقعات ہوتے ہیں، جو بیرونی طور پر رونما ہونے والے واقعے کی بنیاد پر ہوتے ہیں۔

سب سے زیادہ پڑھا گیا - DeFi میں سمارٹ معاہدوں کا آڈٹ کرتے وقت کیا نہیں بھولنا چاہئے۔

کثیر فریقی دستخط کنٹریکٹ تک رسائی کو کنٹرول کرتے ہیں۔ خارجی اور اندرونی ڈیٹا کے ذرائع تک رسائی شرائط کے نفاذ کو متحرک کرتی ہے۔ سمارٹ معاہدے تقسیم شدہ ڈیٹا بیس تک رسائی حاصل کرسکتے ہیں جہاں اثاثے محفوظ ہیں۔ ان میں اثاثوں اور اس میں شامل جماعتوں کی ملکیت کے بارے میں سرایت شدہ معلومات بھی ہوتی ہیں۔

کیوں سمارٹ معاہدوں کو واقعی سمارٹ بنانا اتنا اہم ہے۔

اسمارٹ معاہدے ڈی فائی پروٹوکول کا دماغ اور روح ہیں۔ پروٹوکول بالکل اسی طرح برتاؤ کرتے ہیں جس طرح ان کو طاقت دینے والے سمارٹ کنٹریکٹس پروگرام کیے جاتے ہیں۔ ایک بگ کے نتیجے میں پروٹوکول کو بھاری نقصان ہو سکتا ہے۔ اس سے بھی بدتر، یہ ناقابل واپسی شٹ ڈاؤن کا باعث بن سکتا ہے۔

بے عیب سمارٹ معاہدے کرنے کی ذمہ داری ڈویلپرز پر ہے۔ معاہدے کے ڈیزائن کی خامیاں کیڑے پیدا کرتی ہیں جو شدید، درمیانے یا اعتدال پسند ہو سکتے ہیں۔ ڈویلپرز کو ایسے معاہدے بنانے کے قابل ہونا چاہئے جو محفوظ ہوں اور توقع کے مطابق کام کریں۔ کوئی بیک ڈور نہیں ہونا چاہیے جس سے ہیکرز فائدہ اٹھا سکیں۔ ایک بار جب معاہدہ cryptocurrency سے بھرا ہو تو، بےایمان عناصر معاہدے کو ختم کرنے کی کوشش کر سکتے ہیں۔

آڈٹ کا کردار

سمارٹ کنٹریکٹ آڈٹ کوڈ میں غلطیوں، خامیوں اور حفاظتی کمزوریوں کو دریافت کرنے اور بہتری کی تجویز کرنے کے لیے ضروری ہیں۔ اگرچہ بلاک چین عملی طور پر ایک محفوظ ماحولیاتی نظام ہیں، لیکن ایک ناقص تحریری سمارٹ کنٹریکٹ ایک کمزوری پیدا کرتا ہے۔ ڈویلپرز پر مکمل بھروسہ نہیں کیا جا سکتا بے عیب معاہدے بنانا دو وجوہات کی بناء پر۔

سب سے پہلے، یہ انسانی طور پر ممکن نہیں ہے کہ کسی ایک ڈویلپر یا ان کی ایک ٹیم یہ یقینی بنائے کہ خطرات سے متعلق تمام پیرامیٹرز کو پورا کیا جائے۔ دوم، ڈویلپرز جان بوجھ کر اپنی پسند کے وقت معاہدہ ختم کرنے کے لیے بیک ڈور چھوڑ سکتے ہیں۔ ان دونوں رکاوٹوں کی نفی کرنے کے لیے، ایک مکمل آڈٹ کی ضرورت ہے۔

سمارٹ معاہدوں کی سیکیورٹی آڈیٹنگ میں ڈیزائن کے مسائل، کوڈ میں غلطیوں، یا سیکیورٹی کی کمزوریوں کو درست کرنے کے مقصد سے ایپلیکیشن چلانے والے کوڈ کا مکمل تجزیہ شامل ہوتا ہے۔ آپ کو سیکیورٹی آڈٹ فرم کو صفر کرنے کی ضرورت ہے جس پر آپ آڈٹ کے ساتھ اعتماد کر سکتے ہیں۔ اس عمل میں عام طور پر تصریحات کے ایک سیٹ پر اتفاق کرنا، ٹیسٹوں کو انجام دینا، خود کار طریقے سے عملدرآمد کے اوزار چلانا، کوڈ کا دستی تجزیہ، اور رپورٹ کی تخلیق جیسے اقدامات شامل ہوتے ہیں۔

اپ ریپنگ

Poly Network، PancakeBunny، اور BurgerSwap جیسی ہیکس کیسے اس بات کی نشاندہی کرتی ہیں۔ اہم سمارٹ کنٹریکٹ آڈیٹنگ بلاکچین پروجیکٹ کی کامیابی کے لیے ہے۔ آڈیٹس غلطیوں، مسائل اور حفاظتی کمزوریوں کو دریافت کرنے میں مدد کریں، کسی بھی نقصان سے پہلے خامیوں کو دور کرنے میں مدد کریں۔

QuillAudits تک پہنچیں۔

QuillAudits ایک محفوظ سمارٹ کنٹریکٹ آڈٹ پلیٹ فارم ہے جسے ڈیزائن کیا گیا ہے۔ QuillHash
ٹیکنالوجی
یہ ایک آڈیٹنگ پلیٹ فارم ہے جو مؤثر طریقے سے حفاظتی کمزوریوں کی جانچ کرنے کے لیے سمارٹ معاہدوں کا سختی سے تجزیہ اور تصدیق کرتا ہے۔ دستی کے ساتھ جائزہ لیں مستحکم اور متحرک تجزیہ کے اوزار، گیس تجزیہ کار طور پر سمیلیٹر مزید یہ کہ آڈٹ کے عمل میں وسیع پیمانے پر بھی شامل ہے۔ یونٹ کی جانچ طور پر ساختی تجزیہ
ہم دونوں سمارٹ معاہدہ کرتے ہیں۔ آڈٹ اور رسائی صلاحیت تلاش کرنے کے لیے ٹیسٹ
حفاظتی کمزوریاں جو پلیٹ فارم کو نقصان پہنچا سکتی ہیں۔ سالمیت.

اگر آپ کو کوئی ضرورت ہو مدد سمارٹ معاہدوں میں آڈٹ، بلا جھجھک حاصل کرلیا ہمارے ماہرین کو یہاں حاصل کریں!

بننا سب سے نیا ہمارے کام کے ساتھ، ہمارے ساتھ شامل ہوں۔ برادری:-

ٹویٹر | لنکڈ فیس بک | تار 

ماخذ: https://blog.quillhash.com/2021/09/24/3-infamous-hacks-in-defi-history-and-how-they-relate-to-audits/

ٹائم اسٹیمپ:

سے زیادہ Quillhash