کلیدی لے لو
- ہیک نے Rari Capital کے سمارٹ کنٹریکٹ کو الفا کے ibETH ٹوکن کی قیمت کا غلط اندازہ لگانے کے لیے قیمت میں ہیرا پھیری کا استعمال کیا۔
- ٹیم دیگر ایتھریم ڈویلپرز کے ساتھ مل کر کمزوریوں کو دور کرنے کے لیے کام کر رہی ہے اور کمیونٹی کے سوالات کے جوابات دے رہی ہے۔
- ایک کمیونٹی کال کے دوران، Rari کی ٹیم نے اعلان کیا کہ وہ اس حملے میں فنڈز کھونے والے صارفین کو معاوضہ دینے کے لیے اپنے ٹوکن مختص کرنے سے پہلے کر رہے ہیں۔
اس آرٹیکل کا اشتراک کریں
ہفتے کے آخر میں $11 ملین ہیک کے بعد، Rari کا مقامی ٹوکن $18 سے $10 تک گر گیا۔ تاہم، پروٹوکول کے پیچھے کی ٹیم متاثرین کو مکمل کرنے کے لیے تیزی سے آگے بڑھی ہے۔
راری کو ویک اینڈ ہیک کا سامنا کرنا پڑا، 11 ملین ڈالر کی کمی
Rari Capital ایک DeFi پروٹوکول ہے جو آپٹمائزڈ ییلڈ والٹس بناتا ہے اور طاق ٹوکنز پر قرض دینے اور قرض لینے کی پیشکش کرتا ہے۔ حال ہی میں، ٹیم نے الفا فائنانس کے ibETH ٹوکن کو مربوط کیا، جو کہ دلچسپی رکھنے والا ایتھریم ٹوکن ہے۔ 8 مئی کو، الفا فنانس کے ibETH پول میں ETH جمع کرنے کے انچارج کا سمارٹ کنٹریکٹ ہیک ہو گیا تھا۔
اگرچہ اس استحصال سے الفا فنڈز کو خطرہ نہیں تھا، لیکن Rari ETH پول سے لیکویڈیٹی پرووائیڈرز (LPs) نے مجموعی طور پر 2,600 ETH کھو دیے، جو کہ مجموعی طور پر $10 ملین سے زیادہ ہے۔ ہیکرز نے dYdX سے فلیش لون کا استعمال کر کے Rari پر ETH پول کی قدر کو مصنوعی طور پر بڑھا دیا۔ اس کے بعد انہوں نے ایک فنکشن کا استعمال کرتے ہوئے ETH کو پول سے واپس لے لیا جس تک ہیکرز کو رسائی نہیں ہونی چاہیے تھی۔
اس تکنیک کو بالواسطہ قیمت میں ہیرا پھیری کا حملہ کہا جاتا ہے۔ یہ حملہ آور پر انحصار کرتا ہے کہ وہ فلیش لون کا استعمال کرتے ہوئے ٹوکن کی قیمت میں ہیرا پھیری کرتا ہے تاکہ مصنوعی طور پر چند لمحوں کے دوران اس کی قیمت کو بڑھایا جا سکے۔ چونکہ Rari ETH پول پر ٹوکن کی قیمت پروٹوکول کے پاس موجود ibETH کی قیمت سے منسلک ہے، ibETH کی قیمت میں ہیرا پھیری Rari کے ETH پول ٹوکن کو بھی متاثر کرتی ہے۔
حملہ حملہ آوروں کے ذریعہ ibETH معاہدے کے "کام" فنکشن پر انحصار کرتا تھا، جو کہ Rari ٹیم ممکن نہیں معلوم تھا۔. Quantstamp، جس نے معاہدوں کا آڈٹ کیا، اس نے بھی اس استحصال کو محسوس نہیں کیا۔ Rari Capital نے کہا کہ، مستقبل میں، وہ اصل ٹیم کے ساتھ زیادہ قریب سے کام کریں گے جس کے معاہدے کو وہ انضمام کرتے ہیں اور ان سے انضمام کا جائزہ لیں گے۔
اگرچہ الفا فائنانس کو اس استحصال کے لیے مورد الزام نہیں ٹھہرایا جا سکتا، اگر انہوں نے Rari کے انضمام کی سیکیورٹی کا جائزہ لیا ہوتا، تو وہ کمزوری کو دیکھ سکتے تھے۔ ہیکرز نے زیر التواء لین دین میں ایک پیغام چھوڑا جس میں دعویٰ کیا گیا کہ الفا کے فوری رد عمل سے ہیک کے وقت صارفین کے 6 ملین ڈالر تک کے فنڈز کی بچت ہوئی۔ الفا پر کوئی فنڈز چوری نہیں کیے گئے۔
https://twitter.com/bantg/status/1391054251388964867
الفا فنانس خود تھے۔ متاثرین اسی طرح کے استحصال کا جب ہیکرز کو ان کے انضمام میں کمزوری ملی کریم کا آئرن بینک. اس کے بعد حملہ آوروں نے اسی طرح کے فلیش لون پر مبنی قیمت میں ہیرا پھیری کے حربے کا استعمال کرتے ہوئے 37.5 ملین ڈالر سے زیادہ کے فنڈز لے لیے تھے۔ دی اکاؤنٹ ہیک سے منسلک ہے۔ کے لئے بھی ذمہ دار تھا حالیہ حملہ بی ایس سی پروجیکٹ ویلیو ڈی فائی پر۔
ٹیم مذکورہ کیڑے کو بھی ٹھیک کرنے سے آگے نکل گئی ہے۔ تمام پروٹوکول کنٹریبیوٹرز نے RGT میں اپنے ٹوکن ایلوکیشن کو ترک کرنے کا فیصلہ کیا تاکہ ہیک سے متاثر ہونے والے کسی بھی فرد کو معاوضہ دیا جا سکے۔ 2,000,000 RGT (اس وقت $20 ملین سے زیادہ کی مالیت) DAO کو بھیجی گئی ہے جس میں کھوئے ہوئے فنڈز کی واپسی اور حملے سے لڑنے میں Rari کی مدد کرنے والوں کو انعام دینے دونوں کے ذمہ دار ہیں۔
اعلان دستبرداری: مصنف کے پاس تحریر کے وقت BTC، ETH، اور کئی دیگر کرپٹو کرنسیز تھیں۔
اس آرٹیکل کا اشتراک کریں
راری کیپیٹل نے فیوز لانچ کیا ، صارفین کو اجازت دی کہ وہ "ان کا اپنا کمپ ...
راری کیپیٹل نے اوپن انٹرسٹ پروٹوکول لانچ کیا ہے جو کسی بھی اثاثے کی حمایت کرتا ہے۔ راری کیپیٹل رولز آؤٹ پرسنلائزڈ لینڈنگ پولز فیوز صارفین کو پول بنانے کی اجازت دیتا ہے ، اپنے اثاثوں کا انتخاب کرتے ہوئے ،…
الفا فنانس کا $37.5 ملین حملے میں استحصال ہوا۔
آج صبح ایک حملہ آور نے ڈی فائی پروٹوکول الفا فنانس کو $37.5 ملین کی رقم کے لیے نشانہ بنایا۔ یہ استحصال پروٹوکول کے الفا ہومورا V2 پروڈکٹ میں پایا گیا — کریم فنانس میں نہیں، جیسا کہ…
ڈی فائی پروجیکٹ اسپاٹ لائٹ: سمال کیپ لینڈنگ پلیٹ فارم کریم فنانس۔
کریم فنانس ڈیفی کے قرضے اور ادھار کی جگہ سے کچھ زیادہ مقبول خیالات لیتا ہے۔ اس پروجیکٹ میں تقریبا 70 XNUMX مختلف اثاثوں ، ایل پی ٹوکنز ، اور مختلف مشتقات کی فہرست ہے۔
غیر فنگائبل ٹوکن (این ایف ٹی) کیا ہیں؟
ٹوکنائزیشن فائیٹ کرنسیوں ، سونے اور جسمانی زمین جیسی اشیا کے ل well مناسب ہے۔ بلاکچین پر ایک فنجیبل اثاثہ کی نمائندگی غیر معیاری اور رگڑ سے پاک لین دین کے ذریعہ 24/7 اشیاء کو تجارت کے قابل بناتی ہے۔ منقولہ سامان ہیں…
ماخذ: https://cryptobriefing.com/after-11m-hack-rari-capital-team-reimburse-lost-funds/
- "
- 000
- 9
- تک رسائی حاصل
- مشورہ
- مشیر
- تمام
- تین ہلاک
- الفا
- الفا فنانس
- الفا ہومورا
- کا اعلان کیا ہے
- اثاثے
- اثاثے
- blockchain
- قرض ادا کرنا
- بی ایس ایس
- BTC
- کیڑوں
- عمارت
- فون
- دارالحکومت
- تبدیل
- چارج
- Commodities
- کمیونٹی
- معاوضہ
- کنٹریکٹ
- معاہدے
- کریم
- کریم فنانس
- کرپٹو کرنسیوں کی تجارت کرنا اب بھی ممکن ہے
- cryptocurrency
- کرنسیوں کے لئے منڈی کے اوقات کو واضح طور پر دیکھ پائیں گے۔
- کرنسی
- ڈی اے او
- ڈی ایف
- ڈویلپرز
- dydx
- ETH
- ethereum
- دھماکہ
- فئیےٹ
- کی مالی اعانت
- مالی
- درست کریں
- فلیش
- فلیش لون
- فارم
- تقریب
- فنڈز
- مستقبل
- گولڈ
- سامان
- ہیک
- ہیکروں
- HTTPS
- آئی سی او
- انکارپوریٹڈ
- معلومات
- معلومات
- انضمام
- انضمام
- دلچسپی
- سرمایہ کاری
- IT
- آغاز
- قرض دینے
- لیکویڈیٹی
- فہرستیں
- قرض
- علامت (لوگو)
- LP
- ایل پی
- ہیرا پھیری
- میڈیا
- درمیانہ
- دس لاکھ
- خبر
- این ایف ٹیز
- غیر فنگبل ٹوکن
- کی پیشکش
- کھول
- دیگر
- پارٹنر
- پلیٹ فارم
- پول
- پول
- مقبول
- پیش نظارہ
- قیمت
- منصوبے
- Quantstamp
- رد عمل
- کا جائزہ لینے کے
- رولس
- فروخت
- سیکورٹیز
- سیکورٹی
- ہوشیار
- سمارٹ معاہدہ
- خلا
- کی طرف سے سپانسر
- کے لئے نشان راہ
- چوری
- کی حمایت کرتا ہے
- مستقبل
- وقت
- ٹوکن
- ٹوکن بنانا
- ٹوکن
- سب سے اوپر
- ٹرانزیکشن
- معاملات
- اپ ڈیٹ کریں
- صارفین
- قیمت
- نقصان دہ
- خطرے کا سامنا
- ویب سائٹ
- ہفتے کے آخر میں
- ڈبلیو
- کام
- قابل
- تحریری طور پر
- پیداوار