ایک کرپٹو صارف نے ایک "ایڈریس پویزننگ" کے جھوٹے طریقے کا شکار ہو کر تقریباً 100,000 USDT کھو دیے، جس میں حملہ آور نے دو ماہ قبل ان کی ٹرانزیکشن تاریخ میں ایک ایسا ایڈریس ڈال دیا جو اصل ایڈریس کے مانند تھا، جس کی تفصیل سیکورٹی فرم Cyvers Alerts نے 11 اگست کو جاری ایک ایلرٹ میں دی۔ کیا ہوا؟ - چوری سے تقریباً 66 دن پہلے، ایک حملہ آور نے چھوٹی چھوٹی ٹرانزیکشنز کر کے اپنے خطرناک ایڈریس کو قربان کی والٹ کی ٹرانزیکشن تاریخ میں شامل کر دیا۔ یہ جعلی ایڈریس قربان کے پہلے استعمال کردہ ایڈریس کے نمایاں شروع اور اختتامی حروف کو نقل کرتا تھا۔ - جب قربان نے بعد میں بڑا USDT ٹرانسفر شروع کیا، تو اس نے اپنی ٹرانزیکشن تاریخ پر انحصار کیا اور مکمل مقصد کا ایڈریس چیک نہیں کیا۔ رقم حملہ آور کے ایڈریس پر چلی گئی، جبکہ درست وصول کنندہ تھا۔ - USDT حاصل کرنے کے بعد، حملہ آور نے اسٹیبل کوائن کو ETH میں تبدیل کر دیا۔ Cyvers نے رپورٹ کیا کہ اس وقت وصول کنندہ والٹ میں تقریباً 52.8 ETH موجود تھے۔ ایڈریس پویزننگ کس طرح کام کرتا ہے؟ - بلاک ایکسپلوررز اور والٹ UI عام طور پر ایڈرائسز کو صرف پہلے اور آخری چند حروف دکھاتے ہیں۔ حملہ آور اس فائدے کو استعمال کرتے ہوئے ایڈرائسز بناتے ہیں جو ان نمایاں حصوں سے ملتے جلتے ہوتے ہیں، اور پھر ننھے یا صفر قدر والے ٹرانسفرز کے ذریعے مقصد کی تاریخ میں "ڈسٹ" ڈال دیتے ہیں۔ - یہ ایک سوشل انجینئرنگ کا طرīقہ ہے، نہ کہ پرائٹ کلوز، اسمارٹ کنٹریکٹس، یا والٹ سافٹ وئیر میں براہ راست خرابی۔ Cyvers نے Tether، ethereum، یا قربان کے والٹ میں کسی خرابی کا ثبوت نہیں پایا—صرف ایک جعلی ایڈرائس رکارڈ اور ایک صارف جس نے مکمل ایڈرائس کو تصدیق نہ کیا۔ حملہ آور نے USDT کو ETH میں تبدیل کرنے کا سبب؟ - Tether کنٹرول والے USDT جاریدار کے ذرائع سے فرائز ہو سکتے ہیں؛ جبکہ نینٹive ETH نہیں۔ ETH میں تبدیل کرنے سے چوری شدہ اسٹیبل کوائنز کے بلاک ہونے کا خطرہ کم ہوتا ہے، اور حملہ آور قدر کو زائد آزادانہ طرīقے سے منتقل کر سکتا ہے، حالانکہ اس سے ETH قدر میں اتار چڑھاؤ/والیٹیلیٹی کا خطرہ بڑھ جاتا ہے۔ پس منظر: بڑے نقصانات اور ترقی پذیر خطرہ - ایدرائس پوائنزنگ نے بڑے بڑے چورิوں مें بھी حصہ ليا ہے۔ پہلے رپورٹس ميں دو صارفین نے مل کر $62 ملین ضائع کئے—جس ميں $50 ملین دسمبر 2025 ميں اور دوسرا $12.25 ملین جنورى 2026 ميں—جب حملہ آوران نے قربانين كى تاريخ ميں مانند ايدريسوں كى درج كى۔ - دسمبر كى واقعه ميں، ايك قربان نے صحيح ايڊريس پر 50 USDT كا ٹيسٹ ٹرانسفر بھيجا، جس كے بعد حمله آور نے 0.005 USDT كى ڈسٹ ٹرانسفر كى ذريعيه جعلى ريكارڈ درج كر ديا؛ پھر قربان نے تقربيًا 50 ملین USDT جعلى ايڊريس پر بھيج ديا۔ - كم ٹرانسفر لاگت نے بڑى پيمانه پر خودكار ڈسٹ حملوں كى سمت كشاده كردى۔ سكوريتي فارمز نے روزانه ملینوں ڈسٹ ٹرانسفرز كى رپورٹ كى، اور كچھ صارفين كو قانونى ٹرانسفرز كے فوراً بعد منٹوں ميں دزنوں پوائنزنگ ايلرٹس ملنے لگي۔ - يه عمل ايكسپلوررز كى طرف سى تنقید كا باعث بن رها هـ جو ڈسٹ اور صفر قدر والى ٹرانسفرز كى ظاھر كرتى هـ؛ منصوبوں ميں اپنى پيش رفت كى حفاظت مختلف هـ (مثلاً، Etherscan صفر قدر والى ٹرانسفرز كو براہ راست چھپاتا هـ، جبكه BscScan اور BaseScan كى طرف سى انتخاب كرنى كى ضرورت هـ)۔ صارفین كى لئي مشوره - كبھي بھي اپنى تاريخ كي طرف سى ايڈريس بوك كي طرح انحصار نه كريں۔ آن-چين ادائيگي كرنى سे پهلى هميشه مكمل مقصد ايڊريس كي تصديق كريں۔ - بڑي رقوم كي منتقلى كي لئي آؤٹ-آف-بینڈ تصديق (الگ پيغام يا فون كال) استعمال كريں، اور قابلِ اعتبار ايڊريسوں كي وائٹ لسٹ بنائيں۔ - بڑي رقم منتقل كرنى سे پهلى ايك چھوٹي ٹيسٹ رقم بھيج ديں—لېكن ياد ركهيں كه صرف ٹيسٹ بھي مفید نه هـ agar حمله آور نے فوري طور پر واقعه بعد مانند ايڊريس درج كرديا هـ۔ - هارڈ وير والٹس دستخط كرتى وقت مقصد تفصيل ظاھر كرنे ميں مدد كرتى هـ، لېكن صارفين هميشه ظاھر شدہ مكمل ايڊريس كي قراءت اور تقابل كريں۔ قانوني منظر - رياستِ محُدّة ميں، قانون ساز حِدّتِ غلطِ فهميِ خِدْمَتِ لئي وسِع تعاون دेख رهـ هـ۔ سنٗيٗٹرز الِسا سلوٗتکِن اور جیرِ رِمَن نे 2025 ميں SAFE Crypto Act پيش كيا تاكيه كرپتو سكيمز كي شناخت، نگراني، اور روكي جانې كي لئي انٗترِاجينسي فورس بنائيا جاسكـ۔ يه بل تشخِيص اور تعاون پر مركز هـ؛ يه قربانين لئي بحالى كا نظام قائم نه كرتا جو غیرقابلِ واپسي والى منتقليات سے متاثر هـ۔ كوي بحالى نه رپورٹ شدہ - Cyvers نے اپني شروعاتي ايلرٹ ميں قربان كي شناخت نه كيتى، نه هي بحالى، نه هي ايكسچينج كي مداخلت، نه هي واپسي كا معاہدہ رپورٹ كيا۔ خلاصه: ايڊريس پوائنزنگ سُستا هـ اور صارفين جب مكمل ايڊريس تصديق نه كرتـ هـ تو بہت مؤثر هـ۔ بڑي آن-چين منتقليات كي لئي، هر حرف دوباره جانچيں، مقاصد آؤٹ-آف-بینڈ تصديق كريں، اور جहاں ممكـن هـ تو قابلِ اعتبار ايڊريسوں كو لاك فرمائيں۔
ایڈریس پویزننگ اسکیم نے جعلی والٹ تاریخ کے ذریعے تقریباً 100,000 ڈالر کا USDT چوری کر لیا
ChainGPTبانٹیں
چین گپٹ کی رپورٹ کے مطابق، ایک حالیہ ایڈریس پویزننگ اسکیم میں حملہ آوروں نے تقریباً 100 ہزار امریکی ڈالر کی USDT حاصل کی۔ اس اسکیم میں متاثرہ والٹ کی تاریخ میں ایک جعلی ایڈریس شامل کیا گیا، جو پہلے کے ایڈریس کے شبیہہ کی وجہ سے قانونی لگ رہا تھا۔ متاثرہ شخص نے سابقہ ٹرانزیکشن ریکارڈ پر انحصار کرتے ہوئے، دوبارہ چیک کئے بغیر ایک بڑی رقم USDT بھیج دی، جس سے اسکیمر نے رقم خالی کر لی۔ USDT کو ETH میں تبدیل کرنے کے بعد، حملہ آور ممکنہ اثاثوں کے جمع ہونے سے بچ گیا۔ سائورز الارٹس نے تصدیق کی کہ ٹیذر، ایتھریم یا والٹ میں کوئی ٹیکنیکل خامی نہیں تھی، اور اسکیم کو سوشل انجینئرنگ کے طریقوں کا نتیجہ قرار دیا گیا۔ ٹریدرز کو بڑھتے خطرات کے تحت، خاص طور پر جب خوف اور لالچ انڈیکس مارکٹ کی بڑھتی ہوئی پریشانی ظاہر کر رہا ہو، آلٹ کوائنز پر نظر رکھنی چاہئے۔
ذریعہ:اصل دکھائیں۔
اعلان دستبرداری: اس صفحہ پر معلومات تیسرے فریق سے حاصل کی گئی ہوں گی اور یہ ضروری نہیں کہ KuCoin کے خیالات یا خیالات کی عکاسی کرے۔ یہ مواد کسی بھی قسم کی نمائندگی یا وارنٹی کے بغیر صرف عام معلوماتی مقاصد کے لیے فراہم کیا گیا ہے، اور نہ ہی اسے مالی یا سرمایہ کاری کے مشورے کے طور پر سمجھا جائے گا۔ KuCoin کسی غلطی یا کوتاہی کے لیے، یا اس معلومات کے استعمال کے نتیجے میں کسی بھی نتائج کے لیے ذمہ دار نہیں ہوگا۔
ڈیجیٹل اثاثوں میں سرمایہ کاری خطرناک ہو سکتی ہے۔ براہ کرم اپنے مالی حالات کی بنیاد پر کسی پروڈکٹ کے خطرات اور اپنے خطرے کی برداشت کا بغور جائزہ لیں۔ مزید معلومات کے لیے، براہ کرم ہماری استعمال کی شرائط اور خطرے کا انکشاف دیکھیں۔
