AFX ٹریڈ، ایک ڈیسینٹرلائزڈ کریپٹو اور اسٹاک پرپیچوئلز ایکسچینج، اپنے Arbitrum برج پر حملے کا شکار ہو گیا۔ اس استعمال کے نتیجے میں ایکسچینج کو یو ایس ڈی کوئن [USDC] میں تقریباً 24.15 ملین ڈالر کا نقصان ہوا۔
حملہ آور نے چوری شدہ فنڈز کو آرٹیبیرم [ARB] سے ایتھریم [ETH] پر جلدی منتقل کر دیا۔ اس سے اثاثے اصل نیٹ ورک سے باہر چلے گئے، جس سے ان کی واپسی مشکل ہو گئی۔ پھر حملہ آور نے USDC کو 12,467.44 ETH، جو تقریباً 24.16 ملین امریکی ڈالر کے برابر ہے، کے لیے تبادلہ کر لیا۔

جمدہ USDC کو ETH میں تبدیل کرنے سے ہیکر کو ایک نئی قسم کا اثاثہ ملا جسے پلیٹ فارم سے پلیٹ فارم تک منتقل کیا جا سکتا تھا۔ تمام اثاثوں کو ایک Ethereum والٹ میں اکٹھا کرنے کے بعد، حملہ آوروں کے والٹ سے مزید بڑی نکالی نہیں گئی۔
اسی دوران، حملہ آور کا ایتھریم والٹ ایڈریس اب عوامی طور پر جانا جاتا ہے۔ اس سے تحقیقات کرنے والے اور بلاک چین تجزیہ کاروں کو ان اثاثوں کے کسی بھی ممکنہ حرکت یا ٹرانسفر کرنے کی کوشش کا تعاقب کرنے میں مدد ملتی ہے۔
AFX نے بریچ کو کسٹڈی بریج تک محدود کر دیا ہے
AFX نے ضائع ہونے والے فنڈز کا ذریعہ ایک فرد کے ethereum اکاؤنٹ تک ٹریس کر لیا۔ اس نے ان کا توجہ ہیک کے نتیجے میں ہونے والے نقصان کو کنٹرول کرنے اور اس کا طریقہ تلاش کرنے پر مرکوز کر دیا۔
نقص کی فوری اطلاع کے بعد، AFX نے برج پر تمام سرگرمیوں کو روک دیا اور اپنا واقعہ کی فوری ردعمل کی منصوبہ بندی فعال کر دی۔ ایکسچینج، بلاک چین سیکورٹی پارٹنرز کے ساتھ مل کر، چوری شدہ ٹوکنز کی مزید حرکت کی نگرانی شروع کر دی۔

اسی دوران، سلو مسٹ نے رپورٹ کیا کہ چوری شدہ فنڈز اب بھی حملہ آور کے والٹ میں موجود ہیں۔ اس کے نتیجے میں، یہ کرپٹو دفاع اتحاد (CDA) اور کئی ایکسچینجز کو مستقبل کی حرکتوں کی نگرانی کرنے کی اجازت دے گا۔
زیلک، جس نے پہلے برج کوڈ کی جانچ کی تھی، حملے کے ذریعے کی جانچ کے لیے شامل ہو گیا ہے۔ ایف ایکس نے اثاثوں کی نشاندہی جاری رکھتے ہوئے اور تصدیق شدہ اپڈیٹس جاری کرتے ہوئے وائٹ ہیٹ سیٹلمنٹ کا پیشکش بھی وسعت دے دی ہے۔
بریج حملوں سے دہرائے جانے والے خطرات کا اظہار ہوا
ایف ایکس کا استعمال تیسری طرف کی پل حملوں کے دوران بار بار نمودار ہونے والے نمونے کو ظاہر کرتا ہے۔
اربیٹرم کا اصل نیٹیو بریج محفوظ تھا، لیکن اسے باہری بریج انفراسٹرکچر کے ذریعے متاثر کر لیا گیا۔ یہ رجحان تھرڈ پارٹی بریجز کی کمزوری کو ظاہر کرتا ہے، جس سے ان پر حملوں کے لیے آسان نشانہ بن جاتے ہیں۔
مشابہ واقعات، جن میں Ostium اور Allbridge Core شamil ہیں، یہ ظاہر کرتے ہیں کہ حملہ آور اب بھی جڑے ہوئے پروٹوکولز کو ٹارگٹ کر رہے ہیں، جس سے خود نیٹ ورکس کے بجائے کراس چین انفراسٹرکچر کے لیے مضبوط سیکورٹی کی ضرورت پر زور آتا ہے۔
آخری خلاصہ
- AFX نے $24.15 ملین کھو دیے جب حملہ آوروں نے اس کی تیسری پارٹی کسٹڈی برج کا استعمال کیا اور چوری شدہ فنڈز کو Arbitrum سے Ethereum پر منتقل کر دیا۔
- بار بار پل حملوں سے ظاہر ہوتا ہے کہ جب تک کراس چین انفراسٹرکچر مزید وسعت حاصل کرتا رہے، زیادہ مضبوط تیسری طرف کی سیکورٹی کی ضرورت ہے۔


