آرbitrum پر کام کرنے والے ایک تیسری طرف کی برج پر 24.15 ملین امریکی ڈالر کا استحصال اس بات کا ایک بہت سامنے آنے والا سبق بن گیا ہے کہ آپ اپنے کرپٹو کے لیے کن برجوں پر بھروسہ کریں۔ آفچین لیبز کے سی ای او اور ملکہ متحدہ اسٹیون گولڈفیڈر نے اس واقعے کا استعمال کرتے ہوئے اپنی ٹیم کے برج رسک مینجمنٹ کے بارے میں سوچنے کا طریقہ واضح کیا، اور اس بات کی وضاحت کی کہ نیٹو Arbitrum برج بنیادی طور پر کس طرح مختلف سیکورٹی کیٹگری میں ہے۔
بریچ 22 جولائی کو AFX Trade پر ہوا، جب حملہ آوروں نے برج پروٹوکول پر ویلیڈیٹر کلیدوں کو متاثر کیا اور تقریباً 24.15 ملین ڈالر کا USDC خالی کر دیا۔ چوری شدہ فنڈز کو بعد میں تقریباً 12,467 ETH کے لیے تبدیل کر دیا گیا۔ گولڈفیڈر نے تصدیق کی کہ اس حملے کا آغاز بالکل ایک تیسرے پارٹی پروٹوکول سے ہوا اور اربٹرم کا اپنا برج واقعہ کے دوران محفوظ رہا۔
مقامی بمقابلہ تیسری طرف: ایک اہم فرق
آرٹیبروم کا اپنا برج اس کے رول اپ کی ساخت سے اپنی سیکیورٹی حاصل کرتا ہے، جو اسی مکینزم سے محفوظ ہے جو پورے آرٹیبروم نیٹ ورک کو محفوظ رکھتا ہے، جو آخر کار ایتھریم کی اپنی سیکیورٹی گارنٹی پر منحصر ہے۔ تیسری پارٹی برجز جیسے AFX Trade الگ طور پر کام کرتے ہیں، جن میں اپنے اپنے ٹرس اسپاشنز، کی مینجمنٹ کے طریقے، اور ویلیدیٹر سیٹس شامل ہوتے ہیں۔
گولڈفیڈر، جنہوں نے پرنسٹن یونیورسٹی سے اپلائیڈ کرپٹوگرافی میں پی ایچ ڈی کی ہے، نے زور دیا کہ آفچین لیبز نے ٹیکنیکل اقدامات اور صارف تعلیم کے مجموعی طریقے سے برج سیکورٹی میں بہتری لائی ہے۔ کمپنی Arbitrum ایکو سسٹم کے اندر کام کرنے والے تھرڈ پارٹی برجز پر بھی ڈیو ڈلیجنس کرتی ہے، تاہم AFX ٹریڈ کا واقعہ اس بات کا ثبوت ہے کہ جب باہری پروٹوکول اپنی سیکورٹی انفراسٹرکچر کا انتظام کرتے ہیں تو نگرانی کے حدود کیا ہوتے ہیں۔
ایکسپلوٹ اور اس کے بعد
AFX ٹریڈ حملہ ایک افسوسناک طور پر پرانے منصوبہ بندی کے مطابق ہوا۔ متاثرہ ویلیڈیٹر کلیدوں نے حملہ آوروں کو جعلی نکالنے کی اجازت دی، ایک ایسا کمزوری جو ملٹی-چین DeFi کے شروع کے دنوں سے کراس چین برجس کو پریشان کرتی رہی ہے۔ جب کلیدیں متاثر ہو گئیں، تو حملہ آور فوراً کام شروع کر دیا، USDC کو خالی کر کے اسے ETH میں تبدیل کر دیا تاکہ راستہ چھپایا جا سکے۔
AFX ٹریڈ نے حملہ آور کو ایک وائٹ ہیٹ بانٹی ڈیل پیش کی: چوری شدہ فنڈز کا 70 فیصد واپس کریں اور باقی کو بگ بانٹی کے طور پر رکھیں۔ یہ واقعہ الگ تھلا نہیں تھا۔ جولائی 2026 میں کرپٹو سیکٹر میں کم از کم 14 سیکورٹی بریچز درج کیے گئے ہیں۔
اس کا سرمایہ کاروں کے لیے کیا مطلب ہے
بریج کا انتخاب اہم ہے۔ ایتھریم اور آرٹیبرم کے درمیان اثاثوں کے منتقل کرنے والے صارفین کو نیٹیو بریج، جو رول اپ سطح کی سیکیورٹی گارنٹیز فراہم کرتا ہے، اور تیسری پارٹی کے آپشنز جو رفتار یا آسانی فراہم کرتے ہیں لیکن اضافی خطرات کو شامل کرتے ہیں، کے درمیان اصل انتخاب کا سامنا ہے۔
آفچین لیبز کا دعویٰ ہے کہ وہ تھرڈ پارٹی برجس پر due diligence کرتے ہیں، جس سے Arbitrum ایک ایسا نیٹ ورک بن جاتا ہے جو کم از کم اپنے انفراسٹرکچر پارٹنرز کو چننے کی کوشش کرتا ہے، چاہے یہ چناؤ واضح طور پر محدود ہو۔ برج ایکسپلوٹس کا مستقل سلسلہ — ایک ماہ میں 14 — ریگولیٹرز کو برجنگ ٹیکنالوجی اور کراس چین پروٹوکولز پر سخت تر ہدایات نافذ کرنے کے لیے دلیل فراہم کرتا ہے۔


