بہتریمنٹ کے صارفین نے جمعرات کو ایک چوری کی طرح کی اطلاع موصول کرنے کی اطلاع دی جس میں انہیں یقینی واپسی کے تبادلے میں کرپٹو کرنسی کی بڑی مقدار بھیجنے کی ہدایت کی گئی تھی، جس کے نتیجے میں سماجی ذرائع ابلاغ پر الجھن اور تشویش پھیل گئی۔
اہم نکات:
- بہتری کے صارفین کو ایک جعلی پیغام کے ذریعے نشانہ بنایا گیا جو فوریت اور یقینی واپسی کے ساتھ کرپٹو جمع کاری کو تین گنا بڑھانے کی پیش کش کر رہا تھا۔
- کمپنی نے کہا کہ اطلاع غیر قانونی تھی اور اسے تیسری پارٹی کے کمیونیکیشن سسٹم کے ذریعے بھیجا گیا تھا۔
- حادثہ معاشرتی انجینئرنگ اور جھوٹے والیٹ سے متعلق چال کے ذریعے چلتے ہوئے کرپٹو خطرات کو ظاہر کرتا ہے۔
بر مطابق ریڈ ڈٹ پر شیئر کردہ پوسٹس، پیغام کا دعوی تھا کہ بہتری "واپس دے رہا ہے" اپنے سب سے بہترین کارکردگی والے سال کے بعد اور تین گھنٹوں کے محدود جن کے اندر بھیجے گئے بٹ کوائن اور ایتھریم جمع کرکے تین گنا کر دینے کا وعدہ کیا ۔
اطلاع کاروں کو ہدایت کی گئی کہ وہ کریپٹو میں اتنے پیسے اکاؤنٹس کے مخصوص کیلنڈر کے ایڈریسز تک منتقل کریں جتنے 10,000 ڈالر ہوں، اور یقین دہانی کروائی گئی کہ $30,000 بھیجے گئے شخص کو واپس کر دیے جائیں گے۔
جھوٹی بہتری کا پیغام عام کرپٹو چکر کے حربوں کی نقل کر رہا ہے
انٹرنیٹ پر چلنے والی اسکرین شاٹس نے میسج کو ایک رسمی ترقی کے طور پر دکھایا، جبکہ کچھ صارفین کا کہنا ہے کہ وہ اسی طرح کی زبان ای میل کے ذریعے پائے ہیں۔
اُس کی ڈھانچہ سازی اور الفاظ عام کرپٹو چوریوں کی طرح قریب سے ملتے جلتے تھے جو فوریت اور غیر واقعی یقین دہانیوں پر منحصر ہوتے ہیں تاکہ تیزی سے کارروائی کی جائے
بہتری مینٹ لیٹر نے واقعہ کو تسلیم کیا، کہتے ہیں کہ پیغام کی اجازت نہیں تھی۔
ایک بیان جو ایکس پر پوسٹ کیا گیا تھا اس میں کمپنی نے کہا کہ نوٹیفکیشن مارکیٹنگ اور گاہک کمیونیکیشن کے لیے استعمال ہونے والی تیسری پارٹی سسٹم کے ذریعے بھجوایا گیا تھا اور اس کو نظرانداز کر دیا جائے۔
"یہ ایک واقعی آفر نہیں ہے" بہتریمنٹ نے کہا، اور اس بات کا اظہار کیا کہ اس نے پیغام کے سبب پیدا ہونے والی پریشانی کے لئے معذرت کی۔
بہتری من میں ایک خودکار سرمایہ کاری کی سروس ہے (ایک "روبو کنسلٹنٹ") جو کم لاگت کے ایکسچینج ٹریڈنگ فنڈز (ای ٹی ایف) کے متنوع پورٹ فولیو کی تشکیل اور انتظام کرتی ہے۔
جیسا کہ رپورٹ کیا گیا ہے، بلاک چین سیکیورٹی کمپنی پیک شیلڈ نے دسمبر میں 26 بڑے حملوں کو درج کیا، جہاں ایڈریس پوشننگ چکر اور پرائیویٹ کی لیکس کے نتیجے میں بڑے نقصانات ہوئے۔
ایک شکاری نے 50 ملین ڈالر کھو دیئے غلطی سے ایک جعلی پتہ کا کاپی کرنے کے بعد جو بصورت دیکھنے ان کے مطلوبہ مقام کی طرح نظر آتا تھا۔
دوسری بڑی واقعہ شامل نیچری کلید کا ایک راز کاری جو کہ ملٹی سائنیچر والیٹ سے جڑا ہوا تھا، جس کے نتیجے میں تقریبا $27.3 ملین کے نقصان کا سامنا کرنا پڑا۔
صنعت کی کمزوری ٹیکنیکی تجاوزات کے علاوہ سماجی تعمیر کے منصوبوں تک پھیلی ہوئی ہے، جس میں بروکلین کے رہائشی شامل ہیں رونالڈ سپیکٹر 16 ملین ڈالر کی چوری کے الزامات کا سامنا کر رہے ہیں تقریبا 100 کوائن بیس کے صارفین سے کمپنی کے ملازمین کا جھوٹا روپ دھار کر۔
خودکار حملہ سو سے زائد ایوی ایم والیٹس کو خالی کر دیا
ہم напادہ کنندہ کے پاس ہیں سوروں کرپٹو والٹس سے فنڈز ختم کر دیئے گئے ایتھریوم ورچوئل مشین کے مطابق نیٹ ورکس کے ذریعے، ہر ایڈریس سے چھوٹی مقدار کو ہٹا دیا گیا، جو تحقیقات کرنے والوں کے مطابق ایک متفقہ، کم قیمت کا آپریشن تھا۔
ان چین کے سلوتھ زیچ ایکس بی ٹی نے کہا ہے کہ نقصانات جو معمولاً ہر والیٹ میں 2000 ڈالر سے کم ہیں، وہ ایک علحدہ خطرے کی بجائے ایک وسیع مہم کی طرف اشارہ کرتے ہیں۔
سکیورٹی کمپنیاں چیتے ہیں کہ یہ سرگرمی خودکار معلوم ہوتی ہے، ابتدائی شواہد میٹاماسک کے برانڈنگ کو جعلی بنانے والے فش کھوں کی ای میلز اور ممکنہ طور پر خطرناک براؤزر ایکسٹنشنز کی طرف اشارہ کر رہے ہیں۔
سائبر سکیورٹی کمپنی ہیکلس نے متاثرہ صارفین کو سمارٹ کانٹریکٹ منظوریاں واپس لینے اور والیٹ کی سرگرمی کو قریب سے نگاہ رکھنے کی تجویز کی ہے۔
ویسے ہی واقعہ اس امر کے بعد کیفے کی سکیورٹی کے معاملے پر توجہ مرکوز ہونے کے دوران پیش آیا ہے Trust والیٹ ہیک دسمبر میں ظاہر کیا گیا تھا، جس میں تقریبا 2,600 والیٹ سپلائی چین حملے میں متاثر ہوئے تھے۔
جبکہ یہ واضح نہیں ہے کہ دونوں معاملات سیدھے طور پر منسلک ہیں یا نہیں، لیکن یہ تنازعہ یہ ظاہر کرتا ہے کہ کل کرپٹو اکسپلوائٹ ہونے والے نقصانات میں حالیہ کمی کے باوجود EVM-بنیادی شیٹ نیٹ ورکس کے ساتھ ہونے والے صارفین کے جاری خطرات۔
تقریر برترمنٹ اکاؤنٹس پر تین گنا کرپٹو واپسی کی پیشکش کے ساتھ چوری کی اطلاع کی گئی سب سے پہلے ظاہر ہوا کرپٹونیوز.


