
کوائنسبائی کے TRON اور ethereum پر 8 ملین ڈالر کے نکالے جانے سے یہ آخری معاملہ بن گیا ہے جس میں ایک منفرد آن-چین فٹ پرنٹ دو بلاک چین نیٹ ورکس کو ایک حملے کی کہانی میں جوڑتا ہے۔ اصل رپورٹ کے مطابق، فورینسک تجزیہ نے ایکسچینج کے استعمال کو ایک ہی طرف سے منسلک کر دیا ہے، جہاں چوری شدہ فنڈز بنیادی طور پر نان-کسٹوڈیل پلیٹ فارم فکسڈفلوٹ کے ذریعے روانہ کیے گئے۔
حملہ، جو 10 اگست 2026 کو صبح جلدی شروع ہوا، TRON اور ethereum پر چلنے والے والٹس سے اثاثے منہدم کر دیے۔ آن-چین ڈیٹا کے مطابق، حملہ آور نے ٹوکنز کو فنلی فلوٹ سوپ کنٹریکٹس کی طرف جانے سے پہلے درمیانی پتے کی ایک لائن میں تیزی سے تقسیم کر دیا۔ دونوں الگ الگ چینز کو ریل ٹائم میں جوڑنے کی صلاحیت اس بات کی نشاندہی کرتی ہے کہ کراس-چین انفراسٹرکچر کے بڑھنے کے ساتھ ایسی منصوبہ بندی زیادہ عام ہوتی جا رہی ہے۔
دو چینز کو ایک ایکٹر سے جوڑنا
forensic فرموں نے فنڈز کی حرکت کا پتہ لگایا اور پایا کہ دونوں نیٹ ورکس پر تقریباً ایک ساتھ ایک جیسے رویے کے نمونے اور زیادہ سے زیادہ پتے کے گروہ ظاہر ہوئے۔ فنڈز کو خالی کرنے والی ایجنسی نے صرف ایک چین کے ایکسپلوٹ پر انحصار نہیں کیا بلکہ ایک سynchronised حملہ کیا، جس میں TRON کے USDT لکویڈٹی اور ethereum پر مبنی ٹوکنز کے درمیان اثاثوں کو منتقل کیا گیا اور پھر ایک واحد باہر نکلنے کے راستے پر ایک ساتھ آ گئے۔ اس قسم کی تعاون کا مطلب ہے کہ ان بلاک چینز کے کنٹریکٹ انٹرایکشنز اور برجنگ میکنزمز کے بارے میں گہری واقفیت ہے۔
ٹرون اور ایتھریم دونوں ڈویلپر سرگرمی کے لحاظ سے ٹاپ بلاک چینز میں شامل رہے ہیں، جیسا کہ آن-چین ڈویلپمنٹ میٹرکس کے حالیہ تجزیہ میں واضح ہوا ہے۔ زیادہ سرگرمی عام طور پر زیادہ ایکسپلوٹ کے لیے سطح فراہم کرتی ہے، خاص طور پر جب ایکسچینجز متعدد نیٹ ورکس کو ادھم کرتے ہیں اور خطرہ الگ نہیں کرتے۔ کوائنسبائی کے معاملے میں، اس شفٹ کو مزید بڑھا دیا گیا کیونکہ حملہ آور ایک ساتھ دو الگ صارفین کے مجموعوں کو ہدف بنا سکتا تھا بغیر کسی فوری کراس-چین ایلارم کے۔
فکسڈفلوٹ ایک بار پھر دھوئے جانے کا ذریعہ بن جاتا ہے
فکسڈفلوٹ ایک فوری، نان-کسٹوڈیل ایکسچینج کے طور پر کام کرتا ہے جو چھوٹی قیمت والے سوپس کے لیے KYC کی ضرورت نہیں رکھتا۔ اس ڈیزائن نے بار بار ہیکس سے فنڈز کھینچ لیے ہیں کیونکہ اثاثے انسانی تصدیق کی تاخیر کے بغیر خودکار طور پر سوپ ہو سکتے ہیں۔ پچھلے دو سالوں میں دیگر کئی ایکسچینج بریچز کے بعد اس سروس کو دیکھا گیا ہے، جس سے یہ تحقیقات کے لیے مستقل چیلنج بن گیا ہے۔
مرکزی ایکسچینجز کے برعکس جو درخواست پر اثاثوں کو جمڑ سکتے ہیں، فکسڈفلوٹ کی ساخت معاملات کے مکمل ہونے کے بعد محدود راستہ فراہم کرتی ہے۔ کوائنسبائی واقعہ میں، 8 ملین ڈالر کا زیادہ تر رقم ایکسپلوٹ کو عوامی طور پر جانے سے پہلے ہی پلیٹ فارم کے ذریعے پروسیس ہو چکا تھا، جس سے فنڈز کو روکنے کا کم موقع رہ گیا۔ حملہ آور کی طرف سے اثاثوں کو منتقل کرنے کی رفتار — صرف گھنٹوں میں — پر ڈیزائن کردہ اسکرپٹس اور واضح خارج ہونے کی منصوبہ بندی کا اشارہ ہے۔
حملے کے ویکٹر کے اردگرد بے جواب سوالات
کوئنس بائی کو متاثر کرنے کے لیے استعمال کی جانے والی درست طریقہ کار اب تک نامعلوم ہے۔ کوئی سرکاری اعلان اس بات کی تصدیق نہیں کر چکا کہ بریچ میں پرائیویٹ کی کی خرابی، اسمارٹ کنٹریکٹ کی کمزوری، ایک بے راہ روی والا اندر کا ملازم، یا ایکسچینج کے اندر کے ہاٹ والٹ مینجمنٹ کا دھوکہ شامل تھا۔ فورینسک فرمز صرف باہر نکلنے والے رقم کے راستے کو ہی نقشہ بنا پائے ہیں، داخلی نقطہ نہیں۔
یہ فرق اہم ہے کیونکہ ایکسچینجز عام طور پر ہیک کے بعد ایک خاص ٹیکنیکل خامی کو درست کر دیتے ہیں، جبکہ دیگر کمزور نکات کو نظرانداز کر دیتے ہیں۔ بغیر یہ جانے کہ حملہ آور نے ابتدائی رسائی کیسے حاصل کی، صارفین اور پلیٹ فارم آپریٹرز یہ اندازہ لگا رہے ہوتے ہیں کہ کیا دوسرے نیٹ ورکس یا سروسز پر مشابہ ویکٹرز موجود ہیں۔ TRON اور ethereum ایکو سسٹم کچھ کراس چین پروٹوکولز شیئر کرتے ہیں، اور ایک برج سے متعلق ایکسپلوٹ کا امکان خارج نہیں کیا گیا ہے۔
بڑے ایکسچینج کی سیکورٹی پر نظر
مرکزی ایکسچینجز، سالوں کی پختہ سیکیورٹی کے باوجود، ملین ڈالر کے نقصانات کا تجربہ جاری رکھتی ہیں۔ کوائنسبائی واقعہ 2026 کی ایک سیریز واقعات میں شامل ہے، جہاں حملہ آوروں نے مختلف بلاک چین آرکیٹیکچرز کے درمیان فرکشن کا فائدہ اٹھایا۔ کئی جگہوں کے ریگولیٹرز نے ایکسچینج والٹس کے لیے سخت ثبوتِ ریزرو اور ریل ٹائم مانیٹرنگ کا مطالبہ شروع کر دیا ہے، لیکن نفاذ مسلسل ناکافی رہا ہے۔
کوائنسبائی صارفین کے لیے فوری اثر میں ایکسچینج کی طرف سے نقصان کا جائزہ لینے اور قانون نافذ کرنے والے اداروں کے ساتھ کام کرتے ہوئے نکالنے کی سرگرمیوں کا معطل ہونا شamil ہو سکتا ہے۔ کیا کوئی حصہ فنڈز واپس حاصل کیا جا سکتا ہے، اس پر زور دیا جاتا ہے کہ حملہ آور کی شناخت کو مرکزی آف ریمپ سے جوڑا جا سکتا ہے یا نہیں، جبکہ فکسڈفلوٹ کو ابتدائی مکسر کے طور پر استعمال کیا جاتا ہے تو یہ کام مشکل ہو جاتا ہے۔ واضح واپسی کا راستہ نہ ہونے سے متاثرہ صارفین خطرے میں رہ جاتے ہیں، اور ایکسچینج کی عزتِ خود کو اس بات پر منحصر ہوگا کہ وہ نتائج کو کتنی شفافیت کے ساتھ سنبھالتا ہے۔
ایک ہی، قابل نسبت حملے میں دو بلاک چینز کے استعمال سے مخالف عملی ٹریڈکرافٹ کی بالغیت کا اشارہ ملتا ہے۔ حملہ آور اب موقع پر مبنی اکیلی بلاک چین کی ڈریننگ کے بجائے منصوبہ بند متعدد نیٹ ورک کیمپینز کی طرف بڑھ رہے ہیں جو ایکو سسٹم کے درمیان اندھے نکات کا فائدہ اٹھاتے ہیں۔ سیکورٹی ٹیمز کے لیے، اس سے نگرانی اور دفاع کی لاگت بڑھ جاتی ہے، کیونکہ اب ایک جامع نظر حاصل کرنے کے لیے تقریباً ریل ٹائم میں متعدد لیجرز پر ڈیٹا کو مربوط کرنا ضروری ہے۔

