جو شروع میں ایک بڑے ہارڈویئر والٹ بریچ کے طور پر ظاہر ہوا، وہ نئے ثبوت کے مسلسل ظہور کے ساتھ ایک کافی بڑی فورینسک تحقیق میں تبدیل ہو گیا ہے۔
ابتدائی دریافتوں نے کولڈکارڈ کے استعمال کو تین لہروں میں 4,585 پتے اور تقریباً 1,367 بٹ کوائن [BTC] جو تقریباً 88.6 ملین امریکی ڈالر کے برابر ہیں، سے جوڑا۔
بعد میں، تحقیقات کرنے والوں نے مزید 1,912 متاثرہ پتے شناخت کیے، جن سے نقصان 207.73 BTC بڑھ گیا اور یہ ظاہر ہوا کہ تمام چوری شدہ کرپٹو کرنسیاں اب تک خرچ نہیں ہوئیں۔

اس رویے سے ظاہر ہوتا ہے کہ حملہ آور نے ان funds کو فوری طور پر نقد کرنے کے بجائے ان کو اکٹھا کرنے کو ترجیح دی۔ اس کے بعد سے تحقیق دوبارہ تیز ہو گئی ہے۔ تصدیق شدہ نقصانات اب تقریباً 7,300 پتےوں پر 1,596 BTC سے زیادہ، جو 100 ملین امریکی ڈالر سے زیادہ کی قیمت کے ہیں، پر مشتمل ہیں۔
گلیکسی ریسرچ نے 14 چھوٹے متعلقہ واقعات بھی شناخت کیے، جس سے مشکوک نقصان 2,000 بٹ کوائن، یا تقریباً 130 ملین امریکی ڈالر کی طرف بڑھ گیا۔ یہ حملہ بٹ کوائن کی حفاظتی سلامتی سے متعلق ایک انتہائی سنگین خرابی کے طور پر ابھرتا ہے اور ہارڈویئر والٹس کی استحکام کے بارے میں وسیع سوالات اٹھاتا ہے۔
بلاک چین ڈیٹا تحقیق کو مضبوط بناتا ہے
جس طرح تحقیق کا دائرہ وسعت حاصل کر رہا ہے، اسی طرح بلاک چین فورینسکس بھی ظاہر کر رہے ہیں کہ حملوں کے بعد چوری شدہ بٹ کوائن کو کیسے سنبھالا گیا۔
تین تصدیق شدہ چوری کی لہریں مقدمے کی بنیاد بنی رہی ہیں، جبکہ اگر متاثرین اس کو شامل ہونے کی تصدیق کرتے ہیں تو چوتھی مشکوک لہر کے ساتھ کل نقصان 2,055 BTC، یا تقریباً 130 ملین امریکی ڈالر تک پہنچ سکتا ہے۔
مزید اہم بات یہ ہے کہ فنڈ کی حرکتیں اب بھی ایک قابلِ ذکر مسلسل نمونے کے مطابق جاری ہیں۔

چوری شدہ بٹ کوائن کا نوے فیصد لاگو نہیں ہوا۔ علاوہ ازیں، لہر 1، لہر 2 اور لہر 3 کے ذریعے منتقل کیے گئے ہر سکہ اپنے وصولی ایڈریسز پر موجود ہے۔
اس نا فعالیت نے حملہ آور کنٹرول کردہ والٹس کے نقشہ کشائی اور مزید متعلقہ پتےز کی شناخت میں تحقیقات کاروں کی پکی یقین کو مضبوط کیا ہے۔
اسی دوران، نئی طور پر دریافت ہونے والے چھوٹے چھوٹے چوری کے واقعات سے ظاہر ہوتا ہے کہ مواقع کا فائدہ اٹھانے والے افراد نے ابتدائی خرابی کے بعد اسی قسم کی صورتحال کا فائدہ اٹھایا ہوگا۔
جیسے ہی بلاک چین کی نسبت بہتر ہوتی جا رہی ہے، تحقیقات کرنے والے قانون نافذ کرنے والے اداروں، ایکسچینجز اور انفرادی فرموں کو تصدیق شدہ پتے فراہم کر رہے ہیں، جس سے مستقبل کی حرکتوں کا تعاقب کرنے کے امکانات بڑھ رہے ہیں جبکہ نقد کرنے کے مواقع کم ہو رہے ہیں۔
ایکسپلوٹ خود کی ملکیت پر اعتماد کو چیلنج کرتا ہے
ایکسپلوٹ کے ٹیکنیکل دائرہ کار کو ظاہر کرنے کے علاوہ، اس واقعہ نے بٹ کوائن کی خود کی ملکیت کے بارے میں ایک لمبے عرصے سے قائم فرضیہ کو بھی چیلنج کیا ہے۔
ایک واقعہ نے خود کی گئی مالکانہ حفاظت کے ساتھ کوئی خامی نہیں ظاہر کی۔ بلکہ، اس نے اچھی طرح ڈیزائن کیے گئے والٹس اور مستقل اینٹروپی جنریٹرز کی ضرورت کو ظاہر کیا۔ اس سے صارفین کی حفاظت کے لیے بہترین طریقہ کار کی تائید بھی ہوتی ہے، جس میں متعدد دستخط (multisig) استعمال کرنا اور بہتر بیک اپ طریقے استعمال کرنا شامل ہے۔
جواب میں، Coinkite نے ایمرجنسی فارم ویئر جاری کیا، شپمنٹس روک دیں، اور صارفین کو فنڈز منتقل کرنے سے پہلے بالکل نئے سیڈز بنانے کی ترغیب دی۔ تاہم، سافٹ ویئر اپ ڈیٹس پہلے سے بنائے گئے کمزور سیڈز کو درست نہیں کر سکتے۔
یقین کی مکمل واپسی کا انحصار شفاف سیکورٹی جانچ، قابل تصدیق تصادفیت، اور واضح صنعتی معیارات پر ہوگا۔ اس طرح، یہ حملہ صرف بٹ کوائن کو سیف رکھنے کے طریقے کو دوبارہ شکل دے سکتا ہے، نہ کہ خود کے پاس رکھنے کو بالکل ختم کر دے۔

