بٹ کوائن لیکویڈیٹی پروٹوکول Echo Protocol کے Monad چین پر ڈیپلویمنٹ کے دوران سیکورٹی واقعہ پیش آیا۔ حملہ آور نے پہلے بغیر اجازت 1000 eBTC جاری کیے، پھر ان میں سے کچھ کو مالیات کے طور پر استعمال کرتے ہوئے اثاثے قرض لیے اور انہیں کراس چین منتقل کیا۔ پروجیکٹ ٹیم نے کہا کہ موجودہ تحقیقات کے مطابق، متاثرہ رقم تقریباً 816,000 امریکی ڈالر ہے۔
حملہ کا راستہ جاری کرنے اور کراس چین کو شامل کرتا ہے
آن لائن سیکیورٹی ادارہ پیکشیلڈ کے مطابق، حملہ آور نے تقریباً 76.7 ملین امریکی ڈالر کی قیمت کے eBTC کو جاری کیا اور ان میں سے 45 eBTC کو Curvance میں جمع کرایا۔ اس کے بعد، حملہ آور نے تقریباً 11.29 WBTC قرض دیا، جسے ایتھریم پر منتقل کرکے ETH میں تبدیل کر دیا گیا، اور آخرکار 384 ETH کو Tornado Cash میں بھیج دیا گیا۔
ایکو پروٹوکول نے بعد میں سوشل میڈیا پر تصدیق کی کہ مسئلہ منیڈ کے ڈیپلویمنٹ کو متاثر کرنے والی انتظامی کلید کے ہیک ہونے کی وجہ سے پیدا ہوا۔ ٹیم نے کہا کہ منیڈ نیٹ ورک خود متاثر نہیں ہوا اور اب بھی معمول کے مطابق چل رہا ہے۔
پروجیکٹ ٹیم کا کہنا ہے کہ انہوں نے مینجمنٹ کے اختیارات واپس حاصل کر لیے ہیں۔
ایکو پروٹوکول نے کہا کہ ٹیم نے مینجمنٹ کلید کا کنٹرول دوبارہ حاصل کر لیا ہے اور حملہ آور کے پاس باقی 955 eBTC کو تباہ کر دیا گیا ہے۔ پراجیکٹ کی طرف سے یہ بھی زور دیا گیا ہے کہ اس واقعہ کا اب تک صرف Monad ڈپلویمنٹ پر اثر پڑا ہے، اور Aptos پر حملے کا کوئی ثبوت نہیں ملا ہے۔
پروجیکٹ ٹیم نے مزید واضح کیا کہ مونیڈ پر eBTC اور اپٹوس پر aBTC دو الگ الگ اثاثے ہیں جن کے درمیان براہ راست برج نہیں بنایا جا سکتا۔ اب تک اپٹوس کی طرف سے 71,000 امریکی ڈالر کا خطرہ Echo قرضہ مارکیٹ اور Hyperion لیکویڈیٹی پول میں پھیلا ہوا ہے، اور اب تک کوئی فنڈز کا نقصان تصدیق نہیں ہوا ہے۔
کراس چین فنکشن معطل کر دیا گیا ہے
ایمرجنسی اقدام کے طور پر، ایکو پروٹوکول نے مونیڈ ڈیپلویمنٹ کی کراس چین فنکشنلٹی روک دی ہے اور متعلقہ کنٹریکٹس کو اپ گریڈ کرکے متاثرہ آپریشنز کو محدود کیا ہے اور حساس اجازتوں کے کنٹرول کو مضبوط بنایا ہے۔ حالانکہ اپٹوس سائیڈ پر کوئی غیر معمولی بات نہیں ملی ہے، ٹیم نے اپٹوس برج فنکشنلٹی بھی روک دی ہے اور ایکو اپٹوس لینڈنگ سروسز کو منسوخ کر دیا ہے۔
پروجیکٹ ٹیم نے یہ بھی کہا کہ وہ اپنے EVM سیریز برج ڈیپلومنٹ کو بہتر بنانے کے لیے اپ گریڈ کر رہے ہیں تاکہ کراس چین کنٹرول کو مزید مضبوط بنایا جا سکے اور آپریشنل خطرات کو کم کیا جا سکے۔
یہ واقعہ دوبارہ DeFi معاہدوں کی آف چین بنیادی ڈھانچے اور مرکزی کلیدی انتظام پر انحصار کو ظاہر کرتا ہے۔ حالیہ وقت میں، THORChain، TrustedVolumes اور KelpDAO بھی ترتیبی حملوں کا شکار ہوئے، جس سے DeFi معاہدوں کے آپریشن اور اجازت انتظام کے خطرات پر دوبارہ توجہ مرکوز ہوئی۔


