
مالویئر بائائس نے 1 ستمبر کو کہا کہ ایک ویب سائٹ جو لیک ہونے والی گرینڈ ٹھیف اٹو VI کا کاپی فروخت کرنے والے کے طور پر دکھائی دے رہی ہے، اس میں جڑے ہوئے کرپٹو کرنسی والٹس کو خالی کرنے کے لیے ڈیزائن کیا گیا کوڈ شامل ہے۔ فرم کے ٹیکنیکل تجزیہ میں ایک کمپوننٹ سولانا کے لیے اور ایک الگ، بڑا اسکرپٹ جو سات مزید نیٹ ورکس کے لیے ترتیب دیا گیا ہے، پایا گیا۔ یہ مہم ایک آسان ادائیگی کا جھوٹھا نہیں بلکہ والٹ اجازت کا خطرہ ہے۔
یہ صفحہ $50 یا ایک SOL کے لیے ممکنہ لیک کا اشتہار کرتا ہے اور قابلِ اعتماد بنانے کے لیے ممکنہ ریلیز کی تفصیلات ادھار لیتا ہے۔ میلور ویئس نے کہا کہ ان لائن سولانا کوڈ وہ اشتہار دی گئی قیمت کو نظرانداز کرتا ہے: یہ والٹ بیلنس چیک کرتا ہے، ٹرانزیکشن فیس کے لیے ایک چھوٹی رقم چھوڑ دیتا ہے، اور باقی رقم کو ٹرانسفر کے لیے تیار کر دیتا ہے۔ یہ رویہ درخواست دی گئی خریداری کی قیمت کو ممکنہ نقصان کی حد کے بجائے ایک جال بناتا ہے۔
ڈرینر متعدد نیٹ ورکس پر اثاثوں کو ہدف بناتا ہے
محققین کے مطابق، تقریباً 2.4 میگا بائٹ کا الگ اسکرپٹ مجاز والٹ کنکشن سافٹ ویئر کے ساتھ نقصان دہ فنکشنز شامل ہے۔ یہ اپنے اثاثوں کی فہرست بناسکتا ہے، ان کی قیمت کا اندازہ لگاسکتا ہے، والٹ اور دورے کرنے والے کی تفصیلات آپریٹر کو بھیج سکتا ہے، اور منظوری کے لیے لین دین کی تفصیلات حاصل کر سکتا ہے۔ ترتیب دیے گئے نیٹ ورکس ethereum، Polygon، BNB Smart Chain، Avalanche، Arbitrum، Base، اور Fantom ہیں؛ کوڈ stablecoins کو بھی شناخت کر سکتا ہے اور ٹوکنز یا NFT کلیکشنز تک رسائی کا تقاضا کر سکتا ہے۔
ٹرانسفر اور اجازت دینے کے درمیان فرق اہم ہے۔ ایک ٹرانسفر فوری طور پر اثاثوں کو منتقل کر سکتا ہے، جبکہ ٹوکن یا NFT کی اجازت دینے سے حملہ آور کو بعد میں انہیں منتقل کرنے کی صلاحیت حاصل ہو سکتی ہے۔ مشابہ والٹ درنگ کیمپینز نے جھوٹی اجازت درخواستوں کا فائدہ اٹھایا ہے، جس سے مارکیٹنگ پیج کے بجائے دستخط کرنے والی اسکرین اہم سیکورٹی چیک پوائنٹ بن جاتی ہے۔
محققین کو کرایہ پر لی گئی بنیادی ڈھانچے کے نشانات دکھائی دے رہے ہیں
مالووربائٹس نے کہا کہ بڑا اسکرپٹ ریموٹ سرور سے آپریٹر کی شناخت اور ترتیبات ڈاؤن لوڈ کرتا ہے، جبکہ اس کا مقامی پتہ صفحے میں ڈالے گئے سولانا پتے سے مختلف ہے۔ تحقیق کاروں نے کہا کہ یہ ساخت کئی صارفین کے استعمال کیے جانے والی ہوسٹڈ سروس کی طرح ہے، تاہم وہ کسی خاص مصنوعات کی شناخت نہیں کر سکے۔ ریموٹ ترتیب سے آپریٹر چینج کر سکتا ہے کہ چوری شدہ فنڈز کہاں بھیجے جائیں، بغیر فیک GTA صفحے کو خود ترمیم کیے۔
کوڈ والٹس کو منظوری کے لیے درخواست دینے سے پہلے پروفائل بھی کرتا ہے اور خودکار اسکینرز اور براؤزر ڈویلپر ٹولز کو پریشان کرنے کے لیے اقدامات شامل ہیں۔ ایک اختیاری ملک فلٹر کمون ویلتھ آف انڈیپنڈنٹ سٹیٹس علاقے کے دس ممالک سے آنے والے دورے کنندگان کو روکتا ہے۔ میلور ویبس نے احتیاط کی ہے کہ صرف یہ فہرست یہ متعین نہیں کرتی کہ کمپین کون بنایا یا چلا رہا ہے۔
والٹ ایپروول اسکرین آخری دفاع ہے
والٹ کو صرف جوڑنا اثاثوں کا ٹرانسفر نہیں کرتا، رپورٹ نے زور دیا؛ خطرہ اس وقت پیدا ہوتا ہے جب صارف اس کے بعد کی ٹرانزیکشن یا اجازت کی درخواست پر دستخط کرتا ہے۔ صارفین ایسی درخواستوں کو مسترد کریں جو تقریباً پورا باقیہ رقم منتقل کریں یا کسی گیم فروخت کنندہ کو ٹوکنز یا NFTs پر کنٹرول دیں۔ زیادہ عام کرپٹو والٹ سیکورٹی کے طریقے میں بھروسہ مند ڈاؤن لوڈ ذرائع استعمال کرنا اور قیمتی اثاثوں کو غیر م familiar اطلاقات کے لیے استعمال ہونے والے والٹس سے الگ رکھنا بھی شامل ہے۔
جو کوئی بھی رسائی کی اجازت دے چکا ہے، وہ فعال اجازتوں کا جائزہ لے اور انہیں منسوخ کر دے، جبکہ جس صارف نے ریکوری فریز درج کیا ہے، وہ والٹ کو الگ طور پر متاثر سمجھے اور باقی اثاثوں کو نئے بنائے گئے والٹ میں منتقل کر دے۔ اس واقعہ سے کرپٹو ہولڈرز کو نشانہ بنانے والے فشنگ کیمپینز کا رجحان جاری ہے، جس میں شناخت شدہ برانڈز ایک دھوکہ دہی والی درخواست سے پہلے فوری عمل کی ضرورت کا احساس پیدا کرتے ہیں۔



