ایک خاموش حملہ ایوی ایم نیٹ ورکس کے ساتھ ہو رہا ہے کیونکہ سو سے زائد غیر متوقع کرپٹو صارفین فنڈز کھو رہے ہیں جیسا کہ برجستہ آن چین تحقیقاتی ایجنسی زیچ ایکس بی ٹی نے ظاہر کیا۔
لیکن تحقیقات کار اس کے پیچھے استحصال کار کی شناخت کرنے میں کامیابی حاصل کرنے کی کوشش کر رہے ہیں
غیر معمولی والیٹ ڈرائنر
زیچ ایکس بی ٹی کے تازہ ترین تحقیق کے مطابق حملہ تقریبا کم مقدار کے لیے بڑی تعداد کے والیٹس کو نشانہ بنا رہا ہے۔ نقصانات عموماً ہر شکار کے لیے 2000 ڈالر سے کم رہے ہیں۔ جبکہ فرد کی چوری کا حجم محدود ہے، مجموعی نقصانات مستقل طور پر بڑھ رہے ہیں۔ تازہ ترین اپ ڈیٹ کے مطابق شیئر ک تجسس کرنے والے کے مطابق تقریبا $107,000 ڈالر خرچ ہو چکے ہیں اور مجموعی رقم میں مزید اضافہ متوقع ہے کیونکہ یہ سرگرمی جاری ہے۔ حملہ اب تک جاری ہے۔
زیچ ایکس بی ٹی نے کہا ہے کہ والیٹ ڈرین کی بنیادی وجہ تاحال شناخت نہیں کی گئی ہے، جو یہ واضح نہیں کر رہا ہے کہ مبینہ مالیت کس طرح قربانی کے فنڈز تک رسائی حاصل کر رہی ہے۔ تاحال کوئی مصدقہ اغوا کا ویکٹر تصدیق نہیں کیا گیا ہے۔ جبکہ مبینہ مالیت کی شناخت بھی نامعلوم ہے، زیچ ایکس بی ٹی نے ایک والیٹ ایڈریس کو نشانہ بنایا ہے جس کو مبینہ طور پر گتی سے جڑا ہوا سمجھا جاتا ہے: 0xAc2e5153170278e24667a580baEa056ad8Bf9bFB۔
ٹرسٹ والیٹ ہیک
والیٹ ڈرائن کی خبریں کرپٹو کے صارفین کو تکلیف دے رہی ہیں۔ صرف ایک ہفتہ پہلے ہی، ترسٹ والیٹ کھل کر بتایا گ اپنے براؤزر ایکسٹنشن میں ایک بڑا سیکیورٹی واقعہ۔ 24 دسمبر کو، ٹرسٹ والیٹ براؤزر ایکسٹنشن کا ایک خبیث ورژن، ورژن 2.68، کمپنی کے معمولی ریلیز اور ریویو پروسیس کے باہر چرچ کے ویب اسٹور میں شائع کیا گیا۔
کمزور ہوئی ہوئی ورژن میں ایک خبیث کوڈ تھا جس نے حملہ آوروں کو حساس والیٹ ڈیٹا تک رسائی حاصل کرنے اور غیر قانونی معاملات کر نے کی اجازت دی۔ ٹرسٹ والیٹ نے کہا کہ مسئلہ صرف اس ورژن 2.68 کے صارفین کو متاثر کیا جنہوں نے 24 دسمبر سے 26 دسمبر کے درمیان اس ورژن کو کھولا اور لاگ ان کیا، اور یہ موبائل ایپ کے صارفین یا دیگر ایکسٹنشن ورژن کو متاثر نہیں کیا۔
کمپنی نے 2,520 متاثرہ والیٹ کے ایڈریسز کی نشاندہی کی جن سے تقریبا $8.5 ملین اثاثے خالی کر لیے گئے اور ان کو 17 حملہ آور کنٹرول کیے ہوئے ایڈریسز سے جوڑا گیا۔ ٹرسٹ والیٹ نے یہ بھی نوٹ کیا کہ وہی حملہ آور کے ایڈریسز کا استعمال وہ والیٹس خالی کرنے کے لیے کیا گیا جو واقعہ سے منسلک نہیں ہیں۔ کمپنی نے اس کے بعد واعدہ کیا گی تباہ کن صارفین کو اخراجات کی واپسی.
تقریر ایوی ایم کی ہندرتھائیں والیٹ خاموشی سے خالی ہو رہے ہیں جبکہ نامعلوم خودکار نظام 107 ہزار ڈالر سے زیادہ چوری کر رہا ہے۔ سب سے پہلے ظاہر ہوا کرپٹو چاول.
