- لیڈگر نے تصدیق کی کہ تھرڈ پارٹی سسٹم سے ایکسپوزر ہوا جبکہ اس کے والیٹس اور کور انفرااسٹرکچر سکیور رہا۔
- گاہکوں کے نام اور رابطے کی تفصیلات ظاہر ہو گئیں لیکن ادائیگیاں یا کریپٹو رسائی کے ڈیٹا کو نقصان نہیں پہنچا۔
- حادثہ ظاہر کر رہا ہے کہ تیسرے فریق کے وینڈروں کے پاس مضبوط سیکیورٹی کے ساتھ بھی کرپٹو کمپنیوں کے لیے ڈیٹا کے خطرات پیدا کر سکتے ہیں۔
لیڈر کے صارفین تھے مطلع کر دیا گی اُن کے بین الاقوامی آرڈرز میں استعمال ہونے والے تیسرے فریق کے تجارتی فراہم کنندہ کے متعلق ڈیٹا کے اخراج کے بارے میں۔ اس معاملے میں گلوبل - ای کا ذکر ہے، جو لیڈر کے لیے بین الاقوامی آپریشنز کے ذمہ دار ایک لاجسٹکس اور الیکٹرانک کامرس پلیٹ فارم ہے۔ تنصیب گلوبل - ای کے نظام میں ہوئی اور لیڈر کی خریداری سے متعلق کچھ محدود معلومات ظاہر ہوئیں۔
لیڈگر نے یقین دلایا کہ مسئلہ ان کی داخلی سسٹم، ہارڈویئر والٹ یا سافٹ ویئر انفراسٹرکچر سے متعلق نہیں ہے۔ اس کا انکشاف کرپٹو انڈسٹری میں تیسرے فریق کے ڈیٹا پروسیسنگ کے موجودہ مسائل کی طرف رہنمائی کرتا ہے۔
ڈیٹا کے اُتار-چڑھاؤ کا حوالہ جات
ناقص ہونے والے ڈیٹا میں گلوبل-ای کی کلاؤڈ ماحول میں محفوظ گاہکوں کے نام اور رابطہ کی تفصیلات شامل تھیں۔ خصوصی طور پر، کوئی کارڈ ادائیگی کا ڈیٹا یا مالی ڈیٹا ناقص نہیں ہوا۔
علاوہ کہ کوئی بھی والیٹ ڈھونڈنے کی فразیں، ذاتی کیوں اور بلاک چین سے متعلق معلومات تک پہنچائی گئی۔ لیڈر کے مصنوعات خود کار ہیں، جس کا مطلب ہے کہ بیرونی پلیٹ فارمز حساس کرپٹو ایسیٹس تک نہیں پہنچ سکتے۔ گلوبل-ای کے ذریعہ غیر معمولی سسٹم کی سرگرمی کا پتہ چلا اور قریبی اقدامات کا آغاز کیا گیا۔ ایک تحقیقاتی تحقیق کے بعد یہ تصدیق ہوئی کہ کچھ خریدار کے آرڈر کی معلومات غیر اجازتی طور پر تک پہنچائی گئی۔
ہاگلوبل-ای کی طرف سے متاثرہ گاہکوں کی تعداد ظاہر نہیں کی گئی ہے۔ کمپنی نے غیر قانونی رسائی کے خاص وقت کا بھی اظہار نہیں کیا۔ واقعہ لیڈر سے تجاوز کر گیا۔ گلوبل-ای نے بتایا کہ متاثرہ سسٹم میں کئی برانڈز کے ڈیٹا کو محفوظ کیا گیا تھا۔
لیڈگر کی پوزیشن اور اقدامات
لیڈگر نے واقعہ کی شناخت کے بعد گلوبل-ای کی طرف سے اطلاع کو قبول کر لیا۔ کمپنی نے زور دیا کہ خلائیت اس کے ماحول میں نہیں ہوئی۔ چونکہ گلوبل-ای ریکارڈ کا کاروباری شخص تھا، اس لیے یہ متاثرہ ٹرانزیکشنز کا ڈیٹا کنٹرولر تھا۔ نتیجتاً، گلوبل-ای نے صارفین کو اطلاع دی۔
لیڈگر نے دعوی کیا ہے کہ وہ گلوبل -e کے ساتھ تعاون کر رہا ہے تاکہ متاثرہ صارفین کو درست مشورہ فراہم کیا جا سکے۔ اس دوران، کمپنی نے صارفین کو شک ہیں پیغامات سے آگاہ کیا۔
لیڈگر کے عوامی چینلز نے کسی بھی فعال خطرے کی نشاندہی نہیں کی۔ اس کے پلیٹ فارمز پر کارروائیاں بلا تعطیل جاری ہیں۔ لیڈگر نے اخیر وقت میں ایک امریکی ایم ایچ اور کے منصوبے کا اعلان کیا جو کہ اگلے سال نیویارک میں اپنی موجودگی کو بڑھانے اور زیادہ سرمایہ کاروں کو جذب کرنے کے لئے ہے۔ کمپنی نے یہ بھی دہرایا کہ اس کا سیکیورٹی ماڈل بیرونی واقعات کے دوران اسکرین کو محدود کرتا ہے۔ صارفین کے ڈیجیٹل اثاثے آف لائن کی سیکیورٹی کے ذریعے تحفظ کے تحت ہیں۔
تاریخی تناظر کی نگرانی میں اضافہ کر رہا ہے
Ledger کے صارفین کے معلومات کے مسئلے کے بعد اس کھل کر سامنے آنے کا ایک اور سیکیورٹی چیلنج ہے۔ 2020 میں ایک مختلف ای کامرس پارٹنر کے ذریعے مبینہ طور پر معلومات کو حاصل کیا گیا۔ ایسے خطرے نے 270,000 سے زائد صارفین کی معلومات ظاہر کی اور فشکنگ حملوں اور ذاتی سلامتی کے مسائل کا سبب بنی۔ اس واقعہ نے مقدمات کا سبب بنایا اور مسلسل ساکھ کو نقصان پہنچایا۔
2023 میں لیڈرر جر نے مالیاتی ایپلی کیشنز کے حوالے سے ایک اور نقصان کا سامنا کیا۔ اس واقعہ کی گنجائش مختلف تھی اور اس میں ذاتی شناخت کے ڈیٹا کا تعلق نہیں تھا۔ اس سال کے آغاز میں لیڈرر جر ایک ڈسکورڈ چوری روک دی کہ جو صارفین کو جھوٹی ویب سائٹ پر سیڈ فраз کے شیئرنگ میں دھوکہ دیا ۔ جبکہ موجودہ ظہور محدود پر نظر آتا ہے تو پہلے واقعات کے موازنے دوبارہ سامنے آ چکے ہیں ۔ نتیجتاً اعتماد اور ڈیٹا حکمرانی حساس مسائل رہے گی ۔
کرپٹو کامرس کے وسیع اثرات
حادثہ تیسرے فریق کے سروس فراہم کنندگان سے منسلک خطرات کو زیرِ غور لاتا ہے۔ چاہے محفوظ مصنوعات ہوں، بیرونی وینڈروں کے ذریعے غیرِ سیدھی معلوماتی تکلیف کا سامنا ہو سکتا ہے۔ جیسا کہ کرپٹو کمپنیاں عالمی سطح پر توسیع کر رہی ہیں، بین الاقوامی کاروباری پلیٹ فارمز پر انحصار مسلسل بڑھ رہا ہے۔ یہ انحصار وینڈروں کی نگرانی کی اہمیت میں اضافہ کرتا ہے۔ علاوہ ازیں، پچھلے سال کوائن بیس ہیک ظاہر کر دیا حساس ڈیٹا، کرپٹو ہولڈرز میں فزیکل سکیورٹی کی بڑھتی ہوئی ضرورت۔
صارفین اپنے ڈیٹا کے نظاموں کے ذریعے گزر کے بارے میں زیادہ شفافیت کا مطالبہ بھی کر رہے ہیں۔ ڈیٹا حفاظت کے حوالے سے قانونی دباؤ بھی بڑھتا جا رہا ہے۔ سیکناریو کرpto کمپنیوں کے ساتھ منسلک بڑے مسائل کی طرف اشارہ کر رہا ہے کہ ان کا ترقی کا سلسلہ جاری ہے۔ بیرونی شراکت داری کا انتظام اب بنیادی ٹیکنالوجی حاصل کرنے کی طرح ضروری ہو چکا ہے۔
