282 کروڑ 20 لاکھ ڈالر سوشل انجینئرنگ حملے کے ذریعے بٹ کوائن اور لائٹ کوائن میں چوری ہوئے

iconTheCryptoBasic
بانٹیں
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconخلاصہ

expand icon
بٹ کوئن کی ایک خبر کی ہوائی: 10 جنوری 2026 کو ایک کرپٹو سرمایہ کار نے سوشل انجینئرنگ چوری کے بعد بٹ کوئن اور لائٹ کوئن میں 282 ملین ڈالر سے زائد کھو دیئے۔ حملہ آور نے ہارڈ ویئر والیٹ سیکیورٹی کو چھوڑ کر فنڈز کو THORChain کے ذریعے ETH، XRP، اور LTC میں تبدیل کر دیا۔ ایک حصہ مونرو میں تبدیل کر دیا گیا، جس کی قیمت چار دن میں 70 فیصد تک بڑھ گئی۔ تحقیقات کاروں نے 1,459 BTC اور 2.05 لاکھ LTC کو تین والیٹس سے جوڑا، جبکہ بہت سا حصہ ابھی حملہ آور کے کنٹرول میں ہے۔ واقعہ خوف اور لالچ اشاریہ کو متاثر کر سکتا ہے کیونکہ ٹریڈرز خطرے کی دوبارہ جانچ کر رہے ہیں۔

ایک کرپٹو کرنسی سرمایہ کار نے 282 ملین ڈالر سے زیادہ کے بٹ کوائن اور لائٹ کوائن کھو دیے ہیں کیونکہ حملہ آور نے قربانی کو جھوٹے ٹرانزیکشن منظور کرنے کے لیے دھوکہ دیا۔

قابلِ ذکر یہ کہ واقعہ جو 10 جنوری 2026 کو ایک بج کر 11 منٹ شب یو ٹی سی کے وقت پیش آیا ہے، اب تک ریکارڈ کیے گئے سب سے بڑے ذاتی کرپٹو چوری کے واقعات میں سے ایک ہے۔ یہ اس بات کو ظاہر کرتا ہے کہ سماجی تاکتیابی (سوسائیل انجینئرنگ) کس طرح سخت سے سخت خود کفالتی تحفظات، جیسے ہارڈ ویئر والیٹس کو بھی چھوڑ کر گزر جاتی ہے۔

اہم نکات

  • 282 ملین ڈالر ایک سرمایہ کار سے بیٹا کوئن اور لائٹ کوئن میں چوری ہوئے۔
  • حملہ کا طریقہ: سماجی انجینئرنگ کے ساتھ یوزر کی منظور کردہ ٹرانزیکشنز
  • 928.7 BTC THORChain کے ذریعے ETH، XRP، اور LTC میں تبدیل کی گئی
  • مرن کی قیمت تبدیلیوں کے بعد چار دن کے دوران تقریبا 70 فیصد بڑھ گئی
  • تین کیسے 1,459 BTC اور 2.05 ملین LTC وصول کرنے والے پہچان لی گئیں

کیکر چوری کیسے ہوا

بلاک چین تحقیقات کار ZackXBT رپورٹ ک کہ شکاری حملے کے وقت ایک ہارڈویئر والیٹ میں فنڈز رکھتا تھا ۔ تاہم والیٹ کی سیکیورٹی خصوصیات نے نقصان روکنے میں ناکام رہی ۔ حملہ آوران نے نفسیاتی مداخلت پر اعتماد کیا تکنیکی استحصال کے بجائے۔

- اشتہار -

دھوکہ دہی کے ذریعے، شکار کو ویسے لگتے ہوئے لین دین کی منظوری دلوائی گئی جو قانونی ہیں۔ تصدیق کے بعد، ٹرانسفرز نے حملہ آوروں کو سیدھے کیف بیلنس کو خالی کرنے کی اجازت دی۔ اہم بات یہ ہے کہ تحقیقات کے دوران کسی سافٹ ویئر کی کمزوری یا ہارڈ ویئر کی خامی کی شناخت نہیں ہوئی۔

چوری شدہ رقم کی حرکت اور تبدیلی

ثروت کا کنٹرول حاصل کرنے کے فوراً بعد، حملہ آوروں نے تیزی سے اپنی ٹریل کو چھپانے کی کوشش کی۔ خصوصی طور پر، بڑی مقدار میں بٹ کوئ اور لائٹ کوائن تبادلہ کر دی گئی تھیں منرو تھراؤ کے ساتھ سوئیپ سروسز، عام طریقہ کار کیونکہ مونرو کی مضبوط نجی خصوصیات کی وجہ سے۔

اس سرگرمی کے فوری بازار کے اثرات ہوئے۔ چونکہ مونرو کی مارکیٹ میں بٹ کوئن کی نسبت کم تر مائعی ہے، اس لیے اچانک داخل ہونے والی مارکیٹ نے اس کی قیمت کو اگلے چار دنوں میں تقریبا 70 فیصد بڑھا دیا، جیسا کہ زیکس ایکس بی ٹی کا کہنا ہے۔

THORChain کا استعمال چار-چین ٹرانسفرز کے لئے

اس کے ساتھ ساتھ، حملہ آور THORChain، ایک غیر ملکی کراس چین پروٹوکول کا استعمال کر کے متعدد نیٹ ورکس کے ذریعے بٹ کوائن کو منتقل کیا۔ زیکس ایکس بی ٹی نے ایسی ٹرانزیکشنز کو ٹریس کیا جو بٹ کوائن کو داخل کر رہی تھیں ایتھریوم، رپچھا، اور لائٹ کوائن نظام۔

کیونکہ THORChain شناخت کی تصدیق کے بغیر کام کرتا ہے، تحقیقات کرنے والوں کا کہنا ہے کہ یہ غیر قانونی فنڈز کو دھوئے جانے کے لیے بڑھتی ہوئی جگہ بن گیا ہے۔ نتیجتاً، یہ کراس-چین کی گتھی کے مال کی نشاندہی کے اقدامات کو بہت حد تک پیچیدہ کر دیا۔

زیکس ایکس بی ٹی نے متعدد بڑی سوئیچ کی شناخت کی، جن میں 928.7 بی ٹی سی کی تبدیلی شامل ہے، جو کہ تقریبا 78 ملین ڈالر کے برابر ہے، 19,631 ای ٹی ایچ، 3.15 ملین ایکس آر پی، اور 77,285 ایل ٹی سی میں۔

والیٹس چوری سے جڑے ہوئے

زیکس ایکس ٹی نے چوری شدہ اثاثوں کو تین اصلی والیٹ ایڈریس سے جوڑا: دو بٹ کوئن والیٹ اور ایک لائٹ کوئن والیٹ۔ مجموعی طور پر، ان ایڈریسز نے 1,459 بی ٹی سی اور 2.05 ملین ایل ٹی سی وصول کیے۔

اس لکھت کے وقت تک بٹ کوئن کا ایک بڑا حصہ اس کیپسول میں باقی ہے جسے مفروضہ طور پر حملہ آوروں کے کنٹرول میں ہونے کا اندیشہ ہے۔ حالیہ تحرک کی کمی کے باعث تحقیقات کرنے والوں کو یہ خیال ہے کہ مجرم اس سرگرمی کو دوبارہ شروع کرنے سے پہلے عام لوگوں کی توجہ کم ہونے کا انتظار کر رہے ہوں گے۔

سابقہ کرپٹو چوریوں کا موازنہ

حادثہ ایک سے تجاوز کر رہا ہے سماجی تعمیر کے بلند پیمانے پر چوری اگست 2024 میں جنیسس کے قرض خواہ کے معاملے میں جس میں 243 ملین ڈالر چوری ہوئے۔

اس صورت حال میں، حملہ آوروں نے سپورٹ کے عملے کی شکل اختیار کی، ریموٹ رسائی حاصل کی، اور آخر کار نجی کیوں نکال لیں۔ زیکس ایکس بی ٹی کی تحقیقات نے گرفتاریوں، اثاثوں کی ہیکلی کر دی گئی، اور متعدد جرائم پیشہ الزامات کو فروغ دیا۔

دونوں معاملات میں کسی بھی تباہ کاری کے بجائے دھوکہ دہی پر زور دیا گیا تھا، لیکن تازہ چوری میں ایک زیادہ پیچیدہ دھوکہ بازی کی حکمت عملی کا انعکاس ہوتا ہے۔ خصوصی طور پر، چین کراس سوئیپس اور نجی مالیاتی اثاثوں کا وسیع استعمال ان اقدامات میں نمایاں اضافہ کا اشارہ ہے۔

ویسے ہی اثرات

مقدمہ کرنسی کی سکیورٹی میں قائم رہنے والی کمزوری کو ظاہر کرتا ہے: انسانی اعتماد۔ درحقیقت، خود کے حوالے کرنے کے سب سے مضبوط ٹولز بھی اس وقت کمزور ہو جاتے ہیں جب صارفین جھوٹے ٹرانزیکشنز کی منظوری دینے کے لیے دھوکہ دیے جاتے ہیں۔

جیسا کہ زیکس ایکس بی ٹی کے مطالعہ کے نتائج ظاہر کرتے ہیں، جب چوری شدہ اثاثے مونرو اور چین کراس پروٹوکولز کے ذریعے چلائے جاتے ہیں تو ان کی واپسی بہت مشکل ہو جاتی ہے۔ کل میں، واقعہ یہ ظاہر کرتا ہے کہ کرپٹو جرائم کیسے جاری رہتا ہے، بڑھتی ہوئی صارف آگاہی اور مضبوط ٹیکنیکی دفاع کے مطابق تبدیل ہوتا رہتا ہے۔

ڈسکلیمر: یہ مواد معلوماتی ہے اور مالی مشورہ کے طور پر نہیں دیا جانا چاہیے۔ اس مضمون میں پیش کردہ خیالات میں مصنف کے ذاتی خیالات شامل ہو سکتے ہیں اور ان کا تعلق کرپٹو بیسک کے خیالات سے نہیں ہے۔ پڑھنے والوں کو کسی بھی سرمایہ کاری کا فیصلہ کرنے سے قبل تحقیق کرنے کی ترغیب دی جاتی ہے۔ کرپٹو بیسک کسی بھی مالی نقصان کے لیے ذمہ دار نہیں ہو گا۔

اعلان دستبرداری: اس صفحہ پر معلومات تیسرے فریق سے حاصل کی گئی ہوں گی اور یہ ضروری نہیں کہ KuCoin کے خیالات یا خیالات کی عکاسی کرے۔ یہ مواد کسی بھی قسم کی نمائندگی یا وارنٹی کے بغیر صرف عام معلوماتی مقاصد کے لیے فراہم کیا گیا ہے، اور نہ ہی اسے مالی یا سرمایہ کاری کے مشورے کے طور پر سمجھا جائے گا۔ KuCoin کسی غلطی یا کوتاہی کے لیے، یا اس معلومات کے استعمال کے نتیجے میں کسی بھی نتائج کے لیے ذمہ دار نہیں ہوگا۔ ڈیجیٹل اثاثوں میں سرمایہ کاری خطرناک ہو سکتی ہے۔ براہ کرم اپنے مالی حالات کی بنیاد پر کسی پروڈکٹ کے خطرات اور اپنے خطرے کی برداشت کا بغور جائزہ لیں۔ مزید معلومات کے لیے، براہ کرم ہماری استعمال کی شرائط اور خطرے کا انکشاف دیکھیں۔