ایک کرپٹو کرنسی سرمایہ کار نے 282 ملین ڈالر سے زیادہ کے بٹ کوائن اور لائٹ کوائن کھو دیے ہیں کیونکہ حملہ آور نے قربانی کو جھوٹے ٹرانزیکشن منظور کرنے کے لیے دھوکہ دیا۔
قابلِ ذکر یہ کہ واقعہ جو 10 جنوری 2026 کو ایک بج کر 11 منٹ شب یو ٹی سی کے وقت پیش آیا ہے، اب تک ریکارڈ کیے گئے سب سے بڑے ذاتی کرپٹو چوری کے واقعات میں سے ایک ہے۔ یہ اس بات کو ظاہر کرتا ہے کہ سماجی تاکتیابی (سوسائیل انجینئرنگ) کس طرح سخت سے سخت خود کفالتی تحفظات، جیسے ہارڈ ویئر والیٹس کو بھی چھوڑ کر گزر جاتی ہے۔
اہم نکات
- 282 ملین ڈالر ایک سرمایہ کار سے بیٹا کوئن اور لائٹ کوئن میں چوری ہوئے۔
- حملہ کا طریقہ: سماجی انجینئرنگ کے ساتھ یوزر کی منظور کردہ ٹرانزیکشنز
- 928.7 BTC THORChain کے ذریعے ETH، XRP، اور LTC میں تبدیل کی گئی
- مرن کی قیمت تبدیلیوں کے بعد چار دن کے دوران تقریبا 70 فیصد بڑھ گئی
- تین کیسے 1,459 BTC اور 2.05 ملین LTC وصول کرنے والے پہچان لی گئیں
کیکر چوری کیسے ہوا
بلاک چین تحقیقات کار ZackXBT رپورٹ ک کہ شکاری حملے کے وقت ایک ہارڈویئر والیٹ میں فنڈز رکھتا تھا ۔ تاہم والیٹ کی سیکیورٹی خصوصیات نے نقصان روکنے میں ناکام رہی ۔ حملہ آوران نے نفسیاتی مداخلت پر اعتماد کیا تکنیکی استحصال کے بجائے۔
دھوکہ دہی کے ذریعے، شکار کو ویسے لگتے ہوئے لین دین کی منظوری دلوائی گئی جو قانونی ہیں۔ تصدیق کے بعد، ٹرانسفرز نے حملہ آوروں کو سیدھے کیف بیلنس کو خالی کرنے کی اجازت دی۔ اہم بات یہ ہے کہ تحقیقات کے دوران کسی سافٹ ویئر کی کمزوری یا ہارڈ ویئر کی خامی کی شناخت نہیں ہوئی۔
چوری شدہ رقم کی حرکت اور تبدیلی
ثروت کا کنٹرول حاصل کرنے کے فوراً بعد، حملہ آوروں نے تیزی سے اپنی ٹریل کو چھپانے کی کوشش کی۔ خصوصی طور پر، بڑی مقدار میں بٹ کوئ اور لائٹ کوائن تبادلہ کر دی گئی تھیں منرو تھراؤ کے ساتھ سوئیپ سروسز، عام طریقہ کار کیونکہ مونرو کی مضبوط نجی خصوصیات کی وجہ سے۔
اس سرگرمی کے فوری بازار کے اثرات ہوئے۔ چونکہ مونرو کی مارکیٹ میں بٹ کوئن کی نسبت کم تر مائعی ہے، اس لیے اچانک داخل ہونے والی مارکیٹ نے اس کی قیمت کو اگلے چار دنوں میں تقریبا 70 فیصد بڑھا دیا، جیسا کہ زیکس ایکس بی ٹی کا کہنا ہے۔
THORChain کا استعمال چار-چین ٹرانسفرز کے لئے
اس کے ساتھ ساتھ، حملہ آور THORChain، ایک غیر ملکی کراس چین پروٹوکول کا استعمال کر کے متعدد نیٹ ورکس کے ذریعے بٹ کوائن کو منتقل کیا۔ زیکس ایکس بی ٹی نے ایسی ٹرانزیکشنز کو ٹریس کیا جو بٹ کوائن کو داخل کر رہی تھیں ایتھریوم، رپچھا، اور لائٹ کوائن نظام۔
کیونکہ THORChain شناخت کی تصدیق کے بغیر کام کرتا ہے، تحقیقات کرنے والوں کا کہنا ہے کہ یہ غیر قانونی فنڈز کو دھوئے جانے کے لیے بڑھتی ہوئی جگہ بن گیا ہے۔ نتیجتاً، یہ کراس-چین کی گتھی کے مال کی نشاندہی کے اقدامات کو بہت حد تک پیچیدہ کر دیا۔
زیکس ایکس بی ٹی نے متعدد بڑی سوئیچ کی شناخت کی، جن میں 928.7 بی ٹی سی کی تبدیلی شامل ہے، جو کہ تقریبا 78 ملین ڈالر کے برابر ہے، 19,631 ای ٹی ایچ، 3.15 ملین ایکس آر پی، اور 77,285 ایل ٹی سی میں۔
والیٹس چوری سے جڑے ہوئے
زیکس ایکس ٹی نے چوری شدہ اثاثوں کو تین اصلی والیٹ ایڈریس سے جوڑا: دو بٹ کوئن والیٹ اور ایک لائٹ کوئن والیٹ۔ مجموعی طور پر، ان ایڈریسز نے 1,459 بی ٹی سی اور 2.05 ملین ایل ٹی سی وصول کیے۔
اس لکھت کے وقت تک بٹ کوئن کا ایک بڑا حصہ اس کیپسول میں باقی ہے جسے مفروضہ طور پر حملہ آوروں کے کنٹرول میں ہونے کا اندیشہ ہے۔ حالیہ تحرک کی کمی کے باعث تحقیقات کرنے والوں کو یہ خیال ہے کہ مجرم اس سرگرمی کو دوبارہ شروع کرنے سے پہلے عام لوگوں کی توجہ کم ہونے کا انتظار کر رہے ہوں گے۔
سابقہ کرپٹو چوریوں کا موازنہ
حادثہ ایک سے تجاوز کر رہا ہے سماجی تعمیر کے بلند پیمانے پر چوری اگست 2024 میں جنیسس کے قرض خواہ کے معاملے میں جس میں 243 ملین ڈالر چوری ہوئے۔
اس صورت حال میں، حملہ آوروں نے سپورٹ کے عملے کی شکل اختیار کی، ریموٹ رسائی حاصل کی، اور آخر کار نجی کیوں نکال لیں۔ زیکس ایکس بی ٹی کی تحقیقات نے گرفتاریوں، اثاثوں کی ہیکلی کر دی گئی، اور متعدد جرائم پیشہ الزامات کو فروغ دیا۔
دونوں معاملات میں کسی بھی تباہ کاری کے بجائے دھوکہ دہی پر زور دیا گیا تھا، لیکن تازہ چوری میں ایک زیادہ پیچیدہ دھوکہ بازی کی حکمت عملی کا انعکاس ہوتا ہے۔ خصوصی طور پر، چین کراس سوئیپس اور نجی مالیاتی اثاثوں کا وسیع استعمال ان اقدامات میں نمایاں اضافہ کا اشارہ ہے۔
ویسے ہی اثرات
مقدمہ کرنسی کی سکیورٹی میں قائم رہنے والی کمزوری کو ظاہر کرتا ہے: انسانی اعتماد۔ درحقیقت، خود کے حوالے کرنے کے سب سے مضبوط ٹولز بھی اس وقت کمزور ہو جاتے ہیں جب صارفین جھوٹے ٹرانزیکشنز کی منظوری دینے کے لیے دھوکہ دیے جاتے ہیں۔
جیسا کہ زیکس ایکس بی ٹی کے مطالعہ کے نتائج ظاہر کرتے ہیں، جب چوری شدہ اثاثے مونرو اور چین کراس پروٹوکولز کے ذریعے چلائے جاتے ہیں تو ان کی واپسی بہت مشکل ہو جاتی ہے۔ کل میں، واقعہ یہ ظاہر کرتا ہے کہ کرپٹو جرائم کیسے جاری رہتا ہے، بڑھتی ہوئی صارف آگاہی اور مضبوط ٹیکنیکی دفاع کے مطابق تبدیل ہوتا رہتا ہے۔
ڈسکلیمر: یہ مواد معلوماتی ہے اور مالی مشورہ کے طور پر نہیں دیا جانا چاہیے۔ اس مضمون میں پیش کردہ خیالات میں مصنف کے ذاتی خیالات شامل ہو سکتے ہیں اور ان کا تعلق کرپٹو بیسک کے خیالات سے نہیں ہے۔ پڑھنے والوں کو کسی بھی سرمایہ کاری کا فیصلہ کرنے سے قبل تحقیق کرنے کی ترغیب دی جاتی ہے۔ کرپٹو بیسک کسی بھی مالی نقصان کے لیے ذمہ دار نہیں ہو گا۔





