اپریل 30، 2026 کو جاری کیے گئے ایک CryptoSlate کے تحقیقی جائزے کے مطابق، ایک منظم حملے میں 500 سے زیادہ نیند میں بھیگے ہوئے ethereum والٹس کو خالی کر دیا گیا، جس میں تقریباً 800,000 ڈالر کا ETH چھین لیا گیا۔ اس واقعہ نے ethereum ایکو سسٹم کے دوران قدیم کلید کی حفاظت کے بارے میں فوری سوالات اٹھائے۔
کریپٹو اسلیٹ نے نیند میں بھیگے ایتھریم والٹ کی خالی کرنا کے بارے میں کیا رپورٹ کی
کرپٹو اسلیٹ نے رپورٹ کیا کہ حملہ آور نے سینکڑوں لمبے عرصے سے بے کار والٹس سے فنڈز ایک ہی پتے میں اکٹھا کیے، 30 اپریل کو 15:28:59 یو ٹی سی پر THORChain روتر کے ذریعے 749,079.99 امریکی ڈالر کے برابر 324.741 ETH کا تبادلہ کیا۔ بھیجنے والا پتا، 0xA707…FAd7، بلاک چین تحقیق کار اسپیکٹر کے زیرِ فہرست کردہ رپورٹ کے بعد Etherscan نے Fake_Phishing2831105 کے طور پر نشان زد کر دیا ہے۔
ٹیگ کردہ پتے نے کل 596 لین دین کیا، جو کریپٹو اسلیٹ کے اندازے کے مطابق زیادہ سے زیادہ 500 منفرد والٹس متاثر ہوئے تھے، اس کے مطابق ہے۔ بہت سے متاثرہ والٹس کو بھیجے جانے سے پہلے چار سے آٹھ سال تک بے نقاب رکھا گیا تھا۔
آن-چین ڈیٹا
- لین دین کا ہیش: 0xba1b…6aac
- مقدار: 324.741 ETH ($749,079.99 ٹرانسفر کے وقت)
- کسی سے: 0xA707…FAd7 (Fake_Phishing2831105) → THORChain Router v4.1.1
- تاریخ: 30 اپریل، 2026، 15:28:59 UTC
اسپیکٹر نے 30 اپریل کو لکھا کہ پرانے EVM والٹس کو خالی کیا جا رہا تھا، جس میں سو سے زیادہ متاثرین کے ذریعہ نقصان 800,000 ڈالر سے زیادہ کا تخمینہ لگایا گیا۔ یہ حملہ مفتاح کے مختل ہونے سے متعلق لگتا ہے، جو بنیادی طور پر چار سے آٹھ سال پہلے بنائے گئے والٹس کو ہدف بناتا ہے۔
اس بات کا اندازہ ہے کہ پرانے EVM والٹس کو متاثر کرتے ہوئے ایک جاری والٹ ڈریننگ کا عمل جاری ہے، جس میں سو سے زیادہ متاثرین کے ذریعہ $800K سے زیادہ کے نقصان کا اندازہ لگایا گیا ہے۔
حملہ مزیدار کی کمپرومیٹیشن سے متعلق لگتا ہے، جو بنیادی طور پر 4–8 سال پرانے والٹس کو ہدف بناتا ہے۔ صرف کچھ متاثرہ والٹس کم سے کم… https://t.co/iKS3rCpGPlpic.twitter.com/mlMyuVoyGA
— اسپیکٹر (@SpecterAnalyst) 30 اپریل، 2026
@SpecterAnalyst on X
ETH کو THORChain کے ذریعے باہر بھیجا جانے کے بعد، غیر تصدیق شدہ رپورٹس کے مطابق، حملہ آور کے EVM والٹس میں تقریباً 66,000 امریکی ڈالر باقی رہ گئے۔ کوئی باقاعدہ پوسٹ مارٹم یا عرفی اطلاعات حملے کے درست طریقے کی تصدیق نہیں کرتی۔
سیکیورٹی دائرہ جات میں گردش کرنے والی نظریات میں قدیم والٹ جنریٹر ٹولز میں کمزور اینٹروپی، تاریخی پاس ورڈ مینیجر بریچس سے جڑی خفیہ عبارت کی نمائش، اور دیگر پرانے کلید کے لیکس شamil ہیں۔ یہ ابھی تک تصدیق شدہ نہیں ہیں، بلکہ صرف فرضیات ہیں۔
کیوں سُست والٹ کے مسائل سیکورٹی کے وسیع تر خدشات کو جنم دیتے ہیں
ایک واقعہ ایتھریم سیکیورٹی میں ایک مستقل اندھا نکتہ کو اجاگر کرتا ہے: سالوں پہلے بنائے گئے والٹس میں وہ کمزوریاں موجود ہو سکتی ہیں جن کے بارے میں ان کے مالکین نے کبھی دوبارہ نہیں سوچا۔ ابتدائی والٹ ٹولز کبھی کمزور رینڈم نسخہ یا کلید اخراج کے طریقوں پر انحصار کرتے تھے جو اب منسوخ ہو چکے ہیں۔ اگر نجی کلیدیں کافی انٹروپی کے بغیر تخلیق کی گئی تھیں، تو وہ والٹس لامحدود طور پر استعمال کے لیے قابلِ استعمال رہتے ہیں۔
قدیم والٹس کے مالکین کے لیے، یہ واقعہ کلیدی محفوظ کرنے کے طریقہ کار کا جائزہ لینے کی ایک واضح یاد دہانی ہے۔ جدید ٹولنگ کے ساتھ بنائے گئے والٹ میں فنڈز منتقل کرنا، یہ یقینی بنانا کہ خفیہ عبارتیں آف لائن محفوظ ہیں، اور غیر فعال پتے کو غیر اجازت دی گئی سرگرمیوں کے لیے دوران دوران چیک کرنا، اس طرح کے نقصانات کو روکنے کے لیے عملی اقدامات ہیں۔
یہ نکاس اس وقت ہو رہا ہے جب مجموعی کرپٹو تنظیمی منظر نامہ تیزی سے تبدیل ہو رہا ہے۔ جبکہ امریکی تنظیمی ادارے کرپٹو پرپٹوئلز کے قوانین کو مستقل شکل دینے کی طرف بڑھ رہے ہیں، اور اسٹیبل کوائن کا قانون کانگریس میں آگے بڑھ رہا ہے، انفرادی والٹ کی حفاظت اب بھی ایک� ایسا شعبہ ہے جہاں صارفین کی ذمہ داری واحد ہے۔ جبکہ ادارتی فریم ورکس پختہ ہو رہے ہیں، اس قسم کے واقعات بازار کی تفریح اور بنیادی عملی حفاظت کے درمیان فرق کو واضح کرتے ہیں۔
پریس کے وقت ETH کی قیمت $2,304.69 تھی، جو 24 گھنٹوں میں تقریباً 1% بڑھ گئی، جس سے ظاہر ہوتا ہے کہ اس واقعہ کا بڑے مارکیٹ قیمتیں پر کوئی قابل ذکر اثر نہیں پڑا۔ کرپٹو فیئر اینڈ گریڈ انڈیکس 39 پر تھا، جو اس واقعہ سے پہلے کا “خوف” کا اشارہ ظاہر کرتا ہے۔

800,000 ڈالر کا نقصان، جو انفرادی متاثرین کے لیے تباہ کن ہے، ایتھریم کے 278 ارب ڈالر کے مارکیٹ کیپ کے مقابلے میں ایک گول کیا ہوا عدد ہے۔ یہ عدم توازن ان متاثرین کے لیے شدت کو کم نہیں کرتا، خاص طور پر وہ حاملین جو شاید نہیں جانتے کہ ان کے پرانے والٹ خالی ہو چکے ہیں۔ بے حرکت ہونا محفوظ ہونا نہیں ہے، اور والٹ کی صفائی کے لیے مسلسل توجہ درکار ہوتی ہے، چاہے فنڈز کتنے بھی لمبے عرصے تک بے استعمال رہ چکے ہوں۔
احاطہ: یہ مضمون صرف معلوماتی مقاصد کے لیے ہے اور یہ مالیاتی یا سرمایہ کاری کی تجویز نہیں ہے۔ کرپٹو کرنسی اور ڈیجیٹل اثاثوں کے مارکیٹس میں بڑا خطرہ ہے۔ فیصلے کرنے سے پہلے ہمیشہ اپنا خود کا تحقیق کریں۔

