پاکٹ بٹ کوائن، جو سویٹزرلینڈ میں واقع ایک منظم غیر کاسٹوڈیل بٹ کوائن خریداری کی سروس ہے، نے اعلان کیا ہے کہ اس کے سپورٹ سسٹم میں ایک سیکورٹی بریچ کے نتیجے میں 5,411 صارفین کا ذاتی ڈیٹا فاش ہو گیا۔ کمپنی کا کہنا ہے کہ اب تک مختل کردہ معلومات کے غلط استعمال کا کوئی ثبوت نہیں ملا ہے۔
وہ واقعہ، جو اگست 2026 کے وسط میں تقریباً ایک ہفتہ تک جاری رہا، پاکٹ بٹ کوائن کے صارفین کی مدد کی بنیادی ڈیٹا بیس تک غیر مجاز رسائی سے متعلق تھا۔ کمپنی نے 16 اگست تک حملہ آور کی رسائی بند کر دی اور 21 اگست کو علنی طور پر بریچ کا اعلان کیا۔
کیا افشا ہوا، اور کیا نہیں
31 اگست کو جاری کیا گیا تفصیلی جائزہ متاثرہ صارفین کو دو گروہوں میں تقسیم کرتا ہے۔ پہلا گروہ، جس میں 291 افراد شامل ہیں، کی مالی اداروں کے ساتھ مکالمات متاثر ہوئے۔ اس مکالمے میں نام، پتے، اور دستاویزات کے ٹکڑے شامل تھے، وہی مواد جو عام طور پر شراکت دار بنکوں کے ساتھ انطباق کے تبادلوں کے دوران سامنے آتا ہے۔
دوسرا اور بہت بڑا گروہ، 5,120 صارفین، کے لیے ٹرانزیکشن کی فہرستیں اکشاف ہو گئیں۔ یہ فہرستیں، جو شراکت دار بینکوں نے فراہم کیں، بینک ٹرانسفر سے منسلک ذاتی ڈیٹا پر مشتمل تھیں۔
یہ فرق اہم ہے۔ چھوٹے گروپ کے لیے، بریچ زیادہ سنگین ہے: ان کی حقیقی دنیا کی شناختوں کو ان کے بٹ کوائن ایڈریسز سے جوڑا جا سکتا ہے۔
پاکٹ بٹ کوائن نے زور دیا کہ کوئی KYC پروفائلز، مکمل لین دین کی تاریخ، یا صارفین کے فنڈز متاثر نہیں ہوئے۔ کیونکہ یہ سروس نان-کسٹوڈیل ہے، جس کا مطلب ہے کہ یہ کبھی صارفین کے بٹ کوائن نہیں رکھتی، اس لیے خود breaching سے ب без فنانسی نقصان کا کوئی خطرہ نہیں تھا۔
خرابی کیسے ہوئی
غیر مجاز رسائی کا پتہ لگانے پر پاکٹ بٹ کوائن کے سپورٹ سسٹم پر آیا، جہاں صارفین اور سپورٹ اسٹاف کے درمیان مکالمات محفوظ ہوتے ہیں۔ تحقیقات کے مطابق 19 اگست تک پتہ لگایا گیا کہ ای میل ایڈریسز اور سپورٹ مکالمات اندر کے ڈیٹا بیس سے کاپی کر لیے گئے تھے۔
پاکٹ بٹ کوائن نے ایک فورینسک تحقیق مکمل کی اور متعلقہ اداروں، جن میں سویٹزرلینڈ اور لیچنستائن میں قانون نافذ کرنے والے ادارے بھی شامل ہیں، کو بریچ کی اطلاع دی۔ ہر متاثرہ صارف کو اس ایکسپوژر کے بارے میں الگ الگ نوٹیفیکیشن بھیجا گیا۔
سطح کے نیچے کی پرائیویسی کی پریشانی
9 جولائی کو کمپنی کے حالیہ تازہ ترین اپڈیٹ کے مطابق، ایکسپوائزڈ ڈیٹا کے غلط استعمال کے صفر تصدیق شدہ واقعات ہیں۔
291 صارفین کے لیے جن کے نام، پتے اور دستاویزات ان کے بٹ کوائن سے متعلق مکاتبات کے ساتھ متاثر ہوئے، نقصان ممکنہ طور پر مستقل ہو سکتا ہے۔ اگر یہ معلومات دارک نیٹ مارکیٹس پر سامنے آ جائیں یا کسی متحرک طرف کے ہاتھ لگ جائیں، تو اسے خاص افراد کو خاص بٹ کوائن لین دین سے جوڑنے کے لیے استعمال کیا جا سکتا ہے۔
5,120 صارفین کے وسیع گروپ کا ایک کم تیز مگر ابھی بھی م meaningful فکر ہے۔ بینک ٹرانسفر سے جڑی ٹرانزیکشن کی فہرستوں میں وقت کے ساتھ خریداری کے رویے کے پروفائل بنانے کے لیے کافی میٹا ڈیٹا ہوتا ہے۔

