ریزلو پروٹوکول کے ایکسپلوٹ کے پیچھے کا ہیکر، متعدد رپورٹس کے مطابق، چوری شدہ فنڈز کے تقریباً 25 ملین امریکی ڈالر پر کابھی ہے، جبکہ پلیٹ فارم سے جڑے DeFi پروٹوکولز حملے سے اپنے نقصانات کی مکمل تفصیل کا جائزہ لینے کی کوشش کر رہے ہیں۔
ریزلو، جو اپنے USR اسٹیبل کوائن پروڈکٹ کے لیے جانا جاتا ہے، ایک بڑے حملے کا شکار ہوا جس نے صارفین کے فنڈز میں ملینوں کی کمی کر دی۔ اس حملے نے USR اسٹیبل کوائن کا تیزی سے ڈی پیگ ہونا شروع کر دیا، جس سے باہمی طور پر جڑے ہوئے DeFi پلیٹ فارمز پر اثرات پڑے۔
واقعہ پہلے کریپٹو فوکسڈ ٹیلیگرام چینلز کے ذریعے نشان زد کیا گیا اور بعد میں ریزلو کے اسمارٹ کنٹریکٹس سے فنڈز کی حرکت کا جائزہ لینے والے آن-چین تجزیہ کاروں نے تصدیق کی۔
کیسے ریزلو حملے نے حملہ آور کو 25 ملین ڈالر کمانے میں مدد کی
حملہ آور نے ریزلو کے معاہدوں سے تقریباً 25 ملین امریکی ڈالر نکال لیا، جبکہ چوری شدہ فنڈز اب اس حملہ آور سے منسلک والٹس میں موجود ہیں۔ Chainalysis نے ہیک کا تجزیہ شائع کیا، جس میں پروٹوکول سے فنڈز کے راستے کا تعاقب کیا گیا۔
ریزلو DeFi ایکو سسٹم میں ایک اسٹیبل کوائن اور ییلڈ پروٹوکول کے طور پر کام کرتا ہے، جس کا USR ٹوکن ایک ڈالر کے ساتھ پیگ رکھنے کے لیے ڈیزائن کیا گیا ہے۔ اس حملے نے اس پیگ کو توڑ دیا، جس کے نتیجے میں کچھ رپورٹس کے مطابق مجموعی ایکسپوژر $80 ملین تک ہو سکتا ہے۔
25 ملین ڈالر کی رقم حملہ آوروں کے کنٹرول میں موجود والٹس میں موجود تصدیق شدہ رقم کو ظاہر کرتی ہے۔ کیا نقصانات کی مجموعی مقدار اس نمبر سے زیادہ ہے، اس پر متاثرہ ٹیمیں جائزہ لے رہی ہیں۔
یہ حملہ 2026 میں DeFi کے سلسلہ وار اہم حملوں میں سے آخری ہے، جس سے صنعت بھر میں اسمارٹ کنٹریکٹ کی سیکیورٹی کے بارے میں بڑھتی ہوئی فکر کو مزید بڑھا دیا گیا ہے۔ یہ ایک ایسے سال کے بعد آیا ہے جس میں بٹ کوائن ETFs نے مستقل اداراتی انفلووز ریکارڈ کیے، جس سے پختہ CeFi بنیادی ڈھانچے اور مستقل DeFi کمزوریوں کے درمیان زیادہ واضح فرق سامنے آیا ہے۔
ڈیفی پروٹوکولز حملے کے بعد اپنی معرضِ خطرہ کا جائزہ لے رہے ہیں
نقص صرف ریزلو تک محدود نہیں ہے۔ کئی DeFi پروٹوکول جنہوں نے لیکویڈیٹی پولز شیئر کیے، ریزلو کے USR اسٹیبل کوائن کو اندراج کیا، یا کمپوزیبلیٹی کے اثرات کا سامنا کیا، اب اپنے نقصانات کا جائزہ لینے کے لیے اندر کے جائزے کر رہے ہیں۔
یہ DeFi کی ترکیبی صلاحیت کا ب без تاثر نتیجہ ہے، جہاں پروٹوکول ایک دوسرے کے اوپر بنائے جاتے ہیں۔ جب ایک لیئر ٹوٹ جائے، تو نقصان لہر کی طرح پھیل سکتا ہے۔ جن پروٹوکولز نے USR کو ضمانت کے طور پر قبول کیا یا آمدنی کو Resolv کے معاہدوں کے ذریعے رُوت کیا، وہ اپنے خزانوں میں ممکنہ کمی کا سامنا کر رہے ہیں۔
Crypto Briefing نے رپورٹ کیا کہ USR اسٹیبل کوائن کا ڈیپیگ ہونے سے کئی پروٹوکولز نے اپنی ایکسپوژر کا جائزہ لینے کے لیے کچھ آپریشنز روک دیے۔ DeFi میں "نقصانات کا جائزہ لینا" عام طور پر اسمارٹ کنٹریکٹ بیلنسز کی آڈٹ، نکالنے یا نئے ڈپازٹس روکنا، اور کسی بھی فنڈنگ خلأ کو دور کرنے کے لیے ایمرجنسی گورننس پراجیکٹس چلانا شامل ہے۔
ایک واقعہ ڈیسینٹرلائزڈ فنانس میں ایک دہرائی جانے والی سیری کو واضح کرتا ہے: ایک منفرد ایکسپلوٹ پورے پروٹوکولز کے اسٹیک کو ٹیسٹ کر سکتا ہے جو اس کے اوپر تعمیر کیے گئے ہیں۔ متعدد DeFi پلیٹ فارمز پر پوزیشن رکھنے والے صارفین کے لیے، ریزلو ہیک ایک یاد دہانی ہے کہ کرپٹو مارکیٹس میں خطرہ ہمیشہ اس پروٹوکول تک محدود نہیں ہوتا جس میں آپ نے ڈپازٹ کیا ہے۔
25 ملین ڈالر بے کار بیٹھے ہیں: ریکوری کے امکانات اور اگلا کیا ہوگا
آخری آن-چین مشاہدات کے مطابق، چوری شدہ 25 ملین ڈالر کا بیشتر حصہ حملہ آور کے کنٹرول میں والٹس میں موجود ہے اور اسے مکسرز کے ذریعے یا دوسرے چینز تک براہ راست نہیں منتقل کیا گیا ہے۔ یہ واپسی کے اقدامات کے لیے ایک ممکنہ مثبت سگنل ہے۔
گذشتہ DeFi کے حملوں میں، جن حملہ آوروں نے پیسے دھوئے بغیر رکھے، کبھی کبھی متاثرہ پروٹوکول کے ساتھ مذاکرات میں شامل ہو گئے۔ قابل ذکر پہلے مثالیں 2022 کا Wormhole ہیک ہیں، جہاں Jump Crypto نے نقصانات کو کور کیا، اور 2023 کا Euler Finance کا حملہ، جہاں حملہ آور نے آن چین مذاکرات کے بعد تقریباً تمام 197 ملین امریکی ڈالر واپس کر دیے۔
کیا ریزلو کی ٹیم نے ایک رسمی وائٹ ہیٹ بانٹی کی پیشکش کی ہے یا حملہ آور کے والٹ ایڈریس پر آن چین پیغامات بھیجے ہیں، اس بات کی عوامی طور پر تصدیق نہیں کی گئی ہے۔ حملے کا فلو تجزیہ یہ ظاہر کرتا ہے کہ فنڈز اب تک ابتدائی نکالنے کے بعد زیادہ تر بے حرکت رہے ہیں۔
سیکیورٹی فرموں، جن میں چینیلیسس بھی شامل ہیں، چوری شدہ اثاثوں کی پیگھل کرنے میں ملوث ہیں۔ قانون نافذ کرنے والے اداروں کی مداخلت، اگر کوئی ہو، تو عوامی طور پر اظہار نہیں کیا گیا ہے۔
رسولو یا جڑے ہوئے پروٹوکولز میں فنڈز رکھنے والے صارفین کے لیے فوری ترجیح یہ ہے کہ وہ چیک کریں کہ کیا ان کے استعمال کیے جانے والے پلیٹ فارمز نے اپنی معرضیت کے بارے میں بیان جاری کیے ہیں۔ کچھ متاثرہ پروٹوکولز اگلے دنوں میں پوسٹ مارٹم رپورٹس جاری کرنے اور مرمت کے منصوبوں کا اعلان کرنے کی توقع کی جا رہی ہے۔ جبکہ بروڈر کرپٹو مارکیٹس مسلسل ادارتی سرمایہ کشی کو اپنی طرف متوجہ کر رہی ہیں، دیفی اور مرکزی پلیٹ فارمز کے درمیان سیکورٹی کا فرق صنعت کی سب سے بڑی چیلنجز میں سے ایک ہے۔
عہد نامہ: یہ مضمون صرف معلوماتی مقاصد کے لیے ہے اور یہ مالیاتی یا سرمایہ کاری کی تجویز نہیں ہے۔ کرپٹو کرنسی اور ڈیجیٹل اثاثوں کے مارکیٹس میں بڑا خطرہ ہے۔ فیصلے کرنے سے پہلے ہمیشہ اپنی تحقیق کریں۔
