ایک منفرد 24 گھنٹے کے دوران تین الگ کریپٹو پروٹوکولز کو نشانہ بنایا گیا، جن کے مجموعی نقصان 35.5 ملین ڈالر سے زیادہ ہو گیا۔ متاثرہ فریقین تین مختلف چینز، تین مختلف حملوں کے طریقہ کار، اور ایک بہت معلوم کہانی پر مشتمل ہیں: پلز ڈی سینٹرلائزڈ فنانس کا سب سے کمزور نقطہ بنے رہے ہیں۔
سب سے بڑا حملہ AFX پر ہوا، جو ایک آربٹرم بنیادی پروٹوکول ہے جس نے 22 جولائی کو ایک برج ایکسپلوٹ کے ذریعے تقریباً 24.15 ملین ڈالر کے USDC کھو دیے۔ BNB چین پر BSquaredNetwork نے B2 ٹوکنز میں 3.86 ملین ڈالر کا نقصان اٹھایا۔ اور ایتھریم پر ورัส کراس چین برج نے 7.55 ملین ڈالر کا نقصان اٹھایا، جو اس بات کے باعث مزید بدتر ہو گیا کہ وراس پہلے ہی مئی میں تقریباً 11.58 ملین ڈالر کے لیے ایکسپلوٹ ہو چکا تھا۔
ہر حملہ کیسے منظر پر آیا
AFX کی بریچ سرخیاں بنی۔ حملہ آوروں نے Arbitrum پر پروٹوکول کی برج انفراسٹرکچر سے $24.15 ملین USDC کو چھین لیا، پھر ان funds کو ethereum پر منتقل کیا اور انہیں تقریباً 12,467.5 ETH میں تبدیل کر دیا۔
BSquaredNetwork کے ایکسپلوٹ کا مالی نقصان کم تھا لیکن حاملین کے لیے اسے زیادہ پیچیدہ کہا جا سکتا ہے۔ چوری شدہ $3.86 ملین B2 ٹوکنز کو 5,000 سے زیادہ WBNB کے لیے تبدیل کر دیا گیا، جنہیں پھر تقریباً 1,128 ETH میں تبدیل کر دیا گیا۔ اس فروخت کے دباؤ سے B2 کی قیمت 15% سے زیادہ گر گئی۔
پھر ورัส ہے۔ 23 جولائی کو 7.55 ملین امریکی ڈالر کا نقصان خود بخود فکر کا سبب ہے، لیکن ماحول اسے مزید بدتر بناتا ہے۔ یہی کراس چین برج ہے جس نے مئی 2026 میں تقریباً 11.58 ملین امریکی ڈالر کا حملہ برداشت کیا تھا۔ اس کا مطلب ہے کہ ورัส نے تقریباً دو ماہ میں 19 ملین امریکی ڈالر سے زیادہ کھو دیے ہیں، جو لگتا ہے کہ متعلقہ سیکورٹی کمزوریوں کی وجہ سے ہوئے ہیں۔
بلوک چین سیکیورٹی فرم پیکشیلڈ، نے ہر واقعے کو آن-چین پر نشان زد کرنے والوں میں پہلے کے ایک تھا۔
کریپٹو سیکیورٹی کے لیے ایک کرُھا تِین ماہ
یہ تین استعمالات خالی ماحول میں نہیں ہوئے۔ TRM Labs کے ڈیٹا کے مطابق، 2026 کا پہلا نصف سال 207 سیکورٹی واقعات کا ریکارڈ دیکھنے والا رہا۔ صرف Q2 میں 67 الگ الگ واقعات میں 764 ملین ڈالر چوری ہوئے، جن میں آپریشنل کمزوریوں کو بنیادی حملے کا اسکیفول قرار دیا گیا۔
وٹلک بیوٹیرن نے 2022 میں ہی برج کی سیکیورٹی کے خطرات پر توجہ دلائی، جس میں ان کا استدلال تھا کہ ملٹی-چین فیوچرز ایک ہی چین ایپلیکیشنز کے جیسے اعتماد کے فرضیات پر مبنی نہیں ہوں گے۔
اس کا سرمایہ کاروں کے لیے کیا مطلب ہے
B2 کا 15 فیصد سے زیادہ قیمت میں کمی فوری مارکیٹ کے اثر کا سب سے براہ راست مثال ہے۔ جب ایک ہی دن تین پروٹوکولز کو استعمال کیا جاتا ہے، تو یہ DeFi ایکو سسٹم کے وسیع تر حصے میں خطرہ پذیری کی خواہش پر سردی ڈال دیتا ہے۔
صرف 2026 کے دوسرے تिमہ میں چوری ہونے والے 764 ملین امریکی ڈالر ایکو سسٹم سے مستقل طور پر نکالا گیا اصل سرمایہ ہیں۔ یہ وہ رقم ہے جو ترقی کو فنڈ کرتی تھی، مایہ رسانی فراہم کرتی تھی، اور قرضہ بازاروں کی حمایت کرتی تھی۔
انفرادی سرمایہ کاروں کے لیے، ورัส کی صورتحال خاص طور پر سبق آموز ہے: ایک پروٹوکول جسے ایک بار استعمال کیا جائے اور جب تک اس کی کمزوریوں کو مکمل طور پر دور نہ کیا جائے، اسے دوبارہ نشانہ بنایا جائے، اس کی سیکیورٹی کی حالت کے بارے میں اہم معلومات فراہم کر رہا ہے۔ پہلا ہیک برا بختی ہو سکتا ہے۔ دوسرا ہیک معلومات ہے۔



