امریکہ اور یورپی اتحاد نے ایتھریم اور بٹ کوائن چوری کرنے والے سالیٹی بوٹ نیٹ کو ختم کر دیا

icon币界网
بانٹیں
CoinDesk کی رپورٹ:

امریکی ڈیپارٹمنٹ آف جسٹس اور سائبر سیکیورٹی کمپنی کراؤڈ اسٹرائیک نے 1 ستمبر کو اعلان کیا کہ انہوں نے بلغاریہ، ہنگری اور رومانیہ کے ایکزیکیوٹو اداروں کے ساتھ مل کر لمبے عرصے سے فعال سالٹی بوٹ نیٹ ورک کو ختم کر دیا ہے۔ یہ نیٹ ورک 2003 سے پھیل رہا ہے اور پچھلے تقریباً آٹھ سالوں میں متاثرہ کمپیوٹرز میں ایڈریسز کو تبدیل کر کے بٹ کوائن اور ایتھریم چوری کیا گیا۔

اِس کے آخری تقریباً آٹھ سالوں میں زیادہ تر طور پر ویلٹ ایڈریسز کو تبدیل کرنے کے لیے استعمال کیا گیا ہے

کراؤڈاسٹرائیک کے مطابق، سالیٹی کا حالیہ اہم بوجھ EggJagger نامی برے نرم افزار ہے۔ جب صارفین رقم بھیجنے کے لیے اپنا والٹ ایڈریس کاپی کرتے ہیں، تو یہ پروگرام کلپ بورڈ میں موجود ایڈریس کو حملہ آور کے کنٹرول میں والٹ ایڈریس سے تبدیل کر دیتا ہے، جس سے فنڈز چوری ہو جاتے ہیں۔

کمپنی کا اندازہ ہے کہ صرف ایگ جیگر سے آپریٹرز کو کم از کم 12.1 ملین روبل، یعنی تقریباً 150,000 امریکی ڈالر کی آمدنی ہوئی۔ اس سے پہلے، سالٹی کا استعمال اکاؤنٹ کے اعتماد پرستھوں کو چوری کرنے، سپیم بھیجنے، پروکسی سروسز فراہم کرنے اور ڈینائل آف سروس حملوں کو شروع کرنے کے لیے بھی کیا جاتا تھا۔

غیر استعمال شدہ پوزیشن 1.35 ملین امریکی ڈالر تک پہنچ گئی

کراؤڈ اسٹرائیک کے مطابق، حملہ آوروں نے زیادہ تر کرپٹو اثاثے فوری طور پر نہیں بیچے۔ کرنسی کی قیمت میں اضافے کے ساتھ، 2025ء کے جنوری میں اس غیر استعمال شدہ پوزیشن کی نامی قیمت تقریباً 147 ملین روبل، یعنی تقریباً 1.35 ملین امریکی ڈالر تک پہنچ گئی۔

اس کا مطلب یہ ہے کہ حملہ آور نے چوری شدہ اثاثوں کو لمبے عرصے تک رکھ کر ابتدائی چوری کی رقم سے زیادہ کا کاغذی فائدہ حاصل کیا۔ رپورٹ میں یہ بھی کہا گیا ہے کہ اگر مغربی بڑے شہروں کی خریداری کی طاقت کے حساب سے دیکھا جائے، تو ان اثاثوں کی سب سے زیادہ قیمت تقریباً 4 ملین امریکی ڈالر کے برابر ہے۔

متعدد ممالک کے ساتھ متعلقہ بنیادی ڈھانچے پر سیل کیا گیا

سالیٹی کئی سالوں تک قائم رہنے کا ایک اہم سبب یہ ہے کہ اس کا کوئی واحد مرکزی سرور نہیں ہے۔ انفیکٹڈ ڈیوائسز آپس میں براہ راست رابطہ کرتی ہیں، اور برے نرم افزار قابل اجراء فائلز پر لگ جاتا ہے اور نیٹ ورک شیئرنگ اور موبائل اسٹوریج ڈیوائسز کے ذریعے پھیلتا رہتا ہے۔

تاہم، اس پیرٹو پیر سٹرکچر نے ایف بی آئی اور سیکورٹی ٹیمز کے لیے ایک دروازہ کھول دیا۔ کراؤڈ اسٹرائیک کے مطابق، سالٹی کے نوڈز تقریباً نئے جانے والے ڈیوائسز کی شناخت کی تصدیق نہیں کرتے۔ ان کی ٹیم نے اس موقع کا فائدہ اٹھایا اور متاثرہ ڈیوائسز کی ایڈریس لسٹ سے قانونی نوڈز کو نکال دیا، پھر اپنے کنٹرول کردہ ڈیڈ ہول سرورز کے ایڈریسز شامل کر دیے، جس سے عالمی سطح پر 15,000 سے زائد مشینوں کو علیحدہ کر دیا گیا۔

امریکی جسٹس ڈیپارٹمنٹ، ایف بی آئی اور دفاعی جرائم تحقیقی ادارہ نے امریکہ میں سالٹی کے ساتھ متعلقہ ڈومین نامز پر قبضہ کر لیا ہے، جبکہ بلغاریہ، ہنگری اور رومانیہ کی پولیس نے یورپ میں آف لائن ایکشن کیا ہے۔ شیڈوسرور فاؤنڈیشن انٹرنیٹ سروس فراہم کنندگان کے ساتھ مل کر متاثرین کو آگاہ کر رہی ہے۔

مکمل معلومات: کراؤڈ اسٹرائیک نے مزید بتایا کہ SALTY SPIDER کے نام سے جانے جانے والے حملہ آور نے ستمبر 2023 میں اس نیٹ ورک کا استعمال کرکے روسی کرپٹو ایکسچینج AvanChange پر حملہ کیا تھا۔ موجودہ میں، کچھ متاثرہ ڈیوائسز کراؤڈ اسٹرائیک کے کنٹرول والے سنک سرورز کی طرف ہدایت کی جا رہی ہیں، لیکن ڈیوائسز پر موجود بری بھیجے کو صارفین کو مینوئل طور پر ختم کرنا ہوگا۔

اعلان دستبرداری: اس صفحہ پر معلومات تیسرے فریق سے حاصل کی گئی ہوں گی اور یہ ضروری نہیں کہ KuCoin کے خیالات یا خیالات کی عکاسی کرے۔ یہ مواد کسی بھی قسم کی نمائندگی یا وارنٹی کے بغیر صرف عام معلوماتی مقاصد کے لیے فراہم کیا گیا ہے، اور نہ ہی اسے مالی یا سرمایہ کاری کے مشورے کے طور پر سمجھا جائے گا۔ KuCoin کسی غلطی یا کوتاہی کے لیے، یا اس معلومات کے استعمال کے نتیجے میں کسی بھی نتائج کے لیے ذمہ دار نہیں ہوگا۔ ڈیجیٹل اثاثوں میں سرمایہ کاری خطرناک ہو سکتی ہے۔ براہ کرم اپنے مالی حالات کی بنیاد پر کسی پروڈکٹ کے خطرات اور اپنے خطرے کی برداشت کا بغور جائزہ لیں۔ مزید معلومات کے لیے، براہ کرم ہماری استعمال کی شرائط اور خطرے کا انکشاف دیکھیں۔