ڈرفٹ پروٹوکول ہیک: چونکا دینے والا شمالی کوریائی پروپیگنڈہ NFT نے بلاکچین سیکیورٹی کی خلاف ورزی میں سرکل کے سی ای او کو نشانہ بنایا

بلاکچین سیکیورٹی کے ایک چونکا دینے والے واقعے میں جس نے کرپٹو کرنسی کی صنعت میں جھٹکا لگا دیا ہے، حالیہ ڈرفٹ پروٹوکول ہیک سے منسلک ایک ایڈریس نے شمالی کوریا کے پروپیگنڈے پر مبنی $NFT کو براہ راست سرکل کے سی ای او جیریمی ایلیئر کے عوامی بٹوے پر ٹکڑا دیا ہے۔ ڈرفٹ پروٹوکول ہیک سے متعلق یہ بے مثال ترقی، جس کی نشاندہی سب سے پہلے معروف آن چین تجزیہ کار ZachXBT نے کی ہے، بلاکچین پر مبنی ہراساں کرنے کے جدید ترین ہتھکنڈوں کو ظاہر کرتی ہے اور پبلک ایڈریس سسٹم میں اہم کمزوریوں کو نمایاں کرتی ہے۔ یہ واقعہ Circle's Layer 1 chain Arc پر پیش آیا، جہاں dprk.arc ایڈریس نے Allaire کے jerallaire.arc ایڈریس پر غیر مجاز $NFT کی منتقلی کو عمل میں لایا، جس سے یہ ظاہر ہوتا ہے کہ بلاکچین کی بے اجازت نوعیت کس طرح وصول کنندہ کی رضامندی کے بغیر ناپسندیدہ ڈیجیٹل اثاثہ جات کی تفویض کو قابل بناتی ہے۔
ڈرفٹ پروٹوکول ہیک کنکشن اور آن چین ایویڈینس
بلاک چین کے تفتیش کاروں نے اس پروپیگنڈے $NFT واقعے اور اس سے پہلے کے ڈرفٹ پروٹوکول سیکیورٹی کی خلاف ورزی کے درمیان واضح روابط قائم کیے ہیں۔ dprk.arc ایڈریس کو پہلے تقریباً $80 ملین $USDC میں ایک پل ٹرانزیکشن کے ذریعے موصول ہوا تھا جو کہ تصدیق شدہ ڈرفٹ پروٹوکول حملہ آور کے بٹوے سے شروع ہوا تھا۔ یہ مالیاتی پگڈنڈی ان دو واقعات کو جوڑنے والے زبردست ثبوت فراہم کرتی ہے۔ مزید برآں، آن چین تجزیہ سے پتہ چلتا ہے کہ $NFT کو خاص طور پر شمالی کوریا کی سیاسی تصویر کشی اور پیغام رسانی کے ساتھ ڈیزائن کیا گیا تھا، جس سے سیکیورٹی ماہرین اسے ہائبرڈ مالیاتی-سیاسی حملے کے ویکٹر کے طور پر بیان کرتے ہیں۔ بلاکچین کی ناقابل تغیر نوعیت ہر لین دین کی تفصیل کو محفوظ رکھتی ہے، جس سے تفتیش کاروں کو مکمل شفافیت کی پیشکش ہوتی ہے جبکہ ساتھ ہی ساتھ ہراساں کرنے کو بھی فعال کیا جاتا ہے۔
یہ واقعہ بلاک چین پر مبنی حملوں میں نمایاں اضافے کی نمائندگی کرتا ہے، خالص مالی چوری سے آگے بڑھ کر سیاسی پیغام رسانی اور کارپوریٹ اہداف کو شامل کرتا ہے۔ ڈرفٹ پروٹوکول ہیک میں خود سولانا بلاکچین پر جدید ترین سمارٹ کنٹریکٹ کا استحصال شامل تھا، جس کے نتیجے میں کافی مالی نقصان ہوا۔ اب، وہی دھمکی آمیز اداکار صنعت کے رہنماؤں کے خلاف ٹارگٹڈ ہراساں کرنے کے لیے اپنے ناجائز منافع اور بلاک چین تک رسائی کا فائدہ اٹھا رہے ہیں۔ سیکیورٹی تجزیہ کار نوٹ کرتے ہیں کہ یہ نمونہ سائبر حملے کے روایتی اضافے کی عکاسی کرتا ہے لیکن بلاک چین ٹیکنالوجی کی انوکھی رکاوٹوں اور مواقع کے اندر۔
$NFT ٹرانسفر میکانزم کا تکنیکی تجزیہ
بلاکچین ٹیکنالوجی بنیادی طور پر کسی کو بھی اس قابل بناتی ہے کہ وہ کسی بھی عوامی پتے پر ڈیجیٹل اثاثے بھیجے بغیر وصول کنندہ کی منظوری کی ضرورت ہو۔ یہ خصوصیت، جب کہ اجازت کے بغیر لین دین کے لیے ضروری ہے، عوامی شخصیات اور کارپوریشنوں کے لیے موروثی خطرات پیدا کرتی ہے۔ پروپیگنڈا $NFT ٹرانسفر نے آرک بلاکچین پر معیاری ERC-721 ٹوکن منٹنگ اور ٹرانسفر فنکشنز کا استعمال کیا۔ کلیدی تکنیکی پہلوؤں میں شامل ہیں:
پرمیشن لیس منٹنگ: حملہ آور نے پلیٹ فارم کی منظوری کی ضرورت کے بغیر $NFT بنایا
ڈائریکٹ ایڈریس ٹارگٹنگ: Allaire کے عوامی طور پر معروف آرک ایڈریس کا استعمال کرتے ہوئے عین مطابق ہدف بنانا
ناقابل تغیر ریکارڈ: بلاک چین کا مستقل ہونا یقینی بناتا ہے کہ لین دین کو مٹایا نہیں جا سکتا
کراس چین کے مضمرات: واقعہ سولانا اور آرک بلاکچین ماحولیاتی نظام کو پلاتا ہے۔
2025 کے لیے بلاکچین سیکیورٹی کے مضمرات
کرپٹو کرنسی ایکو سسٹم میں کمپنی کے مرکزی کردار کے پیش نظر Circle کے CEO کو نشانہ بنانا خاص طور پر اہم اثرات رکھتا ہے۔ $USDC کے جاری کنندہ کے طور پر، مارکیٹ کیپٹلائزیشن کے لحاظ سے دوسرا سب سے بڑا سٹیبل کوائن، سرکل وکندریقرت مالیات کے لیے اہم بنیادی ڈھانچے کی نمائندگی کرتا ہے۔ یہ واقعہ ایگزیکٹیو سیکیورٹی، کارپوریٹ کمزوری، اور باہم مربوط بلاکچین ماحول میں ریگولیٹری ردعمل کے بارے میں فوری سوالات اٹھاتا ہے۔ سیکورٹی ماہرین اس بات پر زور دیتے ہیں کہ بلاکچین ٹرانزیکشنز شفاف ہونے کے باوجود، بنیادی بلاکچین اصولوں پر سمجھوتہ کیے بغیر غیر مطلوبہ اثاثوں کی منتقلی کو روکنا تکنیکی طور پر مشکل ہے۔
صنعت کے تجزیہ کار اس واقعے سے ابھرنے والے متعدد رجحانات کی نشاندہی کرتے ہیں۔ سب سے پہلے، مالی چوری اور سیاسی پیغام رسانی کا امتزاج تیزی سے نفیس خطرے کے اداکاروں کے محرکات کی نشاندہی کرتا ہے۔ دوسرا، گمنام پتوں کے بجائے مخصوص افراد کو نشانہ بنانا مخالف کی انٹیلی جنس کی بہتر صلاحیتوں کی نشاندہی کرتا ہے۔ تیسرا، ہراساں کرنے والے ٹولز کے طور پر NFTs کا استعمال ایک نئے حملے کے ویکٹر کی نمائندگی کرتا ہے جسے موجودہ حفاظتی اقدامات مناسب طریقے سے حل نہیں کرسکتے ہیں۔ یہ پیش رفت کرپٹو کرنسی کی صنعت میں فوری سیکیورٹی پروٹوکول کے جائزوں کی ضرورت ہے۔
متعلقہ سیکیورٹی واقعات کی ٹائم لائن
تاریخ
واقعہ
بلاکچین
اثر
2024 کے اوائل میں
ڈرفٹ پروٹوکول کا استحصال
سولانہ
$80M+ نقصانات میں
وسط 2024
فنڈز کو آرک تک پہنچا دیا گیا۔
کراس چین
اثاثہ کی نقل و حرکت کا پتہ چلا
حالیہ
پروپیگنڈا $NFT تخلیق
قوس
ہراساں کرنے کی مہم شروع
کرنٹ
سی ای او والیٹ ٹارگٹنگ
قوس
کارپوریٹ سیکورٹی خدشات
ریگولیٹری اور تعمیل کے تحفظات
یہ واقعہ cryptocurrency سرگرمیوں کی بڑھتی ہوئی عالمی ریگولیٹری جانچ پڑتال کے درمیان پیش آیا ہے، خاص طور پر وہ جو کہ ممکنہ قومی سلامتی کے مضمرات کے ساتھ ہیں۔ شمالی کوریا کا پروپیگنڈہ عنصر اضافی پیچیدگی متعارف کرواتا ہے، ممکنہ طور پر پابندیوں سے متعلق i کو متحرک کرتا ہے۔