Cryptonews

ڈرفٹ پروٹوکول کو اپنے تمام والٹس کے خلاف مسلسل حملے کا سامنا کرنا پڑا، جس میں ایک گھنٹے کے اندر $270M سے زیادہ چوری ہونے کا خدشہ ہے

ماخذ
cryptonewstrend.com
شائع شدہ
ڈرفٹ پروٹوکول کو اپنے تمام والٹس کے خلاف مسلسل حملے کا سامنا کرنا پڑا، جس میں ایک گھنٹے کے اندر $270M سے زیادہ چوری ہونے کا خدشہ ہے

ڈرفٹ پروٹوکول تقریبا$ 200M کے مشکوک لین دین کا آن چین ڈیٹا دکھاتا ہے۔ تازہ ترین Web3 حملہ کئی سست ہفتوں کے بعد چھوٹے کارناموں کے ساتھ آتا ہے۔

سولانا آن-چین ڈیٹا نے ڈرفٹ پروٹوکول سے بڑے پیمانے پر اخراج ظاہر کیا، جو سولانا پر معروف وکندریقرت تبادلوں میں سے ایک ہے۔ نقصانات متعدد ٹوکنز پر پھیلے ہوئے ہیں، جس کا تخمینہ $200M سے زیادہ ہے۔

سولانا کے اثر و رسوخ رکھنے والے میرٹ ممتاز نے اس استحصال کو دیکھا اور اثاثوں کو روکنے میں مزید تحقیق اور ممکنہ تعاون کا مطالبہ کیا۔

ہیلو دائرے میں سے کوئی ممکنہ طور پر بڑے استحصال کے زیادہ امکانات کو دیکھتے ہوئے جلد از جلد پہنچ جائے۔

— mert (@mert) 1 اپریل 2026

چونکہ ڈرفٹ پروٹوکول ایک DEX ہے، اس لیے متعدد اثاثے متاثر ہو سکتے ہیں۔ حملے کے تقریباً ایک گھنٹے بعد، ڈرفٹ پروٹوکول اپنی لیکویڈیٹی کا تقریباً 50%، یا تقریباً 270M ڈالر کھو چکا تھا۔

ڈرفٹ پروٹوکول کے نقصان کی وجہ کیا ہے؟

اس استحصال کو پہلے گھنٹے کے اندر ہی روک لیا گیا، جس میں مشکوک لین دین کا ایک سلسلہ دکھایا گیا۔ تازہ ترین منتقلی 10,000 $SOL کی تھی جو ایک نئے بٹوے میں بھیجی گئی۔ ڈرفٹ پروٹوکول نے استحصال کی تصدیق کی، صارفین کو فنڈز جمع نہ کرنے اور تجارت بند کرنے کے لیے کہا۔ ٹیم نے یہ نہیں بتایا کہ وہ اس حملے کو کیسے روکے گی، لیکن فی الحال فینٹم والیٹ نے پروٹوکول تک رسائی روک دی ہے۔

ہم پروٹوکول پر غیر معمولی سرگرمی دیکھ رہے ہیں۔ ہم فی الحال تفتیش کر رہے ہیں۔ براہ کرم پروٹوکول میں فنڈز جمع نہ کریں جب ہم تحقیقات کر رہے ہیں۔ یہ اپریل فول کا مذاق نہیں ہے۔ اگلی اطلاع تک احتیاط کے ساتھ آگے بڑھیں۔ ہم اس اکاؤنٹ سے اضافی اپ ڈیٹس فراہم کریں گے۔

— ڈرفٹ (@DriftProtocol) 1 اپریل 2026

نقصانات ایک ہی ڈرفٹ پروٹوکول اکاؤنٹ سے شروع ہونے والے لین دین کے سلسلے میں ہوئے، جو ممکنہ طور پر اس بات کا اشارہ دیتا ہے کہ صارف کے پاس اثاثوں کا مکمل کنٹرول ہے۔ باہر جانے والے لین دین میں $SOL، JitoSOL، WETH، $FARTCOIN، $USDC، SyrupUSDC، اور دیگر اثاثے شامل تھے۔ کچھ چوری شدہ اثاثے، جیسے cbBTC، جاری کنندہ کے ذریعے منجمد کیے جا سکتے ہیں اگر تبادلہ کرنے سے پہلے وقت پر روکا جائے۔

حملہ جاری تھا، مسلسل نئے اثاثے شامل کیے جا رہے تھے جن میں ڈرفٹ کے ذریعے تعاون کیا گیا، بشمول JLP، mSOL، INF، dSOL، اور دیگر ٹوکنز میں $2M سے زیادہ۔ استحصال کرنے والے نے 282 $BTC سے تھوڑا سا بھی لیا اور ڈرفٹ پروٹوکول کو طعنہ دینے کے لیے ایک نیا ٹوکن بنایا۔

کچھ فنڈز ChainFlip کو بھیجے گئے تھے اور انہیں $USDC میں تبدیل کر دیا گیا تھا، ایک ایسا ٹوکن جسے فرضی طور پر منجمد کیا جا سکتا ہے اگر سرکل نے بروقت ردعمل ظاہر کیا۔ کچھ فنڈز Ethereum والیٹس کو بھیجے گئے تھے، جو ممکنہ طور پر مخلوط ہونے اور ان کے پٹریوں کو غیر واضح کرنے کے لیے تیار تھے۔ Raydium، Orca، Meteora، اور دوسرے درمیانی بٹوے میں بھی فنڈز منتقل ہو رہے ہیں۔

ڈرفٹ پروٹوکول اس کرپٹو سائیکل کا سب سے بڑا Web3 حملہ ہو سکتا ہے۔

DEX ہیک 2025 کے موسم گرما میں سیٹس پروٹوکول کے $60M کے استحصال سے بھی بڑا ہے۔ سیٹس پروٹوکول کو $223M سے زیادہ کا نقصان ہوا۔ استحصال سے پہلے، Drift Protocol کے پاس $550M سے زیادہ کی کل مالیت بند تھی، جو Web3 ہیکرز کے لیے ایک پرکشش ہدف بن گئی۔ پروٹوکول روزانہ مستقل فیوچر ٹریڈنگ میں تقریبا$ 70M ڈالر بھی لے جاتا ہے۔

یہ حملہ گزشتہ دو سالوں میں سب سے سنگین Web3 ایونٹ بننے کی صلاحیت رکھتا ہے، جو کہ اسی طرح کے دیگر کارناموں کو پیچھے چھوڑتا ہے۔ استحصال اثاثوں کو درمیانی بٹوے میں چھوڑنے کے بجائے تیزی سے منتقل کرنے اور تبدیل کرنے کے معمول کے مطابق ہے۔ استحصال کرنے والے کو استحصال سے آٹھ دن پہلے تیار کیا گیا تھا، متعدد Web3 اثاثوں کا استعمال کرتے ہوئے، بشمول ورم ہول پل۔

لہذا، ڈرفٹ پروٹوکول والٹ ختم ہو گیا اور مجھے کچھ دلچسپ چیزیں onchain ملی:

ڈرینر [ HkG…ZES ] کو 8 دن پہلے قریب کے ارادوں کے ذریعے مالی اعانت فراہم کی گئی تھی، لیکن وہ غیر فعال تھا اور اچانک ڈرفٹ والٹ (a) سے بھاری رقم وصول کی گئی۔

ڈرینر نے رقم کو لانڈرر کو منتقل کر دیا

- آرین | 🐂 (@_0xaryan) 1 اپریل 2026

اس حملے نے سولانا کو بالکل اسی طرح نشانہ بنایا جب یہ ٹوکن ٹریڈنگ اور مستقل مستقبل کے لیے DEX کی معروف منزل کے طور پر ابھرا۔ اس پروگرام نے پولی مارکیٹ کے ایک جوڑے کو بھی حل کیا جس میں سال کے آخر تک $100M سے زیادہ ایک اور بڑے پیمانے پر کرپٹو ہیک کی پیش گوئی کی گئی۔

ہیک کے بعد، پروٹوکول میں سرٹک آڈٹ کی کمی اور گورننس میں کچھ کمزوریاں پیدا ہوئیں۔ اگرچہ آڈٹ کوئی ضمانت نہیں ہے، لیکن یہ واضح استحصالی نکات کو ہٹا سکتا ہے۔ آن چین محققین نے حقیقی استحصال سے ایک ہفتہ قبل ایک ٹیسٹ ٹرانزیکشن کو دیکھا، جس سے یہ اشارہ ملتا ہے کہ حملہ آور پروٹوکول کے کمزور نکات سے واقف تھا۔

ڈرفٹ پروٹوکول کا اصل DRIFT ٹوکن ہیک کے بعد پہلے گھنٹوں میں 10% گر کر $0.059 پر آگیا۔ حملہ آور $FARTCOIN کی سپلائی کا 2.5% کنٹرول کرتا ہے اور دوسرے اثاثوں کی قیمت کو بھی گرا سکتا ہے۔ لپیٹے ہوئے $BTC اور ETH بھی اہم اثاثہ کے ساتھ تفاوت کا سبب بن سکتے ہیں، دوسرے پروٹوکول کو بھی متاثر کر سکتے ہیں۔

سست Web3 سرگرمی کے باوجود، پروٹوکول استحصال کے لیے پرکشش رہتے ہیں، متعدد تکنیکوں کے ساتھ، بشمول سپلائی چین کے حملے۔ اس بار، محققین نے نوٹ کیا کہ ہیکر نے ایڈمن تک رسائی حاصل کر لی اور ایڈمن کیز کو تبدیل کر کے بنیادی طور پر ڈرفٹ پروٹوکول کو لاک آؤٹ کر دیا، جس سے اس حملے کو روکنا ناممکن ہو گیا جس نے متعدد پولز کو ختم کر دیا۔