بڑے پیمانے پر کرپٹو کرنسی ڈکیتی نے ایتھریم نیٹ ورک کو نشانہ بنایا، ایک ہی دن میں سینکڑوں اکاؤنٹس سے سمجھوتہ کیا گیا۔

آن-چین تفتیش کاروں نے نوٹ کیا کہ سات سال تک کوئی سرگرمی نہ ہونے کے بعد متعدد ایتھریم بٹوے ختم ہو گئے۔ اس استحصال کی وجہ سے $800K تک کا نقصان ہوا، اس سے حاصل ہونے والی آمدنی ThorChain کے ذریعے منتقل اور ملا دی گئی۔
X (سابقہ ٹویٹر) پر ایک پوسٹ میں، صارف @WazzCrypto نے انکشاف کیا کہ سیکڑوں بٹوے کے فنڈز ختم ہو چکے ہیں۔ اگرچہ پرس نکالنا کوئی نئی قسم کا حملہ نہیں ہے، لیکن ایک چیز جو اس بار سامنے آئی وہ یہ تھی کہ متاثرہ بٹوے 7 سال تک غیر فعال تھے۔ آن چین ریکارڈ کے علاوہ، پچھلے 24 گھنٹوں کے دوران، کچھ صارفین کے ذریعے X پر ایسی رپورٹس آئی ہیں کہ ان کے بٹوے ختم ہو گئے تھے۔
سیکڑوں بٹوے (جن میں سے اکثر 7+ سالوں میں فعال نہیں ہوئے) $ETH مین نیٹ پر ایک ہی پتے سے ختم ہو گئے
ایسا لگتا ہے کہ ایک نیا لائیو استحصال ہے، جو جھنڈا لگانے کے قابل ہے https://t.co/QiKU1b86Uv pic.twitter.com/o1uU85CLPT
— Wazz (@WazzCrypto) 30 اپریل 2026
آن چین ڈیٹا کے مطابق، جاری حملے نے زیادہ تر 4 سے 8 سال کی عمر کے بٹوے کو متاثر کیا۔ قدیم ترین بٹوے نے تقریباً 14 سالوں میں فنڈز منتقل نہیں کیے تھے۔ یہاں تک کہ جدید اور تجربہ کار کریپٹو صارفین نے سمارٹ کنٹریکٹس یا پروٹوکول کے ساتھ کوئی معلوم تعامل کے بعد اپنے بٹوے ختم ہونے کی اطلاع دی۔
حملے کا سب سے زیادہ پریشان کن حصہ بٹوے کی نجی چابیاں سے سمجھوتہ کرنے کے لیے نامعلوم ویکٹر ہے۔ صارفین محفوظ طریقے سے تیار کردہ پرائیویٹ کلید کے ساتھ فنڈز کو نئے اسٹوریج میں منتقل کر کے نقصانات کو روک سکتے ہیں۔
Ethereum حملہ سینکڑوں بٹوے جھاڑو
حملہ آور نے رازداری کے لیے XMR میں تبدیل کرنے کے لیے 2$ETH جمع کرتے ہوئے 500 سے زیادہ بٹوے اُٹھا لیے۔ بٹوے میں نہ صرف $ETH، بلکہ دیگر اثاثے بھی تھے، اور ممکن ہے کہ کچھ کام دستی طور پر کیے گئے ہوں، جیسا کہ آن چین محقق @tayvano نے نوٹ کیا ہے۔ کچھ بٹوے مکمل طور پر ختم نہیں ہوئے تھے، اور محققین اب بھی والیٹ فلٹرنگ یا کلسٹرنگ کے نشانات تلاش کر رہے ہیں۔
ابتدائی اثاثہ جات کے جھاڑو کے بعد، حملہ آور سککوں اور ٹوکنز کو ملانے کی طرف بڑھے، جیسا کہ دیگر حالیہ ڈی فائی ہیکس تھے۔ یہ کارروائیاں DPRK کے ہیکرز کی طرف سے فنڈز چھپانے کی دیگر کوششوں سے ملتی جلتی تھیں۔
ThorChain کا استعمال کرتے ہوئے Bitcoin نیٹ ورک پر کل 324.741 $ETH کو لپیٹے ہوئے اثاثوں کے طور پر برج کیا گیا۔ $ETH میں تقریباً $32,000 دوسرے بٹوے میں محفوظ تھے۔ کچھ فنڈز کو 9.56 BTC میں تبدیل کیا گیا۔
بٹوے تجارتی بوٹس، معاہدوں، یا این پی ایم حملوں کے ذریعے بے نقاب ہوسکتے ہیں۔
ایک ممکنہ وضاحت میں لیک ہونے والے پرائیویٹ کلیدی ڈیٹا بیس شامل ہیں، جو سکوں کا دعویٰ کرنے کے لیے برسوں بعد چالو کیے گئے ہیں۔ دیگر مفروضوں میں الیکٹرم والیٹ کا غلط استعمال شامل ہے، جس کا تعلق آلودہ ورژن سے ہے۔ یہ ممکن ہے کہ کچھ پرانے پتے سمجھوتہ شدہ کلیدوں کے ڈیٹا بیس میں تھے۔
جیسا کہ کرپٹو پولیٹن نے اطلاع دی، اسی طرح کے حملے LastPass کی خلاف ورزی کے سلسلے میں ہوئے ہیں۔ مفروضوں میں سے ایک یہ ہے کہ بٹوے اور پاس ورڈز کی ایک اور کھیپ سامنے آئی ہے۔
بٹوارڈن ہیک کے چند دن بعد حالیہ پرس نکالنے کے حملے ہوئے، لیکن دیگر npm سپلائی چین حملوں نے دکھایا ہے کہ گرم بٹوے سے کرپٹو چوری کرنا ممکن ہے۔
دوسری ممکنہ وضاحت ٹریڈنگ بوٹس کا استعمال ہے، جس میں اکثر صارف کو نجی کلید داخل کرنے کی ضرورت ہوتی ہے۔
حملوں کی حالیہ لہر نے DeFi پروٹوکولز پر اعتماد میں کمی کا باعث بنی ہے، اور Ethereum اور دیگر زنجیروں کو بڑے پیمانے پر مالیاتی سرگرمیوں کے لیے موزوں کے طور پر پیش کرنے کی کوششوں کے خلاف استدلال جاری رکھا ہوا ہے۔