شمالی کوریا کے ہیکرز ممکنہ طور پر $286 ملین ڈرفٹ پروٹوکول کے استحصال کے پیچھے ہیں: بیضوی

Elliptic نے جمعرات کو کہا کہ $285 ملین ڈرفٹ پروٹوکول کا استحصال، جو اس سال کا سب سے بڑا ہے، شمالی کوریا کے ریاستی سرپرستی میں DPRK ہیکر گروپ کی شمولیت کے "متعدد اشارے" رکھتا ہے۔
تحقیقی فرم نے خاص طور پر آنچین رویے، لانڈرنگ کے طریقہ کار اور نیٹ ورک کی سطح کے سگنلز کی طرف اشارہ کیا، یہ سب پچھلے ریاست سے منسلک حملوں کے ساتھ ملتے ہیں۔
ڈرفٹ پروٹوکول، جس کا ٹوکن ہیک ہونے کے بعد سے 40% سے زیادہ گر کر تقریباً $0.06 پر آ گیا ہے، سولانا بلاکچین پر سب سے بڑا وکندریقرت مستقل فیوچر ایکسچینج ہے۔
رپورٹ میں کہا گیا ہے کہ "اگر تصدیق ہو جاتی ہے، تو یہ واقعہ DPRK کے اٹھارویں ایکٹ کی نمائندگی کرے گا جو اس سال Elliptic نے ٹریک کیا ہے، جس میں اب تک $300 ملین سے زیادہ کی چوری ہوئی ہے۔"
"یہ DPRK کی بڑے پیمانے پر کرپٹو اثاثہ کی چوری کی مسلسل مہم کا تسلسل ہے، جسے امریکی حکومت نے اپنے ہتھیاروں کے پروگراموں کی فنڈنگ سے منسلک کیا ہے۔ DPRK سے منسلک اداکاروں کو حالیہ برسوں میں اربوں ڈالر کی کرپٹوسیٹ چوری کے لیے ذمہ دار سمجھا جاتا ہے،" Elliptic نے مزید کہا۔
گھنٹے پہلے، ارخم کے اعداد و شمار سے پتہ چلتا ہے کہ 250 ملین ڈالر سے زیادہ ڈرفٹ سے ایک عبوری والیٹ میں، پھر مختلف دیگر پتوں پر منتقل کیے گئے تھے۔
دسمبر میں، ایک Chainalysis رپورٹ نے انکشاف کیا کہ DPRK کے ہیکرز نے 2025 میں ریکارڈ $2 بلین کرپٹو چوری کیے، جس میں $1.4 بلین بائیبٹ کی خلاف ورزی بھی شامل ہے، جو پچھلے سال کے مقابلے میں 51% اضافہ کی نمائندگی کرتی ہے۔ امریکی محکمہ خزانہ نے گزشتہ ماہ کہا تھا کہ شمالی کوریا چوری شدہ اثاثوں کو ملک کے بڑے پیمانے پر تباہی پھیلانے والے ہتھیاروں کے پروگرام کو فنڈ دینے کے لیے استعمال کرتا ہے۔
خود استحصال پر توجہ مرکوز کرنے کے بجائے، Elliptic کا تجزیہ ایک واقف آپریشنل پیٹرن کو نمایاں کرتا ہے۔ یہ سرگرمی "پہلے سے سوچی سمجھی اور احتیاط سے کی گئی" دکھائی دیتی ہے، ابتدائی ٹیسٹ ٹرانزیکشنز اور مرکزی تقریب سے پہلے پہلے سے پوزیشن والے بٹوے کے ساتھ۔
رپورٹ میں وضاحت کی گئی ہے کہ ایک بار عمل میں آنے کے بعد، فنڈز کو تیزی سے مضبوط اور تبدیل کیا گیا، زنجیروں میں جوڑ دیا گیا، اور زیادہ مائع اثاثوں میں تبدیل کیا گیا، جو کہ کنٹرول کو برقرار رکھتے ہوئے اصل کو غیر واضح کرنے کے لیے بنائے گئے ایک منظم، دوبارہ قابل لانڈرنگ کے بہاؤ کی عکاسی کرتا ہے۔
ایک مرکزی چیلنج، Elliptic Notes، سولانا کا اکاؤنٹ ماڈل ہے۔ چونکہ ہر اثاثہ ایک الگ ٹوکن اکاؤنٹ میں رکھا جاتا ہے، اس لیے ایک اداکار سے منسلک سرگرمی متعدد پتوں پر بکھری ہوئی دکھائی دے سکتی ہے۔ ان کو منسلک کیے بغیر، تفتیش کاروں کو "حملہ آور کی سرگرمی کے ٹکڑے دیکھنے کا خطرہ ہے، مکمل تصویر نہیں۔"
یہ وہ جگہ ہے جہاں Elliptic کی رپورٹ کلسٹرنگ اپروچ پر روشنی ڈالتی ہے، جو ٹوکن اکاؤنٹس کو ایک ہی ہستی سے جوڑتا ہے، اس سے قطع نظر کہ کسی بھی ایڈریس کی اسکریننگ کی گئی ہو، نمائش کی شناخت کی جاسکتی ہے۔ ایک درجن سے زیادہ اثاثوں کی اقسام پر مشتمل واقعے میں، وہ ہستی کی سطح کا نقطہ نظر اہم ہو جاتا ہے۔
کیس اس بات پر بھی زور دیتا ہے، Elliptic نے اپنی رپورٹ میں مزید کہا کہ کس طرح لانڈرنگ فطری طور پر کراس چین بن گئی ہے۔ فنڈز سولانا سے Ethereum اور اس سے آگے منتقل ہو گئے، جس کی ضرورت کو ظاہر کرتے ہوئے Elliptic نے "مکمل کراس چین ٹریسنگ کی صلاحیتوں" کے طور پر بیان کیا۔