نظرانداز کرکے مرکزی مواد پر جائیں

کرپٹو کرائم رپورٹ | جولائی 2023

 

🚨 De.Fi سیکیورٹی ٹیم نے جولائی میں ہونے والے 58 کرپٹو ہیکس میں سے ہر ایک کی چھان بین کرنے کے لیے پورا مہینہ صرف کیا ہے 🚨

🔑 اہم نکات:

• جولائی 2023 میں، کریپٹو کرنسی مارکیٹ کو سال میں اس کا سب سے بڑا نقصان ہوا، جس میں کل $389.82 ملین لوٹا گیا 

• ملٹی چین کراس چین پل کے اندر اس مہینے کے سب سے بڑی چوری  کے نتیجے میں $231.1 ملین کا نقصان ہوا

• زیادہ تر نقصانات Ethereum چین پر ہوئے اور جولائی 2023 میں صرف $7,630,757 کی وصولی ہوپائی ۔

📰 جولائی 2023 میں کھوئے اور بازیاب  ہوئے فنڈز کا خاکہ :

جیسا کہ ہم سال کے دوسرے نصف میں جاتے ہیں، جولائی 2023 ایک قابل ذکر مدت ثابت ہوا جو سائبر واقعات سے متعلق اہم نقصانات سے بھرا ہوا تھا۔ جولائی 2023 میں نقصانات 390 ملین ڈالر بتائے گئے ہیں۔

🐍بلاک چین  کے ذریعے کھوئے گئے فنڈز

جولائی 2023 میں ڈی فائی لینڈ سکیپ نے کھوئے ہوئے کل فنڈز میں خطرناک حد تک اضافہ دیکھا، جو کہ $389,818,606 ہے۔ ایتھریم سب سے زیادہ ٹارگٹ پلیٹ فارم کے طور پر کھڑا تھا، جس میں 36 کیسز میں $350,659,944 کا کل نقصان ہوا۔ بائننس چین نے 18 کیسز میں $11,016,822 کے نقصان کی اطلاع دی۔

سرفہرست 10 کیسز میں سے، ملٹی چین کو ایکسیس کنٹرول ایکسپلائیٹ کی وجہ سے $231m کا سب سے شدید نقصان ہوا۔ Ethereum پلیٹ فارم پر AlphaPo استحصال کے نتیجے میں $23m کا نقصان ہوا، یہ بھی  ایکسیس کنٹرول ایکسپلائیٹ کے مسئلے کی وجہ سے۔

ری اینٹرینسی حملے کی وجہ سے وائپر ایکسپلوٹ کو $50 ملین سے زیادہ کا نقصان ہوا۔

دیگر قابل ذکر کیسز میں بائننس پر GMETA کو رگپل سے $3.7m کے نقصان کا سامنا کرنا پڑا، zkSync پر Era Lend کو $3.4m کے نقصان اور Ethereum پر Conic Finance کو $3.3m کا نقصان، دیگر کے علاوہ۔

👽لوٹ  کی اقسام

جولائی 2023 میں کرپٹو مجرموں کی طرف سے مختلف قسم کے کارناموں کو استعمال کیا گیا۔ رسائی کنٹرول کے مسائل  سرفہرست رہے ، جس میں تین بڑے معاملات تھے لیکن اس کے نتیجے میں $287,034,253 کا حیران کن نقصان ہوا۔

رگپلز، 38 رپورٹ کیے گئے کیسز کے ساتھ سب سے زیادہ عام ہونے کے باوجود، اس کے نتیجے میں نمایاں طور پر کم نقصانات ہوئے جن کا مجموعی طور پر $36,131,485 تھا۔ ری اینٹرینسی حملے، اگرچہ چھ کیسز کے ساتھ کم کثرت سے ہوئے ، پھر بھی اس کے نتیجے میں $58,094,868 کا کافی نقصان ہوا۔

استحصال کی دیگر اقسام، جیسے اوریکل ایشوز اور فلیش لون اٹیک، کم کثرت سے ہوئے  لیکن مجموعی نقصان میں حصہ ڈالے ۔

💪فنڈز کی بازیابی 
بدقسمتی سے، جولائی 2023 میں استحصال شدہ فنڈز کی بازیابی بہت کم تھی، جس میں صرف $7,630,757 کی واپسی ہو پائی ۔

یہ حالیہ مہینوں میں کم ریکوری کی شرح کے بدقسمت رجحان کو جاری رکھتا ہے، جس سے ڈی فائی لینڈ اسکیپ میں بہتر حفاظتی اقدامات اور سرمایہ کاروں کی چوکسی کی فوری ضرورت کو اجاگرکرتا ہے۔

👿حملہ کرنے والے ویکٹر
اہداف کے مختلف زمروں میں، ٹوکنز پر سب سے زیادہ حملہ کیا گیا، 39 کیسز رپورٹ ہوئے جن کی وجہ سے مجموعی طور پر $35.9m کا نقصان ہوا۔

قرض لینے اور قرض دینے کے پروٹوکول کو ایک بار نشانہ بنایا گیا، جس میں $3,400,000 کا نقصان ہوا۔ ڈی سینٹرلائزڈ ایکسچینجز (DEX) نے تین واقعات سے $2,010,934 کے نقصانات کی اطلاع دی۔

خاص طور پر، برج کیٹیگری سب سے زیادہ متاثر ہوئی، جس میں دو واقعات سے $241,330,645 کا نقصان ہوا۔ دیگر زمرے بشمول CeFi، Yeld Aggregators، Stablecoins، اور NFTs، کو کم کثرت سے نشانہ بنایا گیا لیکن پھر بھی مجموعی نقصانات میں حصہ لیا۔

💀سرفہرست کارنامے
1. ملٹی چین — $ 231.1 ملین کھو گیا (رسائی کنٹرول)

2. ویپر کمپائلر — $ 50.5 ملین کھو گیا (Reentrnc)

3. بالڈ ٹوکن — $ 23.1 ملین کھو گیا (ٹوکن رگپل)

4. الفاپو - $ 22.8m کھو گیا (سی ایف آئی، رسائی کنٹرول)

5. پولی نیٹ ورک — $ 10.2 ملین کھو گیا (رسائی کنٹرول)

آخر تک پڑھنے کا شکریہ 💙🥰 

تبصرے

اس بلاگ سے مقبول پوسٹس

جب سچائی زبردستی کہلوائی جائے

  کوئن ڈی سی ایکس میں شفافیت کی عمر صرف "سترہ گھنٹے" تھی۔ بالکل ویسے جیسے دھواں ہوتا ہے — لمحوں میں غائب۔ ہندوستان کے دوسرے بڑے کرپٹو ایکسچینج سے 44.3 ملین ڈالر چپکے سے اڑا لیے گئے، اور اس دوران انتظامیہ نے عجیب خاموشی اختیار کی۔ نہ کوئی اعلان، نہ کوئی صفائی۔ خاموشی ٹوٹتی بھی کیسے؟ جب تک مشہور بلاک چین جاسوس ZachXBT نے ثبوتوں کی توپ نہ چلائی، کوئن ڈی سی ایکس مکمل خاموش تماشائی بنی رہی۔ چوروں نے اپنا کام خوب تیاری سے کیا۔ پہلے 1 ETH کو ٹورنیڈو کیش میں دھویا، پھر فنڈز کو مختلف چینز پر پھیلایا، اور بالآخر، کوئن ڈی سی ایکس کے والٹس کو surgical precision کے ساتھ خالی کر دیا۔ ادھر 28.3 ملین سولانا اور 15.78 ملین ایتھیریئم مکسنگ پروٹوکولز میں غائب ہو رہے تھے، اور ادھر کمپنی کے لیڈرز غالباً مراقبہ کر رہے تھے — خاموشی کا۔ جب بولنے کا وقت آیا تو وہی گھسی پِٹی کہانی: "یہ ایک پیچیدہ سرور بریک تھا…" "ہم نے خزانے سے تحفظ دیا…" مگر کوئی یہ تو پوچھے، کہ صارفین کو یہ سب پہلے ZachXBT سے کیوں معلوم ہوا؟ ادارے کے آفیشل چینلز کہاں تھے؟ جب اپنی کمپنی کی چو...

ٹوکنائزڈ اسٹاکس کیا ہوتے ہیں؟

  اسٹاک مارکیٹ کا تالا کھل چکا ہے... اور چابی اب بلاک چین کے پاس ہے ایک وقت تھا جب لوگ کہتے تھے، "اگر ایپل یا ٹیسلا میں سرمایہ کاری کرنی ہے تو بروکریج اکاؤنٹ کھولو، دستاویزات جمع کرو، بینک کے اوقات کا انتظار کرو..." پھر بلاک چین نے قدم رکھا۔ اب ذرا تصور کریں کہ آپ صرف یو ایس ڈی ٹی (USDT) استعمال کرتے ہوئے، اپنے موبائل سے، اپنے ویب 3 والٹ کے ذریعے دنیا کی بڑی کمپنیوں کے حصص (شیئرز) — ایپل، ٹیسلا، این ویڈیا — کسی بھی دن، کسی بھی وقت خرید سکتے ہیں؟ یہ کوئی خواب یا فسانہ نہیں — بلکہ حقیقت ہے۔ اور یہ سب ممکن ہو رہا ہے ApeX Omni نامی پلیٹ فارم پر۔ ٹوکنائزڈ اسٹاکس کیا ہوتے ہیں؟ (سادہ زبان میں) سوچیے کہ کسی پرانی جائیداد کا ایک "ٹوکن" آپ کے پاس ہے، جو اُس جائیداد میں آپ کے حصے کی نمائندگی کرتا ہے۔ آپ اُسے کسی کو بھی بھیج سکتے ہیں یا مارکیٹ میں فروخت کر سکتے ہیں — بغیر کاغذی کارروائی کے۔ ٹوکنائزڈ اسٹاکس بھی کچھ ایسا ہی ہے۔ اصل شیئرز کا ایک ڈیجیٹل ورژن بنایا جاتا ہے ، جسے آپ بلاک چین پر خرید و فروخت کر سکتے ہیں۔ یہ کوئی جعلی چیز نہیں — بلکہ یہ شیئرز لائسنس یاف...

ڈیسک ٹاپ والیٹ

  آپ کا Web3 ڈیسک ٹاپ والیٹ شاید محفوظ نہیں — جانیں کیسے بچا جا سکتا ہے Web3 میں، لوگ اکثر اپنے کرپٹو کو محفوظ رکھنے کے لیے ڈیسک ٹاپ والیٹس استعمال کرتے ہیں۔ یہ والیٹس ہمیں ڈیجیٹل رقم بھیجنے، حاصل کرنے اور سنبھالنے میں مدد دیتے ہیں۔ لیکن کچھ مشہور والیٹس میں بھی  ایسے بڑے خطرات ہوتے ہیں جن سے زیادہ تر لوگ بے خبر ہوتے ہیں۔ چلیں کچھ بڑے خطرات کو آسان زبان میں سمجھتے ہیں: 🔴 سپلائی چین حملے بعض اوقات ہیکرز آپ پر سیدھا حملہ نہیں کرتے، وہ اُس کمپنی پر حملہ کرتے ہیں جو آپ کا والیٹ بناتی ہے۔ اسے سپلائی چین اٹیک کہتے ہیں۔ آپ سوچتے ہیں کہ آپ نے والیٹ آفیشل ویب سائٹ سے ڈاؤن لوڈ کیا، لیکن اس میں وائرس ہو سکتا ہے۔ بچاؤ کیسے کریں: جب بھی والیٹ انسٹال کریں، اس کی "ہیش" چیک کریں۔ یہ ایک خاص کوڈ ہوتا ہے جو بتاتا ہے کہ فائل تبدیل تو نہیں کی گئی۔ 🔒 پرائیویٹ کی اسٹوریج کا مسئلہ کچھ والیٹس آپ کی پرائیویٹ کی کو "پلین ٹیکسٹ" میں محفوظ کرتے ہیں، یعنی بغیر کسی لاک کے۔ اگر آپ کے کمپیوٹر میں وائرس ہو، تو ہیکر آسانی سے اسے پڑھ سکتا ہے۔ بچاؤ کیسے کریں: اپنے سسٹم کو صاف رکھیں، مشکوک فائل...