شمالی کوریائی ہیکرز چوری شدہ کرپٹو کیسے لانڈر کرتے ہیں

By bonuz NewsroomPublished October 10, 2026
How North Korean Hackers Launder Stolen Crypto Funds

دراصل ہوا کیا

25 ستمبر 2026 کو Bitget نے بتایا کہ اس نے حملہ آور ایڈریسز کو منتقل ہونے والے اثاثوں کی مالیت تقریباً 351.6 ملین ڈالر (USD) سے بڑھا کر تقریباً 387.5 ملین ڈالر (USD) کر دی ہے۔ کمپنی کے مطابق یہ تبدیلی Zcash اور TRON سے متعلق منتقلیوں کے اضافی حساب کتاب کی وجہ سے ہوئی، نہ کہ کسی نئی چوری کی وجہ سے، اور صنعت کے شراکت داروں کی مدد سے کچھ اثاثے منجمد بھی کر دیے گئے ہیں، یہ بات WuBlockchain کے مطابق سامنے آئی۔ بلاک چین تجزیاتی فرم Elliptic نے اسی دن کہا کہ یہ حملہ 'انتہائی حد تک' شمالی کوریا سے منسلک ہے، اور اس کی بنیاد پہلے شمالی کوریا سے جڑی چوریوں میں استعمال ہونے والے لانڈرنگ ایڈریسز سے مماثلت پر رکھی۔ فروری 2025 کے Bybit کیس میں، امریکی وفاقی تحقیقاتی ادارے (FBI) نے 1.5 بلین ڈالر (USD) کی چوری کا الزام شمالی کوریا پر عائد کیا تھا۔ سیکیورٹی فرم zeroShadow کے مطابق فروری سے جون 2025 کے درمیان ان فنڈز میں سے 1 بلین ڈالر (USD) سے زائد لانڈر کیا گیا۔ Elliptic نے علیحدہ طور پر Bybit کے تقریباً 200 ملین ڈالر (USD) کے فنڈز کو ایکسچینج سروس eXch کے ذریعے ٹریک کیا۔

معاملہ یہاں تک کیسے پہنچا

فروری 2025 کی Bybit چوری نے وہ طریقہ کار طے کر دیا جس کا اب Bitget کیس میں مطالعہ کیا جا رہا ہے۔ zeroShadow اور Elliptic دونوں نے پایا کہ لانڈرنگ کا زیادہ تر کام اصل حملہ آوروں کی بجائے پیشہ ور درمیانی افراد انجام دیتے ہیں۔ ستمبر 2026 میں Chainalysis نے Xinbi مرچنٹ نیٹ ورک کو دستاویزی شکل دی، جو ٹریس ایبل چوری شدہ فنڈز قبول کرتا تھا اور بدلے میں صارفین کو سٹیبل کوائنز کا الگ پول فراہم کرتا تھا جو دیگر اسکیموں کی آمدنی سے ملے ہوتے تھے۔ یہ 'فنڈ متبادل' ماڈل حملہ آوروں کو چوری شدہ اثاثوں کی براہ راست ہینڈلنگ سے دور رہنے کی سہولت دیتا ہے۔ اس کا مطلب یہ بھی ہے کہ آن چین ٹریک کیے جانے والے فنڈز ابتدائی مرحلے میں ہی ہاتھ بدل سکتے ہیں، جہاں درمیانی افراد منجمد ہونے کا خطرہ خود اٹھاتے ہیں اور بدلے میں حملہ آوروں کو پیشگی ایک کم، لانڈر شدہ رقم ادا کرتے ہیں۔

یہ آپ کے لیے کیوں اہم ہے

ایکسچینج صارفین کے لیے، یہ کیس اس بات کی یاد دہانی ہے کہ کسی ہیک کا ابتدائی اعداد و شمار ہفتوں بعد بدل سکتا ہے جب تفتیش کار اپنے حساب کتاب کو مزید درست کرتے ہیں۔ ڈیولپرز کے لیے، یہ ظاہر کرتا ہے کہ صرف ٹرانزیکشن مانیٹرنگ سے لانڈرنگ نہیں روکی جا سکتی، کیونکہ درمیانی افراد صاف سٹیبل کوائنز فراہم کرتے ہیں جن میں کئی جرائم کی آمدنی ملی ہوتی ہے۔ ہولڈرز کے لیے، یہ سوال اٹھتا ہے کہ کیا کسی ایسے پلیٹ فارم پر کاؤنٹر پارٹی رسک موجود ہے جو انجانے میں ان نیٹ ورکس سے فنڈز قبول کر لے۔ ریگولیٹرز اور کمپلائنس ٹیموں پر دباؤ بڑھ سکتا ہے کہ وہ صرف اصل حملہ آور والٹس ہی نہیں بلکہ OTC ڈیسکس اور غیر تصدیق شدہ ایکسچینج سروسز کو بھی نفاذِ قانون کا نشانہ بنائیں۔ ریکوری اب بھی سست ہے۔ امریکی محکمہ انصاف نے شمالی کوریا سے جڑی چوریوں سے متعلق 15 ملین سے زائد USDT ضبط کر لیا ہے، لیکن مکمل ازالے کے لیے مزید قانونی اقدامات درکار ہیں۔

بڑا سوال

اگر چوری شدہ فنڈز چوری کے کافی عرصے بعد بھی آن چین قابل ردیابی رہتے ہیں، تو پھر ریکوری کا انحصار اب بھی ایکسچینجز، ٹوکن جاری کرنے والوں اور سرحد پار قانون نافذ کرنے والے اداروں کی رضاکارانہ معاونت پر کیوں ہے؟ بلاک چین تجزیہ یہ نقشہ دکھا سکتا ہے کہ رقم کہاں گئی اور تقریباً کب کنٹرول بدلا۔ لیکن اس نقشے کو منجمد یا واپس کیے گئے اثاثوں میں بدلنے کے لیے اب بھی اداروں کو مربوط اور بروقت انداز میں کام کرنا ہوگا۔ جب تک یہ خلا پُر نہیں ہوتا، بڑے پیمانے کی چوریاں ان نظاموں سے آگے نکلتی رہ سکتی ہیں جو انہیں روکنے کے لیے بنائے گئے ہیں۔

آگے کیا دیکھنا ہے

Bitget نے ابھی تک ستمبر 2026 کے واقعے پر مکمل تکنیکی تحقیقاتی رپورٹ جاری نہیں کی۔ Elliptic کی شمالی کوریا سے منسوبیت ابھی تک ایک اندازہ ہے، حتمی نتیجہ نہیں۔ 387.5 ملین ڈالر (USD) کی مجموعی رقم سے جڑے منجمد اثاثوں سے متعلق اپڈیٹس پر نظر رکھیں، اور امریکی محکمہ انصاف کی جانب سے 15 ملین سے زائد USDT کی سابقہ ضبطی کے بعد مزید کارروائی پر بھی۔ Bonuz ان لانڈرنگ نیٹ ورکس کا جائزہ لیتا رہے گا کہ یہ وسیع تر کرپٹو انفراسٹرکچر سے کس طرح جڑتے ہیں جس پر صارفین روزانہ انحصار کرتے ہیں۔

Keep reading