THORChain پر Bitget ہیک کی چوری شدہ رقوم چھپانے کا الزام

By bonuz NewsroomPublished September 29, 2026
THORChain Faces Scrutiny Over Bitget Hack Laundering

24 ستمبر 2026 کو حملہ آوروں نے Bitget کے والٹس سے 387.5 ملین ڈالر (USD) اڑا لیے، اور پھر چوری شدہ BNB، TRX اور XRP کو THORChain کے ذریعے بٹ کوائن میں تبدیل کر دیا۔ اس واقعے نے ایک بار پھر یہ بحث چھیڑ دی ہے کہ کیا ڈی سینٹرلائزڈ پروٹوکولز کو معلوم چوری شدہ فنڈز روکنے کے پابند ہونا چاہیے۔

دراصل ہوا کیا؟

Wu Blockchain کے مطابق، Bitget نے 24 ستمبر 2026 کو اپنے ہاٹ اور وارم والٹس سے تقریباً 387.5 ملین ڈالر (USD) کھو دیے۔ Bitget کا کہنا ہے کہ حملہ آوروں نے پرائیویٹ کیز چرانے کے بجائے اس کے بیک اینڈ والٹ انفراسٹرکچر میں ہیر پھیر کیا، اور اشارہ دیا کہ اس میں شمالی کوریا سے منسلک گروہ ملوث ہو سکتا ہے۔ حملے کا پتا 18:31 UTC پر چلا، مگر رقوم کا اخراج تقریباً 21:23 UTC تک جاری رہا۔ 26 ستمبر تک، AMLBot نے پایا کہ چوری شدہ رقم کا تقریباً 88 فیصد اب بھی غیر فعال پڑا ہے، جبکہ Bitquery کا اندازہ تھا کہ THORChain پر ہونے والی سویپس سے تقریباً 126.71 BTC، یعنی تقریباً 10.6 ملین ڈالر (USD) مالیت کے، حاصل ہوئے۔ صرف BNB کی سویپس سے تقریباً 51.26 BTC پیدا ہوئے۔ Bitget کی سی ای او Gracy Chen نے عوامی طور پر THORChain سے مطالبہ کیا کہ وہ حملہ آوروں کے پتوں کو خدمات دینے سے انکار کرے، اور کہا، "وکندریت ایک ڈیزائن اصول ہے، معلوم چوری شدہ فنڈز کی نقل و حرکت میں سہولت فراہم کرنے کی ڈھال نہیں۔ پوری صنعت اس پر نظر رکھے ہوئے ہے۔"

معاملہ یہاں تک کیسے پہنچا

THORChain نے 2022 میں اپنا مین نیٹ لانچ کیا، اس کے بعد جب آسٹریلوی ڈویلپر John-Paul Thorbjornsen اور امریکی Chad Barraford نے 2019 میں کراس چین سویپس کا پروٹوٹائپ تیار کیا تھا۔ یہ پروٹوکول تھریش ہولڈ سگنیچر اسکیمز استعمال کرتا ہے، جس سے گھومنے والے ویلیڈیٹر سیٹس کسی ایک کسٹوڈین کے بغیر مشترکہ طور پر والٹ فنڈز کو کنٹرول کر سکتے ہیں۔ اسے پہلے بھی تنقید کا سامنا رہا ہے۔ 2025 کے Bybit ہیک کے بعد، MistTrack نے تقریباً 1.2 بلین ڈالر (USD) کی چوری شدہ رقم کو کراس چین منتقلی کے دوران THORChain سے گزرتے ہوئے ٹریک کیا تھا۔ مئی 2026 میں، THORChain کے اپنے والٹس سے تقریباً 10.7 ملین ڈالر (USD) چرائے گئے، جس کے بعد نوڈز نے نیٹ ورک کو تقریباً 39 دن کے لیے روک دیا تھا۔ ناقدین اب اس رکاوٹ کو ثبوت کے طور پر پیش کرتے ہیں کہ پروٹوکول چاہے تو کارروائی کر سکتا ہے۔

یہ آپ کے لیے کیوں اہم ہے

THORChain صارفین اور RUNE ہولڈرز کے لیے، یہ تنازع ساکھ اور ریگولیٹری خطرات کو جنم دیتا ہے۔ ایکسچینجز THORChain سے منسلک پتوں پر رقوم نکالنے کی پابندی لگا سکتے ہیں، یا ریگولیٹرز انٹرفیس سطح پر اسکریننگ پر زور دے سکتے ہیں۔ کراس چین پروٹوکولز بنانے والوں کے لیے، یہ معاملہ اجازت کے بغیر کام کرنے والے ڈیزائن اور تعمیل کے مطالبات کے درمیان بڑھتی ہوئی کشمکش کو اجاگر کرتا ہے۔ والٹ اور ایکسچینج آپریٹرز، بشمول AR اور ہارڈویئر والٹس بنانے والے، کو شاید لین دین کے تصفیے تک پہنچنے سے پہلے معلوم چوری شدہ فنڈز کے پتوں کو نشان زد کرنے کے لیے واضح معیارات کی ضرورت پڑے۔ عام کرپٹو صارفین کے لیے، یہ واقعہ ایک یاد دہانی ہے کہ چینز کے درمیان تبدیلی کی سہولت حملہ آوروں کے بھی کام آ سکتی ہے، اس لیے کاؤنٹر پارٹیز اور بریجز پر مستعدی پہلے سے کہیں زیادہ اہم ہے۔

بڑا سوال

اگر کوئی پروٹوکول اپنے فنڈز کی حفاظت کے لیے خود کو تکنیکی طور پر روک سکتا ہے، جیسا کہ THORChain نے مئی 2026 میں 39 دن کے لیے کیا، تو کیا اس سے یہ توقع رکھی جانی چاہیے کہ وہ دوسرے متاثرین کے چوری شدہ اثاثوں کے لیے بھی ایسا کرے؟ یا حقیقی بے اجازتی کا مطلب ہر لین دین کو اس کی اصل سے قطع نظر یکساں سمجھنا ہے؟ اس سوال کا جواب یہ طے کر سکتا ہے کہ ریگولیٹرز اور ایکسچینجز آنے والے برسوں میں ڈی سینٹرلائزڈ انفراسٹرکچر کو کس طرح دیکھیں گے۔

آگے کیا دیکھنا ہے

AMLBot، Bitquery اور MistTrack سمیت سیکیورٹی فرمیں چوری شدہ رقوم کو مختلف چینز پر منتقل ہوتے ہوئے ٹریک کرنا جاری رکھے ہوئے ہیں۔ Gracy Chen کی 26 ستمبر 2026 کی درخواست کے بعد سے THORChain کی کمیونٹی نے کسی باضابطہ پالیسی تبدیلی کا اعلان نہیں کیا۔ انٹرفیس سطح پر ایڈریس اسکریننگ سے متعلق ممکنہ گورننس تجاویز پر نظر رکھیں، اور Bitget کیس کا حوالہ دینے والے ریگولیٹری بیانات پر بھی۔ Bonuz اس بات پر نظر رکھے گا کہ ایکسچینجز اور والٹ بنانے والے کراس چین پروٹوکولز پر بڑھتے ہوئے دباؤ کا کیسے جواب دیتے ہیں۔

Keep reading