سیکیورٹی واقعہ

Garden Finance نے باضابطہ طور پر اپنی ایپلیکیشن کو غیر فعال کر دیا ہے کیونکہ ایک پیچیدہ حملے کے دوران پلیٹ فارم سے تقریباً 4 لاکھ 50 ہزار ڈالر مالیت کے USDT نکال لیے گئے ہیں۔ سیکیورٹی فرم Blockaid کے مطابق، حملہ آور نے خاص طور پر پلیٹ فارم کے Hashed Time-Lock Contract (HTLC) انفراسٹرکچر کو نشانہ بنایا۔ اس حملے نے Ethereum، Base، Arbitrum، اور BNB Smart Chain سمیت متعدد بلاک چین نیٹ ورکس کو متاثر کیا ہے۔

حملے کا تکنیکی تجزیہ

Blockaid نے رپورٹ کیا کہ اس کمزوری نے حملہ آور کو HTLC کنٹریکٹس کی منطق میں خامی تلاش کر کے غیر مجاز طریقے سے فنڈز نکالنے کی اجازت دی۔ یہ کنٹریکٹس عام طور پر کراس چین اٹامک سویپس کو محفوظ بنانے کے لیے ڈیزائن کیے جاتے ہیں، جس کے لیے فنڈز جاری ہونے سے پہلے کرپٹوگرافک ثبوت کی ضرورت ہوتی ہے۔ اس واقعے میں، حملہ آور نے ان حفاظتی اقدامات کو نظر انداز کرتے ہوئے پروٹوکول کے لیکویڈیٹی پولز کو خالی کر دیا۔ پلیٹ فارم نے مزید نقصانات سے بچنے کے لیے اپنی خدمات معطل کر دی ہیں تاکہ ڈویلپرز کوڈ بیس کا فرانزک آڈٹ کر سکیں۔

ڈی فائی سیکیورٹی کے لیے وسیع تر مضمرات

یہ واقعہ ڈی سینٹرلائزڈ فنانس (DeFi) سیکٹر میں کراس چین پلز اور پیچیدہ سمارٹ کنٹریکٹ آرکیٹیکچرز سے وابستہ جاری خطرات کو اجاگر کرتا ہے۔ سیکیورٹی تجزیہ کاروں نے نشاندہی کی ہے کہ HTLCs، اگرچہ انٹرآپریبلٹی کے لیے مفید ہیں، لیکن یہ ان ماہر حملہ آوروں کے لیے ایک عام ہدف بنے ہوئے ہیں جو منطقی غلطیوں کا فائدہ اٹھانا چاہتے ہیں۔ یہ واقعہ صارفین کو یاد دلاتا ہے کہ وہ ایسے تجرباتی پروٹوکولز کے ساتھ تعامل کرتے وقت احتیاط برتیں جو کراس چین لیکویڈیٹی کا انتظام کرتے ہیں۔

پاکستانی کرپٹو ہولڈرز پر اثرات

پاکستان میں کرپٹو کے شوقین افراد کے لیے، یہ واقعہ معروف اور آڈٹ شدہ پلیٹ فارمز کے استعمال کی اہمیت کو اجاگر کرتا ہے۔ اگرچہ Garden Finance ایک عالمی پروٹوکول ہے، لیکن پاکستانی صارفین جو ڈی سینٹرلائزڈ فنانس میں حصہ لیتے ہیں، انہیں ان پلیٹ فارمز کے سیکیورٹی پروٹوکولز کے بارے میں چوکس رہنا چاہیے۔ چونکہ فیڈرل بورڈ آف ریونیو (FBR) اور مقامی حکام ڈیجیٹل اثاثوں کی سرگرمیوں کی نگرانی کر رہے ہیں، اس لیے صارفین کو غیر تصدیق شدہ پلیٹ فارمز پر زیادہ منافع کے پیچھے بھاگنے کے بجائے سیلف کسٹڈی اور مکمل تحقیق کو ترجیح دینی چاہیے۔ اس مخصوص ہیکنگ کے حوالے سے پاکستانی حکام کی جانب سے کسی براہ راست ریگولیٹری کارروائی کی توقع نہیں ہے، لیکن یہ بین الاقوامی ڈی فائی پروٹوکولز میں صارفین کے تحفظ کے فقدان کے خطرات کو واضح کرتا ہے۔

مستقبل کا لائحہ عمل

Garden Finance نے ابھی تک کوئی مخصوص ٹائم لائن فراہم نہیں کی ہے کہ ایپلیکیشن کب دوبارہ معمول کے مطابق کام شروع کرے گی۔ صارفین کو مشورہ دیا گیا ہے کہ وہ ممکنہ بحالی کی کوششوں یا معاوضے کے منصوبوں کے بارے میں اپ ڈیٹس کے لیے آفیشل کمیونیکیشن چینلز پر نظر رکھیں۔ یہ واقعہ سیکیورٹی محققین اور پروجیکٹ ٹیم کی جانب سے تحقیقات کے مرحلے میں ہے تاکہ کمزوری کی مکمل حد کا تعین کیا جا سکے اور دوبارہ لانچ سے قبل ضروری پیچز لگائے جا سکیں۔

پاکستانی کرپٹو صارفین کو چاہیے کہ وہ غیر ملکی ڈی فائی پلیٹ فارمز پر سرمایہ کاری کرتے وقت انتہائی احتیاط برتیں اور ہمیشہ سیکیورٹی آڈٹ شدہ پروجیکٹس کو ترجیح دیں۔