~/blog/what-to-do-if-wallet-hacked
تمام مضامینآپ کا والٹ ہیک ہو گیا؟ فوری طور پر اٹھانے والے پہلے 10 اقدامات
اگر آپ کا کرپٹو والٹ ہیک ہو جائے تو کیا کریں؟ ایک عملی اور ترتیب وار ہنگامی منصوبہ: رقم منتقل کریں، اجازتیں منسوخ کریں، اپنے اکاؤنٹس محفوظ بنائیں، اور پرسکون اور محفوظ انداز میں رپورٹ کریں۔
اس صفحے پر
یہ جان لینا کہ آپ کا والٹ ہیک ہو چکا ہے ایک خوفناک لمحہ ہوتا ہے، اور پہلا ردعمل عام طور پر گھبراہٹ ہی ہوتا ہے۔ لیکن اس وقت سب سے خطرناک بات جلدبازی میں کچھ کر گزرنا یا مکمل طور پر رک جانا ہے۔ پہلے چند منٹ بہت اہم ہوتے ہیں، اور اچھی بات یہ ہے کہ نقصان کم کرنے اور جو بچا ہے اسے محفوظ کرنے کے لیے واضح اور ترتیب وار اقدامات موجود ہیں۔
گہرا سانس لیں، یہ فہرست کھولیں، اور سب سے اوپر سے شروع کریں۔
شروع کرنے سے پہلے: یقینی بنائیں کہ یہ واقعی ہیک ہی ہے
کبھی کبھار کسی ٹرانزیکشن کے دکھنے میں تاخیر یا بیلنس دکھانے میں خرابی بلاوجہ گھبراہٹ پیدا کر دیتی ہے۔ لیکن اگر آپ کو ان میں سے کچھ بھی نظر آئے تو اسے فوراً حقیقی ہیک سمجھیں:
- ایسی آؤٹ گوئنگ ٹرانزیکشنز جو آپ نے خود نہیں کیں۔
- بیلنس کا اچانک غائب ہو جانا یا کسی اجنبی ایڈریس کی طرف مسلسل ٹرانسفرز۔
- کسی ایپ یا ویب سائٹ نے آپ سے "سیڈ فریز" (Seed Phrase) مانگی اور اس کے بعد رقم حرکت کرنے لگی۔
اگر آپ کی سیڈ فریز یا پرائیویٹ کی لیک ہو چکی ہے (آپ نے اسے کسی ویب سائٹ پر لکھا، کسی کو بھیجا، یا کسی متاثرہ ڈیوائس پر محفوظ کیا)، تو پورے والٹ کو ہمیشہ کے لیے جل چکا سمجھیں۔ اسے "ٹھیک" نہیں کیا جا سکتا — ہر چیز کو بالکل نئے والٹ میں منتقل کرنا ہی واحد راستہ ہے۔
ہنگامی منصوبہ: ترتیب کے ساتھ دس اقدامات
1. فوراً کنکشن منقطع کریں
اگر ممکن ہو تو ڈیوائس کو انٹرنیٹ سے ڈسکنیکٹ کریں، اور والٹ یا پلیٹ فارم کا کوئی بھی کھلا سیشن بند کریں۔ اگر ہیک کسی براؤزر ایکسٹینشن یا ایپ کے ذریعے ہوا ہے تو اسے فوراً بند کریں۔ مقصد: باقی سب سوچنے سے پہلے "خون بہنا" روکنا۔
2. ایک نیا، صاف والٹ تیار کریں
کسی دوسری بھروسہ مند ڈیوائس پر (متاثرہ ڈیوائس پر نہیں)، بالکل نئی سیڈ فریز کے ساتھ ایک نیا والٹ بنائیں۔ اگر ممکن ہو تو ہارڈویئر والٹ استعمال کرنا بہترین ہے۔ پرانی سیڈ فریز کو دوبارہ کبھی استعمال نہ کریں۔
3. سب سے پہلے قیمتی اثاثے منتقل کریں
جو کچھ بچا ہے اسے نئے والٹ میں منتقل کریں، اور سب سے مہنگی اور سب سے آسانی سے منتقل ہونے والی چیز سے شروع کریں: USDT جیسا سٹیبل کوائن، پھر بڑے کوائنز۔ نیٹ ورک فیس پر نظر رکھیں، اور بھیجنے سے پہلے ایڈریس کو حرف بہ حرف چیک کریں۔
4. خطرناک اجازتیں (Approvals) منسوخ کریں
بہت سی چوریوں میں آپ کی کی کی ضرورت بھی نہیں پڑتی — بس اتنا کافی ہے کہ آپ نے پہلے کسی سمارٹ کنٹریکٹ کو رقم نکالنے کی اجازت دی ہو۔ کسی بھروسہ مند ریوک ٹول (جیسے بلاک چین ایکسپلوررز کے سرکاری revoke پیجز) کا استعمال کر کے کوئی بھی کھلی اجازت واپس لے لیں۔
| چیز | ابھی کریں |
|---|---|
| پرانی اجازتیں (Approvals) | سب منسوخ کریں، خاص طور پر "لامحدود" والی |
| dApp کنکشنز | تمام سیشنز ڈسکنیکٹ کریں |
| اجنبی ٹوکنز جو آپ کو ملے | انہیں چھوئیں بھی نہیں، نہ بیچیں |
5. محفوظ ڈیوائس سے پاس ورڈز تبدیل کریں
ایک صاف ڈیوائس سے، سب سے پہلے اپنے ای میل کا پاس ورڈ تبدیل کریں (کیونکہ یہ ہر چیز کی چابی ہے)، پھر جڑے ہوئے پلیٹ فارمز اور ایپس کے۔ ہر سروس کے لیے مضبوط اور الگ پاس ورڈ استعمال کریں۔
6. ٹو فیکٹر ایتھنٹیکیشن (2FA) فعال کریں اور سیشنز ختم کریں
ایک ایتھنٹیکیٹر ایپ کے ذریعے 2FA فعال کریں (اگر ممکن ہو تو SMS کی بجائے)، اور اپنے اہم اکاؤنٹس سے تمام ڈیوائسز سے لاگ آؤٹ کریں۔ ٹرسٹڈ ڈیوائسز کی فہرست دیکھیں اور جسے نہ پہچانیں اسے ہٹا دیں۔
7. ڈیوائس میں میلویئر چیک کریں
ہو سکتا ہے وجہ کوئی میلویئر یا جعلی ایکسٹینشن ہو۔ مکمل اسکین چلائیں، اور وہ کوئی بھی براؤزر ایکسٹینشن ہٹا دیں جسے انسٹال کرنا آپ کو یاد نہ ہو۔ اگر شک ہو تو رقم کے لیے دوبارہ استعمال کرنے سے پہلے ڈیوائس کو صاف بیک اپ سے ری سیٹ کریں۔
8. اپنا ای میل اور ریکوری نمبر چیک کریں
یقینی بنائیں کہ آپ کے ای میل اور فون نمبر کی ریکوری سیٹنگز تبدیل نہیں ہوئیں، اور آپ کے ای میل میں کوئی عجیب فارورڈنگ رول شامل نہیں کیا گیا۔ حملہ آور کبھی کبھار بعد میں واپس آنے کے لیے ای میل میں ایک "پچھلا دروازہ" کھول دیتا ہے۔
9. ہر چیز دستاویزی شکل میں محفوظ کریں
مشکوک ٹرانزیکشنز کے ہیش (Transaction Hash)، اوقات، رقوم، اور آپ کو ملنے والا کوئی بھی لنک یا پیغام ریکارڈ کریں۔ اسکرین شاٹس اہم ہیں۔ یہ دستاویزات رپورٹ کرتے وقت کام آئیں گی اور یہ سمجھنے میں مدد دیں گی کہ ہیک کیسے ہوا۔
10. متعلقہ اداروں کو رپورٹ کریں
- وہ پلیٹ فارم یا سروس جہاں ہیک ہوا: فوراً سپورٹ ٹکٹ کھولیں؛ کبھی کبھار جڑے ہوئے اکاؤنٹ یا ٹرانزیکشن کو منجمد کیا جا سکتا ہے۔
- آپ کے ملک کے سرکاری ادارے، اگر مالی چوری ہوئی ہو۔
بلاک چین ٹرانزیکشنز واپس نہیں لی جا سکتیں۔ ایڈریس سے نکل چکی رقم کوئی واپس نہیں لا سکتا۔ رپورٹ کرنے کا مقصد جو بچا ہے اسے محفوظ کرنا اور دوبارہ ہیک ہونے سے روکنا ہے — کھوئی ہوئی رقم واپس حاصل کرنا نہیں۔ ایسے "ریکوری ماہرین" سے مکمل طور پر ہوشیار رہیں جو فیس کے بدلے آپ کی رقم واپس دلانے کا وعدہ کریں؛ یہ ایک دوسرا فراڈ ہے۔
جب طوفان تھم جائے
جب فوری اقدامات مکمل ہو جائیں، تو پرسکون جائزے کے لیے وقت نکالیں:
- داخلے کے نقطے کو سمجھیں: کیا یہ کوئی جعلی لنک تھا؟ غلط جگہ لکھی گئی سیڈ فریز؟ کوئی خطرناک ایکسٹینشن؟ وجہ جاننے سے دہرائے جانے سے بچا جا سکتا ہے۔
- پرتیں الگ رکھیں: طویل مدتی بچت کے لیے ایک "کولڈ" والٹ رکھیں جو کبھی کسی ویب سائٹ سے نہ جڑے، اور روزمرہ استعمال کے لیے ایک چھوٹا "ہاٹ" والٹ۔
- سنہری اصول: کوئی بھی — کوئی حقیقی سپورٹ بھی نہیں — کبھی آپ کی سیڈ فریز نہیں مانگے گا۔ جو مانگے، وہ فراڈی ہے۔
فوری گائیڈ: کریں اور نہ کریں
| کریں | نہ کریں |
|---|---|
| رقم ایک نئے، صاف والٹ میں منتقل کریں | پرانی سیڈ فریز دوبارہ استعمال نہ کریں |
| کھلی اجازتیں منسوخ کریں | اپنی کی کسی "ریکوری ماہر" کے ساتھ شیئر نہ کریں |
| 2FA فعال کریں اور سیشنز ختم کریں | پرائیویٹ پیغامات میں آنے والے "سپورٹ" لنکس پر کلک نہ کریں |
| دستاویز کریں اور رپورٹ کریں | رقم واپس پانے کے لیے جلدبازی میں کوئی فیس ادا نہ کریں |
ہیک ہونا ایک تکلیف دہ تجربہ ہے، مگر یہ راستے کا اختتام نہیں۔ ابھی سب سے اہم بات پرسکون اور ترتیب کے ساتھ کام لینا ہے: خون بہنا روکیں، جو بچا ہے اسے بچائیں، پھر اپنی سیکیورٹی کو مضبوط بنیادوں پر دوبارہ کھڑا کریں۔ وہ صارف جو ایک واقعے سے سیکھ لیتا ہے، اکثر باقی سب سے کہیں زیادہ محفوظ بن جاتا ہے۔
اکثر پوچھے جانے والے سوالات
کیا کرپٹو والٹ واقعی ہیک ہو سکتے ہیں؟
جی ہاں، اگرچہ کمزوری شاذ و نادر ہی والٹ کے سافٹ ویئر میں ہوتی ہے۔ نقصان تقریباً ہمیشہ اس لیے ہوتا ہے کہ ریکوری فریز کہیں ایسی جگہ درج کر دیا گیا جہاں نہیں کرنا چاہیے تھا، یا کسی نقصان دہ ٹرانزیکشن کی منظوری دے دی گئی، یا ڈیوائس پر مالویئر تھا۔ معروف والٹ ایپس میں معمول کے مطابق سیندھ نہیں لگتی؛ حملہ آوروں کا اصل ہدف وہ شخص ہوتا ہے جس کے پاس فریز ہے۔
کیا چوری شدہ کرپٹو واپس مل سکتی ہے؟
شاذ و نادر، اور تنہا کوشش سے تو تقریباً کبھی نہیں۔ بلاک چین ٹرانسفرز واپس نہیں ہو سکتیں، اس لیے واپسی کا انحصار اس پر ہے کہ رقم کسی ریگولیٹڈ پلیٹ فارم تک پہنچے جو اسے منجمد کر سکے، اور اس کے لیے قانون نافذ کرنے والے ادارے یا رپورٹ پر پلیٹ فارم کی کارروائی درکار ہوتی ہے۔ اسی لیے رپورٹ کرنا فائدہ مند ہے۔ جو نتیجے کی ضمانت دے، اسے پیسے دینا فائدہ مند نہیں۔
اگر میں نے کبھی اپنا ریکوری فریز کسی کو نہیں دیا تو وہ اندر کیسے پہنچے؟
عام راستوں میں فریز کا کوئی دخل ہوتا ہی نہیں۔ کسی نقصان دہ ٹرانزیکشن یا ٹوکن الاؤنس کی منظوری مخصوص اثاثوں پر خرچ کرنے کا اختیار دے دیتی ہے؛ مالویئر کاپی کیا ہوا ایڈریس بدل سکتا ہے یا اسکرین شاٹ پڑھ سکتا ہے؛ اور کسی قائل کر دینے والی جعلی والٹ سائٹ پر لکھا گیا فریز بہرحال آپ ہی نے لکھا تھا۔ یہ جاننا اہم ہے کہ ان میں سے ہوا کیا، کیونکہ اسی سے طے ہوتا ہے کہ آپ کے باقی ڈیوائسز محفوظ ہیں یا نہیں۔
مالویئر ہٹا دینے کے بعد کیا میں وہی والٹ استعمال کرتا رہ سکتا ہوں؟
نہیں۔ اگر فریز یا کی ظاہر ہو چکی ہو تو وہ ہمیشہ کے لیے حملہ آور کے پاس رہتی ہے، اور صاف ستھرا ڈیوائس اس حقیقت کو نہیں بدلتا۔ ان ایڈریسز پر بعد میں جو کچھ بھی بھیجا جائے وہ کسی بھی وقت نکالا جا سکتا ہے، بعض اوقات ایسے خودکار اسکرپٹس کے ذریعے جو آنے والی رقم کی تاک میں رہتے ہیں۔ کسی قابلِ اعتماد ڈیوائس پر نئے فریز سے بنایا گیا والٹ اپنائیں۔
کیا مجھے چوری کی اطلاع پولیس کو دینی چاہیے؟
جی ہاں، اور اگر کوئی پلیٹ فارم شامل ہو تو اسے بھی۔ کسی ایڈریس پر کارروائی سے پہلے ریگولیٹڈ ایکسچینج کو اکثر پولیس رپورٹ ہی درکار ہوتی ہے، اور کسی بھی باقاعدہ واپسی کا راستہ بھی یہی ہے۔ عمل سست اور امکانات کم ہوں گے، پھر بھی ٹرانزیکشن ہیش اور ایڈریس محفوظ کر کے رپورٹ ضرور درج کرائیں۔
کسی نے فیس لے کر میری رقم واپس دلانے کی پیشکش کی ہے۔ کیا یہ حقیقی ہے؟
تقریباً یقینی طور پر نہیں۔ جن لوگوں کے ساتھ ابھی ابھی ہاتھ ہوا ہو، وہی دوسری اسکیم کا خاص نشانہ ہوتے ہیں، اور نقصان کے بعد بن مانگے آنے والی پیشکش اس کی معیاری شکل ہے۔ کوئی بلاک چین ٹرانزیکشن واپس نہیں کر سکتا، اس لیے پیشگی فیس، ریکوری فریز کا مطالبہ، یا کامیابی کی ضمانت، یہ تینوں ایک ہی چیز کی نشاندہی کرتے ہیں۔
یہ مضمون صرف عمومی سیکیورٹی آگاہی کے لیے ہے، اور یہ آپ کی صورتحال کے لیے مالی، قانونی یا مخصوص سیکیورٹی مشورہ نہیں۔ صحیح اقدامات والٹ کی قسم، نیٹ ورک اور ہیک کی نوعیت کے حساب سے مختلف ہو سکتے ہیں۔ کسی بھی شک کی صورت میں، بھیجنے سے پہلے رکیں، اور ایسے اقدامات اٹھانے سے پہلے جنہیں واپس نہ لیا جا سکے، کسی بھروسہ مند ذریعے یا ماہر سے مدد لیں۔