بٹ کوائن ہارڈویئر والٹ سیکورٹی: کولڈکارڈ سیڈ جنریشن کے خطا سے سبق
2026/08/09 08:05:06

کولڈکارڈ سیڈ جنریشن کی خرابی بٹ کوائن والٹ کی کمزور سیکیورٹی کو افشا کرتی ہے
مارچ 2021 میں Coinkite کے Coldcard Bitcoin ہارڈ ویئر والٹس میں فارم ویئر میں تبدیلی کی وجہ سے سیڈ جنریشن کو اصل STM32 ہارڈ ویئر رینڈم نمبر جنریٹر سے ہٹا کر ایک تعیناتی سافٹ ویئر پسیودو رینڈم نمبر جنریٹر کی طرف ری ڈائریکٹ کر دیا گیا۔ یہ خطا جولائی 2026 تک نہیں پتہ چلی جب حملہ آوروں نے مسلسل لہروں میں 1,000 سے زائد Bitcoin پتے سوئپ کر دیے اور وقت کے مطابق 70 ملین سے 88 ملین امریکی ڈالر کے درمیان قیمت والے تقریباً 1,082 سے 1,367 BTC نکال لیے۔ Galaxy Research نے 30 جولائی کو 1,196 پتوں کی شروعاتی 41 منٹ کی سوئپ کو نقشہ بنایا اور بعد میں مزید لہروں کی شناخت کی جنہوں نے مشاہدہ شدہ کل مجموعہ کو بڑھا دیا۔ Block کی انجینئرنگ ٹیم اور مستقل محققین نے اصل وجہ ایک پری پروسیسر ماکرو چیک تک محدود کر دیا جس نے libngu کو MicroPython کے Yasmarang فول بیک سے جوڑ دیا، جو چپ کے یونیک آئی ڈی اور ٹائم رجسٹرز سے شروع ہوا تھا، نہ کہ تازہ انٹروپی سے۔
کوینکائٹ نے Mk2، Mk3، Mk4، Mk5 اور Q ماڈلز پر مسئلہ کی تصدیق کی، اگلے دن ایمرجنسی فارم ویئر جاری کیا، اور صارفین کو ہدایت کی کہ وہ بالکل نئے سیڈز تیار کریں کیونکہ موجودہ فارم ویئر کو اپ ڈیٹ کرکے متاثرہ ریکوری فریز کو درست نہیں کیا جا سکتا۔ اس واقعہ نے ہارڈویئر والٹس کے ذریعے اینٹروپی کے ذرائع اور تصدیق کے طریقے، اوپن سورس جانچ کے عملی حدود، اور ایئر-گیپڈ ڈیوائسز میں بھی قائم رہنے والے باقیاتی خطرات پر نئی نظر ثانی کو جنم دیا۔ کولڈکارڈ کا سیڈ جنریشن کا خطا یہ ظاہر کرتا ہے کہ ہارڈویئر والٹس اینٹروپی ذرائع کے درست فارم ویئر اندماج پر منحصر رہتے ہیں؛ ایک تنہا ترتیب کا خطا جو پانچ سال تک قائم رہا، معیاری BIP-39 سیڈ کے 128-بٹ ہدف تک موثر تصادفیت کو بہت زیادہ کم کر سکتا ہے، جس سے پرائیوٹ کلیدوں کا آف لائن دوبارہ تعمیر کرنا اور اس قسم کا بڑے پیمانے پر چوری ہونا ممکن ہو جاتا ہے جسے فزیکل علیحدگی کا کوئی بھی مقدار روک نہیں سکتی جب تک کہ سیڈ خود کمزور نہ ہو۔
کیسے 2021 کے فارم ویئر میگریشن نے کولڈکارڈ کے ہارڈویئر RNG کو غیر فعال کر دیا
مارچ 2021 میں، کوینکیٹ نے کولڈکارڈ کے ایلیپٹک کریو آپریشنز کو بٹ کوائن کور کی libsecp256k1 پر منتقل کیا اور libngu مائیکرو پائیتھن لائبریری متعارف کرائی۔ سیڈ جنریشن کوڈ نے بورڈ خاص ckcc.rng_bytes کال، جو STM32 ہارڈ ویئر ٹرو رینڈم نمبر جنریٹر کو درست طریقے سے فعال کرتا تھا، کو ngu.random.bytes پر بدل دیا۔ پروڈکشن بورڈ کانفگریشن میں MICROPY_HW_ENABLE_RNG کو صفر کے طور پر تعریف کیا گیا تھا کیونکہ کوینکیٹ نے اپنا ہارڈ ویئر-RNG وراپر فراہم کیا تھا۔ لبngu کا پری پروسیسر چیک صرف یہ چیک کرتا تھا کہ ماکرو تعریف شدہ ہے یا نہیں، نہ کہ اس کی قدر غیر صفر ہے۔ نتیجتاً، بِلڈ کامیاب ہو گئی اور مائیکرو پائیتھن کے سافٹ ویئر یاسمارنگ فॉल بیک سے بندھ گئی۔ اس فॉल بیک نے ایک بار شروع کیا، جس میں چپ کے منفرد ID کے کم 32 بٹس کو SysTick اور RTC ٹائم رجسٹرز کے ساتھ XOR کیا گیا، اور پھر متعین شدہ اسٹریم پیدا کیا جس میں مزید انٹروپی کلیکشن نہیں ہوا۔
Mk2 اور Mk3 ڈیوائسز جن پر ورژن 4.0.1 سے 4.1.9 تک چل رہے ہیں، ان میں فراہم کیا گیا راستہ تقریباً کوئی کرپٹوگرافک انٹروپی نہیں دیتا تھا۔ بعد میں، Mk4، Mk5 اور Q فارم ویئر نے سیکور ایلیمنٹ ویلوز کو ملا دیا لیکن ہیش کے بعد صرف چار بائٹس برقرار رکھے اور انہیں ایک واحد 32-bit اسٹیٹ ورڈ کو دوبارہ شروع کرنے کے لیے استعمال کیا، جس سے مخصوص 128 بٹ کے بجائے تقریباً 72 بٹ کی مؤثر انٹروپی باقی رہ گئی۔ منصوبہ بند ہارڈ ویئر RNG کوڈ بائنری میں موجود رہا لیکن والٹ جنریشن راستہ کبھی اس تک نہیں پہنچا۔ موجودہ کوڈ ریویو نے TRNG امپلیمنٹیشن کی موجودگی کی تصدیق کی لیکن بیج جنریشن کال سائٹ سے شروع ہونے والے سمبول کے آخر تک کا حل تصدیق نہیں کیا۔ اس طرح، ریگریشن پانچ سال سے زائد عرصہ تک غیر محسوس رہی جب تک کہ فعال استعمال نے اسے عوامی طور پر ظاہر نہیں کر دیا۔
اسر اور نتیجہ
عملی نتیجہ یہ ہے کہ ایک حملہ آور جو ڈیوائس کا UID، تقریبی بوٹ ٹائمنگ، اور پچھلے RNG کال کی تاریخ محدود یا حاصل کر سکے، آف لائن امکانی آؤٹ پٹ اسٹریمز کو دوبارہ تخلیق کر سکتا ہے۔ ہر امکانی آؤٹ پٹ کو BIP-39 سیڈ میں توسیع دی جا سکتی ہے، پتے میں مشتق کیا جا سکتا ہے، اور عوامی بلاک چین کے خلاف چیک کیا جا سکتا ہے۔ سب سے زیادہ متاثرہ Mk3 ڈیوائسز کے لیے، کوینکائٹ نے اثرانداز تلاش کے جگہ کو تقریباً 40 بٹس کے برابر تقسیم کیا؛ بلک کے تجزیہ نے بعد کے ماڈلز کے لیے شرطی حدود کرپٹوگرافک سیکورٹی کے لیول سے کافی نیچے رکھ دیں۔
کمزور آؤٹ پٹ کو ہیش کرنا یا BIP-39 چیک سام استعمال کرنا ممکنہ سیڈز کی تعداد کو بڑھا نہیں سکتا۔ ایک مطابقت رکھنے والے ایڈریس کو تلاش کرنے کے بعد، متعلقہ پرائیویٹ کلید ہر بعد والی ڈرائیویشن پر کنٹرول رکھتی ہے، جس سے ڈیوائس تک جانے کی ضرورت کے بغیر مکمل طور پر خالی کر دیا جا سکتا ہے۔ اس لیے حملے کا سطح صرف اس ریکوری فریز پر منحصر ہے، نہ کہ اس ہارڈ ویئر پر جو اسے ابھی رکھ رہا ہے۔ متاثرہ سیڈ کو پچ کردہ فارم ویئر یا کسی دوسرے والٹ پر ریسٹور کرنا صرف اسی کمزور سیکرٹ کو منتقل کرتا ہے۔
گلیکسی ریسرچ 30 جولائی کے سویپ اور بعد کی لہروں کا خارطہ بناتی ہے
2026ء کے 30 جولائی کو، ایک نامعلوم آپریٹر نے 41 منٹ کے دوران 1,196 بٹ کوائن ایڈریسز کو خالی کر دیا، جس میں 1,082.65 بٹ کوائن (تقریباً 70.2 ملین امریکی ڈالر کی قیمت) نکال لی گئی۔ گلیکسی ریسرچ نے 30 ساتو/وی بی کے ایک منفرد فی ریٹ اور چینج آؤٹ پٹس کے عدم وجود کے ذریعے اس کلستر کو شناخت کیا، جو عام آن-چین سرگرمیوں کے خلاف نمایاں تھے۔ بعد میں، کمپنی نے دو اضافی لہروں کو بھی دستاویز کیا، جس سے مشاہدہ شدہ کل مجموعہ 4,585 ایڈریسز پر 1,367.05 بٹ کوائن ( موجودہ قیمتوں پر تقریباً 88.6 ملین امریکی ڈالر) تک پہنچ گیا۔ گلیکسی نے احتیاط کا مظاہرہ کرتے ہوئے کہا کہ آن-چین ہیورسٹکس صرف خود بخود ہر ایڈریس کو کمزور کولڈکارڈ انٹروپی سے منسلک ثابت نہیں کرتے، لیکن بلاک کے رُوت-کاؤز تجزیہ کے ذریعے فراہم کردہ وقتی جمع ہونا اور ٹیکنیکل ربط نے اس تعلق کو بہت زیادہ ممکن بنادیا۔
کمپنی نے تحقیقاتی اور انفرادی سروسز کو تقریباً 600 مشتبہ حملہ آور کنٹرول کردہ پتے جمع کرائے۔ کسی بھی خاص متاثرہ سیڈ کی عوامی دوبارہ تعمیر شائع نہیں کی گئی، تاہم اسکیپس کے پیمانے سے ظاہر ہوتا ہے کہ کم اینٹروپی کافی تھی جب ضروری ڈیوائس-سٹیٹ کے پابندیاں معلوم یا تقریباً معلوم ہو جائیں تو عملی آف لائن انومریشن کے لیے۔ پہلی لہر کی رفتار سے یہ واضح ہوتا ہے کہ کمزوری کو فزیکل والٹس کے ساتھ ریل ٹائم انٹرایکشن کی ضرورت نہیں تھی۔ جب کینڈیڈیٹ سیڈز کو جنریٹ اور معلوم فنڈڈ پتوں کے خلاف ویلڈیٹ کیا جا سکا، تو آپریٹر نے صرف ٹرانزیکشنز دستخط اور براڈکاسٹ کردیں۔
کوینکیٹ کی مشورت کے بعد مزید لہریں جاری رہیں، جس سے ظاہر ہوتا ہے کہ ہر ہولڈر نے مائیگریشن مکمل نہیں کیا تھا۔ گلیکسی نے بتایا کہ ٹرانزیکشن کا پیٹرن آپریٹر کی شناخت کرتا ہے، نہ کہ چوری خود، کیونکہ قانونی مالک جو سکوں کو اکٹھا کرتا ہے، وہ ایک جیسے آن-چین سائنچریز پیدا کر سکتا ہے۔ پچھلے تیس دنوں میں اسی فی اور چینج خصوصیات کو شیئر کرنے والی کوئی پہلے کی سرگرمی نہ ہونا، اس بات کو مضبوط کرتا ہے کہ یہ ایک منفرد مہم کا نتیجہ ہے، نہ کہ عادی صارفین کی سرگرمی۔ اس لیے واقعہ بلاک چین تجزیے کی تیز رفتار تشخیص کی طاقت اور ان ٹولز کی حدود دونوں کو ظاہر کرتا ہے، جب بنیادی کرپٹوگرافک کمزوری آف لائن سے شروع ہوتی ہے۔
کوینکائٹ کی ایمرجنسی ریسپانس اور فارم ویئر ہاٹ فکسز
کوینکائٹ نے 31 جولائی، 2026 کو اپنا پہلا عوامی مشورہ جاری کیا، اور مزید تجزیہ کے بعد اگلے دن دائرہ کار کو وسیع کر دیا۔ تمام متاثرہ ٹریکس کے لیے فکسڈ فارم ویئر ورژن جاری کیے گئے: Mk2 اور Mk3 کے لیے 4.2.0، معیاری Mk4 اور Mk5 کے لیے 5.6.0، معیاری Q کے لیے 1.5.0Q، اور متعلقہ Edge بِلڈز 6.6.0X اور 6.6.0QX۔ کمپنی نے متاثرہ اسٹاک کی شپمنٹس روک دیں اور باقی انوینٹری کو تباہ کر دیا۔ عہدیداری ہدایات پر زور دیا گیا کہ نئے فارم ویئر کو انسٹال کرنے سے موجودہ سید کو درست نہیں ہوتا؛ ایک مکمل طور پر نیا سید پچڈ ڈیوائس پر جنریٹ کیا جانا چاہیے، اور فنڈز کو نئے بیک اپ اور ریسیونگ ایڈریس کی تصدیق کے بعد منتقل کیا جانا چاہیے۔
کوینکائٹ نے متاثرہ Mk3 سیڈز کے لیے اثرانداز موثر اینٹروپی کو تقریباً 40 بٹس اور پر-فکس Mk4، Mk5 اور Q سیڈز کے لیے تقریباً 72 بٹس کے طور پر تخمہ لگایا۔ مشورہ صرف اس صورت میں استثنا دیا گیا جب کم از کم 50 انصاف پر مبنی، مستقل، خفیہ ڈائس رولز کے ساتھ سیڈز تخلیق کیے گئے ہوں، کیونکہ ڈائس کا حصہ الگ طور پر ضروری 128 بٹس فراہم کرتا تھا اور ڈیوائس کے آؤٹ پٹ کے ساتھ ہیش کیا گیا تھا۔ مضبوط، منفرد BIP-39 پاس فریزز کو ایک اضافی رکاوٹ کے طور پر تسلیم کیا گیا جو صرف سیڈ الفاظ حاصل کرنے والے حملہ آور کو فنڈز تک پہنچنے سے روکتا ہے، تاہم کمپنی نے اب بھی مکمل منتقلی کی تجویز کی کیونکہ بنیادی سیڈ ضعیف رہ گیا ہے۔
انتقال کے احکامات میں خاموشی سے ترتیب وار تصدیق پر زور دیا گیا: ثابت فارم ویئر ورژن کی تصدیق کریں، نیا سیڈ جنریٹ کریں، بیک اپ اور فنگر پرنٹ کو ریکارڈ کریں اور چیک کریں، ایک چھوٹا ٹیسٹ ٹرانزیکشن بھیجیں، پھر باقی رقم منتقل کریں لیکن پुرخانہ بیک اپ کو تصدیق تک محفوظ رکھیں۔ جن صارفین کا واحد ڈیوائس Mk2 یا Mk3 تھا، انہیں ایک دقت سے بھرپور اکیلے ڈیوائس کا طریقہ دیا گیا جس میں پرانے اور نئے سیڈ کے درمیان تبدیلی کی جاتی ہے۔ کوینکائٹ نے بھی نوٹ کیا کہ TAPSIGNER، OPENDIME، اور SATSCARD کے پروڈکٹس الگ کوڈ بیسز استعمال کرتے ہیں اور ان پر کوئی اثر نہیں پڑا۔ جواب نے ایک اوپن سورس فارم ویئر ماڈل کے فوائد دکھائے جس نے تیز رفتار پچنگ کو ممکن بنایا، اور اس بات کے عملی مشکلات جو پھیلے ہوئے صارفین کو جنہوں نے شاید سالوں پہلے سیڈز جنریٹ کر لئے تھے اور پھر ڈیوائسز آفلائن رکھ دئے تھے، فوریت کا احساس دلانے میں آئے۔
انٹروپی کے تخمینے اور وہ وجہ جس کی بنا پر 40 یا 72 بٹ BIP-39 کے اہداف تک نہیں پہنچ سکتے
ایک معیاری 12 الفاظ کا BIP-39 سیڈ 128 بٹ کی سیکیورٹی فراہم کرنے کے لیے ڈیزائن کیا گیا ہے۔ جب بنیادی انٹروپی ذریعہ Mk3 ڈیوائسز پر تقریباً 40 بٹ یا بعد کے ماڈلز پر 72 بٹ تک کم ہو جاتا ہے، تو ترکیبی فضا جدید کمپوٹیشنل وسائل کے ساتھ تلاش کی جا سکتی ہے۔ بلاک کے تجزیہ نے ظاہر کیا کہ مائیکروپائیتھن یاسمارنگ فیل بیک، جب مخصوص یا محدود اقدار سے شروع کیا جاتا ہے، تو ایک مکمل طور پر تعیناتی شدہ سٹریم پیدا کرتا ہے۔ Mk4 اور بعد کے ڈیوائسز پر، سیکور ایلمنٹ کا حصہ صرف ایک اکیلے اسٹیٹ ورڈ کا 32 بٹ ری سیڈ ہوتا ہے؛ بعد کے آؤٹ پٹس کسی بھی مخصوص پچھلے اسٹیٹ اور کال ہسٹری کے لیے کم از کم 2^32 سٹریمز کے ایک خاندان میں رہتے ہیں۔
اس آؤٹ پٹ کا ڈیٹرمنسٹک ہیشنگ خاندان کو بڑھا نہیں سکتا۔ نتیجہ olarak، ایک حملہ آور جو ضروری شروعاتی پیرامیٹرز حاصل یا تقریباً حاصل کر لے، آف لائن امکانات کی فہرست تیار کر سکتا ہے، متعلقہ پتے حاصل کر سکتا ہے، اور انہیں عوامی UTXO سیٹ کے ساتھ ملائے سکتا ہے۔ لاگت پتے کے استخراج سے زیادہ ہوتی ہے، تاہم مشاہدہ شدہ چوری کے سائز پر یہ ممکن ہے۔ کوینکائٹ کے ابتدائی اعداد و شمار ان انفرادی جائزہ جات کے ساتھ مطابقت رکھتے ہیں جن میں کہا گیا ہے کہ باقی اینٹروپی بڑے بیلنسز کے لیے طویل مدتی خود مالکانہ ذخیرہ کے لیے ناکافی ہے۔
یہ فاصلہ نظریہ نہیں ہے؛ جولائی 30 کے سویپس اور بعد کی لہریں نے عملی تصدیق فراہم کی کہ کم جگہ پہلے ہی استعمال ہو رہی تھی۔ حتیٰ کہ بعد کے ماڈلز کے لیے 72 بٹ کا اعلیٰ تخمینہ بھی صارفین کے لیے مارجن بہت کم چھوڑتا ہے جو ہارڈویئر والٹس کو صرف سافٹ ویئر والٹ اینٹروپی خرابیوں سے بچنے کے لیے منتخب کرتے ہیں۔ اس لیے، یہ واقعہ مستقبل کے ہارڈویئر والٹ ڈیزائن کے لیے ایک عملی ترتیب کا نقطہ فراہم کرتا ہے: کوئی بھی راستہ جو غیر کرپٹوگرافک ڈیوائس اسٹیٹ سے سیڈ کردہ سافٹ ویئر PRNG پر خاموشی سے واپس آ جائے، اسے بنائے جانے کے بعد جانچنے کے بجائے، بنائے جانے کے وقت مسترد کر دیا جانا چاہیے۔
ڈائس رولز اور پاسفریز جزوی کمی کے طور پر
کوینکائٹ کی مشورت نے ایسے بیجس کے لیے واضح فرق قائم کیا جن میں کم از کم 50 انصاف پر مبنی، آزاد، خفیہ ڈائس رولز شامل تھے جو ڈیوائس کے مخصوص انٹرفیس کے ذریعے درج کیے گئے تھے۔ ان صورتوں میں، ڈائس اینٹروپی الگ الگ 128-bit ہدف کو پورا کرتی یا اس سے زیادہ ہوتی تھی اور آخری بیج الفاظ کو ظاہر کرنے سے پہلے کمزور ڈیوائس آؤٹ پٹ کے ساتھ ملا دی جاتی تھی۔ اگر رولز کبھی ریکارڈ یا دیکھے نہ گئے ہوں، تو حاصل شدہ بیج RNG کے خرابی کے دائرہ کار سے باہر سمجھا جاتا ہے۔ 50 سے کم رولز، یا رولز کی تعداد یا ان کی خفیہ ہونے کے بارے میں کوئی بھی عدم یقین، بیج کو خطرے والی شریط میں واپس لے آتا ہے۔
ایک مضبوط، منفرد BIP-39 پاس فریز ایک الگ والٹ بناتی ہے جس تک صرف سیڈ الفاظ سے رسائی نہیں ہو سکتی؛ حملہ آور کو پاس فریز بھی حاصل کرنا ہوگا۔ مختصر، عام یا دوبارہ استعمال کیے جانے والے پاس فریزز کوالیفائی نہیں کرتے۔ حتیٰ کہ اگر ایک مضبوط پاس فریز موجود ہو، تو کوینکائٹ تجویز کرتا ہے کہ آخرکار منتقلی کی جائے کیونکہ بنیادی سیڈ کرپٹوگرافک طور پر کمزور رہتا ہے اور اگر پاس فریز کبھی بھی اس کا انکشاف ہو جائے تو وہ ایک واحد ناکامی کا نقطہ بن جاتا ہے۔ یہ کمی کرنے والے اقدامات لیئرد دفاع کی اہمیت کو ظاہر کرتے ہیں، لیکن ان کی عدم مکملیت بھی۔ ڈائس رولز کو منظم جسمانی طریقہ کار کی ضرورت ہوتی ہے جو بہت سے صارفین نے کبھی نہیں اپنایا۔
پاس فریزز کے لیے احتیاط سے الگ بیک اپ اور بالکل درست یادداشت کی ضرورت ہوتی ہے؛ ایک واحد ٹائپو کی غلطی ایک مختلف، خالی والٹ پیدا کردیتی ہے۔ دونوں اقدامات فرمویئر کی طرف سے فراہم نہ ہونے والی اینٹروپی کو واپس نہیں لاتے، اور دونوں وہ جدید ڈیوائس کے فیچرز بھی محفوظ نہیں کرتے جو اب بھی اسی کمزور رینڈم نمبر کے راستے پر منحصر ہیں۔ اس لیے جو صارفین صرف ڈیوائس کے ڈیفالٹ سید جنریشن پر انحصار کرتے تھے، وہ کم تلاش کے سپیس کا مکمل اثر محسوس کرتے تھے، جبکہ جنہوں نے پہلے ہی مکمل اینٹروپی یا پاس فریزز استعمال کرلی تھیں، انہیں وقت ملا لیکن مستقل محفوظیت نہیں۔
متھی سگنیچر سیٹ اپس اور شیئرد رِس کی حدود
جب ایک متعدد دستخط والی کوئرم میں ہر کلید ایک متاثرہ کولڈکارڈ پر تخلیق کی جائے، تو پوری پالیسی ایک حملہ آور کے لیے خرچ کی جا سکتی ہے جو کمزور سیڈز کو بحال کر لے۔ ایک 2-آف-3 ترتیب جس میں تین میں سے دو سیڈز کمزور فارم ویئر سے شروع ہوتے ہیں، اب بھی حملہ آور کو ان دو سیڈز کو جاننے کے بعد حد تک پہنچنے کی اجازت دیتی ہے۔ صرف وہ ترتیبات جن میں متاثرہ سیٹ کے باہر کم از کم ایک مضبوط بیرونی کلید برقرار رکھی جائے، محفوظ رہتی ہیں۔ لینا اور دیگر مینی اسکرپٹ بنیادی والٹس میں مزید راستوں کے خیالات شامل ہوتے ہیں: ایک بنیادی راستہ جسے صرف کمزور کولڈکارڈ کلیدوں سے پورا کیا جا سکتا ہے، فوراً خرچ کے قابل ہوتا ہے، جبکہ ایک ٹائم لॉک سے محدود ریکوری راستہ صرف تب تک محفوظ رہتا ہے جب تک کہ لॉک فعال ہو۔ ایک SegWit والٹ خرچ کرنے سے پہلے لین دین میں مکمل ڈسکرپٹر ظاہر ہو جاتا ہے، جس سے اگر تمام کلیدیں کمزور ہوں تو ہر ایڈریس کو دوبارہ تعمیر کیا جا سکتا ہے۔
ٹرپروٹ استعمال شدہ راستے تک کی افشا کو محدود کرتا ہے، جس سے نقصان کا دائرہ کم ہوتا ہے، لیکن ابھی بھی اس راستے میں شریک کمزور کلیدیں ظاہر ہوتی ہیں۔ عملی سبق یہ ہے کہ ہارڈویئر کی تنوع اور مستقل اینٹروپی ذرائع ہمیشہ متعدد دستخط اسکیم کے اندر بھی ضروری ہیں۔ ایک ہی ماڈل اور فارم ویئر کی نسل کے متعدد ڈیوائسز پر انحصار کرنا خطرے کو تقسیم نہیں کرتا بلکہ مرکوز کرتا ہے۔ جن صارفین نے کولڈکارڈ کلیدوں کو دوسرے فروشندگان کی کلیدوں یا ڈائس سے جنریٹ کردہ سیڈز کے ساتھ ملایا، انہیں جزوی تحفظ حاصل رہا؛ جبکہ جنہوں نے صرف ایک ایسے پروڈکٹ لائن پر معیار قائم کیا جس میں کمزوری تھی، انہیں پتہ چلا کہ جب اینٹروپی کی خرابی کا استعمال کیا گیا تو قروم کا حدود نصاب کوئی تحفظ نہیں فراہم کرتا تھا۔ اس واقعے سے گزشتہ تجاویز کو دوبارہ مضبوط کیا جاتا ہے جو متنوع کلید ذرائع کی تجویز کرتے ہیں، جبکہ یہ ثابت ہوتا ہے کہ یہ تجویز صرف نظریہ نہیں بلکہ عملی ہے۔
اوپن سورس جائزہ کی ناکامیاں اور ای آئی کا کردار دریافت میں
کولڈکارڈ فارم ویئر طویل عرصے سے ایک اوپن سورس لائسنس کے تحت شائع کیا جا رہا ہے، جس سے مستقل جانچ ممکن ہوتی ہے۔ تاہم، RNG اندراگی کی خرابی متعدد ریلیز سائکلز اور خارجی جانچ کے باوجود برقرار رہی۔ موجودہ جانچوں نے تصدیق کی کہ بائنری میں منصوبہ بند ہارڈ ویئر-RNG ایمپلیمنٹیشن موجود ہے، لیکن یہ تصدیق نہیں کی گئی کہ والٹ جنریشن کال سائٹ واقعی اس ایمپلیمنٹیشن تک پہنچتی ہے یا مائیکروپائتھن فیل بیک پر۔ پری پروسیسر گارڈ نے #ifndef کا استعمال کیا، جس سے صفر تعریف خاموشی سے گزر جاتی ہے۔ کوینکائٹ نے نوٹ کیا کہ کمپنی کے خود کے ذریعہ حال ہی میں AI کی مدد سے کردہ کوڈ ریویو بھی اس مسئلے کو نہیں اٹھا سکا، جبکہ حملہ آور یا وہ تحقیق کار جنہوں نے پہلے کمزوری کو شناخت کیا، شاید ان ہی ٹولز سے فائدہ اٹھا رہے ہوں۔ اس لئے یہ واقعہ سورس کوڈ کے موجودگی اور سب مอดول باؤنڈریز کے درمیان رن ٹائم بھاو کی تصدیق کے درمیان مستقل فرق کو ظاہر کرتا ہے۔
پانچ سال کی تاخیر سے یہ بھی ظاہر ہوتا ہے کہ خاموش اینٹروپی خرابیوں کو پکڑنا کتنا مشکل ہے۔ بفر اوورفلوز یا سائنچر باگز کے برعکس جو فوری کریش یا غلط سائنچر پیدا کرتے ہیں، ایک کمزور PRNG لگاتار ایسے بیجز پیدا کرتا رہتا ہے جو اندر کے ہم آہنگی چیکس سے گزر جاتے ہیں۔ صرف بعد میں بلاک چین کے خلاف آف لائن انکوائری سے یہ کمی ظاہر ہوتی ہے۔ مستقبل کے جائزہ لینے کے عملوں میں واضح اینڈ-ٹو-اینڈ اینٹروپی آڈٹ شامل ہونے چاہئیں جو بِلڈ سسٹم کو کسی بھی فیل بیک راستے کو مسترد کرنے پر مجبور کریں اور مخصوص حالات میں پیداوار کی احصائی معیار کو پیمانہ بنائیں۔ اوپن سورس اعتماد کے لیے ضروری شرط ہے، لیکن کولڈکارڈ کا معاملہ یہ بھی ظاہر کرتا ہے کہ سب سے زیادہ سیکورٹی کے لحاظ سے اہم کوڈ پاتھس کی ہدف مند تصدیق کے بغیر یہ کافی نہیں ہے۔
میگریشن کے عملی پہلو اور جلد بازی سے ٹرانسفر کا خطرہ
کوینکائٹ نے بار بار زور دیا کہ جلد بازی میں منتقلی سے نئے نقصان کے ذرائع پیدا ہو سکتے ہیں جو اصل خطرے سے زیادہ ہو سکتے ہیں۔ صارفین کو ہدایت دی گئی کہ وہ ڈیوائس پر فکسڈ فارم ویئر ورژن کی تصدیق کریں، اپڈیٹ کے بعد ہی نیا سیڈ تیار کریں، بیک اپ اور فنگر پرنٹ آف لائن ریکارڈ کریں، ڈیوائس کے اسکرین پر ریسیو ایڈریس کی تصدیق کریں، اور بڑی رقم منتقل کرنے سے پہلے ایک چھوٹی سی ٹیسٹ رقم منتقل کریں۔ اکیلے ڈیوائس مالکین کو اضافی اقدامات کی ضرورت تھی جس میں آخری تصدیق تک دونوں بیک اپس کو محفوظ رکھتے ہوئے پرانے اور نئے سیڈز کے درمیان تبدیلی کرنا شامل تھا۔ آپریشنز کے ترتیب میں کوئی بھی غلطی، کوئی غلط درج شدہ ایڈریس، یا پرانے بیک اپ کا جلد بازی سے تباہ ہونا ان کرپٹو کوائنز کو ہمیشہ کے لیے بند کر سکتا تھا۔
کمپنی نے ایک متاثرہ سیڈ کو نئے ڈیوائس یا سافٹ ویئر والٹ پر واپس لانے کے خلاف بھی چیتن کیا، کیونکہ کمزوری خود فقرہ کے ساتھ چلتی ہے۔ متاثرہ والٹس کی مقدار اور جاری سویپس نے ایسا وقتی دباؤ پیدا کر دیا جو معمول کے طریقہ کار کی ضرورت کے ساتھ تضاد رکھتا تھا۔ بہت سے لمبے عرصے کے ہولڈرز نے سالوں پہلے سیڈز تخلیق کیے تھے، ڈیوائسز کو آف لائن محفوظ کر لیا تھا، اور صرف پیپر بیک اپ برقرار رکھے تھے۔ تخلیق کے وقت استعمال ہونے والی درست فارم ویئر ورژن کو دوبارہ تعمیر کرنا ہمیشہ آسان نہیں ہوتا تھا۔ اس لیے مشورہ نے فوری اقدامات اور احتیاط کے درمیان توازن برقرار رکھا، غیر محفوظ سیڈز کے لیے فوری اقدامات پر زور دیا جبکہ اس بات پر بھی زور دیا گیا کہ خود سے نقصان روکنے کے لیے تصدیق کے مراحل ضرور انجام دئیے جائیں۔ رفتار اور محفوظگی کے درمیان یہ تناؤ کسی بھی بڑے پیمانے پر سیڈ منتقلی کا اصل خاصہ ہے اور مستقبل میں ہارڈ ویئر والٹ واقعات میں دوبارہ ظاہر ہوگا۔
ہارڈویئر والٹس، کولڈکارڈ واقعہ کے بعد
کولڈکارڈ کی خامی پہلے سافٹ ویئر اور ہارڈ ویئر ماحول میں کمزور اینٹروپی کے واقعات کے بعد آئی، جس میں ایل بلووم تحقیق بھی شامل ہے جس نے الگ سافٹ ویئر والٹ PRNG کے مسئلے کو زیادہ سے زیادہ 5 ملین ڈالر کے متعدد چین نقصانات سے جوڑا تھا۔ ہارڈ ویئر والٹس کو طویل عرصے تک سافٹ ویئر اینٹروپی کی خرابیوں اور میلوور کا حتمی حل سمجھا جاتا رہا۔ 2026 کے واقعات نے ظاہر کیا ہے کہ حفاظتی حد صرف اسی حد تک مضبوط ہے جتنا کہ اینٹروپی پاتھ کو لاگو کرنے والا فارم ویئر ہے۔ مختلف محفوظ عناصر، مختلف رینڈم نمبر آرکیٹیکچر، یا مختلف جائزہ لینے کے عمل پر انحصار کرنے والے مقابلہ کرنے والے اب تک ملوث نہیں ہوئے، لیکن وسیع مارکیٹ کو اب یہ امکان قبول کرنا پڑ رہا ہے کہ مشابہ انٹیگریشن غلطیاں دوسری جگہوں پر بھی موجود ہو سکتی ہیں۔ مستقل اینٹروپی پیمائش کے اوزار، RNG کال گراف کا فارمل ویریفکیشن، اور معیاری ڈائس رولز یا باہری اینٹروپی انٹرفیس کی مانگ مزید بڑھنے کا امکان ہے۔
خود کنٹرول کے حامیوں کا ایک موازنہ چیلنج بھی ہے۔ اس واقعہ نے عوامی بحث کو جنم دیا ہے کہ لمبے مدتی ہولڈر کیا اپنے ہولڈنگز کا ایک حصہ، شامل کردہ منظم مصنوعات کے ساتھ، متعدد ذخیرہ سازی پر غور کریں۔ اسی دوران، فکسڈ فارم ویئر کی تیز رفتار جاری کردگی اور ٹیکنیکل اعلانات کی شفافیت نے کھلے ہارڈ ویئر ایکو سسٹم کے فوائد کو دوبارہ تصدیق کیا ہے جو ماہوں کے بجائے گھنٹوں میں جواب دے سکتے ہیں۔ نتیجہ یہ ہے کہ خطرے کا ایک زیادہ عملی اندازہ لگایا جا رہا ہے، نہ کہ ہارڈ والٹس کا مکمل طور پر ردّ۔ وہ صارفین جو اس ڈیوائس کو باہری انٹروپی، پاس فریزز، اور متعدد دستخط کی تنوع کے ساتھ ایک لیئرد سیکورٹی ماڈل کا ایک حصہ سمجھتے ہیں، ان کا تحفظ ان صارفین سے زیادہ مضبوط ہے جو کسی بھی اکیلے مصنوعات کو مطلق تحفظ کے طور پر سمجھتے ہیں۔
مستقبلی ہارڈویئر والٹ ڈیزائن کے لیے سبق
بِلڈ سسٹمز کو سیڈ جنریشن کے لیے استعمال ہونے والے بالکل درست کال سائٹس پر تصدیق شدہ ہارڈویئر RNG کی موجودگی کو لازمی بنانا چاہیے؛ ڈیوائس میٹا ڈیٹا سے سیڈ کیے گئے سافٹ ویئر PRNG کا خاموش طور پر فیل اوور ہونا قابل قبول نہیں۔ پری پروسیسر چیکس کو صرف تعریف کے بجائے اینٹروپی فیچرز کی سکیم کی حالت کا امتحان کرنا چاہیے۔ سیکیور ایلیمنٹ کے حصے کو دوبارہ سیڈنگ سے پہلے 32 بٹ تک کم نہیں کیا جانا چاہیے، بلکہ انہیں مکمل اینٹروپی برقرار رکھنا چاہیے۔ حقیقی بوٹ حالات کے تحت جنریٹ ہونے والے سیڈز کی احصائی معیار کو ناپنے والے اینڈ-ٹو-اینڈ ٹیسٹس کو معیاری ریلیز کرٹیریا بنایا جانا چاہیے۔
ڈاکیومنٹیشن واضح کرنا چاہیے کہ سیڈ جنریشن کے وقت فرمویئر کا ورژن، نہ کہ موجودہ نصب شدہ ورژن، ایکسپوژر کا تعین کرتا ہے۔ آخر میں، صارف انٹرفیسز کو اینٹروپی سورس کی حالت ظاہر کرنی چاہیے اور اعلیٰ قیمت والے والٹس کے لیے مکمل ڈائس یا بیرونی اینٹروپی کی تجویز یا ضرورت پیدا کرنی چاہیے۔ یہ ڈیزائن میں تبدیلیاں تدریجی ہیں لیکن یہ کولڈکارڈ ریگریشن کو روکتیں اور دوسرے مصنوعات میں مشابہ خرابیوں کے امکان کو کم کرتیں۔
موجودہ کولڈکارڈ مالکین کے لیے عملی اقدامات
جس صارفین نے Mk2 یا Mk3 فرمویئر 4.0.1–4.1.9، یا جولائی 31 تک فکسڈ ریلیز سے پہلے Mk4، Mk5 یا Q فرمویئر پر سیڈز تخلیق کیے ہیں، وہ ان سیڈز کو محفوظ نہیں سمجھیں گے جب تک کہ وہ کم از کم 50 نجی ڈائس رولز یا ایک مضبوط منفرد پاس فریز کی تصدیق نہ کر سکیں۔ متعلقہ فکسڈ فرمویئر کو آفیشل Coinkite ڈاؤن لوڈ صفحات سے انسٹال کریں، اپڈیٹڈ ڈیوائس پر نیا سیڈ تخلیق کریں، بیک اپ اور فنگر پرنٹ آف لائن تصدیق کریں، ڈیوائس کے اسکرین پر ایک ریسیو ایڈریس تصدیق کریں، ایک چھوٹا ٹیسٹ ٹرانزیکشن بھیجیں، اور صرف اس کے بعد باقی بیلنس منتقل کریں۔
نئے والٹ میں مکمل تصدیق شدہ رقم ظاہر ہونے تک پرانی بیک اپ کو برقرار رکھیں۔ جن صارفین نے کبھی متاثرہ ڈیوائس پر سیڈ نہیں بنایا، لیکن انہوں نے متاثرہ سیڈ کسی دوسرے والٹ میں درج کیا ہے، انہیں بھی منتقلی کرنا ہوگا، کیونکہ کمزوری فریز میں موجود ہے۔ ملٹی سگنیچر شرکاء کو ہر کلید کا جائزہ اس کے جنریشن ڈیوائس اور فارم ویئر کے مطابق الگ الگ لینا چاہیے۔ ماڈل خاص ہدایات کے لیے عرفی مشورہ اور ٹیکنیکل بیک گراؤنڈر ہی معتبر حوالہ جات ہیں۔
بٹ کوائن خود کنٹرول کی مشق کے لیے وسیع تر اثرات
کولڈکارڈ کا ایپی سوڈ یہ تصدیق کرتا ہے کہ خود کی ملکیت ایک ایک بار کی ہارڈویئر خریداری نہیں بلکہ ایک مستقل عمل ہے۔ اینٹروپی کی کوالٹی، فارم ویئر کا ماخذ، بیک اپ کی تصدیق، اور کلید کی تنوع کو دورانیے میں دوبارہ جانچنا ہوگا۔ آن چین تجزیہ بڑے پیمانے پر استعمال کو جلدی سے پکڑ سکتا ہے، لیکن انفرادی ہولڈرز کو افسرانی چینلز کی نگرانی کرنا اور مشوروں پر عمل کرنا ہے۔ ہارڈویئر والٹ فارم ویئر کے لیے مستقل سیکورٹی آڈٹس کا مارکیٹ ممکنہ طور پر بڑھے گا، جبکہ ایسے ٹولز کی مانگ بھی بڑھے گی جو صارفین کو اپنے سیدز کی موثر اینٹروپی کو ان کا انکشاف کیے بغیر پیمائش کرنے دے۔
اسی وقت، یہ واقعہ آف لائن کلید ذخیرہ کی بنیادی قیمت کو مسترد نہیں کرتا؛ یہ صرف یہ ظاہر کرتا ہے کہ آف لائن حد کو کلید کے تخلیق کے لمحے میں تصدیق شدہ کرپٹوگرافک طاقت سے مکمل کیا جانا چاہئے۔ وہ مالک جو مرمت شدہ ہارڈویئر، مکمل اینٹروپی، پاس فریزز، اور متعدد دستخط کے انتظامات کو جوڑتے ہیں، اپنی کلیدوں پر ان لوگوں سے زیادہ یقین کے ساتھ قابو رکھتے ہیں جو کسی ایک لیئر پر انحصار کرتے ہیں۔
|
کوکن اپنی 9ویں سالگرہ کے موقع پر ایک خصوصی پلیٹ فارم کیمپین کے ساتھ جشن منا رہا ہے، جس میں منفرد انعامات، ٹریڈنگ سرگرمیاں اور محدود وقت کے آفرز شamil ہیں۔ ایکسچینج کے نو سالہ نمو اور نوآوری کے موقع پر شرکت کرنے اور فوائد حاصل کرنے کا موقع مت چھوڑیں۔ ابھی آفسیل کیمپین صفحہ دیکھیں:
|
اکثر پوچھے جانے والے سوالات
سیلڈکارڈ کی کون سی فارم ویئر ورژنز سیڈ جنریشن کی خرابی سے متاثر ہیں؟
Mk2 اور Mk3 ڈیوائسز جو ورژن 4.0.1 سے لے کر 4.1.9 تک چل رہی ہیں، انہوں نے تقریباً 40 بٹ کی مؤثر اینٹروپی کے ساتھ سیڈز تخلیق کیے۔ Mk4 اور Mk5 ڈیوائسز جو معیاری ورژن 5.6.0 یا Edge ورژن 6.6.0X سے پہلے تھے، اور Q ڈیوائسز جو معیاری ورژن 1.5.0Q یا Edge ورژن 6.6.0QX سے پہلے تھے، تقریباً 72 بٹ اینٹروپی کے ساتھ سیڈز پیدا کرتے تھے۔ اس کا خطرہ اس وقت کے فارم ویئر پر منحصر ہے جب سیڈ تخلیق کیا گیا تھا، نہ کہ موجودہ نصب شدہ ورژن پر۔ درست شدہ ورژنز نئے سیڈز کی تخلیق کو درست کرتے ہیں لیکن موجودہ کمزور سیڈز کو درست نہیں کر سکتے۔ افسرانی ڈاؤن لوڈ صفحات ہر ماڈل اور ریلیز ٹریک کے لیے درست شدہ ورژنز کی فہرست پیش کرتے ہیں۔ جو صارفین نے ان حدود سے باہر سیڈز تخلیق کیے ہیں، یا جنہوں نے کم از کم 50 پرائیوٹ ڈائس رولز استعمال کیے ہیں، وہ بنیادی خطرے کی شرط سے باہر ہیں۔
کیا موجودہ کولڈکارڈ پر فارم ویئر اپ ڈیٹ کرنے سے پہلے سے جنریٹ کیا گیا سیڈ محفوظ رہتا ہے؟
نہیں۔ یہ کمزوری اسی بیج الفاظ کو بنانے کے لیے استعمال ہونے والی اینٹروپی میں ہے۔ فکسڈ فارم ویئر انسٹال کرنا صرف مستقبل کے بیجز کے لیے جنریشن پاتھ بدل دیتا ہے۔ متاثرہ ریکوری فریز کو پچ کردہ فارم ویئر یا کسی بھی دوسرے والٹ پر واپس کرنا صرف اسی کمزور راز کو آگے بڑھاتا ہے۔ واحد قابل اعتماد حل یہ ہے کہ فکسڈ فارم ویئر پر مکمل طور پر نیا بیج بنائیں اور نئے بیک اپ اور ریسیوینگ ایڈریس کی مکمل تصدیق کے بعد فنڈز منتقل کر دیں۔ کوینکائٹ کی مشورت اس نقطہ پر واضح ہے اور دونوں متعدد ڈیوائس اور ایکل ڈیوائس سیناریوز کے لیے مرحلہ وار منتقلی کے طریقے فراہم کرتی ہے۔
کیا پاس کے ذریعہ بنائے گئے سیڈز اب بھی محفوظ ہیں؟
جس میں کم از کم 50 عادلانہ، آزاد، خفیہ ڈائس کے رولز شامل ہوں اور انہیں ڈیوائس کے آفیشل انٹرفیس کے ذریعے درج کیا گیا ہو، وہ صرف ڈائس کے حصے سے کافی اینٹروپی حاصل کرتا ہے۔ ڈیوائس ان رولز کو اپنے (کمزور) آؤٹ پٹ کے ساتھ ہاش کرتا ہے، اس لیے نتیجہ سیڈ وہ 128-بٹ ہدف حاصل کرتا ہے یا اس سے زیادہ، بشرطیکہ رولز کبھی نہ دیکھے گئے ہوں یا ریکارڈ نہ کئے گئے ہوں۔ 50 سے کم رولز، یا رولز کی تعداد یا ان کی خفیہ مانندی کے بارے میں کوئی بھی عدم یقین، سیڈ کو خطرے والی شریط میں واپس کر دیتا ہے۔ ڈائس کے رولز اس خاص خامی سے سیڈ الفاظ کو محفوظ رکھتے ہیں، لیکن وہ اسی رینڈم نمبر پاتھ پر منحصر رہنے والی جدید ڈیوائس کی خصوصیات کو محفوظ نہیں رکھتے۔
BIP-39 پاس فریز کیسے خطرے کا پروفائل بدلتی ہے؟
ایک مضبوط، منفرد BIP-39 پاس فریز ایک الگ والٹ بناتی ہے جسے صرف سیڈ الفاظ سے نہیں نکالا جا سکتا۔ ایک حملہ آور جو صرف کمزور سیڈ حاصل کر لے، پاس فریز کو بھی دریافت نہ کر سکے تو پاس فریز سے محفوظ فنڈز تک پہنچ نہیں سکتا۔ مختصر، عام، نمونہ پر مبنی یا دوبارہ استعمال کیے جانے والے پاس فریز معنی خیز تحفظ فراہم نہیں کرتے۔ حتیٰ کہ ایک مضبوط پاس فریز کے ساتھ بھی، کوینکائٹ تجویز کرتا ہے کہ آہستہ آہستہ منتقلی کی جائے کیونکہ بنیادی سیڈ اب بھی کرپٹوگرافک طور پر کمزور ہے اور پاس فریز خود ایک اہم راز بن جاتا ہے جسے الگ طور پر بیک اپ کیا جانا چاہئے اور کبھی بھی غیر قابل اعتماد ڈیوائسز پر درج نہیں کیا جانا چاہئے۔ پاس فریز ڈیوائس کے پن سے مستقل طور پر الگ ہوتی ہے۔
اگر کچھ کلیدیں متاثرہ کولڈکارڈز سے آئی ہیں تو متی سگنیچر صارفین کیا کریں؟
ہر کلید کا جائزہ اس ڈیوائس اور فارم ویئر کے مطابق لیں جس نے اسے تیار کیا ہے۔ اگر متاثرہ کلیدوں کی تعداد کسی بھی راستے کی خرچ کرنے کی حد کو پا رہی ہے یا اس سے زیادہ ہے، تو وہ راستہ فوری خطرے میں ہے۔ ایک 2-آف-3 ترتیب جس میں دو کمزور کولڈکارڈ کلیدیں شامل ہوں، ایک حملہ آور کے لیے قابل خرچ ہو سکتی ہے جو ان دو سیڈز کو حاصل کر لے۔ فعال ٹائم لُکس سے محفوظ ریکوری راستے لُک کے ختم ہونے تک محفوظ رہتے ہیں۔ صارفین کو مستقل فارم ویئر یا متاثر نہ ہونے والے ڈیوائسز پر نئی کلیدیں بنانی چاہئیں، نئی متعدد دستخط پالیسی ترتیب دینی چاہئیں، اور نئے ڈسکرپٹر اور پتے کی تصدیق کے بعد فنڈز منتقل کرنے چاہئیں۔ مختلف ذرائع سے حاصل کردہ کلیدیں اس بات کا امکان کم کرتی ہیں کہ ایک واحد فارم ویئر کا خراب ہونا پورے قرو م کو متاثر کر دے۔
کیا حملہ اب بھی جاری ہے، اور مالکین مزید سویپس کی نگرانی کیسے کر سکتے ہیں؟
گلیکسی ریسرچ نے جولائی 30 کے ابتدائی سویپ کے بعد متعدد لہروں کا مشاہدہ کیا اور رپورٹ کیا کہ صارفین کے منتقل ہونے کے ساتھ ساتھ سرگرمی جاری رہی۔ خاص فی شرحیں اور چینج کے رویے سے منسلک آن-چین پیٹرنز عوامی ایکسپلوررز اور تجزیاتی خدمات کے ذریعے دیکھے جا سکتے ہیں، لیکن انفرادی ہولڈرز صرف واقعہ کے بعد کی تشخیص پر انحصار نہیں کر سکتے۔ سب سے مؤثر تحفظ کسی بھی بے حفاظت سیڈ کی فوری منتقلی ہے۔ مزید لہروں یا نئے شناخت شدہ پتے کلسٹرز کے بارے میں اپڈیٹس کے لیے عوامی کوئنکائٹ چینلز اور قابل اعتماد تحقیقی اکاؤنٹس بنیادی ذرائع ہیں۔
Disclaimer: یہ مواد صرف معلوماتی مقاصد کے لیے ہے اور یہ سرمایہ کاری کی تجویز نہیں ہے۔ کرپٹو کرنسی کے سرمایہ کاری کے خطرات ہیں۔ براہ راست تحقیق کریں (DYOR)۔
ڈس کلیمر: یہ صفحہ آپ کی سہولت کے لیے AI ٹیکنالوجی کا استعمال کرتے ہوئے ترجمہ کیا گیا ہے۔ سب سے درست معلومات کے لیے، اصل انگلش ورژن سے رجوع کریں۔

