خلاصہ
- اینٹروپک کلاؤڈ نے کولڈکارڈ والٹ کی کمزوری کو آٹھ منٹ میں شناخت کر لیا، جس سے AI کے سیکیورٹی کوڈ تجزیہ کے اقدامات میں بڑھتے ہوئے کردار کا اظہار ہوا۔
- محققین نے اس خامی کو کمزور کرپٹوگرافک رینڈومنس سے جوڑ دیا، جس سے حملہ آوروں نے 100 ملین ڈالر کی قیمت کے بٹ کوائن چوری کر لیے۔
- تحقیقات کاروں نے ایک اور منظم حملے کی لہر دریافت کی، جس نے سیکورٹی ماہرین کو متاثرہ صارفین کو فوری طور پر فنڈز ٹرانسفر کرنے کی ترغیب دی۔
سیکورٹی ریسرچرز نے ظاہر کیا کہ اینتھرپک کا کلوڈ نے کوڈ کے تجزیہ کے تقریباً آٹھ منٹ بعد ہی کولڈکارڈ والٹ کے ایکسپلوٹ کے پیچھے کی کمزوری کو خود بخود شناخت کر لیا۔ اس دریافت کو برآمدہ بٹ کوائن ہارڈویئر والٹ کے حملے کی تحقیق کا حصہ بنایا گیا ہے، جس کا برآمدہ برآمدہ اساتذہ کے مطابق اب 100 ملین ڈالر سے زائد ہے۔
محقق میڈوسا کے مطابق، اینتھروپک کے کلوڈ نے سیکیورٹی ریویو کے لیے ایک منفرد پرامپٹ کے بعد کولڈکارڈ والٹ کے سورس کوڈ کا تجزیہ کیا۔ ایک ایکس پوسٹ میں، میڈوسا نے کہا کہ AI نے حملے کے دوران استعمال ہونے والی ایک ہی خامی کو تقریباً آٹھ منٹ میں شناخت کر لیا۔
میڈوسا کے مطابق، کلود نے ایکسپلوٹ یا مزید ہدایات کے بغیر خرابی کو تلاش کر لیا۔ ریسرچر نے نوٹ کیا کہ یہ نتیجہ ظاہر کرتا ہے کہ جدید AI سسٹمز کیسے آٹومیٹڈ کوڈ تجزیہ کے ذریعے اہم سافٹ ویئر کمزوریوں کو شناخت کر سکتے ہیں۔
ڈویلپرز نے اس کمزوری کو کولڈکارڈ کے کرپٹوگرافک رینڈم نمبر جنریشن تک محدود کر دیا۔ ہارڈویئر والٹس پرائیویٹ کلوز بنانے اور ڈیجیٹل سائنچرز پیدا کرنے کے لیے غیر متوقع رینڈم ویلوز پر انحصار کرتے ہیں۔ اس لیے، اس عمل میں کمزوری صارفین کو غیر مجاز رسائی اور مالی نقصان کا شکار بن سکتی ہے۔
محققین کا انتباہ ہے کہ مزید کولڈکارڈ حملے ہو سکتے ہیں
انٹھروپک کلاؤڈ کی رپورٹ کی گئی دریافت کے ساتھ، تحقیقات کاروں نے ایکسپلوٹ سے منسلک سرگرمیوں کا تعاقب جاری رکھا۔ علاوہ ازیں، اس دریافت نے صنعتی تحقیقات کاروں کو حملہ آوروں کے قبل خامیوں کا پتہ لگانے میں مصنوعی ذہانت کی مدد سے متعلق بحث کو دوبارہ شروع کر دیا ہے۔
جیسا کہ 36Crypto نے پہلے رپورٹ کیا تھا، بلاکٹاور کیپٹل کے بانی اری پال نے دعویٰ کیا کہ کولڈکارڈ کی خرابی نے کرپٹو کرنسی والٹ صنعت کو متاثر کرنے والی ایک وسیع کمزوری کو ظاہر کیا۔ انہوں نے وضاحت کی کہ یہ واقعہ کرپٹوگرافک رینڈومنس کے ساتھ جڑے خطرات کو ظاہر کرتا ہے، نہ کہ صرف ایک واحد فرما کی خرابی۔
اسی دوران، محققین نے چेतاؤ دیا کہ حملے کی مہم اب بھی فعال ہو سکتی ہے، جبکہ گلیکسی کے تحقیق کے سربراہ الیکس تھورن نے X پر کہا کہ بٹ کوائن بلاکس 960,778 سے 960,792 میں 462 والٹ ایڈریسز کو متاثر کرنے والے 218 مشکوک لین دین شامل تھے۔ ان لین دینوں میں دوسری منظم سرگرمی کے دوران تقریباً 389 BTC منتقل کیے گئے۔
علاوہ ازیں، تورن نے کولڈکارڈ صارفین کو متاثرہ ڈیوائسز سے باقی رقم فوراً ٹرانسفر کرنے کی ترغیب دی۔ اس نے حملہ آوران کے متوقع انتظاری ٹرانسفرز میں دخل انداز ہونے سے پہلے تصدیق کی ترجیح بہتر بنانے کے لیے زیادہ ٹرینزیکشن فیس ادا کرنے کی تجویز بھی دی۔
نتیجہ
انٹروپک کلاؤڈ کی رپورٹ کی گئی دریافت نے کولڈکارڈ تحقیق میں ایک اور پہلو شامل کیا ہے جبکہ AI کے سافٹ ویئر سیکیورٹی میں بڑھتے ہوئے کردار کو بھی اجاگر کیا ہے۔ اس کے درمیان، تحقیق کاروں کا توجہ مشکوک بلاک چین سرگرمیوں پر نگرانی کرنے پر مرکوز ہے جبکہ ڈویلپرز $100 ملین سے زائد کے نقصان سے منسلک کمزوری کو دور کرنے پر کام کر رہے ہیں۔
مزید پڑھیں:Wheels Up Experience (UP) اسٹاک قیمت کا تخمینہ 2026–2030: کیا UP $10 تک واپس آ سکتا ہے؟
پوسٹ اینٹروپک کلاؤڈ نے 100 ملین بٹ کوائن کے ہیک کے دوران آٹھ منٹ میں کولڈکارڈ والٹ کی خامی دریافت کر لی نے پہلے 36Crypto پر شائع ہوئی۔

