31 جولائی، 2026 کو، بٹ کوائن کی سرگرم ایڈریس کی تعداد تقریباً 980,000 تک پہنچ گئی، جو دسمبر 2024 کے بعد سب سے زیادہ ریڈنگ ہے۔ اسے ایک بول مارکیٹ کے جاگنے کا علامت سمجھنے سے پہلے، یہ بات سمجھ لیں: اس تیزی کا سبب خوشی نہیں بلکہ خوف تھا۔
ایک دن قبل، کولڈکارڈ ہارڈویئر والٹس کے پیداکار کوینکائٹ نے اپنے Mk3 ڈیوائسز میں ایک اہم خرابی کا ایمرجنسی سیکیورٹی ایڈوائزر جاری کیا۔ ہزاروں بٹ کوائن مالکین نے اپنے فنڈز متاثرہ والٹس سے منتقل کرنے کے لیے فوری کارروائی کی، جس سے نیٹ ورک کی سرگرمی میں ایک تیز کوچھل جانے کا اثر ہوا جو مارکیٹ جذبہ سے کوئی تعلق نہیں رکھتا تھا۔
جس کو ایکسپلوٹ کہا جاتا ہے وہ کیا تھا
یہ کمزوری مارچ 2021 میں جاری کیے گئے فارم ویئر اپ ڈیٹ، ورژن 4.0.1 تک جاتی ہے۔ اس اپ ڈیٹ میں ڈیوائس کے رینڈم نمبر جنریٹر میں ایک خامی تھی، جو وہ کمپونینٹ ہے جو اس اینٹروپی کو پیدا کرتا ہے جو خفیہ عبارت کو کرپٹوگرافک طور پر محفوظ بناتا ہے۔
کوینکائٹ نے 30 جولائی کو اپنا مشورہ جاری کیا، جس میں تمام صارفین کو ہدایت کی گئی کہ جن لوگوں نے متاثرہ فارم ویئر پر سیڈز بنائے ہیں، وہ ان سیڈز کو محفوظ نہیں سمجھیں اور فوراً اپنے فنڈز منتقل کر دیں۔ 31 جولائی تک، نیٹ ورک میں احتیاطی منتقلی کے ٹرانزیکشنز سے بھر دیا گیا۔
فعال پتے 30 جولائی کو تقریباً 645,000 سے اگلے دن تقریباً 980,000 ہو گئے۔ ایک دن میں تقریباً 330,000 پتے کا اضافہ براہ راست ظاہر کرتا ہے کہ کتنے لوگ ایک ساتھ بھاگ رہے تھے۔
حملہ آوروں نے صارفین کو پہلے کام کرنے کا انتظار نہیں کیا۔ کمزور والٹس کا منظم طریقے سے خالی کرنا 30 جولائی کو شروع ہوا، جس میں متعدد لہروں میں تقریباً 4,585 سے 7,300 تک پتے متاثر ہوئے۔ جن پتےوں کو نشانہ بنایا گیا، ان کی اوسط بے حرکتی تقریباً تین سال تھی، جس سے ظاہر ہوتا ہے کہ حملہ آوروں نے منظم طریقے سے وہ والٹس پہچانے جو کمزور فارم ویئر کے دور سے لاپتہ رہ چکے تھے۔
انہیں منظم حملوں سے تصدیق شدہ نقصانات 1,367 اور 1,596 BTC کے درمیان تھے، جو موجودہ قیمتوں پر تقریباً 89 ملین امریکی ڈالر سے زیادہ 100 ملین امریکی ڈالر کے برابر ہیں۔ تجزیہ کاروں نے نوٹ کیا کہ اگر مزید حملوں کی لہریں جاری رہیں، تو کل نقصان 2,000 BTC، یا تقریباً 130 ملین امریکی ڈالر سے زیادہ ہو سکتا ہے۔
یہ ایک ہارڈویئر والٹ برانڈ سے زیادہ کیوں ہے
کوینکائٹ نے اگست 2026 کے شروع میں جاری کردہ فارم ویئر ورژن 5.0.3 کے ساتھ جواب دیا، جو RNG کی خامی کو دور کرتا ہے۔ لیکن متاثرہ صارفین کو نقصان پہلے ہی ہو چکا تھا۔ آپ فارم ویئر کو اپ ڈیٹ کر سکتے ہیں؛ لیکن آپ ایک والٹ کو خالی نہیں کر سکتے۔
بٹ کوائن کے سرمایہ کاروں کے لیے اس کا کیا مطلب ہے
سیکیورٹی واقعہ بٹ کوائن انویسٹمنٹ انفراسٹرکچر کے لیے ایک دلچسپ لمحے پر آیا ہے۔ اسپاٹ بٹ کوائن ETFs نے اثاثوں کو جمع کیا ہے اور ایک بڑھتی ہوئی ریٹیل انویسٹرز کی قسم کو ادارتی سطح کی کسٹڈی فراہم کی ہے، جو پہلے اپنے کلیدیں خود رکھتے تھے۔ واقعے کا جائزہ لینے والے تجزیہ کاروں نے نشاندہی کی ہے کہ ایسے واقعات منظم انویسٹمنٹ وہیکلز کی طرف سرمایہ کے بہاؤ کو تیز کر سکتے ہیں، جہاں کسٹڈی پیشہ ورانہ آپریشنز، بیمہ، آڈٹ اور ریڈنڈنسی کے ذریعے ہوتی ہے۔
فعال بٹ کوائن ہولڈرز جو اب بھی Coldcard Mk3 ڈیوائسز استعمال کر رہے ہیں، ان کے لیے فوری اقدام آسان ہے: جانچیں کہ جب آپ کا سیڈ جنریٹ ہوا تھا، تو کون سا فارم ویئر ورژن فعال تھا۔ اگر یہ متاثرہ ونڈو میں آتا ہے، تو اس سیڈ کو م compromising سمجھیں، چاہے آپ کا والٹ مس لگا ہو یا نہیں۔ پچ کردہ فارم ویئر پر نیا سیڈ جنریٹ کریں، فنڈز نئے والٹ میں ٹرانسفر کریں، اور پرانے ایڈریس سیٹ کو ترک شدہ سمجھیں۔

