доб доб کارکنان نے تقریباً 30 گھنٹوں میں 390 بٹ کوائن منصوبوں میں 4,962 سیکورٹی پائے گئے۔ انہوں نے جن 391 کوڈ بیسز کا جائزہ لیا، بالکل ایک ہی صاف آیا۔
یہ گروپ خود کو بٹ کوائن ریڈ ٹیم کہتا ہے۔ اس نے ان میں سے 720 کو اعلیٰ یا انتہائی اہم قرار دیا۔ صرف 147 کو وہ مینٹینر تک پہنچے ہیں جنہیں ان کا اصلاح کرنا ہے۔
ہر 7 میں سے ایک نتیجہ سنگین ہے
شدت کا تقسیم، کل مجموعی عدد سے کم ہے۔ جائزہ کرنے والوں نے 85 انتہائی اہم مسائل اور 635 اعلیٰ مسائل درج کیے۔
یہ تمام فائل شدہ کام کا 14.5% ہے۔ باقی میڈیم، کم یا معلوماتی بکٹس میں ہیں۔ اور 246 دریافتیں کوئی شدت لیبل نہیں رکھتیں۔

ثبوت کی کوالٹی بھی مختلف ہوتی ہے۔ تقریباً 21.4% کے ساتھ کام کرنے والی پروف-آف-کنسپٹ کوڈ موجود تھی۔ تقریباً 91% آٹومیٹڈ اسکیننگ کے ذریعے آئی۔ جائزہ لینے والوں نے صرف آٹھ کو جھوٹے مثبت کے طور پر خارج کر دیا۔
X پر ہماری فالو کریں تاکہ جیسے ہی خبریں آئیں آپ کو ان تک پہنچا جا سکے
ایک گھنٹے میں 83% دریافتوں کا اظہار کیا گیا
30 گھنٹے کے فریمنگ کے لیے ایک تحفظ درکار ہے۔ ایک اکیلے گھنٹے میں 4,101 دریافتیں شامل کی گئیں۔ یہ اضافہ ایک بیک فل تھا، نہ کہ لائیو اسکیننگ۔ بٹ کوائن بیم کے چیف ایگزیکٹو راب ہیملٹن نے کیمپین کے آفسیل شروع ہونے سے پہلے اپنا جائزہ لیا۔
اس نے کہا کہ اس نے 100 سے زیادہ لائبریریوں کو اسکین کرنے پر 10,000 ڈالر سے زیادہ خرچ کیے۔
ڈمپ کو ختم کر دیں، اور رفتار تیز ہو جاتی ہے۔ دوسرے 29 گھنٹوں میں تقریباً 840 دریافتیں ملیں۔ یہ رپورٹ کے دعوے کے مطابق 166.3 کے بجائے گھنٹے کے حساب سے تقریباً 29 کے قریب ہے۔
ڈیٹا پوائنٹس ہارڈویئر والٹس سے دور
زمرہ بندی کا تفصیلی جائزہ ایک حیرت انگیز بات لاتا ہے۔ ہارڈویئر والٹس اور فارم ویئر، جس گروپ میں کولڈکارڈ شامل ہے، شدید خامیوں کے لحاظ سے دوسرے سب سے کم درجے پر 9.6% پر رہا۔
دیگر شعبوں کا حال بہتر نہیں رہا۔ مائننگ پولز نے 21.7%، بنیادی ڈھانچہ اور ٹولنگ نے 21.5%، اور سوپس اور ایکسچینجز نے 20.9% حاصل کیے۔ پرائیویسی ٹولز 24% کے ساتھ سب سے اوپر تھے، حالانکہ ریویورز نے صرف تین کا جائزہ لیا۔
کرپٹو لائبریریوں نے حجم کو سنبھال لیا۔ انہوں نے 128 منصوبوں میں 1,385 دریافتیں کیں، جو کورپس کا ایک سے زیادہ ایک چوتھائی ہے۔
کیلی، جو کیشُو ای کیش پروٹوکول کے مصنف ہیں، نے کہا کہ مینٹینرز بدترین رپورٹس کی تصدیق کر رہے ہیں۔
ہم نے اب تک جو زیادہ تر اہم رپورٹس جاری کی ہیں، ان کی تصدیق منصوبہ مالکان نے جلد کر دی۔ ہم جانتے ہیں کہ ہم حقیقی ہدف پر گولیاں چلا رہے ہیں،" انہوں نے لکھا۔
کیوں ریڈ ٹیم کولڈکارڈ کے بعد تشکیل دی گئی
ایک خراب چپ کی وجہ سے سویپ شروع ہوا۔ کوینکائٹ نے 30 جولائی کو اعلان کیا کہ متاثرہ کولڈکارڈ ڈیوائسز پر سیڈ جنریشن ایک پیش گوئی کے قابل سافٹ ویئر روتین پر واپس چلی گئی۔
کمی شدید تھی۔ صرف 32 بٹس محفوظ عنصر سے آئے، جس سے حملہ آور کی تلاش کو تقریباً 4.3 ارب اندازوں تک محدود کر دیا گیا۔
گلیکسی ریسرچ نے 4 اگست کو تقریباً 7,300 پتےوں سے تصدیق شدہ چوریوں کو 1,596 بٹ کوائن (BTC) کے طور پر درج کیا۔ ایک مشتبہ چوتھی حملے کی لہر کی وجہ سے کل رقم تقریباً 130 ملین امریکی ڈالر ہو جائے گی۔ گلیکسی نے زور دیا ہے کہ ان کی پتہ فہرست قطعی نہیں ہے۔
این ڈی چین پر خوف ظاہر ہوا، جہاں فعال پتے 20 ماہ کے اعلیٰ سطح تک پہنچ گئے۔ کوریائی مالکین نے زیادہ تر بچا لیا کیونکہ ڈائس بنیادی بیج وہاں عام ہیں۔
ہاں، کمزور تصادفیت بٹ کوائن میں دوبارہ ظاہر ہو رہی ہے۔ 2023 کے Milk Sad bug نے 32 بٹ کے کلاک ٹائم سے Libbitcoin Explorer کے کلیدیں سیڈ کیں۔ مئی میں، Ill Bloom vulnerability نے کمزور جاوا اسکرپٹ جنریٹر پر بنائے گئے والٹس سے 5.7 ملین امریکی ڈالر کا خزانہ ختم کر دیا۔
فندنگ تلاش کے نتائج کے مطابق ہوتا ہے
اوپن سیٹس، ایک غیر منافع بخش تنظیم جو بٹ کوائن ترقی کو فنڈ کرتی ہے، لاUNCH کیا گیا کوڈ ریڈ گرینٹ ٹریک جمعرات کو۔ یہ ان تحقیق کاروں کو ادائیگی کرتا ہے جو خامیاں دریافت کرتے ہیں۔ یہ اس کام سے پیدا ہونے والے مصنوعی ذہانت (ای آئی) بلز کو بھی واپس کرتا ہے۔
اسی دوران، گُرہ کو بٹ کوائن نے جمعرات کو تقریباً 64,396 امریکی ڈالر کے قریب ٹریڈ کیا، جو 24 گھنٹوں میں 0.5% کی اضافہ ہے۔ آڈٹ نے مارکیٹ کو متاثر نہیں کیا۔

کنٹیکس اب بھی اصل نمبر کے لیے اہم ہے۔ یہ دریافتیں ہیں، تصدیق شدہ ایکسپلوٹس نہیں، اور زیادہ تر کبھی بھی استعمال نہیں کیے جائیں گے۔
تاہم، اب تک کے ثبوت کے مطابق، کولڈکارڈ ایک منفرد ناکامی نہیں تھی۔ ڈیٹا یہ بھی ظاہر کرتا ہے کہ اگلی ناکامی ہارڈویئر والٹ نہیں ہوگی۔

