
Bitcoin صارفین نے کولڈکارڈ ہارڈویئر والٹ فارم ویئر سے منسلک "کم اینٹروپی" مسئلے کے افشا کے بعد خود کو محفوظ رکھنے کے بارے میں ایک بنیادی فرضیہ دوبارہ دیکھا ہے۔ کرپٹو کمیونٹی میں حوالہ دیے گئے رپورٹنگ اور تجزیہ کے مطابق، اس خامی سے منسلک علنا چوریاں جولائی 30 کے تقریباً اس وقت شروع ہوئیں، جس سے سرمایہ کار اور طویل عرصہ سے ہارڈویئر والٹ رکھنے والوں نے اپنی خفیہ عبارتیں کیسے تخلیق کی جاتی ہیں، اس پر نظر ثانی کی۔
جبکہ کولڈکارڈ کے ڈیوائسز طویل عرصے سے آف لائن سیکورٹی اور صارف کنٹرول کے لیے قدر کیے جا چکے ہیں، اس واقعہ نے ایک انجانی سچائی کو اجاگر کیا ہے: اگر والٹ کے سیڈ بنانے کے لیے استعمال ہونے والی رینڈومنس کو پیش گوئی یا مؤثر طریقے سے کم کیا جا سکتا ہے، تو حملہ آور ممکنہ طور پر پرائیویٹ کلیدز پر بریو فورس حملہ کر سکتے ہیں۔ اس صورتحال نے ایکو سسٹم کے اندر اس بات پر بحث دوبارہ شروع کر دی ہے کہ "محفوظ انٹروپی" کو تصدیق کرنے کا اصل مطلب کیا ہے—اور اس میں سے کتنی مقدار کو ہارڈویئر پر ڈالنا چاہیے اور کتنی صارف کو خود کرنا چاہیے۔
اہم نکات
- 4.0.1 سے شروع ہونے والے کولڈکارڈ فارم ویئر کو مائیکروپائیتھن کے یاسمارانگ PRNG کا استعمال کرتے ہوئے بیان کیا گیا ہے، جو ڈیوائس کے STM32 ہارڈ ویئر RNG پر درست طور پر انحصار نہیں کرتا۔
- کوینکائٹ نے تخمہ لگایا کہ متاثرہ کولڈکارڈ ماڈلز نے تقریباً 40 بٹس اینٹروپی (Mk2/Mk3) یا تقریباً 70 بٹس (Mk4/Mk5/Q) کے سیڈز تیار کیے، جو مضبوط 12 الفاظ والے BIP-39 سیڈ کے لیے درکار کی مقدار سے کم ہے۔
- حملہ آوروں نے مسئلہ سامنے آنے کے بعد پرائیویٹ کلیدوں کو بریو فورس کر کے حاصل کر لیا، جس کے بارے میں Cointelegraph کی رپورٹ کے مطابق چوری شدہ رقم BTC میں 100 ملین ڈالر سے زیادہ تھی۔
- وہ صارفین جنہوں نے کافی فزیکل انٹروپی (مثلاً ڈائس) کا استعمال کرتے ہوئے خفیہ عبارتیں تیار کیں، ان پر ایسا استدلال کیا گیا ہے کہ وہ متاثرہ تصادفی راستے پر انحصار کو کم کرتے ہیں۔
- کمیونٹی ٹولز جیسے ہونی پوٹ مانیٹرنگ کا استعمال کرکے یہ اندازہ لگایا گیا ہے کہ حملہ آور کون سے والٹ قسمیں موثر طریقے سے خالی کر رہے ہیں۔
کولڈکارڈ میں تصادفی تولید میں کیا تبدیلی آئی
مرکزی ٹیکنیکل دعوی یہ ہے کہ کولڈکارڈ ہارڈویئر والٹس میں ایسے فنکشنل STM32 "ٹرو رینڈم نمبر جنریٹرز" (TRNGs) شامل تھے جو غیر قابل پیشگوئی خفیہ عبارتیں پیدا کرنے کے لیے ڈیزائن کیے گئے تھے۔ تاہم، جب کولڈکارڈ کے مصنوع کار NVK نے ایک فارم ویئر ری ورائٹ شروع کیا جس کا مقصد GPL لائسنس شدہ فری سافٹ ویئر ماڈل سے ریڈ-اوںلی ماڈل پر منتقل ہونا تھا، تو تجزیہ کاروں کے مطابق ایک سنگین خرابی داخل ہو گئی۔
مارچ 2021 میں جاری فرمویئر ورژن 4.0.1 کے ساتھ، ڈیوائس کو ایس ٹی ایم32 ہارڈویئر RNG کا صحیح طریقے سے استعمال کرنے کے بجائے مائیکرو پائیتھن کے یاسمارانگ PRNG میں تبدیل کر دیا گیا۔ کمپیوٹر سسٹمز کے لیے رینڈم نمبر جنریشن کو بنیادی طور پر مشکل قرار دیا گیا ہے، اور محفوظ سیڈ تخلیق کے لیے عام طور پر یہ توقع کی جاتی ہے کہ آؤٹ پٹس کو اندازہ لگانا ناممکن بنانے کے لیے کافی بیرونی فزیکل عدم پیشگوئی شامل ہو۔
ایکو سسٹم میں، یاسمارنگ PRNG کو عام طور پر ایک پیش گئے فیل بیک کے طور پر بیان کیا گیا ہے۔ ایک مضمون کے ذرائع نے بلاک سے حاصل کیا گیا ایک متعلقہ انجینئرنگ تجزیہ جس میں "قابل پیش گوئی RNG فیل بیک" اور "32-bit reseed" کے طریقہ کار کی وضاحت کی گئی ہے۔ کوائنکائٹ نے بعد میں ایک ایکس پوسٹ میں اس تشریح کو منفی کردیا اور اس نتیجہ کو چیلنج کیا کہ ڈیوائس صرف ایک واضح طور پر کمزور طریقہ سے جڑا ہوا تھا۔
اس تنازع کے باوجود، زیادہ عام نتیجہ یہی رہتا ہے: جب ایک والٹ کی سیڈ جنریشن حقیقت میں غیر قابل پیشگوئی نہ ہو، تو پرائیویٹ کلیدیں تلاش کی جا سکتی ہیں۔ مضمون کے ماخذ میں X پر اس بات کی بحث کی گئی ہے کہ کیا جان بوجھ کر ایک بیکڈور ڈالا گیا تھا، اور اس نے ایک Bitcoin صحافی کے خیال کا حوالہ دیا ہے کہ یہ خطا ترقیاتی طریقہ کار اور تصادفی تبدیلیوں کے ذریعے خطا کو دبانے کے اقدامات سے پیدا ہو سکتی ہے۔
انٹروپی لیولز، سیڈ سیکیورٹی، اور یہ کہ بریٹ فورس کیوں اہم تھا
ماخذ میں ذکر کیے گئے کوینکائٹ کے تخمینوں میں مسئلے کے پیمانے کے بارے میں مخصوص معلومات ہیں۔ اس نے تخمینہ لگایا کہ Mk2 اور Mk3 ڈیوائسز تقریباً 40 بٹس کی اینٹروپی کے ساتھ سیڈ فریزز پیدا کرتی تھیں، جبکہ Mk4، Mk5 اور Q تقریباً 70 بٹس تک حاصل کرتے تھے۔ جیسا کہ ماخذ نوٹ کرتا ہے، دونوں اعداد 128 بٹس کے معیار سے کافی کم ہیں جو ایک محفوظ 12 الفاظ والی خفیہ عبارت کے لیے عام طور پر کافی سمجھا جاتا ہے۔
یہ کمی اہم ہے کیونکہ یہ تھریٹ ماڈل کو دوبارہ شکل دیتی ہے۔ بجائے اس کے کہ حملہ آوروں کو بہت بڑے کی اسپیس کو بریٹ فورس کرنے کی ضرورت ہو، کم اثراتی انٹروپی کی وجہ سے کی کی دریافت کو بہت زیادہ عملی بنایا جا سکتا ہے۔ ذرائع مزید بتاتے ہیں کہ خرابی کے بعد، حملہ آوروں نے پرائیویٹ کلیدوں کو بریٹ فورس کرکے فنڈز چھین لیے، جس کا اشارہ Cointelegraph کے اس تفصیل پر ہے جس میں BTC کی $100 ملین سے زائد کی قیمت کے چوری ہونے کا ذکر کیا گیا۔
کسی خاص والٹ کے دریافت اور خالی ہونے کی احتمالیت، اضافی متغیروں پر منحصر ہے—جیسے کہ کیا اضافی “ڈائس انٹروپی” شامل کی گئی یا کیا BIP-39 پاس فریز اور غیر معیاری ڈیریویشن پاتھ استعمال کیا گیا۔ ان تفصیلات صارفین کے لیے ایک اہم عدم یقین کو واضح کرتی ہیں: حملے کا اثر تمام صارفین اور تمام والٹ سیٹ اپس پر ایک جیسا نہیں ہو سکتا۔
فیزیکل اینٹروپی کا استعمال کرتے ہوئے ہارڈویئر پر انحصار کو کم کرنا
کولڈکارڈ فارم ویئر کے فوری جدل کے باوجود، اس واقعہ نے ایک بار پھر برقرار رہنے والے کمیونٹی کے اصول کو مضبوط کیا ہے: “بھروسہ نہ کریں، تصدیق کریں۔” ماخذ کا دلیل ہے کہ جو صارفین سب سے زیادہ سیکورٹی کے لحاظ سے اہم مرحلہ—سیڈ تخلیق—کے لیے ادھر ادھر ہارڈ ویئر جنریشن پر انحصار نہیں کرتے تھے، ان کے پاس کم اینٹروپی مسئلے سے نمٹنے کا بہتر موقع تھا۔
عملی نقطہ یہ ہے کہ پاسوں کو رول کرنا ایک ایسا عمل ہے جسے صارفین خود دیکھ سکتے اور جانچ سکتے ہیں۔ دوسری طرف، TRNG کی معیار کی تصدیق کے لیے الیکٹرانکس اور فارم ویئر کا تفصیلی جائزہ لینا ضروری ہوگا—جو زیادہ تر صارفین عملی طور پر نہیں کر سکتے۔
اہم بات یہ ہے کہ ماخذ کا مطالبہ ہے کہ محفوظ خود مالکانہ ذخیرہ کرنا اب بھی باہمی جانچ کی صلاحیت کو چھوڑنے کی ضرورت نہیں رکھتا۔ اگر خفیہ عبارت فزیکل اینٹروپی سے بنائی جائے تو صارف کی مجبور ہوئی ہارڈویئر راستے پر انحصار کم ہو جاتا ہے۔ اس میں یہ بھی بیان کیا گیا ہے کہ کس طرح معلوم شدہ اشیاء کی تصدیق کی جائے کہ وہ مختلف ڈیوائسز پر مطابقت رکھتی ہیں—جیسے کہ ایک ہی سیڈ فریز کو دوسرے ڈیوائس میں درآمد کرکے حاصل شدہ xpub اور وصولی ایڈریسز کا موازنہ کرنا۔
دیگر قسم کے compromis کو دریافت کرنے کے لیے، ماخذ کا مادہ سائنچریز کی جانچ کو بھی شامل کرتا ہے: ایک ایئرگیپ کے ذریعہ nonce کی نکالی جانے والی معلومات کو دریافت کیا جا سکتا ہے اگر دو ڈیوائسز ایک جیسے انجوائٹ ٹرانزیکشن دیے جانے پر ایک جیسی سائنچری بناتے ہیں، جس کے لیے ڈیٹرمینسٹک سائننگ کے رویے کے لیے RFC 6979 کا حوالہ دیا جاتا ہے۔
جبکہ یہ جانچ پڑتال ابھی جب اینٹروپی بنائی جاتی ہے تو اصل غیر متوقعی کی جگہ نہیں لے سکتیں، لیکن یہ حملہ آوروں کے لیے مزید رکاوٹیں پیدا کرتی ہیں اور صارفین کو ٹرانزیکشنز کے طریقہ کار اور دستخط کرنے میں نامناسب باتوں کو پکڑنے میں مدد کر سکتی ہیں۔
کیسے برادری ایک ہی ڈیوائس پر بھروسہ کیے بغیر اینٹروپی پیدا کر رہی ہے
جب استعمال کیا گیا تو، ذرائع کے مطابق، فزیکل ان پٹس سے براہ راست اینٹروپی پیدا کرنے کے طریقے اور پیشکشیں برادری کے درمیان تیزی سے بڑھ گئے۔ ایک عام طریقہ جس کا ذکر کیا گیا ہے، وہ ہے کہ ڈائس کے فیسز کو BIP-39 خفیہ عبارت میں تبدیل کرنے کی صلاحیت کو ہیشنگ کے ذریعے چیک کرکے ڈائس-ٹو-سیڈ تبدیلی کی تصدیق کرنا۔ مضمون میں کہا گیا ہے کہ 24 الفاظ والی خفیہ عبارت کے لیے اینٹروپی پیدا کرنے کے لیے 100 سے زائد ڈائس ٹھوکریں کافی ہو سکتی ہیں۔
دیگر اختیارات میں کاغذی نظام شامل ہیں۔ ماخذ میں بٹ بکس کے ذریعے شائع کی گئی ایک جدول کا حوالہ دیا گیا ہے جو ڈائس کے نتائج کے مجموعے—اور ایک سکہ اُچھالنے کو—ب без الکٹرانکس BIP-39 سیڈ الفاظ کے ساتھ ب без الکٹرانکس میپ کرتی ہے۔ مزید جدید ورک شیٹس بھی حوالہ دی گئی ہیں، جن میں کوڈیکس32 ڈائس ڈی-بائس انجنگ کا طریقہ شامل ہے جو وان نیومین ایکسٹریکٹر استعمال کرتا ہے تاکہ غیر منصفانہ ڈائس بھی دستی طور پر حساب لگایا جا سکنے والا محفوظ سیڈ مواد فراہم کر سکیں۔
سہولت کے طلبگار صارفین کے لیے، ماخذ کا حوالہ ایسے متبادل کی طرف ہے جو غلطیوں کو کم کرتے ہیں، جیسے کہ BIP-39 الفاظ کے ٹکڑوں کو پرنٹ کرنا اور کاٹنا، انہیں اچھالنا، اور تصادفی الفاظ نکالنا—جو Seedsticks یا Entropia جیسے مصنوعات کے ذریعے آسان ہو جاتے ہیں۔ اس کے علاوہ اس میں ایسے خصوصی ہارڈ ویئر کا حوالہ بھی دیا گیا ہے جو ڈیوائسز کے درمیان اینٹروپی کو تصدیق شدہ طریقے سے تقسیم کرنے کے لیے ڈیزائن کیا گیا ہے، اور X پر شیئر کیے گئے برادری ڈیزائن کردہ فزیکل اینٹروپی جنریٹرز کے مثالیں بھی شامل ہیں۔
ان خیالات کو مل کر، توجہ “کون سا کولڈ والٹ سب سے زیادہ قابل اعتماد ہے” سے “جب سیکورٹی اس پر منحصر ہو تو رینڈومنس کہاں سے حاصل کی جاتی ہے” پر منتقل ہو جاتی ہے۔ عمل میں، کولڈکارڈ کے واقعہ نے بہت سے صارفین کو سیڈ تخلیق کو ایک بلاک باکس پروسیجر کی بجائے ایک ایسی پروسیجر کے طور پر دیکھنے کی ترغیب دی ہے جسے وہ دوبارہ بناسکتے ہیں اور اس کے بارے میں سوچ سکتے ہیں۔
آگے کے لیے، پڑھنے والوں کو یہ دیکھنا چاہیے کہ متاثرہ فارم ویئر پاتھ نے مختلف ماڈلز میں کیسے کم اینٹروپی کے آؤٹ پٹس پیدا کیے، اس کے بارے میں واضح ٹیکنیکل اتفاق رائے کے لیے، اور ذرائع میں ذکر کیے گئے ہونی پوٹ ٹریکنگ جیسے جاری تجزیہ ٹولز کے لیے تاکہ یہ اندازہ لگایا جا سکے کہ والٹ کے کون سے رویے اب بھی سب سے زیادہ مزیدار رہے ہیں۔ اس تک، سب سے محفوظ عملی نتیجہ آسان ہے: جہاں بھی ممکن ہو، اپنے خود کنٹرول کردہ ورک فلو کے باقی حصوں کی طرح سیڈ جنریشن کو قدرتی طور پر تصدیق کے قابل بنائیں۔
یہ مضمون اصل میں Bitcoin Users Reassess Self-Custody After Risk Concerns Rise کے طور پر Crypto Breaking News پر شائع کیا گیا تھا – آپ کا اعتماد کیا گیا ذریعہ کرپٹو خبروں، بٹ کوائن خبروں اور بلاک چین اپڈیٹس کے لیے۔

