ڈیولپرز اور سیکیورٹی ریسرچرز کے مطابق، Anthropic کا Claude Code نے Coldcard ہارڈ ویئر والٹ کے سورس کوڈ کی جانچ کے دوران صرف تقریباً 8 منٹ میں حالیہ حملوں سے متعلق سیکیورٹی خامیاں شناخت کر لیں۔ یہ واقعہ دوبارہ AI کی کرپٹو سیکیورٹی اڈٹ کے لیے صلاحیت پر مارکیٹ کی توجہ کا مرکز بن گیا۔
خرابی تصادفی نمبر جنریٹر کی طرف اشارہ کرتی ہے
رپورٹ کے مطابق، مسئلہ کچھ Coldcard فارم ویئر کے طریقہ کار میں ہے جو ایکرپٹ رینڈم نمبرز کو جنریٹ کرتے ہیں۔ ایکرپٹ والٹس کے لیے، رینڈم نمبرز خصوصی کلیدوں اور ڈیجیٹل سائنچر کو جنریٹ کرنے کے لیے استعمال ہوتے ہیں، جو سب سے اہم سیکورٹی ایلیمنٹس میں سے ایک ہیں۔
اگر رینڈم نمبر قابل پیشگوئی ہو یا اینٹروپی کم ہو، تو حملہ آور اس کا فائدہ اٹھا کر پرائیویٹ کلید کو استنباط کر سکتا ہے اور اس کے بعد ویلٹ میں موجود اثاثوں کو منتقل کر سکتا ہے۔ یہی وجہ ہے کہ اس قسم کے خرابیوں کا خطرہ بہت زیادہ ہے۔
نقصان یا 1 ارب ڈالر سے زیادہ ہو چکا ہے
اس کمزوری کو بٹکوائن ہارڈویئر والٹ کی تاریخ میں سب سے بڑی سیکیورٹی واقعوں میں سے ایک کے ساتھ جوڑا جا رہا ہے۔ ابتدائی اندازہ کے مطابق، حملہ آور نے ایک گھنٹے سے کم وقت میں 1,080 سے زائد BTC چوری کر لیے۔
- اولیہ چوری شدہ مقدار: 1,080 سے زائد BTC
- وقت وقوع: ایک گھنٹے سے کم
- کمیونٹی کا حالیہ اندازہ: نقصان 1 ارب ڈالر سے زائد
اس کے بعد، برآمد کی گئی اپڈیٹ کے اندازے نے کل نقصان کو 100 ملین ڈالر سے زیادہ پر اٹھا دیا۔ رپورٹ کے مطابق، یہ عدد اب بھی کمیونٹی کی اعداد و شمار پر مبنی ہے، اور اب تک کوئی مکمل افسرانہ جمعیت نہیں دیکھی گئی ہے۔
مشکوک ٹریڈز اب بھی ظاہر ہو رہے ہیں
محقق تورن کا کہنا ہے کہ بٹ کوائن بلاک 960,778 سے 960,792 کے درمیان، لین دین پر 218 مشکوک ٹرانزیکشنز ظاہر ہوئیں، جن میں 462 متاثرہ پتے شامل تھے اور تقریباً 389 BTC کی رقم منتقل کی گئی۔
- مشکوک ٹرانزیکشنز: 218
- متعلقہ پتے: 462
- متعلقہ رقم: تقریباً 389 BTC
اس نے Coldcard صارفین کو یاد دلایا کہ وہ متاثرہ ڈیوائس میں باقی ماندہ اثاثوں کو جلد سے جلد نکال دیں، اور ٹرانزیکشن فیس بڑھا کر ترجیحی تصدیق حاصل کریں تاکہ دوبارہ ہیکرز کے ذریعہ فنڈز چھینے جانے کا خطرہ کم ہو۔

