کوینکائٹ نے 1,000 BTC کی چوری سے جُڑے کولڈکارڈ بگ کے بعد فکسڈ فارم ویئر جاری کیا

iconNS3
بانٹیں
AI summary iconخلاصہ
آج کے BTC خبریں: کوئنکائٹ نے پرائیویٹ کی جنریشن میں ایک خامی کی وجہ سے 1,000 سے زائد BTC کی چوری کے بعد کولڈکارڈ ڈیوائسز کے لیے اپڈیٹڈ فارم ویئر جاری کیا ہے۔ یہ خرابی ان کولڈکارڈ MK3 صارفین کو متاثر کیا جنہوں نے ڈائس رولز یا BIP 39 اضافی پاس فریز کے استعمال کے بغیر فارم ویئر 4.0.1–4.1.9 پر 12- یا 24-لفظ کے سیڈز بنائے تھے۔ Mk3، Mk4، Mk5 اور کولڈکارڈ Q کے لیے اب فکسڈ فارم ویئر دستیاب ہے۔ کوئنکائٹ نے انتباہ دیا ہے کہ فارم ویئر اپڈیٹ کرنے سے موجودہ سیڈز فکس نہیں ہوتے — صارفین کو نئے والٹ بنانے اور فنڈز نئے ایڈریسز پر ٹرانسفر کرنے ہوں گے۔ متاثرہ ڈیوائسز کے لیے BTC اپڈیٹ ضروری ہے۔

اہم نکتہ

کوینکائٹ نے ایک اہم پرائیویٹ کی جنریشن کی خرابی کے بعد، جس نے بٹ کوائن ہارڈویئر والٹس کو متاثر کیا، کولڈکارڈ ڈیوائسز کے لیے فکسڈ فارم ویئر جاری کیا۔ کوینکائٹ نے کہا کہ سب سے زیادہ متاثرہ صارفین وہ ہیں جن کے کولڈکارڈ MK3 ڈیوائسز پر 12 یا 24 الفاظ کے سیڈز فارم ویئر 4.0.1 سے 4.1.9 تک، بِن دیس کے بغیر یا BIP 39 اضافی پاس فریز کے بغیر جنریٹ ہوئے تھے۔ کوینکائٹ نے کہا کہ اب Mk3، Mk4، Mk5، اور کولڈکارڈ Q ڈیوائسز کے لیے فکسڈ فارم ویئر دستیاب ہے۔ کوینکائٹ نے بتایا کہ فارم ویئر اپ ڈیٹ کرنے سے موجودہ سیڈز درست نہیں ہوتے، اس لیے متاثرہ صارفین کو ایک نیا والٹ بنانا ہوگا اور فنڈز آن چین نئے ایڈریسز پر بھیجنا ہوگا۔ صنعت کے ماہرین کا خیال ہے کہ حملے میں AI استعمال کیا گیا تھا۔

اس کیوں اہم ہے: کمزور سیڈ جنریشن سیلف کسٹڈی سیکورٹی کو ب без تھیٹر کر سکتی ہے کیونکہ حملہ آور صارفین کے فنڈز منتقل ہونے سے پہلے کلیدیں دوبارہ تعمیر کر سکتے ہیں۔

مارکیٹ جذبات

بیرش، اسٹریس-آن، ٹیک-ڈرائون، ڈی-رِسکنگ۔

وجہ: اس بات کا اندازہ لگایا جا رہا ہے کہ ایک ہزار سے زیادہ بٹ کوائن چوری ہو گئے ہیں، جس سے واضح ہوتا ہے کہ مستقیم خود کی ملکیت کا خطرہ موجود ہے۔

مشابہ پرانے کیسز

2022 میں، رونن برج ہیک کا کل نقصان 600 ملین ڈالر سے زائد تھا، اور اسکائی میوویس نے متاثرہ صارفین کو رقم واپس کرنے کے لیے 150 ملین ڈالر جمع کیے۔ (Axios) فرق یہ ہے کہ رونن کی صورت میں برج انفراسٹرکچر شامل تھا، جبکہ کوائنکائٹ کی صورت میں مرکزی نقطہ ہارڈویئر والٹ کے سیڈ جنریشن پر ہے۔

رپل ایفیکٹ

کمزور کلید کی پیداوار خود کنٹرول کی بازار میں صارفین کو والٹس بدلنے اور وینڈر کوڈ کا دوبارہ جائزہ لینے پر مجبور کرکے پھیل سکتی ہے۔ اگر مزید مشورے متاثرہ مجموعے کو وسعت دیتے ہیں، تو مشابہ خود کنٹرول مصنوعات میں والٹ منتقلی کا دباؤ بڑھ سکتا ہے۔ اگر منتقلیاں ایسی عوامی لین دین سے ہوتی ہیں جو متعدد دستخط اسکرپٹس کو ظاہر کرتی ہیں، تو حملہ آور ممکنہ طور پر فنڈز کے لیے مقابلہ کرنے کے لیے ایک وقت کا ونڈو حاصل کر سکتے ہیں۔

مواقع اور خطرات

مواقع: جب فکسڈ فارم ویئر نصب کیا جائے اور ایک نیا والٹ بنایا جائے، تو نئے ایڈریسز پر کنٹرولڈ مائیگریشن ایک ممکنہ خطرہ کم کرنے والا سگنل ہے۔ اگر حساس متی سگ ماؤوز کے لیے پرائیویٹ ٹرانزیکشن ہینڈلنگ دستیاب ہے، تو مائیگریشن کے دوران ایکسپوژر کم کرنے کے لیے پرائیویٹ راؤٹنگ استعمال کی جا سکتی ہے۔

خرابی والے فرمویئر سے تخلیق کردہ سیڈز کو صارفین برقرار رکھیں گے تو فرمویئر اپڈیٹس صرف کلیدی خطرہ ختم نہیں کر سکتیں۔ اگر متیسگ اسکرپٹس تصدیق سے پہلے ظاہر ہو جائیں تو عوامی شائع ہونے میں تاخیر یا پرائیویٹ راؤٹنگ کا استعمال فرانت رن خطرہ کم کر سکتا ہے۔

اعلان دستبرداری: اس صفحہ پر معلومات تیسرے فریق سے حاصل کی گئی ہوں گی اور یہ ضروری نہیں کہ KuCoin کے خیالات یا خیالات کی عکاسی کرے۔ یہ مواد کسی بھی قسم کی نمائندگی یا وارنٹی کے بغیر صرف عام معلوماتی مقاصد کے لیے فراہم کیا گیا ہے، اور نہ ہی اسے مالی یا سرمایہ کاری کے مشورے کے طور پر سمجھا جائے گا۔ KuCoin کسی غلطی یا کوتاہی کے لیے، یا اس معلومات کے استعمال کے نتیجے میں کسی بھی نتائج کے لیے ذمہ دار نہیں ہوگا۔ ڈیجیٹل اثاثوں میں سرمایہ کاری خطرناک ہو سکتی ہے۔ براہ کرم اپنے مالی حالات کی بنیاد پر کسی پروڈکٹ کے خطرات اور اپنے خطرے کی برداشت کا بغور جائزہ لیں۔ مزید معلومات کے لیے، براہ کرم ہماری استعمال کی شرائط اور خطرے کا انکشاف دیکھیں۔