خلاصہ
- کولڈکارڈ حملہ آور نے کوائن جوائن کے ذریعے 97.09 BTC منتقل کیے، جو مہم کے دوران تیسری شناخت شدہ لہر کے دوران چوری ہونے والے اثاثوں کا 45 فیصد ہے۔
- 2021 کے فارم ویئر کے خرابی نے والٹ سیڈ کی تصادفیت کو کمزور کر دیا، جس سے حملہ آوروں کو پرائیویٹ فریزز کو بریو فورس کرکے ایکل سائنیچر بٹ کوائن والٹس کو دور سے خالی کرنے کی اجازت مل گئی۔
- گلیکسی نے 1,806 BTC، جو 143.9 ملین امریکی ڈالر کے برابر ہیں، واقعہ سے جوڑ دیا، جبکہ 82% رقم اب بھی بلاک چین مانیٹرنگ کے تحت اصل حملہ آور کے کنٹرول والے پتےوں میں موجود ہے۔
حملہ آور جس نے کولڈکارڈ ہارڈویئر والٹ کے استعمال کو نقصان پہنچایا، اس نے تیسری حملہ لہر کے دوران چوری شدہ بٹ کوائن کا 45% منتقل کر دیا۔ جیلکسی ریسرچ کے مطابق، ویو 3 آپریٹر نے 97.09 بٹ کوائن (BTC)، جو تقریباً 7.8 ملین امریکی ڈالر کے برابر ہیں، منتقل کیے۔
ایک حملہ آور نے ان اثاثوں کو کوائن جوائن ٹرانزیکشنز کے ذریعے پروسیس کیا، جس سے چوری شدہ فنڈز کی حرکت کو ٹریس کرنا مشکل ہو گیا۔ کوائن جوائن ایک ٹرانزیکشن کے اندر کئی بٹ کوائن ادائیگیوں کو ملا دیتا ہے، جس سے بھیجندہ اور وصول کرنے والے کے درمیان ربط کی دستیابی کم ہو جاتی ہے۔
تاہم، گلیکسی کا تجزیہ ظاہر کرتا ہے کہ حملہ آور منتخب کیے گئے والٹس کے لیے ایک منصوبہ بند ترتیب کا پابند ہے۔ آپریٹر نے متاثرہ وولٹس کو ان کے بیلنس کے مطابق ہدف بنایا، سب سے بڑی رقم رکھنے والے والٹس سے شروع کرتے ہوئے۔
ایک سے الحادہ تک درجہ بندی والے وولٹس پہلے ہی دھوکہ دہی کے آپریشن سے منسلک حرکات کا شکار ہو چکے ہیں۔ اس کے علاوہ، گیلکسی کی دریافت کے مطابق، اگلے دس بے چھائے وولٹس میں مل کر 30.81 BTC موجود ہیں۔
61 سے 293 کے درمیان درجہ بند کیے گئے دوسرے گروپ کے چھوٹے خزانہ خانوں میں مل کر 33.77 BTC ہیں۔ یہ ٹرانسفر پیٹرن تحقیقات کاروں کو اس حملہ آور کے لیے ممکنہ انڈیکیٹرز فراہم کرتا ہے جو کون سے متاثرہ والٹس کو ٹارگٹ کر سکتا ہے۔
کوائن جوائن کا استعمال کرنے سے پہلے، حملہ آور نے 2 ستمبر کو THORChain کے ذریعے چوری شدہ بٹ کوائن (BTC) کو ایتھریم (ETH) میں تبدیل کر دیا۔ THORChain صارفین کو مرکزی کرپٹو کرنسی ایکسچینج پر انحصار کیے بغیر مختلف بلاک چینز پر اثاثوں کا تبادلہ کرنے کی اجازت دیتا ہے۔
یہ تبدیلی چوری شدہ اثاثوں کو ان کے اصل کولڈکارڈ پتے سے الگ کرنے کی ایک اور کوشش کو نشان زد کرتی ہے۔ گلیکسی نے رپورٹ کیا کہ 82% تمام چوری شدہ فنڈز اب بھی حملہ آور کے اصل والٹس میں موجود ہیں۔ اس لیے، صرف 18% ہی ایسے لین دین سے گزرا ہے جو دھوکہ دہی یا اثاثوں کی تبدیلی کی سرگرمیوں سے جڑا ہوا لگتا ہے۔
بھی پڑھیں:PYTH قیمت کا اندازہ 2026–2030: کیا Pyth Network جلد $0.20 تک پہنچ سکتا ہے؟
کولڈکارڈ فارم ویئر کی خرابی نے والٹ سیڈ جنریشن کو کمزور کر دیا
Coldcard کی چوریاں 30 جولائی سے شروع ہوئیں اور یہ ایک فارم ویئر کی خامی سے نکلی جو کوینکائٹ نے 2021 میں شپ کی تھی۔ یہ کمزوری کچھ Coldcard ڈیوائسز کے طریقہ کار کو متاثر کرتی تھی جو اپنے مالکان کے لیے والٹ سیڈز کو جنریٹ کرتے تھے۔
یہ ڈیوائسز کم تصادفی خفیہ عبارتیں پیدا کرتی تھیں، جس سے متعلقہ نجی کلیدوں کی حفاظت کمزور ہو گئی۔ حملہ آور اس طرح کمزور خفیہ عبارتوں پر بریو فورس حملہ کر سکتے تھے اور ان عبارتوں سے منسلک بٹ کوائن ایڈریسز کی شناخت کر سکتے تھے۔
اہم بات یہ ہے کہ حملہ آوروں نے منفرد دستخط والے والٹس کو خالی کر دیا، بغیر متاثرہ کولڈکارڈ ڈیوائسز کو فزیکلی حاصل کیے یا ان سے تعامل کیے۔ اگست کے وسط تک، گلیکسی نے تقریباً 1,779 چوری شدہ BTC کو 190 قربانیوں اور 8,600 سے زائد پتے سے جوڑ دیا۔
محققین نے معاملات کے رویے، متاثرہ پتے، اور والٹ کی حرکت کے نمونوں کے استعمال سے واقعات کو الگ الگ حملوں میں گروپ کیا۔ گلیکسی نے چوتھے حملے کے امکان کو بھی شناخت کیا ہے، حالانکہ تحقیقی فرم نے اس کی تصدیق نہیں کی ہے۔
پہلے ناگزیر والٹ نے بٹ کوائن کے نقصانات کا تخمینہ بڑھا دیا
علاوہ ازیں، لہر 3 کے استعمال کرنے والے نے ایک پہلے سے ناگزیر خزانے میں موجود 58 پتے سے فنڈز کو جمع کیا۔ گیلکسی کا خیال ہے کہ یہ پتے اسی بیج جنریشن کمزوری سے متاثرہ مزید Coldcard شکار کے ہو سکتے ہیں۔
اس ڈھانچے کو شامل کرنے سے تخمینہ چوری کی رقم 1,806 بٹ کوائن یا تقریباً 143.9 ملین امریکی ڈالر ہو جائے گی۔ اس ترمیم شدہ شماریہ سے مشتبہ متاثرین کی تعداد اور اس ایکسپلوٹ سے منسلک بٹ کوائن کا پیمانہ دونوں بڑھ جاتا ہے۔
بلوک چین تحقیق کار اب بھی شناخت شدہ پتے سے حرکتیں دیکھ سکتے ہیں، حالانکہ کوائن جوائن مستقیم لین دین کی نسبت کو پیچیدہ بناتا ہے۔ تحقیق کار ٹرانسفر کے وقت، مشترکہ ان پٹس، دہرائی جانے والی رقم، اور والٹس کے درمیان تعلقات کا جائزہ لے کر چوری شدہ اثاثوں کا تعاقب کر سکتے ہیں۔
حملہ آور کی بڑے والٹس کی ترجیح سے یہ بھی ظاہر ہوتا ہے کہ وہ متاثرہ اثاثوں کو منتقل اور سفید کرنے کا ایک منظم طریقہ اپنا رہا ہے۔ زیادہ تر چوری شدہ بٹ کوائن معلوم حملہ آور کنٹرول والے پتےوں میں ہی موجود ہیں، جس سے بلاک چین تحقیق کاروں کے لیے ایک بڑی رقم قابل مشاہدہ رہتی ہے۔ تاہم، مزید حرکتیں باقی والٹس کو متاثر کر سکتی ہیں جب آپریٹر بڑی رقم سے چھوٹے والٹس کی طرف فنڈز منتقل کرتا ہے۔
بھی پڑھیں:لیکویڈ ہیکرز 4,000 BTC کا زیادہ تر حصہ واپس کرنے کا پیشکش کرتے ہیں جب تک کہ کمزوری درست نہ ہو جائے
پوسٹ Coldcard Attacker Moves 45% of Wave 3 Bitcoin Through CoinJoin پہلے 36Crypto پر ظاہر ہوئی۔

