اہم نکتہ
گلیکسی ریسرچ کے سربراہ الیکس تھورن نے منگل کو ابتدائی طور پر چेतاؤ دیا کہ ایک ممکنہ چوتھی ہم آہنگ حملے کی لہر کولڈکارڈ صارفین کو نشانہ بنارہی ہے۔ تھورن نے بلاکس 960,778 اور 960,792 کے درمیان 218 لین دین کی شناخت کی جن میں 462 مشتبہ قربانیوں کے پتے سے 380 BTC سے زائد 210 نئے مقامات پر منتقل کیے گئے۔ یہ سویپس 13.8 فی بلاک کی شرح سے چل رہے تھے، جو حادثے سے پہلے کی شرح 0.3 کی تقریباً 45 گنا تھی، اور تھورن نے کہا کہ یہ لین دین کولڈکارڈ کے زخمی پتوں سے ملتے جلتے تھے۔ آنچین لینس نے کہا کہ تین تصدیق شدہ لہروں کے بعد تصدیق شدہ نقصان $88.6 ملین ہے، جو 4,585 پتوں سے 1,367.05 BTC سے منسلک ہیں۔ کولڈکارڈ نے اتوار کو کہا کہ اس نے شپمنٹز روک دیں، باقی خراب فارم ویئر ڈیوائسز کو تباہ کر دیا، اور صارفین کو بتایا کہ اپ ڈیٹ کردہ فارم ویئر صرف نئی طور پر جنریٹ ہونے والے سیدز کو محفوظ رکھتا ہے۔
اس کی اہمیت: ایک والٹ کے رینڈم نمبر جنریٹر کی خرابی کی وجہ سے خود کی ملکیت والے صارفین کو اگر مزید کمزور پتے نمایاں رہے تو فنڈز جلد منتقل کرنے پر مجبور ہونا پڑ سکتا ہے۔
مارکیٹ جذبات
بیئرش، اسٹریس-آن، ٹیک-ڈرائون، انتہائی متغیر۔
وجہ: کولڈکارڈ صارفین کے خلاف ممکنہ چوتھی حملہ لہر خود کے پاس رکھنے کی حفاظت کے حوالے سے اعتماد کی تنشدگی بڑھا رہی ہے۔
مشابہ پچھلے کیسز
اگست 2022 میں، ایک سولانا والٹ ڈرین واقعہ کو سلوپ تک منسلک کیا گیا، اور کوینڈیسک نے رپورٹ کی کہ اس استعمال میں صارفین سے تقریباً 6 ملین امریکی ڈالر کی چوری شدہ رقم شامل تھی۔ اس واقعہ نے ظاہر کیا کہ والٹ کی طرف سے کلید کے ہینڈلنگ میں خرابیاں تیزی سے صارفین کے منتقل ہونے اور حفاظتی اعتماد کے خاتمے کا باعث بنتی ہیں۔ (CoinDesk) فرق: کولڈکارڈ ایک ہارڈویئر والٹ کا کیس ہے، اور موجودہ مضمون چوتھی لہر کو ممکنہ طور پر پیش کرتا ہے، نہ کہ تصدیق شدہ۔
رپل ایفیکٹ
ایک والٹ RNG ایکسپلوٹ حوصلہ کے چینلز کے ذریعے پھیل سکتا ہے کیونکہ صارفین اپنے پرانے سیلف کسٹڈی سیٹ اپس کو اس وقت تک محفوظ نہیں سمجھیں گے جب تک کہ فنڈز نئے سیڈز پر منتقل نہ ہو جائیں۔ اگر میمپول میں ایسے ہی لین دین جاری رہے، تو فی کمپیٹیشن اور فوری منتقلیوں سے ٹریفک اور صارفین کی غلطی کا خطرہ بڑھ سکتا ہے۔ اگر کولڈکارڈ کا رابطہ جواب کو مستحکم کر دے، تو اس کا اثر صرف متاثرہ ڈیوائسز اور ایکسپوزڈ ایڈریسز تک محدود رہ سکتا ہے۔
مواقع اور خطرات
مواقع: اگر منتظر RBF فی ریسز کے ذریعے متاثرین حملہ آور کے ٹرانزیکشنز کو اوور بائی کر سکتے ہیں، تو نئے بیجس پر تیزی سے منتقلی سے آپریشنل نقصانات کو محدود کیا جا سکتا ہے۔ اگر کولڈکارڈ واضح ریکوری کوآرڈینیشن جاری کرتا ہے، تو تصدیق شدہ ہدایات کا انتظار کرنا صارفین کی غلطی کے خطرے کو کم کر سکتا ہے۔
خرابیاں: اگر تصدیق شدہ چوتھی لہر نے آخری شماری بڑھا دی، تو ممکنہ طور پر زیادہ خطرے میں والٹس پر رکھے گئے BTC کو کم کرنا ایک دفاعی اقدام ہے۔ اگر دوسرے ہاپ والٹ موشن کی رفتار بڑھ جائے، تو بحالی کے امکانات کم ہو سکتے ہیں۔

