ایک رپورٹ کے مطابق، کولڈکارڈ بٹ کوائن ہیک کی وجہ سے ممکنہ نقصان $114 ملین تک پہنچ سکتا ہے، جبکہ متاثرہ والٹس کا ممکنہ چوتھا سویپ سامنے آ رہا ہے، جس سے پرانے ڈیوائسز پر ہارڈویئر والٹ کے سیڈ جنریشن کے بارے میں نئی فکر پیدا ہو رہی ہے۔
تکرار تک کالڈکارڈ بٹ کوائن ہیک کے بارے میں کیا جانا جاتا ہے
ایک واقعہ کا مرکز کولڈکارڈ ہے، جو کوینکائٹ کی طرف سے بنایا گیا بٹ کوائن ہارڈویئر والٹ ہے، اور یہ کچھ پرانے ڈیوائسز پر خفیہ عبارات کے تخلیق کے طریقے میں خامی سے نکلا۔ کوینکائٹ نے کولڈکارڈ Mk3 صارفین کے لیے سفیڈ جنریشن وارننگ جاری کیا ہے جس میں خطرہ بیان کیا گیا ہے۔ متعلقہ تفصیلات کے لیے، Coldcard Exploit Highlighted in August 2 Hodler's Digest دیکھیں۔
بنیادی ٹیکنیکل مسئلہ کو کولڈکارڈ فارم ویئر میں ایک قابل پیش گوئی تصادفی نمبر جنریٹر کے فیل بیک اور 32-bit ری سیڈ کے طور پر درج کیا گیا ہے، بلوک انجینئرنگ کے تجزیہ کے مطابق۔ اینٹروپی کا کمزور ذریعہ والٹ کے پرائیویٹ کلیدز کو حملہ آور کے لیے اندازہ لگانے کے قابل بناسکتا ہے۔
حالت اب بھی مکمل طور پر بند نہیں ہے۔ جب ہم نے Coldcard ایکسپلوٹ کے پانچویں دن کے بارے میں رپورٹ کیا، تو تحقیقات جاری رہنے کے باوجود متاثرہ والٹس سے فنڈز منتقل ہوتے رہے ہیں۔ ذمہ داری اور آخری مجموعی رقم اب تک تصدیق نہیں ہوئی ہے۔
کیسے ممکنہ نقصان $114 ملین تک پہنچ سکتا ہے
سرخی کا عدد ممکنہ طور پر پیش کیا گیا ہے، تصدیق شدہ نہیں۔ رپورٹنگ کے مطابق، کولڈکارڈ والٹ کے نقصانات $114 ملین کے علامتی نقطے تک پہنچ سکتے ہیں جبکہ متاثرہ والٹس کا ممکنہ چوتھا سویپ شروع ہو رہا ہے، کوینڈیسک کے مطابق۔
یہ تخمینہ کمزور اینٹروپی کے ساتھ بنائے گئے والٹس سے جڑی ایکسپوژر کو ظاہر کرتا ہے، نہ کہ چوری شدہ فنڈز کا ایک منفرد تصدیق شدہ شمار۔ کیونکہ سویپس لہروں میں ہوئے ہیں، اس لیے رننگ فگر تبدیل ہو سکتا ہے جب مزید متاثرہ پتے خالی یا شناخت کیے جاتے ہیں، جس کی وجہ سے کل رقم کو ایک تخمینہ کہا جاتا ہے۔
ہماری پچھلی رپورٹ نے اسی رجحان کا پیروی کیا، جس میں یہ نوٹ کیا گیا کہ کولڈکارڈ والٹ کے نقصانات ایک ممکنہ چوتھے سویپ کے ظہور کے ساتھ اسی سطح تک پہنچ رہے تھے۔ کوئی بھی واپسی، جمود، یا غلط نسبت دی جانے والی حرکت نہایت ممکنہ طور پر آخری عدد کو دونوں طرف تبدیل کر سکتی ہے۔
ایک واقعہ کا کولڈکارڈ صارفین اور بٹ کوائن خود کی مالکیت کے لیے کیا مطلب ہے
صارفین کے لیے فوری خدشہ یہ ہے کہ کیا ان کا ڈیوائس متاثرہ فارم ویئر پر اپنا سیڈ جنریٹ کر چکا ہے۔ کوینکائٹ کی ابلاغ شدہ 594 BTC چوری کے بعد Coldcard Mk3 صارفین کے لیے انتباہ ہولڈرز کو اپنے ڈیوائس کی جنریشن چیک کرنے اور اگر خطرے میں ہوں تو فنڈز کو ایک نئے اور محفوظ طریقے سے جنریٹ کردہ سیڈ پر منتقل کرنے کی طرف اشارہ کرتی ہے۔
یہ ایپیسود کولڈکارڈ کی شہرت کے لیے براہ راست ضرب ہے، کیونکہ ہارڈویئر والٹس کو ان کی کلید تخلیق اور کول اسٹوریج سیکیورٹی کی طاقت پر بیچا جاتا ہے۔ اینٹروپی لیئر پر کوئی خامی مصنوعات کے بنیادی وعدے کو ہدف بناتی ہے۔
ایک اکاؤنٹ جو سویپس کو دستاویز کر رہا ہے، برادری کے اندر توجہ کا مرکز بن گیا ہے۔ مسلسل والٹ ڈرینز کی بحث میں @intangiblecoins کا درج ذیل پوسٹ حوالہ دیا جا رہا ہے۔
@intangiblecoins on X
سیکھنے کا وسیع سبق خود کے کلیدز کو برقرار رکھنے کی کہانی پر مرکوز ہے: اپنی کلیدز رکھنا کاؤنٹر پارٹی کے خطرے کو ختم کر دیتا ہے لیکن مکمل انحصار صرف ڈیوائس اور اس کے فارم ویئر کی درستگی پر چھوڑ دیتا ہے۔ یہ واقعہ دیگر کسٹڈی فیلیئرز کے ساتھ شامل ہے، جیسے حال ہی میں ZeroStack نے 82.5 ملین امریکی ڈالر کے نقصان کے بعد زندہ رہنے کے خطرے کی نشاندہی کی، جو یاد دلاتا ہے کہ عملدرآمد کے تفصیلات کا اصل مالی وزن ہوتا ہے۔
عذر: یہ مضمون صرف معلوماتی مقاصد کے لیے ہے اور یہ مالیاتی یا سرمایہ کاری کی تجویز نہیں ہے۔ کرپٹو کرنسی اور ڈیجیٹل اثاثہ مارکیٹس میں بڑا خطرہ ہے۔ فیصلے کرنے سے پہلے ہمیشہ اپنا خود کا تحقیق کریں۔
