کولڈکارڈ بٹ کوائن سویپ سے 114 ملین ڈالر منتقل، جبکہ چوتھی لہر کا ظہور

iconNS3
بانٹیں
AI summary iconخلاصہ
بٹ کوائن کی اہم خبر: چوتھی لہر بٹ کوائن سویپ، جو کولڈکارڈ سے بنائے گئے پتے کو ہدف بناتی ہے، منگل کی صبح شروع ہوئی اور کئی گھنٹوں تک فعال رہی۔ تحقیق کاروں نے 30 جولائی سے زیادہ سے 5,200 پتوں سے 1,816 بٹ کوائن، یعنی 114 ملین امریکی ڈالر کی منتقلی کا پتہ لگایا ہے۔ گلیکسی ریسرچ کے الیکس تھورن نے کہا کہ حملہ آوروں نے ریپلیس-بائی-فی کا استعمال کرکے منتظر ٹرانزیکشنز کو اووررائٹ کیا۔ اگر زیادہ فی لگائی جائے تو فنڈز واپس حاصل کیے جا سکتے ہیں۔ یہ خامی بنیادی طور پر صرف سینگل-کی کولڈکارڈ سیدز کو متاثر کرتی ہے، ملٹی-سگنیچر سیٹ اپس کو نہیں۔ اگر فنڈز تصدیق سے پہلے لوک ہو جائیں تو فعال والٹ سویپس صرف کلیدی حفاظت میں صارفین کے اعتماد کو متاثر کر سکتی ہیں۔

اہم نکتہ

سوموار کی صبح سے بیٹ کوائن والٹس کے خلاف چوتھی لہر شروع ہو گئی، جو کہ کولڈکارڈ کولڈ والٹ سے بنائے گئے تھے، اور کئی گھنٹوں تک جاری رہی۔ تحقیق کاروں کے مطابق، حملہ آور نے 30 جولائی سے زیادہ سے زیادہ 5,200 ایڈریسز سے تقریباً 1,816 بٹ کوائن، یعنی تقریباً 114 ملین امریکی ڈالر منتقل کر دیے ہیں۔ گلیکسی ریسرچ کے الیکس تھورن نے کہا کہ حملہ آوروں نے ریپلیس-بائی-فی کا انتخاب کیا، جس سے ایک معلق بٹ کوائن لین دین کو ایک زیادہ فی والے لین دین سے اووررائٹ کیا جا سکتا ہے۔ تھورن نے کہا کہ وہ قربانیاں جن کا ایڈریس میمپول میں ملتا ہے، وہ زیادہ فی ادا کر سکتی ہیں اور تصدیق سے پہلے کوائن نکال سکتی ہیں۔ یہ نمونہ ظاہر کرتا ہے کہ خرابی صرف سینگل-کی کولڈکارڈ سیدز پر اثر انداز ہوتی ہے، متعدد دستخط والے سیٹ اپس پر نہیں۔

اس کا کیوں اہم ہے: اگر متاثرہ صارفین تصدیق سے پہلے اپنے فنڈز منتقل نہیں کر سکتے، تو ایک بڑی سرگرم والٹ کی سویپ ایک کلیدی خود محفوظ کرنا پر اعتماد کو کمزور کر سکتی ہے۔

مارکیٹ جذبات

بیرش، اسٹریس-آن، واقعہ-مبنی، خطرہ کم کرنا۔

وجہ: ایک ممکنہ کولڈکارڈ پتہ سویپ نے تقریباً 1,816 بٹ کوائن منتقل کیے ہیں، جس سے براہ راست خود کی ملکیت کا خطرہ ظاہر ہوتا ہے۔

مشابہ پرانے کیسز

جون 2023 میں، اٹومک والٹ صارفین نے ایک وسیع والٹ کمپرومیٹ ہونے کے بعد تقریباً 35 ملین امریکی ڈالر کے چوری ہوئے کرپٹو اثاثے کی رپورٹ کی، اور یہ واقعہ غیر مالکانہ والٹ کی حفاظت میں اعتماد پر دباؤ ڈالا۔ (Fortune) فرق: اٹومک والٹ میں ہاٹ والٹ اور متعدد کرپٹو اثاثے شامل تھے، جبکہ موجودہ معاملہ کولکارڈ سے بنائے گئے بٹ کوائن ایڈریسز اور ایک فعال ریپلیس-بائی-فی ونڈو پر مرکوز ہے۔

رپل ایفیکٹ

ایک والٹ جنریشن کی خرابی صارفین کو خود کنٹرول سے طارئہ کلید کی تبدیلی کی طرف مجبور کر سکتی ہے اور ایکلید محفوظ رکھنے پر اعتماد کو کم کر سکتی ہے۔ اگر مزید تصدیق نہ ہوئی سویپس ظاہر ہوتی ہیں، تو میمپول نگرانی اور فی بمپنگ کی کامیابی سے پتہ چل سکتا ہے کہ نقصانات اب بھی روکے جا سکتے ہیں یا نہیں۔ اگر اس لہر کے بعد تصدیق شدہ نقصانات مسلسل بڑھتے رہتے ہیں، تو ہارڈویئر والٹ پر اعتماد متاثرہ پتے سے باہر بھی کمزور ہو سکتا ہے۔

مواقع اور خطرات

مواقع: اگر متاثرین میم پول میں تصدیق نہ ہوئے سویپس کی شناخت کرتے ہیں، تو اعلی فی ریپلیسمنٹ ٹرانزیکشنز متاثرہ ہولڈرز کے لیے نقصان کم کرنے کا ایک ممکنہ سگنل ہو سکتے ہیں۔ اگر ثبوت ملتا رہے کہ متعدد دستخط والے سیٹ اپس سے دور جا رہا ہے، تو فنڈز کو محفوظ بنانے کے بعد متعدد دستخط کی طرف منتقلی ایک واحد کلید کے خطرے کو کم کر سکتی ہے۔

خرابیاں: اگر سویپس کی تصدیق ہو جائے تو جب تک متاثرہ ایکلیدی پتے کو اووررائیڈ نہیں کیا جا سکتا، تو متاثرہ ایکلیدی پتے کے خطرے کو کم کرنا مزید نقصان کے خطرے کو کم کرتا ہے۔ اگر حملہ آور پہلے استعمال نہ ہونے والے پتے پر رقم بھیجتے رہیں، تو اس کی نشاندہی اور واپسی مشکل ہو سکتی ہے۔

اعلان دستبرداری: اس صفحہ پر معلومات تیسرے فریق سے حاصل کی گئی ہوں گی اور یہ ضروری نہیں کہ KuCoin کے خیالات یا خیالات کی عکاسی کرے۔ یہ مواد کسی بھی قسم کی نمائندگی یا وارنٹی کے بغیر صرف عام معلوماتی مقاصد کے لیے فراہم کیا گیا ہے، اور نہ ہی اسے مالی یا سرمایہ کاری کے مشورے کے طور پر سمجھا جائے گا۔ KuCoin کسی غلطی یا کوتاہی کے لیے، یا اس معلومات کے استعمال کے نتیجے میں کسی بھی نتائج کے لیے ذمہ دار نہیں ہوگا۔ ڈیجیٹل اثاثوں میں سرمایہ کاری خطرناک ہو سکتی ہے۔ براہ کرم اپنے مالی حالات کی بنیاد پر کسی پروڈکٹ کے خطرات اور اپنے خطرے کی برداشت کا بغور جائزہ لیں۔ مزید معلومات کے لیے، براہ کرم ہماری استعمال کی شرائط اور خطرے کا انکشاف دیکھیں۔