اہم نکتہ
سوموار کی صبح سے بیٹ کوائن والٹس کے خلاف چوتھی لہر شروع ہو گئی، جو کہ کولڈکارڈ کولڈ والٹ سے بنائے گئے تھے، اور کئی گھنٹوں تک جاری رہی۔ تحقیق کاروں کے مطابق، حملہ آور نے 30 جولائی سے زیادہ سے زیادہ 5,200 ایڈریسز سے تقریباً 1,816 بٹ کوائن، یعنی تقریباً 114 ملین امریکی ڈالر منتقل کر دیے ہیں۔ گلیکسی ریسرچ کے الیکس تھورن نے کہا کہ حملہ آوروں نے ریپلیس-بائی-فی کا انتخاب کیا، جس سے ایک معلق بٹ کوائن لین دین کو ایک زیادہ فی والے لین دین سے اووررائٹ کیا جا سکتا ہے۔ تھورن نے کہا کہ وہ قربانیاں جن کا ایڈریس میمپول میں ملتا ہے، وہ زیادہ فی ادا کر سکتی ہیں اور تصدیق سے پہلے کوائن نکال سکتی ہیں۔ یہ نمونہ ظاہر کرتا ہے کہ خرابی صرف سینگل-کی کولڈکارڈ سیدز پر اثر انداز ہوتی ہے، متعدد دستخط والے سیٹ اپس پر نہیں۔
اس کا کیوں اہم ہے: اگر متاثرہ صارفین تصدیق سے پہلے اپنے فنڈز منتقل نہیں کر سکتے، تو ایک بڑی سرگرم والٹ کی سویپ ایک کلیدی خود محفوظ کرنا پر اعتماد کو کمزور کر سکتی ہے۔
مارکیٹ جذبات
بیرش، اسٹریس-آن، واقعہ-مبنی، خطرہ کم کرنا۔
وجہ: ایک ممکنہ کولڈکارڈ پتہ سویپ نے تقریباً 1,816 بٹ کوائن منتقل کیے ہیں، جس سے براہ راست خود کی ملکیت کا خطرہ ظاہر ہوتا ہے۔
مشابہ پرانے کیسز
جون 2023 میں، اٹومک والٹ صارفین نے ایک وسیع والٹ کمپرومیٹ ہونے کے بعد تقریباً 35 ملین امریکی ڈالر کے چوری ہوئے کرپٹو اثاثے کی رپورٹ کی، اور یہ واقعہ غیر مالکانہ والٹ کی حفاظت میں اعتماد پر دباؤ ڈالا۔ (Fortune) فرق: اٹومک والٹ میں ہاٹ والٹ اور متعدد کرپٹو اثاثے شامل تھے، جبکہ موجودہ معاملہ کولکارڈ سے بنائے گئے بٹ کوائن ایڈریسز اور ایک فعال ریپلیس-بائی-فی ونڈو پر مرکوز ہے۔
رپل ایفیکٹ
ایک والٹ جنریشن کی خرابی صارفین کو خود کنٹرول سے طارئہ کلید کی تبدیلی کی طرف مجبور کر سکتی ہے اور ایکلید محفوظ رکھنے پر اعتماد کو کم کر سکتی ہے۔ اگر مزید تصدیق نہ ہوئی سویپس ظاہر ہوتی ہیں، تو میمپول نگرانی اور فی بمپنگ کی کامیابی سے پتہ چل سکتا ہے کہ نقصانات اب بھی روکے جا سکتے ہیں یا نہیں۔ اگر اس لہر کے بعد تصدیق شدہ نقصانات مسلسل بڑھتے رہتے ہیں، تو ہارڈویئر والٹ پر اعتماد متاثرہ پتے سے باہر بھی کمزور ہو سکتا ہے۔
مواقع اور خطرات
مواقع: اگر متاثرین میم پول میں تصدیق نہ ہوئے سویپس کی شناخت کرتے ہیں، تو اعلی فی ریپلیسمنٹ ٹرانزیکشنز متاثرہ ہولڈرز کے لیے نقصان کم کرنے کا ایک ممکنہ سگنل ہو سکتے ہیں۔ اگر ثبوت ملتا رہے کہ متعدد دستخط والے سیٹ اپس سے دور جا رہا ہے، تو فنڈز کو محفوظ بنانے کے بعد متعدد دستخط کی طرف منتقلی ایک واحد کلید کے خطرے کو کم کر سکتی ہے۔
خرابیاں: اگر سویپس کی تصدیق ہو جائے تو جب تک متاثرہ ایکلیدی پتے کو اووررائیڈ نہیں کیا جا سکتا، تو متاثرہ ایکلیدی پتے کے خطرے کو کم کرنا مزید نقصان کے خطرے کو کم کرتا ہے۔ اگر حملہ آور پہلے استعمال نہ ہونے والے پتے پر رقم بھیجتے رہیں، تو اس کی نشاندہی اور واپسی مشکل ہو سکتی ہے۔

