
کولڈکارڈ صارفین کو چوتھی لہرِ منظم چوری کا سامنا ہے، اور اعداد و شمار اب قریبی اعداد نہیں رہ گئے۔ گلیکسی ریسرچ کے تحقیقی ہیڈ الیکس تھورن نے ایک نئی بے چینی کو نشانہ بنایا جس نے صرف 14 بلاکس (960,778 اور 960,792 کے درمیان) میں 462 متاثرہ پتے سے تقریباً 388.9 بٹ کوائن کو نکال لیا۔ یہ حملہ 218 لین دین کر دیا جس میں بٹ کوائن 216 پہلے کبھی نہ دیکھے گئے مقامات میں منتقل ہوئے۔ لین دین کا جمع مقدار تقریباً 45 گنا بڑھ گیا، جس سے واضح ہوتا ہے کہ یہ ایک عمدہ، منصوبہ بند آپریشن تھا۔
چیتن اصل رپورٹ کے ذریعے آیا، جس میں یہ بھی نوٹ کیا گیا ہے کہ چوری شدہ فنڈز میں سے کچھ پہلے ہی دوسرے ہاپ ایڈریسز تک ٹریس کر لیے گئے ہیں۔ میم پول میں مشابہ ٹرانزیکشنز ابھی تک منتظر ہیں، جس سے ظاہر ہوتا ہے کہ سویپ مکمل طور پر پروسیس نہیں ہوا ہے۔ آن چین سرگرمیوں کی تصدیق سے معلوم ہوتا ہے کہ ریپلیس-بائی-فی (RBF) کے لیے اشارہ دیا گیا ہے، جو ایک ایسا تفصیل ہے جو اس اقدام کرنے والے متاثرین کے لیے ایک تنگ راستہ فراہم کر سکتا ہے۔
تازہ ترین حملہ لہر
اس لہر کو مواقع پر مبنی چوری سے الگ کرنے والی بات سرعت اور تنظیم ہے۔ 462 پتے ایک تنگ بلاک ونڈو میں ہٹائے گئے، جبکہ باہر نکلنے والی رقم نئے پتے جاتی ہوئی، جنہیں پہلے کبھی استعمال نہیں کیا گیا تھا۔ یہ نمونہ—نئے پتے، اعلیٰ سرعت والی اکٹھی کارروائی، اور عام سے کہیں زیادہ حجم—مینوئل ایکٹر کے بجائے پہلے سے تیار اسکرپٹس کی نشاندہی کرتا ہے۔ چوری ویک اینڈ کو ہوئی، جب بہت سے صارفین ٹرانزیکشنز کی نگرانی نہیں کر رہے ہوں گے۔ گلکسی ریسرچ نے نوٹ کیا کہ کچھ فنڈز پہلے ہی دوسرے ہاپ والٹس میں منتقل کر دئے گئے تھے، جس سے ٹریک اور ٹریس کوششیں پیچیدہ ہو گئیں اور فوری مداخلت کے بغیر واپسی ناممکن ہو گئی۔
RBF فلگ ایک بچاؤ کا ذریعہ فراہم کرتا ہے، لیکن صرف ان لوگوں کے لیے جو اس حملے کو تب تک نوٹ کر لیتے ہیں جب تک ان کے ٹرانزیکشنز قابل تبدیلی کی حالت میں ہوتے ہیں۔ وہ صارفین جن کے پاس انتظار کر رہے، تصدیق شدہ نہ ہونے والے باہر جانے والے ٹرانزیکشنز ہیں جنہیں کم فی کے ساتھ براڈکاسٹ نہیں کیا گیا ہے، وہ ممکنہ طور پر ایک مقابلہ کرنے والے ٹرانزیکشن کو ایک محفوظ ایڈریس پر تیز کر سکتے ہیں۔ یہ ایک بہت ہی تنگ ونڈو ہے، اور اس کے لیے ٹیکنیکل آگاہی کی ضرورت ہوتی ہے۔ زیادہ تر متاثرین کے لیے، فنڈز پہلے ہی غائب ہو چکے ہیں۔
منظم چوری کا نمونہ
یہ کولڈکارڈ مالکین کے لیے پہلا سفر نہیں ہے۔ گیلکسی ریسرچ کے مطابق، پہلی لہریں تین الگ حملوں کی شناخت کر چکی تھیں جو کولڈکارڈ سے بنائے گئے پتےوں کو نشانہ بناتے تھے۔ ان لہروں نے مجموعی طور پر 4,585 پتوں سے 1,367.05 BTC خالی کر دیے—جو چوری کے وقت تقریباً 88.6 ملین امریکی ڈالر کے برابر تھے۔ پہلے واقعات نے کولڈکارڈ کو ایک فارم ویئر کمزوری کو تسلیم کرنے پر مجبور کر دیا جس کی وجہ سے حملہ آور اثر پذیر ڈیوائسز پر بنائے گئے سیدز سے پرائیویٹ کلوز حاصل کر سکتے تھے۔
ہارڈویئر کے فرما نے کمزور فارم ویئر والے تمام COLDCARD ڈیوائسز کی شپمنٹ روک دی اور تمام باقیات کو تباہ کر دیا۔ سیٹسکارڈ، اوپن ڈائم اور ٹیپ سائنر کے پروڈکٹس متاثر نہیں ہوئے۔ کولڈکارڈ نے ایک اپ ڈیٹ کردہ فارم ویئر جاری کیا جو نئی طور پر تخلیق کردہ سیڈز کو محفوظ کرتا ہے، لیکن یہ اصلاح پچھلے سیڈز کے لیے لاگو نہیں ہوتی۔ کمزور فارم ویئر پر تخلیق کردہ کوئی بھی سیڈ محفوظ نہیں ہے۔ کمپنی کا مشورہ صاف ہے: اپ ڈیٹ کردہ فارم ویئر پر نیا سیڈ بنائیں اور تمام فنڈز فوراً پرانے سیڈز سے منتقل کر دیں۔ چوتھی لہر ظاہر کرتی ہے کہ بہت سے صارفین ابھی تک ایسا نہیں کر چکے، اور حملہ آور اس تاخیر کا منظم طریقے سے استعمال کر رہے ہیں۔
کولڈکارڈ کا جواب اور صارف ہدایات
کولڈکارڈ کا شپمنٹس روکنے اور انوینٹری تباہ کرنے کا فیصلہ ایک شدید لیکن ضروری قدم تھا جو دیگر ہارڈویئر فروشندگان عام طور پر علنی طور پر نہیں لیتے۔ اس سے ظاہر ہوا کہ کمزوری صرف نظریہ کا مسئلہ نہیں تھا۔ تاہم، پیچ کا اطلاق خود کے ذمہ دار ہونے میں پائی جانے والی دشواریوں کو بھی ظاہر کرتا ہے۔ صارفین کو ایک نئی خفیہ عبارت بنانی ہوگی، جس سے والٹ ایڈریسز مکمل طور پر تبدیل ہو جاتے ہیں اور اکثر منسلک سافٹ ویئر والٹ، متھل سگ اور بیک اپ پروسیجرز اپ ڈیٹ کرنے کی ضرورت پڑتی ہے۔ یہ منتقلی آسان نہیں ہے، اور جاری حملوں کی لہریں ان تمام لوگوں کو سزا دے رہی ہیں جنہوں نے تاخیر کی۔
جس طرف کے پاس اب بھی کمزور فارم ویئر پر بنے سیڈ پر فنڈز ہیں، گلیکسی ریسرچ کی تجویز فوری ہے: فنڈز فوراً کولڈکارڈ ڈیوائسز سے منتقل کریں، ٹرانزیکشنز کو آگے بڑھانے کے لیے عام سے زیادہ فیس استعمال کریں، اور اگر آپ کا والٹ اس کی حمایت کرتا ہے تو RBF کا استعمال کریں۔ چوتھی لہر میں ایڈریس کا خالی ہونا ظاہر کرتا ہے کہ حملہ آور اب بھی نیٹ ورک پر باقی بچے ہوئے بیلنسز کی نگرانی کر رہے ہیں۔
خود کنٹرول کے لیے وسیع اثرات
کولڈکارڈ کا واقعہ صرف ایک ہارڈویئر کی خرابی نہیں ہے—یہ خود کے زیرِ انتظام کے اندر چھپے ہوئے سپلائی چین اور زندگی کے دوران کے خطرات کو ظاہر کرتا ہے۔ صارفین وہ فارم ویئر پر بھروسہ کرتے ہیں جو ایک سازنده سے بھیجے جاتے ہیں، اور حتیٰ کہ اوپن سورس تصدیق کے عمل بھی نظر انداز کیے جا سکتے ہیں۔ جب ایک سیڈ جنریشن کی خامی ماہوں تک نظر نہیں آتی، تو اس کے بعد کا صفائی کا عمل گندا اور آہستہ ہوتا ہے۔ اس بات کا وجود کہ چار الگ الگ حملوں کی لہریں ممکن تھیں، جو ہر ایک ماہوں کے فاصلے پر تھیں، یہ ظاہر کرتا ہے کہ حملہ آور صبر رکھتا ہے اور سیڈز کو پتے سے ملانے کا ایک قابل اعتماد طریقہ رکھتا ہے، جو شاید کمزور رینڈومنس کے دوران سے ڈمپ شدہ اخراجات سے ملتا ہے۔
ابھی بھی واضح نہیں کہ حملہ آور کے پاس متعلقہ سیڈ لسٹ کا مکمل مجموعہ ہے یا صرف ایک حصہ، اور کیا پچھلے فارم ویئر ورژنز میں ایسی مزید کمزوریاں موجود ہیں جن کے بارے میں کولڈکارڈ نے کوئی اطلاع نہیں دی۔ حملوں کی مستقل مزاجی سے ظاہر ہوتا ہے کہ یہ لسٹ بڑی ہو سکتی ہے، اور اس لہر میں موجود 462 پتے صرف تازہ ترین گروپ ہو سکتے ہیں۔ اگر حملہ آور منظم طریقے سے جاری رہا تو کل نقصان مزید بڑھ سکتا ہے۔ عام طور پر ہارڈ ویئر والٹ مارکیٹ کے لیے، اس کا نتیجہ یہ تذکرہ ہے کہ فارم ویئر جانچ اور شفاف کمزوریوں کی رپورٹنگ اختیاری نہیں ہیں—بلکہ یہ مصنوعات کے سیکورٹی کے وعدے کا بنیادی حصہ ہیں۔

