صبح کا منٹ — ٹائیلر وارنر (رائے میری ہیں؛ ضروری طور پر Decrypt کی نہیں)۔ گُڈ مارننگ! آج کا سب سے بڑا خبر: کولڈکارڈ، جو سنجیدہ بٹ کوائن مالکین کے لیے ایک وسیع طور پر عزت کی جانے والی ہارڈویئر والٹ ہے، کرپٹو کی تاریخ کے سب سے بڑے خود مالکانہ چوری کے مرکز میں ہے۔ کیا ہوا؟ - حملہ آور اصلی ڈیوائسز کو چھونے کے بغیر کولڈکارڈ Mk3 ڈیوائسز سے بٹ کوائن کو منظم طریقے سے خالی کر رہے ہیں۔ یہ فشنگ نہیں ہے — یہ فارم ویئر میں ایک خرابی ہے۔ - مارچ 2021 میں کولڈکارڈ فارم ویئر اپ ڈیٹ نے سید جنریشن کے لیے ایک سافٹ ویئر فیل بیک متعارف کرایا جس نے ڈیوائس کے ہارڈویئر رینڈم نمبر جنریٹر کو نظرانداز کردیا۔ اس اینٹروپی میں کمی نے کلید کی طاقت کو مطلوبہ 128 بٹس سے تقریباً 40 بٹس تک کم کردیا، جس سے سیدز مناسب طریقے سے اندازہ لگائے جاسکتے ہیں۔ - کمزور اینٹروپی سے پرائیوٹ کلیدز دوبارہ بنائی جاسکتی تھیں، اس لیے آف لائن ذخیرہ شدہ کوائن — حتیٰ کہ ایک سیفٹی ڈپازٹ باکس میں — خالی کردئے گئے۔ ایک کینیڈین شکایت کنندہ نے 18.25 BTC کھو دئے اور لکھا کہ سب سے مشکل بات یہ تھی کہ وہ “سب کچھ صحیح طریقے سے کر چکا تھا۔” مقام اور وقت کا تقاضا - چوری پچھلے ہفتے شروع ہوئی اور تیزی سے بڑھ رہی ہے۔ جس شروع میں $38 ملین کا نقصان تخمینہ لگایا گیا تھا، وہ تحقیق کرنے والوں نے مزید سرگرمیوں کو ٹریس کرتے ہوئے بڑھا دیا۔ - گلکسی ریسرچ اب بتاتی ہے کہ تقریباً 1,367 BTC (تقریباً $88.6 ملین) 4,585 پتोں پر چوری ہوئے، جنہیں تین لہروں میں خالی کیا گیا۔ انہوں نے اتوار کو ایک نئی لہر کا اشارہ دیا۔ - گلکسی نے انتباہ دیا ہے کہ اس استعمال کا عمل جاری ہے اور اس توقع کرتا ہے کہ اگر عمل نہ کیا جائے تو ہر زخم دار ڈیوائس آخرکار خالی ہوجائے گا۔ فرم نے فدرل تحقیقات کے لئے تقریباً 600 مشتبہ حملہ آور پتے فراہم کئے ہیں۔ - تحقیق کرنے والوں کا اندازہ ہے کہ اگلی، ممکنہ چوتھی لہر نقصان کو $114 ملین تک پہنچا سکتی ہے۔ انہوں نے بھی نوٹ کیا ہے کہ بعض نئ nhất خالص شدہ حرکات ممکنہ طور پر مем پول میں لین دین کے حل پر فرنٹ رننگ سے قابل روکشدن ہوسکتی ہیں۔ AI کا کردار — اور وسعتٰر مسائل - کولڈکارڈ کا تولیدکنندہ Coinkite نے کہا کہ انھيں فرض کرنا پڑتا ہے کہ حملہ آور نے خود اشاعت شدہ فارم وีئر میں خرابیوں کو درج کرنے کے لئے AI استعمال کیا۔ Coinkite کا اپنا AI مدد سے کوڈ رِوِو واقعاتِ قبل مدتِ دو ہفتوں مें اس خرابي كا پتة نه لگا سكيا۔ - گلکسی کے تحقیق کے سربراہ الِکس تھورن نے خالص شدہ حرکات کو پروگراماتِک اور “شاید بڑھتھلّتِ زبان ماڈل” سے منظم بتایا۔ - مشاہدین نے انتباہ دینا شروع کردیا: اس مختصر عرصے مें AI کو رموزِ خفية مرحله، سینڈ باکس فرار، اور اب بڑھتھلّتِ والٹ خالص شدگي سے منسلک دکھایا جا رهيا هـي۔ بہت ساروں كे لئي كرپتو كي دنيا ميں، يه سوالاتِ مشكله اُٹھاتي هـي كه AI اوزار كي طرف سे حمله كاري اور دفاعي صلاحية كي تبديل كيسي هـي — اور كيسي وهاي خود مالكاني كي بندي هـي۔ صارفین كى طرف سى كيا جاننا ضروري هـي (اور كيا كرنا هـي) - اگر آپ كى پاس كولڈكار Mk3 يا كس بھي متاثر ھونى والى ديويز هـي، تو عمل كرنى سى پهلى Coinkite كى آفشيال چينلز پر راهنمائي اور فارم ويهير كى اطلاعات جان ليں۔ - جب تك كمپني واضح پچ يا منتقلى كا راسته فراهم نه كردى، تو ممكناً زخم دار ديويز پر رقم كى حفاظت نه كريں۔ - اپڈيٹس كى تاييد كرنى اور توليدكنندگان كى هدايات كى پابندى كرنى كى بعد، صرف محفوظ، ثابت شدہ حلول پر كoins منتقل كريں — اور اگر شك هـي تو ما�رين سى مدد لريں۔ اس كيسى كى ترقى جاري هـي۔ ميں تحققات اور فروشنده كى ردعمل كى روشنى ميں اپڈيٹس پر نظر ركھتا رهوں گا۔
کولڈکارڈ فارم ویئر کی خامی کی وجہ سے AI ڈرائیون ہیسٹ ممکن ہو گیا — زیادہ سے زیادہ 1,300 BTC (~$89M) چوری ہو گئے
ChainGPTبانٹیں
آج کے BTC خبروں میں بتایا گیا ہے کہ کولڈکارڈ ہارڈویئر والٹس کے ساتھ ایک بڑا بریچ ہوا ہے، جس میں 1,300 سے زائد BTC (~$89M) چوری ہوئے۔ حملہ آوروں نے مارچ 2021 کے اپڈیٹ سے ماخوذ فارم ویئر کی خامی کا فائدہ اٹھایا، جس سے کلید کی طاقت کم ہو گئی اور پرائیویٹ کلید کی دوبارہ تعمیر ممکن ہو گئی۔ گلیکسی ریسرچ نے 4,585 پتےوں پر تین لہریں درج کی ہیں، جبکہ چوتھی لہر ممکنہ طور پر موجود ہے۔ کوینکائٹ کا خیال ہے کہ اس خامی کو تلاش کرنے کے لیے AI کا استعمال کیا گیا۔ صارفین کو مشورہ دیا گیا ہے کہ وہ BTC اپڈیٹ کے اعلانات کا جائزہ لیں اور ایک پچ جاری ہونے تک متاثرہ ڈیوائسز پر اپنے فنڈز محفوظ رکھیں۔
ذریعہ:اصل دکھائیں۔
اعلان دستبرداری: اس صفحہ پر معلومات تیسرے فریق سے حاصل کی گئی ہوں گی اور یہ ضروری نہیں کہ KuCoin کے خیالات یا خیالات کی عکاسی کرے۔ یہ مواد کسی بھی قسم کی نمائندگی یا وارنٹی کے بغیر صرف عام معلوماتی مقاصد کے لیے فراہم کیا گیا ہے، اور نہ ہی اسے مالی یا سرمایہ کاری کے مشورے کے طور پر سمجھا جائے گا۔ KuCoin کسی غلطی یا کوتاہی کے لیے، یا اس معلومات کے استعمال کے نتیجے میں کسی بھی نتائج کے لیے ذمہ دار نہیں ہوگا۔
ڈیجیٹل اثاثوں میں سرمایہ کاری خطرناک ہو سکتی ہے۔ براہ کرم اپنے مالی حالات کی بنیاد پر کسی پروڈکٹ کے خطرات اور اپنے خطرے کی برداشت کا بغور جائزہ لیں۔ مزید معلومات کے لیے، براہ کرم ہماری استعمال کی شرائط اور خطرے کا انکشاف دیکھیں۔