خلاصہ
مارچ 2021 کے Coldcard اپڈیٹ میں ایک فارم ویئر کی خامی نے حملہ آوروں کو 4,585 پتےوں سے تقریباً 1,367 BTC (~$88.6M) خالی کرنے کی اجازت دے دی، جبکہ Galaxy Research نے چेतاؤ دیا ہے کہ حملہ اب بھی جاری ہے اور فوری طور پر فنڈز منتقل کرنے کی تجویز کی ہے۔
اہم نکات
اہم نکات
- بنیادی وجہ مارچ 2021 کا Coldcard فارم ویئر کا خطا ہے جس نے خفیہ عبارت کی تولید میں اینٹروپی کو کم کر دیا، جس سے ایکل سائنیچر والٹس کے پرائیویٹ کلوز قابل پیش گوئی اور نظام کے ساتھ استعمال کے قابل بن گئے۔
- گلیکسی ریسرچ ہر ایک سگنیچر والٹ کے بارے میں انتباہ کرتی ہے جو خراب فارم ویئر کے ساتھ بنائے گئے ہیں، وہ خطرے میں موجود ہیں؛ صارفین کو فوری طور پر اپنے فنڈز کو تصدیق شدہ سافٹ ویئر کے ساتھ بنائے گئے والٹس میں منتقل کرنا چاہئیں۔
- ایکسپلوٹ نے نومبر 2022 کے بعد 1 بٹ کوائن سے کم کے تحت سب سے زیادہ روزانہ بٹ کوائن لین دین کی مقدار کو فعال کر دیا، جس سے چھوٹے مالکان کے درمیان خود کنٹرول کی بجائے مرکزی ایکسچینجز کی طرف ایک عارضی منتقلی کا اظہار ہوا۔
- کم از کم ایک متاثرہ، جوناتھن گوڈمن، نے تجویز کردہ آف لائن اسٹوریج کے طریقہ کار کے باوجود 18.25 BTC کھو دیے، جس سے ثابت ہوتا ہے کہ فزیکل سیکیورٹی کے اقدامات کرپٹوگرافک کی جنریشن کی کمزوریوں کو پورا نہیں کر سکتے۔
گلیکسی ریسرچ کے محققین کے مطابق، کولڈکارڈ ہارڈویئر والٹس کو نشانہ بنانے والے بڑے پیمانے پر سیکیورٹی ایکسپلوٹ کے نتیجے میں تقریباً 1,367 بٹ کوائن، جو تقریباً 88.6 ملین امریکی ڈالر کے برابر ہیں، چوری ہو گئے ہیں، اور وہ کہتے ہیں کہ یہ حملہ فعال ہے اور مزید صارفین کو متاثر کر سکتا ہے۔
تازہ ترین دریافتوں کے مطابق، حملہ آوروں نے پہلے ہی 4,585 بٹ کوائن ایڈریسز سے فنڈز خالی کر دیے ہیں، جس میں چوری کی تیسری لہر نے کل مشاہدہ شدہ نقصان کو 90 ملین امریکی ڈالر کے قریب پہنچا دیا ہے۔
محققین اس سے متاثر ہونے کے امکان والے کولڈکارڈ جنریٹڈ والٹس استعمال کرنے والوں کو فوری طور پر اپنے اثاثے ٹرانسفر کرنے کی ترغیب دے رہے ہیں۔
تیسری لہر نے نقصانات کو مزید بڑھایا
گلیکسی ریسرچ نے رپورٹ کیا کہ حالیہ حملوں کی نئی لہر کے دوران مزید 207.73 BTC چوری کر لیے گئے، جس سے کل تخمینہ شدہ نقصان تقریباً 1,367 BTC ہو گیا۔
الیکس تھورن کے مطابق، گیلکسی ڈیجیٹل کے فرم وائڈ ریسرچ کے ہیڈ، تحقیقات کار ایکسپلوٹ کے دوران متاثرہ اور حملہ آور ایڈریسز کو جاری طور پر شناخت کر رہے ہیں۔
"حملہ جاری ہے،" تھورن نے ایک X پر پوسٹ میں کہا، صارفین کو متاثرہ کولڈکارڈ جنریٹڈ ایڈریسز سے فنڈز فوراً منتقل کرنے کی تجویز کی۔
گلیکسی نے کہا کہ اس نے چوری شدہ اثاثوں کے تعاقب کے لیے جاری کوششوں کی حمایت کے لیے سو سے زیادہ مشتبہ حملہ آور والٹ ایڈریسز قانون نافذ کرنے والے اداروں، کمپلاینس فراہم کنندگان اور سائبر سیکیورٹی تحقیق کاروں کے ساتھ شیئر کیے ہیں۔
والٹ سیڈ جنریشن سے جڑا فرمویئر خامی
ایکسپلوٹ کو مارچ 2021 کے Coldcard فارم ویئر اپ ڈیٹ میں شامل کیے گئے ایک خطا سے جوڑا گیا ہے، جس نے خفیہ عبارت کی تخلیق کے دوران استعمال ہونے والی تصادفیت کو کمزور کر دیا تھا۔
محققین کے مطابق، یہ مسئلہ کچھ سینگل سگنیچر والٹس کے لیے پرائیویٹ کلوز کے ایجاد ہونے کو متاثر کرتا ہے، جس سے حملہ آوروں کے لیے انہیں توقع کرنا معمول سے کہیں زیادہ آسان ہو جاتا ہے۔
گلیکسی کا خیال ہے کہ چوریاں بہت زیادہ خودکار اور منظم تھیں، جس میں تورن کا کہنا ہے کہ حملہ آور شاید جدید خودکار ٹولز کا استعمال کرکے منظم طریقے سے کمزور والٹس کی شناخت اور خالی کرنے کا کام کرتے تھے۔
اس نے یہ بھی تنبیہ کی کہ اگر ان پتےوں میں فنڈز رہے، تو خراب فارم ویئر کا استعمال کرتے ہوئے بنائے گئے ہر متاثرہ سینگل سگنیچر والٹ بالآخر متاثر ہو سکتا ہے۔
لمبے مدتی بٹ کوائن رکھنے والے قربانیوں میں شامل
محققین نے نوٹ کیا کہ چوری شدہ بٹ کوائن میں سے بہت سے کئی سالوں تک بے حرکت رہے، جب تک کہ انہیں خالی نہ کر دیا گیا۔
گلیکسی کا اندازہ ہے کہ متاثرہ فنڈز کی اوسطاً 3.18 سال تک ناپید حالت رہی، جس سے ظاہر ہوتا ہے کہ بہت سے متاثرین لمبے عرصے سے بٹ کوائن رکھنے والے تھے جو اپنے اثاثوں کو آف لائن محفوظ سمجھتے تھے۔
شائع کے وقت، تحقیقات کرنے والوں نے کہا کہ چوری شدہ فنڈز حملہ آور کے کنٹرول والے والٹس میں موجود رہے اور اب تک مزید منتقل نہیں کیے گئے۔
خود کے پاس رکھنے کا اعتماد متزلزل ہو گیا
ایکسپلوٹ نے بٹ کوائن کمیونٹی کے اندر ایک غیر معمولی رد عمل کو بھڑکایا ہے، جس میں کچھ متاثرہ صارفین نے مرکزی ایکسچینجز یا نئی بنائی گئی والٹس کی طرف رجوع کرتے ہوئے خود کی نگہداشت چھوڑ دی۔
کرپٹوکوئنٹ کے ہیڈ آف ریسرچ خولیو مورینو کے ذریعہ شیئر کی گئی آن چین ڈیٹا نے دکھایا کہ جمعہ کو 1 بٹ کوائن سے کم کے بٹ کوائن ٹرانسفرز میں اضافہ ہوا، جس میں ایک دن میں تقریباً 39,600 بٹ کوائن منتقل کیے گئے۔
یہ شکل نومبر 2022 کے بعد، FTX کرپٹو کرنسی ایکسچینج کے collapse کے فوراً بعد، ایک بٹ کوائن سے کم ٹرانزیکشنز کے لیے روزانہ کا سب سے زیادہ جمعہ درج کرتی ہے، جو چھوٹے مالکان کی ایک لہر کی نشاندہی کرتی ہے جو اس ایکسپلوٹ کی خبر کے بعد اپنے اثاثوں کو منتقل کر رہے ہیں۔
یہ منتقلی بٹ کوائن کی طویل عرصے سے چلی آ رہی "اگر آپ کے پاس کلید نہیں، تو آپ کے پاس کوئن نہیں" کے فلسفے کا ایک نایاب اُلٹا موڑ ہے، جہاں سیکورٹی کے خدشات نے خود کے ذمہ دار ہونے کی ترجیح کو عارضی طور پر نکال دیا۔
متاثرین کا کہنا ہے کہ انہوں نے بہترین عمل کی پابندی کی
متاثرین میں کینیڈین کاروباری شخص اور کوچ جوناتھن گڈمن بھی شامل تھے، جنہوں نے کہا کہ اس کے والٹس سے صرف کچھ منٹوں میں 18.25 BTC چوری ہو گئے، حالانکہ اس نے اپنا ریکوری فریز آف لائن، سیفٹی ڈپازٹ باکس میں محفوظ رکھا تھا۔
گوڈمن نے لکھا کہ انہوں نے تجویز کردہ سیکیورٹی اقدامات کا پابندی کی ہے اور اب وہ واقعہ کو قانون نافذ کرنے والے اداروں اور کینیڈین ریگولیٹرز دونوں کو رپورٹ کر رہے ہیں۔
اس واقعہ نے ہارڈویئر والٹ کی سیکورٹی اور فارم ویئر کی مکملیت کی تصدیق کے اہمیت پر دوبارہ بحث کو جنم دیا ہے، جبکہ یہ بھی واضح کیا ہے کہ اگر کرپٹوگرافک کلید کی تخلیق متاثر ہو جائے تو یہاں تک کہ آف لائن اسٹوریج حل بھی ناقص رہتے ہیں۔
جاری تحقیق کے ساتھ، سیکورٹی ریسرچرز تمام صارفین کو مشورہ دے رہے ہیں جنہوں نے متاثرہ فارم ویئر کا استعمال کرتے ہوئے کولڈکارڈ سینگل-سگنیچر والٹس بنائے ہیں کہ وہ اپنا بٹ کوائن فوراً تصدیق شدہ سافٹ ویئر کے ساتھ بنائے گئے نئے والٹس میں ٹرانسفر کر دیں۔

