کولڈکارڈ فارم ویئر کی خرابی کی وجہ سے 130 ملین امریکی ڈالر کے نقصان کا امکان

iconNS3
بانٹیں
AI summary iconخلاصہ
NS3 کے مطابق، کوینکیٹ کولڈکارڈ والٹس میں ایک فارم ویئر کی خامی کی وجہ سے 2,055 BTC—جو کہ 130 ملین امریکی ڈالر کے برابر ہیں—کے نقصان کا باعث بن سکی ہے۔ فارم ویئر 4.0.1–4.1.9 والے Mk2 اور Mk3 ڈیوائسز میں سیڈ جنریشن کے دوران اینٹروپی کمزور ہو گئی، جس سے پرائیویٹ کلیدیں سامنے آ گئیں۔ بلاک اور دیگر ریسرچرز نے اس مسئلے کی شناخت کی، جبکہ لُک آن چین اور گلیکسی ریسرچ نے اسے 7,700 سے زائد پتے تک پہنچایا۔ کوینکیٹ نے خطرات کو کم کرنے کے لیے نئے سیڈز جنریٹ کرنے کی تجویز دی ہے۔ اس واقعہ سے لِکوڈٹی اور کرپٹو مارکیٹس کے بارے میں فکر پیدا ہوئی ہے، خاص طور پر جبکہ MiCA (یورپی کرپٹو ایسٹس ریگولیشن) لاگو ہونے کے قریب پہنچ رہا ہے۔

اہم نکتہ

بلاک کے بٹ کوائن انجینئرنگ اور سیکورٹی ٹیم اور مستقل بٹ کوائن کور ڈویلپرز نے حالیہ کوینکائٹ کولڈکارڈ والٹ کے نقصانات کو سیڈ جنریشن میں فارم ویئر کی خرابی کی وجہ سے ٹریس کیا۔ یہ خرابی رینڈم نمبر جنریشن کو STM32 ہارڈ ویئر سورس سے مائیکرو پائیتھن کے ڈیٹرمنسٹک یاسمارانگ فॉल بیک پر منتقل کر دیا۔ فارم ویئر 4.0.1 سے 4.1.9 تک چلنے والے Mk2 اور Mk3 ڈوائسز نے ایسے سیڈز پیدا کیے جن کی رینڈومنس ایک چھوٹے، تلاش کے قابل مجموعے میں کم ہو گئی۔ Mk4، Q اور Mk5 ماڈلز نے تقریباً 72 بٹس اینٹروپی پیدا کی۔ کوینکائٹ کی مشورت میں متاثرہ صارفین کو مکمل طور پر نیا سیڈ جنریٹ کرنے اور اپنے فنڈز منتقل کرنے کی ہدایت کی گئی ہے، کیونکہ پرانے فریز کو دوسرے مینوفیکچرر کے والٹ میں درآمد کرنے سے وہی کمزوری برقرار رہتی ہے۔ لُک آن چین، جس نے گلکسی ریسرچ کا حوالہ دیا، نے تخمینہ لگایا کہ کولڈکارڈ سے متعلق نقصانات زیادہ سے زیادہ 7,700 متاثرہ پتے پر 2,055 بٹ کوائن، جو تقریباً 130 ملین امریکی ڈالر کے برابر ہیں، تک پہنچ سکتے ہیں، جبکہ گلکسی ڈیجٹل کے الیکس تھورن نے محتاط طور پر اشارہ کیا کہ بلاک چین پیرٹرنز صرف اپنے آپ میں بعض نسبت دہندگیوں کو عارضی چھوڑ دیتے ہیں۔

اس کا کیوں اہم ہے: ایک سیڈ جنریشن کی خرابی اس سے پہلے خود کی مالکانہ حفاظت کو کمزور کر سکتی ہے کہ ذخیرہ سازی کے طریقے یا ڈیوائس میں تبدیلی فنڈز کو محفوظ کر سکیں۔

مارکیٹ جذبات

احتیاطی طور پر بیئرش، تنش کے ساتھ، واقعات کے مطابق، جوکھم کم کرنا۔

وجہ: ایک فارم ویئر کی خرابی کی وجہ سے کمزور کولڈ کارڈ سیڈز بن گئے، اس لیے مارکیٹ ہارڈ ویئر والٹ کی حفاظت کو ایک زندہ عملی خطرہ سمجھ سکتی ہے۔

مشابہ پرانے کیسز

ستمبر 2022 میں، ونٹر میوٹ نے ایک DeFi ہیک میں 160 ملین امریکی ڈالر کھو دیے جس کی وجہ فوربس کے مطابق پروفینسی وینٹی ایڈریس ٹول ہو سکتی ہے، جو کمزور کلید پیدا کرنے پر مرکوز تھا۔ (Forbes)۔ عدم مطابقت یہ ہے کہ ونٹر میوٹ نے ادارتی ہاٹ والٹ کی ترتیب استعمال کی، جبکہ کولڈکارڈ کے معاملے میں ریٹیل ہارڈویئر والٹ سیڈ جنریشن شامل ہے۔

رپل ایفیکٹ

اصل چینل حوالہ دہی کی اعتماد ہے، کیونکہ کمزور سیڈ جنریشن ایک ڈیوائس لیول کی خرابی کو والٹ لیول کے نقصان میں تبدیل کر سکتی ہے۔ اگر مائیگریشن گائیڈلائنز کے بعد نئی لہریں جاری رہیں، تو صارفین متاثرہ سیٹ اپس سے فنڈز منتقل کر سکتے ہیں اور خود کی حفاظت کے حوالے سے رکاوٹیں بڑھا سکتے ہیں۔ اگر نقصانات مستحکم ہو جائیں، تو اثر صرف متاثرہ کولڈکارڈ سیڈز تک محدود رہ سکتا ہے۔

مواقع اور خطرات

مواقع: اگر میگریشنز کسی نئی لہر سے زیادہ تیز ہو جائیں، تو وسیع بیج جنریشن اور مستقل سائنر ایمپلیمنٹیشنز لمبے مدتی بٹ کوائن محفوظ رکھنے کے لیے ممکنہ خطرہ کم کرنے کا اشارہ بن سکتے ہیں۔

خرابی کے خطرات: اگر مزید کمزور-سیڈ راستے ظاہر ہوئے، تو ایک ہی ہارڈویئر ایمپلیمنٹیشن پر انحصار کم کرنا مشترکہ خرابی کے شعبے سے نیچے کی طرف کے نقصان کو محدود کرتا ہے۔

اعلان دستبرداری: اس صفحہ پر معلومات تیسرے فریق سے حاصل کی گئی ہوں گی اور یہ ضروری نہیں کہ KuCoin کے خیالات یا خیالات کی عکاسی کرے۔ یہ مواد کسی بھی قسم کی نمائندگی یا وارنٹی کے بغیر صرف عام معلوماتی مقاصد کے لیے فراہم کیا گیا ہے، اور نہ ہی اسے مالی یا سرمایہ کاری کے مشورے کے طور پر سمجھا جائے گا۔ KuCoin کسی غلطی یا کوتاہی کے لیے، یا اس معلومات کے استعمال کے نتیجے میں کسی بھی نتائج کے لیے ذمہ دار نہیں ہوگا۔ ڈیجیٹل اثاثوں میں سرمایہ کاری خطرناک ہو سکتی ہے۔ براہ کرم اپنے مالی حالات کی بنیاد پر کسی پروڈکٹ کے خطرات اور اپنے خطرے کی برداشت کا بغور جائزہ لیں۔ مزید معلومات کے لیے، براہ کرم ہماری استعمال کی شرائط اور خطرے کا انکشاف دیکھیں۔