سرخچی: حملہ آوروں نے تقریباً 88.6 ملین امریکی ڈالر کی رقم خالی کرنے کے بعد، کولڈکارڈ صارفین کو فوری طور پر اپنی خفیہ عبارتیں منتقل کرنے کی ترغیب دی گئی ہے 1 اگست کو، آن چین تحقیق نے متعدد چوریوں کو کمزور کولڈکارڈ فرمویئر کے ذریعہ تخلیق کردہ سیڈ فریزز سے جوڑ دیا، جس نے کولڈکارڈ ہارڈویئر والٹ صارفین کو اعلانِ انتباہ جاری کردیا۔ ڈوگکوائن کے شریک کار Mishaboar نے تمام افراد کو جنہوں نے کبھی بھی کولڈکارڈ ڈیوائس استعمال کی ہے، "اپنی رقم فوراً نئے والٹ میں منتقل کر دیں" اور پرانی خفیہ عبارت دوبارہ استعمال نہ کریں یا ریکوری الفاظ کو انٹرنیٹ سے جڑے کمپیوٹر میں درج نہ کریں۔ تحقیق کے نتائج - گلکسی ریسرچ کا حالیہ آن چین تجزیہ تین مشتبہ حملوں کے شناخت کیا جس نے ملکر 4,585 پتے سے 1,367.05 BTC (تقریباً 88.6 ملین امریکی ڈالر) منتقل کردیا۔ یہ شمارہ مشاہدہ شدہ تخمینہ ہے، جسے ابھی تک Coinkite، قانون نافذ کرنے والے ادارے، یا تمام متاثرہ صارفین نے تصدیق نہیں کیا ہے۔ - سب سے بڑا حملہ 30 جولائی کو تقریباً 41 منٹ میں 1,196 پتوں سے 1,082.65 BTC خالی کر دیا۔ بعد میں ایک اور لہر نے 1,912 پتوں سے تقریباً 208 BTC خالی کر دیا، جس میں فرد پتے کا اوسط بینس صرف 0.1 BTC سے زائد رہا — جس سے ظاہر ہوتا ہے کہ حملہ آوروں نے بڑے ذخائر سے چھوٹے والٹس پر توجہ مرکوز کردی۔ - گلکسی نے کہا کہ ہر لہر اندرونی طور پر ایک واحد آپریٹر کے ساتھ مطابقت رکھتی ہے، لیکن انہوں نے ثابت نہیں کیا کہ تمام لہروں کو ایک ہی طرف چلایا جا رہا ہے۔ تیسری لہر میں مختلف收集 طرائق استعمال کئے گئے (الگ مقامات، متعدد متاثرین کو اکھٹا کرنا، اور صرف ڈिफالٹ ڈیرائوشن پاتھ چیک کرنا)۔ - گلکسی نے اضافتاً انتباہ دیا کہ ان کے جانے والے نمونے ہر چوری کو نہیں پکڑ سکتے — دوسرے حملہ آور اس طرح کے فees، مقامات، یا收集 طرائق دوبارہ استعمال نہ کرتے ہوئے بھی معتبر لین دین کرسکتے ہیں۔ کون سے کولڈکارڈ ماڈلز اور فرموئیر متاثر ہوئے ہیں - Coinkite کا مشورہ صرف ان سیڈ فریزز تک محدود ہے جو درج ذیل پر تخلیق کئے گئے: - Mk2 اور Mk3 ڈوائسز جن پر فرموئیر v4.0.1 سے v4.1.9 تک نصب ہو - Mk4 اور Mk5 ڈوائسز جن پر معیار v5.6.0 سے پہلے یا Edge v6.6.0X سے پہلے فرموئیر نصب ہو - Coldcard Q: معیار v1.5.0Q اور Edge v6.6.0QX میں فکسڈ - Mk1 ڈوائسز معلوم فرموئیر رگریشن سے باہر ہیں۔ TAPSIGNER، OPENDIME اور SATSCARD متاثر نہीں ہوئے ک्यونکہ ان میں مختلف کوڈ بیسز استعمال ہوتے ہیں۔ - Coinkite کا کہنا ہے کہ ان کا تحقیق جاری ہے اور وہ اپنا رسمی تکنیکی رپورٹ جاری کرینگے۔ تکنیکی بنیاد - Block کا بٹکوائن انجینئرنگ اور سلامتی ٹیم نے خرابی کو فرموئیر انٹegration غلطی تک محدود کردیا: جب سید فرائز تخلیق کئے جاتے تھے تو متاثرہ بِلڈز STM32 ہارڈوائر رینڈم نمبر جنراتر کے بجائے اDeterministic MicroPython فال بैک استعمال کرتے تھے۔ Mk2 اور Mk3 v4 فرموئیر میں اس فال بैک نے تقریباً کوئي رمزنگارانہ انٹروپي شامل نہीں کी۔ بعد والے ماڈلز ميں محدود سکيور-ایلمنٹ ريسيد حاصل ہوا، لेकن پراني سيد فريزز ضعيف رهيں۔ - Block زور دे� رهي هه كه يه ان كي موجوده تكنيكي رائيت هه اور انھويني هر ديوييس كي تجربتي طور پر جانچ ني كي هه۔ اب صارفین كيا كريں - اپني پراني كولڊكارڊ خفية عبارت دوباره استعمال نه كريں۔ كسھي فكس شدہ ديوييس يا مختلف والٹ پر بالكول نئي خفية عبارت بنائيں۔ - كسھي بدلن كي خفية عبارت بنانى سب سب پهلي Coinkite كي فكس شدہ فرموئير نصب كريں۔ - نئي بيك اپ كي ريكارڊ اور تصدقي كريں، ديوييس كي سكرن پر وصول كرنे والي پتة كي جانچ كريں، اور پهلي ايك چھوٹي آزمائش كي لين دين بھيجيں۔ آزمائش كي رقم وصول هونى كي تصدقي كي بعد هميشة باقي رقم منتقل كريں۔ - مكمل منتقلية تصدقي هونى تك اپني پراني بيك اپ برقرار ركهيں۔ - كبھي بھي خفية عبارت انٹرنېٹ سجڑ كمپيوتر ميں درج نه كريں؛ آف لائن نسخه منفصل، محفوظ مقامات پر ركهيں تاكيه فيشنج، مالوير، اور كلاود سنك غلطيا سے خطرات كم هوجايں۔ - Mishaboar نे دوباره تاكيد كي كه BIP-39 پاسفريز (كولڊكارڊ پر 25 ويا/13 ويا الفاظ) اور مضبوط پاسفرائز شامل كرنې سے مدد ملتى هه، لे�كن Coinkite نे انتباھ ديا كه پاسفريز پهلي سे متاثر خفية عبارت كي مرمت نه كرسكتا۔ مختصر يا دوباره استعمال شدہ پاسفرائز زير خطره رهيں۔ محدود استثناء اور تحفظات - Coinkite نे بتايا كه جن صارفین نे آخري خفية عبارت تخلقي سب سب پهلي كم ازكم 50 منصفانه، مستقل، اور خفية ديسي رولز شامل كئي (مستقل انٹروپي ≥128 بت) تو وهم محفوظ هوسكتي هين۔ جن لوگون يك بھي 50 رولز سب كم درج كئي، شمار ياد ني ه، يا رول س퀀س ظاھر كرديا ه، وهم منتقلية كريں۔ - فكسز مستقبل كي خفية عبارت تخلقي كو درست كرتي هين لे�كن پهلي سे تخلقي خفية عبارت ميں انٹروپي واپس شامل نه كرسكتي۔ غير محفوظ خفية عبارت كو دوسري والٹ ميں منتقل كرنې سے ضعيفي برقرار رهيگي۔ تبصرات اور وسعي اثرات - بٹکوائن سرمایہکار Anthony Pompliano نے نوٹ کيا كه يه واقعه يقينى ذاتى حراست كى تكنيكى طور پر مشكلات كى وضاحت كرتا هه — حمله آورون نे ذاتى كليدياں كو دوباره بنائي، لे�كن بٹكويين پروٹوكول خود متاثر ني هوا۔ - نقصانات نे بھى مؤسساتى حراست اور اسپ�ٹ-بٹكويين ETFs كو بديل طور پر غور كرنې كو فروغ ديا هه، خاص طور پر وى صارفین جنھون ذاتى كلیدياں مدیريت نه كرنې كو ترجيح ديتى هين۔ آگاى - Coinkite نे متاثر ماڈلز كى لئى فرموئير فكسز جارى كردئى هين اور تحقيق جارى ركهي هه۔ Galaxy اور دوسري ماھران زيات متاثرين كى دريافت هونى پر پتوں كى تحليل كو اپڊيٹ كرسكتي هين۔ - تحققات مكمل هونى تك، $88.6 ملین رقم آن-چين تخمينة رهيگى، حتمى رقم ني۔ اگر آپ كسھي بھي كولڊكار� ديوييس ركhti هون تو، اپني ديوييس كى لئى Coinkite كى باضابطہ مشورى جانچيں اور نئي خفية عبارت بنانى سب سب پهلي فرموئير فوري طور پر اپ�يٹ كريں۔
کولڈکارڈ فارم ویئر RNG بگ، $88.6 ملین BTC کی چوری سے جُڑا ہوا — صارفین کو بیجز منتقل کرنے کی ترغیب دی گئی
ChainGPTبانٹیں
ایک کولڈکارڈ فارم ویئر RNG بگ کو $88.6 ملین BTC کی چوری سے جوڑا گیا ہے، جس میں آن چین ڈیٹا کے مطابق 4,585 پتے سے 1,367.05 BTC نکال لیے گئے۔ یہ خرابی، ایک ڈیٹرمنسٹک RNG فیل بیک سے منسلک ہے، جس سے کچھ فارم ویئر ورژنز کے ساتھ کولڈکارڈ Mk2 سے Mk5 مدلز متاثر ہوئے۔ کوینکائٹ نے پیچز جاری کیے ہیں اور صارفین کو نئے سیڈز بنانے اور پرانے سیڈز دوبارہ استعمال نہ کرنے کی ترغیب دی ہے۔ تحقیق کاروں نے انتباہ دیا ہے کہ متاثرہ سیڈز کو فکس نہیں کیا جا سکتا، اور صارفین کو فنڈز منتقل کرنے اور بیک اپس آف لائن محفوظ کرنے چاہئیں۔ جبکہ BTC کی قیمت دباؤ میں ہے، آلٹ کوائنز جن پر نظر رکھی جا رہی ہے، ان میں تبدیلیاں آ سکتی ہیں جبکہ ٹریڈرز خطرات کا جائزہ لے رہے ہیں۔
ذریعہ:اصل دکھائیں۔
اعلان دستبرداری: اس صفحہ پر معلومات تیسرے فریق سے حاصل کی گئی ہوں گی اور یہ ضروری نہیں کہ KuCoin کے خیالات یا خیالات کی عکاسی کرے۔ یہ مواد کسی بھی قسم کی نمائندگی یا وارنٹی کے بغیر صرف عام معلوماتی مقاصد کے لیے فراہم کیا گیا ہے، اور نہ ہی اسے مالی یا سرمایہ کاری کے مشورے کے طور پر سمجھا جائے گا۔ KuCoin کسی غلطی یا کوتاہی کے لیے، یا اس معلومات کے استعمال کے نتیجے میں کسی بھی نتائج کے لیے ذمہ دار نہیں ہوگا۔
ڈیجیٹل اثاثوں میں سرمایہ کاری خطرناک ہو سکتی ہے۔ براہ کرم اپنے مالی حالات کی بنیاد پر کسی پروڈکٹ کے خطرات اور اپنے خطرے کی برداشت کا بغور جائزہ لیں۔ مزید معلومات کے لیے، براہ کرم ہماری استعمال کی شرائط اور خطرے کا انکشاف دیکھیں۔