
یہاں تک کہ ایئر گیپڈ ہارڈویئر والٹس بھی نوں اعداد کے نقصانات سے محفوظ نہیں ہیں۔ ایک رپورٹ کے مطابق، کولڈکارڈ ڈیوائس سے منسلک ایک ایکسپلوٹ نے 120 ملین ڈالر خالی کر دیے، اصل رپورٹ نوٹ کرتی ہے، اور فوری سلسلہ وار رد عمل نے بٹ کوائن کی ٹرانزیکشن کی قطار پر شدید اثر ڈالا۔ میموری پول—جو پہلے سے ہی نیٹ ورک کے دباؤ کا ایک قابل اعتماد اندازہ تھا—نامعلوم فریقین نے تیزی سے متعدد ٹرانسفرز براست کرنے کے باعث بڑھ گیا، جس کا مقصد فنڈز کے رخ کو چھپانا یا منتظر ادغامات کو فرن رن کرنا ہو سکتا ہے۔
آن-چین ڈیٹا نے دکھایا کہ منٹوں میں تصدیق نہ ہونے والے لین دین کی تعداد عام ہفتہ کے دن کے اوسط سے کافی زیادہ ہو گئی۔ فی درجات بھی اس کے ساتھ بڑھے، کچھ صارفین نے رپورٹ کیا کہ مڈ پریورٹی لین دین کے لیے بھی اگلے بلاک میں شامل ہونے کے لیے vbyte کے لیے کئی ڈالر کے sats درکار تھے۔ جن لوگوں نے ایشیائی گھنٹوں کے دوران فنڈز منتقل یا پوزیشنز کو ری بیلنس کرنے کی کوشش کی، ان کے لیے ٹرافک کنگسٹن نے عام ٹرانسفرز کو ایک مہنگا انتظار میں تبدیل کر دیا۔ اچانک بڑھنے والی ٹرافک نے کسی کو نہیں چھوڑا: کوائن جوائن راؤنڈز، اوور دی کاؤنٹر سیٹلمنٹ بیچز، اور عام والٹ بھیجنا سب اس لہر کے پیچھے گڑھ گئے۔
میموری پول میں خلل
مکینیکس آسان ہیں لیکن پیمانہ غیر معمولی تھا۔ عام صورتحال میں بٹ کوائن کا میم پول ہر بلاک میں تقریباً 1–1.3 میگابائٹ ٹرانزیکشن ڈیٹا کو پروسیس کرتا ہے۔ جب سینکڑوں ٹرانزیکشن ایک جھٹکے میں آ جائیں—خاص طور پر اگر وہ عام سے زیادہ فیس لے کر آئیں—تو وہ دستیاب بلاک جگہ کو تیزی سے استعمال کر سکتی ہیں۔ ناظرین نے نوٹ کیا کہ دو بلاک انٹرولز کے اندر، میم پول 200 میگابائٹ سے زیادہ ہو گیا، جو عام طور پر جان بوجھ کر اسٹریس ٹیسٹس یا ایکسچینج ہاٹ والٹ طارئہ حالات کے علاوہ کبھی نہیں دیکھا جاتا۔
مینر، اپنے حصے میں، عارضی طور پر فائدہ اٹھائے۔ فی اضافے سے کئی مسلسل بلاکس میں بلاک انعامات سبسڈی سے نمایاں طور پر زیادہ ہو گئے، ایک ایسا نمونہ جو دیگر SHA-256 چینز سے بٹ کوائن پر ہیش ریٹ کے دوبارہ تقسیم کو تیز کرتا ہے۔ لیکن وسیع نیٹ ورک اثر ایک تیز یاد دہانی تھی کہ بٹ کوائن کی بنیادی لیئر تھروپٹ میں کوئی تبدیلی نہیں آئی ہے۔ جب لکویڈٹی واقعات محدود بلاک جگہ کے ساتھ ٹکراتے ہیں، تو صارفین تصدیق میں تاخیر اور زیادہ لاگت کا ادا کرتے ہیں۔
ہارڈویئر والٹ پر اعتماد کے سوالات
کولڈکارڈ نے طویل عرصے تک اپنے آپ کو بٹ کوائن میکسیملسٹ کے ہارڈویئر والٹ کے طور پر فروغ دیا ہے — ایئر-گیپڈ، اوپن سورس فارم ویئر، اور دورانیہ حملوں کے خلاف مخصوص طور پر ڈیزائن کیا گیا۔ ایک نو رقمی نقصان اس جذبہ کو کم سے کم مختصر مدت میں تباہ کر دیتا ہے۔ جبکہ بالکل درست انفیکشن ویکٹر اب تک تصدیق شدہ نہیں ہے، لیکن چوری کا بے حد بڑا سائز یہ ضرورت اٹھائے گا کہ یہاں تک کہ مخصوص سائننگ ڈیوائسز کو کس طرح متاثر کیا جا سکتا ہے، اس کا مکمل جائزہ لیا جائے۔ گزشتہ ہارڈویئر والٹ بریچز عام طور پر فشنگ، سپلائی چین کی تبدیلی، یا سوشل انجینئرنگ پر مشتمل تھے جن میں صارفین کو خراب فارم ویئر اپڈیٹس کو منظور کرنے کے لیے دھوکہ دیا جاتا تھا۔ لیکن اس واقعہ میں کوئی بھی صاف اسکرپٹ نہیں ملتا۔
وقت کیسے بہتر ہو سکتا ہے۔ بٹ کوائن کی ڈویلپر کمیونٹی، جو لگاتار بلاک چینز کے درمیان سب سے زیادہ فعال کے طور پر درج ہوتی ہے، اب متعدد دستخط کی معیارات کو مضبوط بنانے یا ہارڈویئر والٹس کے طور پر فارم ویئر کی مکملیت کی تصدیق کے طریقے میں بہتری لانے کے لیے فوری اپیل کا سامنا کر سکتی ہے۔ ایک ہی فروشنڈ کے ہارڈویئر پر انحصار کرنے والے کسٹڈی پروٹوکول اب زیادہ سخت اسپاٹ لائٹ کے نیچے آ گئے ہیں۔ یہ واقعہ ہوا-گیپ تصدیق، دوبارہ قابل تعمیر بنائوں، اور کیا ایک ہارڈویئر والٹ کبھی بھی ٹرانزیکشن شروع کرنے والے ساتھی دسک ٹاپ ایپلیکیشن پر مکمل طور پر بھروسہ کرنا چاہئے، اس بات پر بحث کو تیز کر دے گا۔
یہ جواب نہیں دیا گیا کہ حملہ آور نے سائننگ کلیدیں کیسے حاصل کیں۔ 120 ملین ڈالر کا ذخیرہ ایک پیچیدہ کارکن یا طویل مدتی نگرانی کا اشارہ ہے۔ اگر حملہ آور نے بے ساختہ کام کیا تو فنڈز بلاک چین پر ٹریس کیے جا سکتے ہیں، لیکن اگر انہوں نے کوائن جوائن طرز کے مکسنگ کو چھپانے کے لیے جان بوجھ کر ٹریفک کونجسٹن استعمال کیا، تو ریکوری کا وقت تیزی سے کم ہوتا جائے گا۔ قانون نافذ کرنے والے اداروں نے پچھلے کچھ سالوں میں بلاک چین ٹریسنگ کی صلاحیتیں بہتر بنائی ہیں، لیکن اچھی طرح سے منصوبہ بندی شدہ فlood ابھی بھی اہم پوشیدہ گھنٹے فراہم کر سکتی ہے۔
تنظیمی نتائج کا خدہ
ایک واقعہ ایسے اداروں کے لیے سامان فراہم کرتا ہے جو طویل عرصے سے دلیل دے رہے ہیں کہ خود کی مالکانہ حفاظت سسٹمک کمزوریاں پیدا کرتی ہے۔ جبکہ واشنگٹن میں کرپٹو قانون کے اہم منصوبے پر بحث جاری ہے، جس میں بینکس پہلے سے ہی اس بل کو دوبارہ شکل دینے کی کوشش کر رہے ہیں، ایک زبردست ہارڈویئر والٹ کا واقعہ مالکانہ والٹ کے فروخت کنندگان پر سخت معیارات عائد کرنے کی بات کو فروغ دے سکتا ہے۔ جو کانگریس کے معاونین ہارڈویئر والٹ کے خطرات کو نظرانداز کرتے تھے، اب شاید یہ موضوع ان کی میز پر سرخ فولڈرز میں آ جائے۔
روزانہ بٹ کوائن استعمال کرنے والوں کے لیے عملی سبق واضح ہے۔ اگر کلید کی تخلیق، فارم ویئر اپ ڈیٹس، یا خرچ کرنے کے عمل پر کنٹرول نہیں رکھا جائے تو سب سے زیادہ عزت یافتہ ہارڈ ویئر والٹ بھی ایک واحد ناکامی کا نقطہ بن سکتا ہے۔ مختلف فروشندگان کے درمیان اعتماد کو تقسیم کرنے والی متعدد دستخط (Multisig) کنفیگریشنز، جن میں ڈیوائس کی اسکرین پر وصول کرنے والے پتے کی تصدیق دستی طور پر کی جاتی ہے، اب تک سب سے زیادہ مضبوط تحفظ ہیں۔ بازار کا اگلا اقدام م likely ہوگا کہ تمام مقابلہ کرنے والے فروشندگان پر نئے سطح کے سیکورٹی آڈٹس کا سلسلہ شروع ہوگا—اور شاید مختصر مدت میں ادارتی درجہ کے کاسٹڈی حلز کی طرف جلدی، جو پہلے ہی زیادہ کمپلائنس کے معیارات پر پورا اترتے ہیں۔

