- کولڈکارڈ ہیک کے بعد، لمبے مدتی ہولڈرز نے 210,000 BTC منتقل کیے۔
- والٹ پر حملہ 2026 کا سب سے بڑا حملہ تھا۔
- ایک پانچ سال پرانی غلطی نے بٹ کوائن کے مالکان کو کم از کم 116 ملین امریکی ڈالر کا نقصان دیا۔
جولائی 2026 کے آخر میں کولڈکارڈ ہارڈویئر والٹس کے بڑے ہیک کے بعد، بٹ کوائن نیٹ ورک پر لمبے عرصے سے ہولڈرز سے بے مثال سرگرمی دیکھی گئی۔ Glassnode کے مطابق، گزشتہ ہفتے کے دوران 155 دن سے زیادہ عرصہ سے فنڈز نہ منتقل کرنے والے والٹس سے تقریباً 210,000 BTC منتقل کیے گئے۔
اس پس منظر کے تحت، TRM Labs نے سال کے تیسرے سب سے بڑے ہیک سے 116 ملین امریکی ڈالر کے نقصان کا اندازہ لگایا، Chainalysis نے کینیڈین صارفین میں اہم نقصانات کی رپورٹ کی، اور محققین پر زور دیتے ہیں کہ یہ زیادہ تر اثاثوں کی بڑے پیمانے پر نئے پتےں پر منتقلی کے بارے میں ہے، بجائے خوف سے فروخت کے۔

کولڈکارڈ ہیک نے 2024 کے بعد "پرانے" بٹ کوائن کا سب سے بڑا موو متحرک کر دیا
گلاس نوڈ تجزیہ کاروں نے رپورٹ کیا کہ گزشتہ ہفتے لمبے مدتی ہولڈرز (LTH) نے تقریباً 210,000 BTC منتقل کیے۔
یہ اس سرمایہ کار گروہ کے لیے دسمبر 2024 کے بعد سب سے بڑا ڈراڈاؤن ہے، جب بٹ کوائن پہلی بار 100,000 امریکی ڈالر کے علامتی نقطے کی طرف بڑھا تھا۔

گلاس نوڈ پر، لمبے مدتی مالکین کو وہ پتے کہا جاتا ہے جن کے سکے کم از کم 155 دن تک بے حرکت رہے ہیں۔ اس گروہ کو روایتی طور پر "سمارٹ مانی" سمجھا جاتا ہے، کیونکہ یہ عام طور پر مختصر مدتی اتار چڑھاؤ کو نظرانداز کرتا ہے۔
کولڈکارڈ واقعہ سے پہلے، ان کے پاس تقریباً 15 ملین BTC تھے۔ جب کوئنز منتقل ہو گئیں، تو یہ عدد تقریباً 14.7 ملین BTC پر گر گیا۔
گزشتہ سائکلز کے برعکس، اس بار کوائن کا جمہوری انتقال تمام وقت کے اعلیٰ درجات پر نہیں ہوا، CoinDesk نے نوٹ کیا۔
تاریخی طور پر، بڑے LTH ٹرانسفرز مارکیٹ کے ٹاپ کے قریب دیکھے گئے — مارچ 2021، مارچ 2024، اور دسمبر 2024 میں — جب تجربہ کار سرمایہ کاروں نے منافع حاصل کیا۔
اب کی صورت حال مختلف ہے: بٹ کوائن TradingView کے مطابق 64,000 امریکی ڈالر کے قریب ٹریڈ ہو رہا ہے — جو اکتوبر 2025 کے اوسط تاریخی اعلیٰ سے تقریباً 50 فیصد کم ہے۔ اس لیے تجزیہ کاروں کا خیال ہے کہ زیادہ تر ٹرانسفرز فروخت سے نہیں، بلکہ ایک اہم کمزوری کے اشکال کے بعد اثاثوں کے ذخیرہ کرنے کی جگہ بدلنے سے منسلک ہیں۔
ایک پانچ سالہ خطا نے سال کے سب سے بڑے ہیکس میں سے ایک کو جنم دیا
TRM Labs کے مطابق، کولڈکارڈ پر حملہ 2026 کا تیسرَا سب سے بڑا کریپٹو ہیک تھا۔
کمپنی کے مطابق، 30 جولائی سے شروع کرتے ہوئے، حملہ آوروں نے چار الگ الگ حملوں میں زیادہ سے زیادہ 5,200 پتے سے تقریباً 1,816 BTC (تقریباً 116 ملین امریکی ڈالر) چوری کر لیا۔ اسی دوران، گلیکسی ریسرچ estimated تقریباً 2,055 BTC، یا تقریباً 130 ملین امریکی ڈالر کے ممکنہ نقصان کا اندازہ لگایا۔
اس کی وجہ مارچ 2021 تک کا ایک فارم ویئر بگ تھا۔
软件构建过程中由于配置错误,种子短语的生成部分依赖于软件伪随机数生成器,而非硬件随机数生成器。因此,在较旧的设备上,密钥的加密强度可能从 128 位降至约 40 位,从而可能在无需物理访问钱包的情况下通过暴力破解获取密钥。
لوکونچین نے رپورٹ کیا کہ ہیکر مزید چوری شدہ فنڈز منتقل کرتا جا رہا ہے۔ تازہ ترین ڈیٹا کے مطابق، انہوں نے ایک نئے ایڈریس پر مزید 30.185 BTC (تقریباً 1.94 ملین امریکی ڈالر) منتقل کیے۔
#Coldcard ہیکر، جس نے 2,055 BTC (130M) چھین لیے تھے، دوبارہ فعال ہو گیا ہے۔
— Lookonchain (@lookonchain) 7 اگست، 2026
ایک گھنٹہ پہلے، ہیکر نے 30.185 BTC (1.94M) ایک نئے والٹ میں منتقل کر دیا۔https://t.co/Edirjbd2G0https://t.co/ksoTpGxx3gpic.twitter.com/VTL5UB9xgH
TRM نے نوٹ کیا کہ اب تک، چوری شدہ فنڈز زیادہ تر کچھ ہی حملہ آور کنٹرول کردہ پتےوں پر مرکوز ہیں۔
محققین کے مطابق، تک ایک ڈپازٹ صرف Wasabi Wallet میں اور ایک Tornado Cash میں درج کیا گیا ہے، جس کا مطلب ہے کہ بڑے پیمانے پر پیسہ دھوئے جانے کا کوئی واقعہ اب تک نہیں ہوا ہے۔
اسی دوران، مختلف حملوں کے دوران ٹرانزیکشن کی ساخت کئی مستقل ہیکرز کے ممکنہ ملوث ہونے کی نشاندہی کرتی ہے۔
“لین دین کے پیٹرنز سے ظاہر ہوتا ہے کہ متعدد حملہ آور شامل ہو سکتے ہیں، اس لیے TRM اب تک چوری کو کسی خاص کردار کو نہیں ڈال رہا”، TRM Labs نے کہا۔
کوینکائٹ نے کمزوری کی وجوہات کی وضاحت کی ہے، اور ماہرین قربانیوں کی مدد کر رہے ہیں
حادثے کے بعد جب اس نے وسیع توجہ حاصل کی، تو کوینکیٹ نے ایک ٹیکنیکی وضاحت جاری کی اور زور دیا کہ "کمزور فیل بیک رینڈم نمبر جنریٹر" کے بارے میں عام الفاظ غلط ہیں۔
بہت اہم درستگی۔@jackmallers کمزور اینٹروپی فیل بیک نہیں تھا۔ مجھے لگتا ہے کہ اس بات کے بارے میں درستگی سے بات کرنا اہم ہے کہ حقیقت میں کیا ہوا۔
— COLDCARD (@COLDCARDwallet) 7 اگست، 2026
کمزور PRNG (Yasmarang) Coinkite کا فیل بیک نہیں تھا—یہ مائیکروPython کا اپسٹریم میں متعارف کرایا گیا جنرل پرپس RNG تھا، جو… https://t.co/z1Z7u3au8f میں شامل کیا گیا
ڈیولپرز کے مطابق، کمزور Yasmarang جنریٹر ایک مخصوص Coldcard فیل بیک سسٹم نہیں تھا، بلکہ 2018 سے MicroPython کی معیاری لائبریری کا حصہ رہا ہے۔
اصلی ڈیزائن صرف ایک ہارڈویئر ٹرو رینڈم نمبر جنریٹر (TRNG) کا استعمال کرنے کا تھا، لیکن سافٹ ویئر بِلڈ پروسیس کے دوران ایک غلطی کی وجہ سے، سسٹم نے غیر متوقع طور پر رن ٹائم کے ایمپلیمنٹیشن کا استعمال شروع کر دیا۔
"جو لوگ 'فیل بیک' کے طور پر بیان کر رہے ہیں، وہ بیج جنریشن منطق میں ایک عمدہ ڈیزائن کا فیصلہ یا کوئی شارٹ کٹ نہیں تھا—یہ بنیادی پلیٹ فارم سے ورثہ میں ملی حرکت تھی جو لنک-ٹائم ایرر کی وجہ سے فعال ہو گئی،" کوینکائٹ نے وضاحت کی۔
کمپنی نے الگ طور پر زور دیا کہ فارم ویئر اپ ڈیٹ پہلے سے بنائے گئے والٹس کو محفوظ نہیں کرتا۔
مارچ 2021 کے بعد اور فکس جاری ہونے سے پہلے کالڈکارڈ پر خفیہ عبارت بنانے والے تمام صارفین کو ایک نیا والٹ بنانا ہوگا اور رقم کو نئی خفیہ عبارت پر ٹرانسفر کرنا ہوگا۔
محققین اس حملے کو بٹ کوائن کی برادری کے لیے ایک مصیبت قرار دیتے ہیں
جیمز تھورن، گلیکسی ڈیجیٹل کے تحقیق کے سربراہ، نے Bloomberg کو بتایا کہ انہوں نے پہلے ہی 100 سے زیادہ متاثرہ صارفین سے بات کر چکے ہیں۔
وہ قربانیوں کے بارے میں معلومات جمع کرنے کا انتظام کر رہا ہے، چوری شدہ بٹ کوائن کی حرکت کا تجزیہ کر رہا ہے، اور مواد کو قانون نافذ کرنے والے اداروں کو فراہم کر رہا ہے۔
اس کے مطابق، بہت سے متاثرین نے اپنی تمام بچت کھو دی۔
یہ عام لوگ ہیں جو اپنا پیسہ بٹ کوائن میں بچا رہے ہیں۔ وہ سچے ماننے والے تھے۔
محقق نے یہ بھی کہا کہ کچھ قربانیوں نے اسے بتایا کہ وہ شدید نفسیاتی حالت میں تھے۔
کینیڈا کو سب سے بڑا نقصان ہوا، اور لیجر نے اس واقعہ کو ٹرسٹ والٹ کے ساتھ تقابل کیا
چینیلیسس کے تخمینوں کے مطابق، کینیڈا کے صارفین کو ہیک کے سب سے زیادہ نقصان پہنچا۔
کولڈکارڈ کا ہیک کینیڈین بٹکوائن صارفین کے لیے خاص طور پر نقصان دہ ہے۔ ہمارے حملہ آوروں اور قربانیوں کے تجزیے سے پتہ چلتا ہے کہ کینیڈا میں BTC ہولڈرز کو 25 فیصد قابل نسبت نقصان برداشت کرنا پڑ رہا ہے۔
— Chainalysis (@chainalysis) 4 اگست، 2026
گیلکسی ریسرچ کے ڈیٹا سیٹ کے مطابق، جو تخمینوں میں 110 ملین امریکی ڈالر تک پہنچتے ہیں، ہم نے… pic.twitter.com/AyxfHCcOrY کا تجزیہ کیا
کینیڈا کے بٹ کوائن رکھنے والوں نے تصدیق شدہ نقصانات کا تقریباً 25 فیصد کیا۔ آسٹریلیا، امریکہ اور تھائی لینڈ میں بھی اہم نقصانات درج کیے گئے۔
چارلز گیلیمے، لیجر کے سیٹی او، نے اس واقعہ کو مشہور 2023 کا ٹرسٹ والٹ کمزوری کے ساتھ موازنہ کیا۔
اس کے مطابق، یہ مسئلہ دوبارہ ثابت کرتا ہے کہ خفیہ عبارت کے جنریشن میں تصادفیت کرپٹو والٹ سیکورٹی کا بنیادی ستون ہے۔
آپ کے ہر پرائیویٹ کلید ایک نمبر سے نکلتی ہے: سیڈ۔ اگر وہ نمبر قابل پیشگوئی ہے، تو اس سے نکلنے والی ہر چیز بھی قابل پیشگوئی ہے۔
الگ طور پر، محققین نے بٹ کوائن نیٹ ورک کے لیے خصوصیات کے اثرات پر بھی توجہ دلائی۔
خاصة طور پر، کول کے یوزر نام نوٹ کیا کہ خفیہ عبارتوں کو متاثر ہونے والے والٹس کی مکمل لین دین کی تاریخ دوبارہ تعمیر کرنے کی اجازت دیتا ہے، یہاں تک کہ جب رقم منتقل ہو جائے۔
اس کے مطابق، اس سے بلاک چین تجزیہ کار فرماوں کے لیے بھی چیزیں آسان ہو جاتی ہیں، کیونکہ وہ ایک ہی مالک کے تعلق رکھنے والے پتےز کو زیادہ درست طریقے سے گروپ میں تقسیم کر سکتی ہیں۔
اسی دوران، مشہور بلاک چین تحقیق کار زیک ایکس بی ٹی نے کہا کہ وہ اس واقعے کی تحقیق میں شمولیت نہیں کرنا چاہتے۔
یاد دہانی کے لیے، ماہرین نے کولڈکارڈ ایکسپلوٹ کے بعد پہلی کرپٹو کرنسی کے حوالے سے منفی جذبات کا ریکارڈ سطح پایا۔
پیغام کولڈکارڈ کے 2026 کے سب سے بڑے والٹ ہیکس نے بٹ کوائن کے سرمایہ کاروں کے رویے کو تبدیل کر دیا پہلے INCRYPTED پر ظاہر ہوئے۔




