2026 میں کولڈکارڈ ہیک نے 116 ملین امریکی ڈالر کا نقصان اور 210,000 BTC کی منتقلی کا باعث بنی

iconIncrypted
بانٹیں
AI summary iconخلاصہ
جولائِ 2026 کے آخر میں ایک کولڈکارڈ ہارڈویئر والٹ کا ہیک 116 ملین ڈالر کا نقصان پہنچایا، جس میں 210,000 BTC لمبے عرصے تک رکھنے والوں سے منتقل کر دیے گئے۔ TRM Labs نے اسے 2026 کا تیسرا سب سے بڑا کرپٹو ہیک قرار دیا، جو مارچ 2021 تک کے فارم ویئر کے خرابی سے جڑا ہوا تھا۔ اس کمزوری نے خفیہ عبارتوں پر بریوٹ فورس حملوں کو ممکن بنایا، جس کے نتیجے میں 5,200 سے زائد پتے سے 1,816 BTC چوری ہوئے۔ گلاس نوڈ نے نوٹ کیا کہ یہ BTC کی حرکت دسمبر 2024 کے بعد سب سے بڑی کمی تھی۔ چین اینالسس نے پایا کہ کینیڈا کے صارفین کو 25 فیصد نقصان ہوا، جبکہ آسٹریلیا، امریکہ اور تھائی لینڈ میں بھی بڑے اثرات دیکھے گئے۔ اس واقعہ نے BTC قیمت کی استحکام اور BTC کی برتری کے بارے میں بڑھتی ہوئی سیکورٹی کشیدگی کے تناظر میں سوالات اٹھائے ہیں۔
  • کولڈکارڈ ہیک کے بعد، لمبے مدتی ہولڈرز نے 210,000 BTC منتقل کیے۔
  • والٹ پر حملہ 2026 کا سب سے بڑا حملہ تھا۔
  • ایک پانچ سال پرانی غلطی نے بٹ کوائن کے مالکان کو کم از کم 116 ملین امریکی ڈالر کا نقصان دیا۔

جولائی 2026 کے آخر میں کولڈکارڈ ہارڈویئر والٹس کے بڑے ہیک کے بعد، بٹ کوائن نیٹ ورک پر لمبے عرصے سے ہولڈرز سے بے مثال سرگرمی دیکھی گئی۔ Glassnode کے مطابق، گزشتہ ہفتے کے دوران 155 دن سے زیادہ عرصہ سے فنڈز نہ منتقل کرنے والے والٹس سے تقریباً 210,000 BTC منتقل کیے گئے۔

اس پس منظر کے تحت، TRM Labs نے سال کے تیسرے سب سے بڑے ہیک سے 116 ملین امریکی ڈالر کے نقصان کا اندازہ لگایا، Chainalysis نے کینیڈین صارفین میں اہم نقصانات کی رپورٹ کی، اور محققین پر زور دیتے ہیں کہ یہ زیادہ تر اثاثوں کی بڑے پیمانے پر نئے پتےں پر منتقلی کے بارے میں ہے، بجائے خوف سے فروخت کے۔

انکرپٹڈ انفوگرافک۔

کولڈکارڈ ہیک نے 2024 کے بعد "پرانے" بٹ کوائن کا سب سے بڑا موو متحرک کر دیا

گلاس نوڈ تجزیہ کاروں نے رپورٹ کیا کہ گزشتہ ہفتے لمبے مدتی ہولڈرز (LTH) نے تقریباً 210,000 BTC منتقل کیے۔

یہ اس سرمایہ کار گروہ کے لیے دسمبر 2024 کے بعد سب سے بڑا ڈراڈاؤن ہے، جب بٹ کوائن پہلی بار 100,000 امریکی ڈالر کے علامتی نقطے کی طرف بڑھا تھا۔

گزشتہ سال لمبے عرصے تک بٹ کوائن کے مالکین کے پاس رکھی گئی کل آپریشن۔ ماخذ: Glassnode.

گلاس نوڈ پر، لمبے مدتی مالکین کو وہ پتے کہا جاتا ہے جن کے سکے کم از کم 155 دن تک بے حرکت رہے ہیں۔ اس گروہ کو روایتی طور پر "سمارٹ مانی" سمجھا جاتا ہے، کیونکہ یہ عام طور پر مختصر مدتی اتار چڑھاؤ کو نظرانداز کرتا ہے۔

کولڈکارڈ واقعہ سے پہلے، ان کے پاس تقریباً 15 ملین BTC تھے۔ جب کوئنز منتقل ہو گئیں، تو یہ عدد تقریباً 14.7 ملین BTC پر گر گیا۔

گزشتہ سائکلز کے برعکس، اس بار کوائن کا جمہوری انتقال تمام وقت کے اعلیٰ درجات پر نہیں ہوا، CoinDesk نے نوٹ کیا۔

تاریخی طور پر، بڑے LTH ٹرانسفرز مارکیٹ کے ٹاپ کے قریب دیکھے گئے — مارچ 2021، مارچ 2024، اور دسمبر 2024 میں — جب تجربہ کار سرمایہ کاروں نے منافع حاصل کیا۔

اب کی صورت حال مختلف ہے: بٹ کوائن TradingView کے مطابق 64,000 امریکی ڈالر کے قریب ٹریڈ ہو رہا ہے — جو اکتوبر 2025 کے اوسط تاریخی اعلیٰ سے تقریباً 50 فیصد کم ہے۔ اس لیے تجزیہ کاروں کا خیال ہے کہ زیادہ تر ٹرانسفرز فروخت سے نہیں، بلکہ ایک اہم کمزوری کے اشکال کے بعد اثاثوں کے ذخیرہ کرنے کی جگہ بدلنے سے منسلک ہیں۔

ایک پانچ سالہ خطا نے سال کے سب سے بڑے ہیکس میں سے ایک کو جنم دیا

TRM Labs کے مطابق، کولڈکارڈ پر حملہ 2026 کا تیسرَا سب سے بڑا کریپٹو ہیک تھا۔

کمپنی کے مطابق، 30 جولائی سے شروع کرتے ہوئے، حملہ آوروں نے چار الگ الگ حملوں میں زیادہ سے زیادہ 5,200 پتے سے تقریباً 1,816 BTC (تقریباً 116 ملین امریکی ڈالر) چوری کر لیا۔ اسی دوران، گلیکسی ریسرچ estimated تقریباً 2,055 BTC، یا تقریباً 130 ملین امریکی ڈالر کے ممکنہ نقصان کا اندازہ لگایا۔

اس کی وجہ مارچ 2021 تک کا ایک فارم ویئر بگ تھا۔

软件构建过程中由于配置错误,种子短语的生成部分依赖于软件伪随机数生成器,而非硬件随机数生成器。因此,在较旧的设备上,密钥的加密强度可能从 128 位降至约 40 位,从而可能在无需物理访问钱包的情况下通过暴力破解获取密钥。

لوکونچین نے رپورٹ کیا کہ ہیکر مزید چوری شدہ فنڈز منتقل کرتا جا رہا ہے۔ تازہ ترین ڈیٹا کے مطابق، انہوں نے ایک نئے ایڈریس پر مزید 30.185 BTC (تقریباً 1.94 ملین امریکی ڈالر) منتقل کیے۔

TRM نے نوٹ کیا کہ اب تک، چوری شدہ فنڈز زیادہ تر کچھ ہی حملہ آور کنٹرول کردہ پتےوں پر مرکوز ہیں۔

محققین کے مطابق، تک ایک ڈپازٹ صرف Wasabi Wallet میں اور ایک Tornado Cash میں درج کیا گیا ہے، جس کا مطلب ہے کہ بڑے پیمانے پر پیسہ دھوئے جانے کا کوئی واقعہ اب تک نہیں ہوا ہے۔

اسی دوران، مختلف حملوں کے دوران ٹرانزیکشن کی ساخت کئی مستقل ہیکرز کے ممکنہ ملوث ہونے کی نشاندہی کرتی ہے۔

“لین دین کے پیٹرنز سے ظاہر ہوتا ہے کہ متعدد حملہ آور شامل ہو سکتے ہیں، اس لیے TRM اب تک چوری کو کسی خاص کردار کو نہیں ڈال رہا”، TRM Labs نے کہا۔

کوینکائٹ نے کمزوری کی وجوہات کی وضاحت کی ہے، اور ماہرین قربانیوں کی مدد کر رہے ہیں

حادثے کے بعد جب اس نے وسیع توجہ حاصل کی، تو کوینکیٹ نے ایک ٹیکنیکی وضاحت جاری کی اور زور دیا کہ "کمزور فیل بیک رینڈم نمبر جنریٹر" کے بارے میں عام الفاظ غلط ہیں۔

ڈیولپرز کے مطابق، کمزور Yasmarang جنریٹر ایک مخصوص Coldcard فیل بیک سسٹم نہیں تھا، بلکہ 2018 سے MicroPython کی معیاری لائبریری کا حصہ رہا ہے۔

اصلی ڈیزائن صرف ایک ہارڈویئر ٹرو رینڈم نمبر جنریٹر (TRNG) کا استعمال کرنے کا تھا، لیکن سافٹ ویئر بِلڈ پروسیس کے دوران ایک غلطی کی وجہ سے، سسٹم نے غیر متوقع طور پر رن ٹائم کے ایمپلیمنٹیشن کا استعمال شروع کر دیا۔

"جو لوگ 'فیل بیک' کے طور پر بیان کر رہے ہیں، وہ بیج جنریشن منطق میں ایک عمدہ ڈیزائن کا فیصلہ یا کوئی شارٹ کٹ نہیں تھا—یہ بنیادی پلیٹ فارم سے ورثہ میں ملی حرکت تھی جو لنک-ٹائم ایرر کی وجہ سے فعال ہو گئی،" کوینکائٹ نے وضاحت کی۔

کمپنی نے الگ طور پر زور دیا کہ فارم ویئر اپ ڈیٹ پہلے سے بنائے گئے والٹس کو محفوظ نہیں کرتا۔

مارچ 2021 کے بعد اور فکس جاری ہونے سے پہلے کالڈکارڈ پر خفیہ عبارت بنانے والے تمام صارفین کو ایک نیا والٹ بنانا ہوگا اور رقم کو نئی خفیہ عبارت پر ٹرانسفر کرنا ہوگا۔

محققین اس حملے کو بٹ کوائن کی برادری کے لیے ایک مصیبت قرار دیتے ہیں

جیمز تھورن، گلیکسی ڈیجیٹل کے تحقیق کے سربراہ، نے Bloomberg کو بتایا کہ انہوں نے پہلے ہی 100 سے زیادہ متاثرہ صارفین سے بات کر چکے ہیں۔

وہ قربانیوں کے بارے میں معلومات جمع کرنے کا انتظام کر رہا ہے، چوری شدہ بٹ کوائن کی حرکت کا تجزیہ کر رہا ہے، اور مواد کو قانون نافذ کرنے والے اداروں کو فراہم کر رہا ہے۔

اس کے مطابق، بہت سے متاثرین نے اپنی تمام بچت کھو دی۔

یہ عام لوگ ہیں جو اپنا پیسہ بٹ کوائن میں بچا رہے ہیں۔ وہ سچے ماننے والے تھے۔

محقق نے یہ بھی کہا کہ کچھ قربانیوں نے اسے بتایا کہ وہ شدید نفسیاتی حالت میں تھے۔

کینیڈا کو سب سے بڑا نقصان ہوا، اور لیجر نے اس واقعہ کو ٹرسٹ والٹ کے ساتھ تقابل کیا

چینیلیسس کے تخمینوں کے مطابق، کینیڈا کے صارفین کو ہیک کے سب سے زیادہ نقصان پہنچا۔

کینیڈا کے بٹ کوائن رکھنے والوں نے تصدیق شدہ نقصانات کا تقریباً 25 فیصد کیا۔ آسٹریلیا، امریکہ اور تھائی لینڈ میں بھی اہم نقصانات درج کیے گئے۔

چارلز گیلیمے، لیجر کے سیٹی او، نے اس واقعہ کو مشہور 2023 کا ٹرسٹ والٹ کمزوری کے ساتھ موازنہ کیا۔

اس کے مطابق، یہ مسئلہ دوبارہ ثابت کرتا ہے کہ خفیہ عبارت کے جنریشن میں تصادفیت کرپٹو والٹ سیکورٹی کا بنیادی ستون ہے۔

آپ کے ہر پرائیویٹ کلید ایک نمبر سے نکلتی ہے: سیڈ۔ اگر وہ نمبر قابل پیشگوئی ہے، تو اس سے نکلنے والی ہر چیز بھی قابل پیشگوئی ہے۔

الگ طور پر، محققین نے بٹ کوائن نیٹ ورک کے لیے خصوصیات کے اثرات پر بھی توجہ دلائی۔

خاصة طور پر، کول کے یوزر نام نوٹ کیا کہ خفیہ عبارتوں کو متاثر ہونے والے والٹس کی مکمل لین دین کی تاریخ دوبارہ تعمیر کرنے کی اجازت دیتا ہے، یہاں تک کہ جب رقم منتقل ہو جائے۔

اس کے مطابق، اس سے بلاک چین تجزیہ کار فرماوں کے لیے بھی چیزیں آسان ہو جاتی ہیں، کیونکہ وہ ایک ہی مالک کے تعلق رکھنے والے پتےز کو زیادہ درست طریقے سے گروپ میں تقسیم کر سکتی ہیں۔

اسی دوران، مشہور بلاک چین تحقیق کار زیک ایکس بی ٹی نے کہا کہ وہ اس واقعے کی تحقیق میں شمولیت نہیں کرنا چاہتے۔

یاد دہانی کے لیے، ماہرین نے کولڈکارڈ ایکسپلوٹ کے بعد پہلی کرپٹو کرنسی کے حوالے سے منفی جذبات کا ریکارڈ سطح پایا۔

پیغام کولڈکارڈ کے 2026 کے سب سے بڑے والٹ ہیکس نے بٹ کوائن کے سرمایہ کاروں کے رویے کو تبدیل کر دیا پہلے INCRYPTED پر ظاہر ہوئے۔

اعلان دستبرداری: اس صفحہ پر معلومات تیسرے فریق سے حاصل کی گئی ہوں گی اور یہ ضروری نہیں کہ KuCoin کے خیالات یا خیالات کی عکاسی کرے۔ یہ مواد کسی بھی قسم کی نمائندگی یا وارنٹی کے بغیر صرف عام معلوماتی مقاصد کے لیے فراہم کیا گیا ہے، اور نہ ہی اسے مالی یا سرمایہ کاری کے مشورے کے طور پر سمجھا جائے گا۔ KuCoin کسی غلطی یا کوتاہی کے لیے، یا اس معلومات کے استعمال کے نتیجے میں کسی بھی نتائج کے لیے ذمہ دار نہیں ہوگا۔ ڈیجیٹل اثاثوں میں سرمایہ کاری خطرناک ہو سکتی ہے۔ براہ کرم اپنے مالی حالات کی بنیاد پر کسی پروڈکٹ کے خطرات اور اپنے خطرے کی برداشت کا بغور جائزہ لیں۔ مزید معلومات کے لیے، براہ کرم ہماری استعمال کی شرائط اور خطرے کا انکشاف دیکھیں۔