مارچ 2021 میں کینیڈین ہارڈویئر والٹ میکر کوینکائٹ کے ذریعہ پیش کیا گیا ایک فارم ویئر بگ نے متاثرہ کولڈکارڈ ڈیوائسز پر خفیہ عبارتیں بنانے کے لیے استعمال ہونے والی تصادفیت کو خاموشی سے کمزور کر دیا۔ ایک مضبوط اینٹروپی کے ذریعہ حاصل کرنے کے بجائے، اس خرابی نے خفیہ عبارت کی تولید کو ایک سافٹ ویئر مبنی جعلی تصادفی نمبر جنریٹر پر ہدایت کر دی۔ عام زبان میں: "تصادفی" نمبر کافی تصادفی نہیں تھے، جس سے حملہ آوروں کے لیے ممکن ہو گیا کہ وہ فزیکل ڈیوائس کو کبھی چھوئے بغیر پرائیوٹ کلیدز کو دوبارہ تعمیر کر سکیں۔
یہ کتنا برا ہو گیا
پہلا بڑا حملہ 30 جولائی، 2026 کو ہوا۔ تقریباً 25 منٹوں میں، تقریباً 594 BTC، جو تقریباً 38 ملین امریکی ڈالر کے برابر ہیں، تقریباً 500 پتےوں سے غائب ہو گئے۔ یہ صرف شروعات تھی۔
گلیکسی ریسرچ نے کم از کم تین الگ الگ حملوں کی شناخت کی۔ 2026ء کے اوائل تک، کل نقصانات 1,816 BTC تک پہنچ گئے، جن کی قیمت 114 ملین اور 116 ملین امریکی ڈالر کے درمیان تھی، جو 5,200 سے زائد متاثرہ پتےوں پر پھیلے ہوئے تھے۔ حملوں کا مرکز تقریباً صرف سینگل سائنیچر والٹس پر تھا، جو عام صارفین کی طرف سے استعمال کی جانے والی سب سے عام سیٹ اپ ہے، جس میں ملٹی سائنیچر کنفگریشنز کے ساتھ فراہم کی جانے والی اضافی سیکورٹی لیئرز نہیں ہوتیں۔
کوینکائٹ کے سی ای او اور بلاک کی انجینئرنگ ٹیم نے دونوں نے خرابی کے وجود کی تصدیق کی۔ طارئہ فارم ویئر اپڈیٹس جاری کیے گئے، جن میں متاثرہ صارفین کو فوری طور پر نئی خفیہ عبارتیں بنانے اور فنڈز منتقل کرنے کی فوری ہدایات دی گئیں۔ بہت سے کے لیے، یہ مشورہ بہت دیر سے آیا۔
خرابی خود 1 مارچ، 2021 تک جاتی ہے، جس سے Coldcard Mk3 اور اس عہد کے دیگر بڑے ماڈلز متاثر ہوئے۔
خود کی ملکیت کے لیے اس کا کیا مطلب ہے
ہارڈویئر والٹس کو گولڈ سٹینڈرڈ ہونا تھا۔ آف لائن، ایئر-گیپڈ، دور سے حملوں سے محفوظ۔ کولڈکارڈ کا واقعہ اس نظریہ کے خلاف سیدھا کام کرتا ہے، اور اس کا وقت اہم ہے: یہ کسی مشکوک ایکسچینج یا فلائی-بائی-نائٹ DeFi پروٹوکول کے بارے میں کہانی نہیں ہے۔ کوینکائٹ بٹ کوائن سیکورٹی کلچر میں سب سے زیادہ عزت یافتہ ناموں میں سے ایک ہے۔
یہ بٹ کوائن ETFs کے لیے دروازہ کھول دیتا ہے۔ اسپاٹ بٹ کوائن ETFs نے پہلے ہی ادارتی اور ریٹیل سرمایہ کاروں کے لیے کلید کے انتظام کا عملی بوجھ ختم کر دیا تھا، جو بٹ کوائن کی ایکسپوژر چاہتے تھے لیکن والٹ کی فکر سے گھبراتے تھے۔ ایک معتبر ہارڈویئر ڈیوائس کے 114 ملین ڈالر کے ہیک سے یہ دلیل کافی حد تک تیز ہو جاتی ہے۔
ادارہ جاتی محفوظ کنندگان سب سے زیادہ ب без تفصیل فائدہ اٹھائیں گے۔ جو کمپنیاں پہلے سے ہی تنظیمی فریم ورکس کے تحت کام کر رہی ہیں، بیمہ رکھتی ہیں، اور بڑے پیمانے پر متعدد طرفین کے حسابات یا متعدد دستخط والی محفوظ کنندگی کرتی ہیں، اب ان کے پاس ہر فروخت کے مکالمے میں آگے بڑھنے کے لیے ایک نیا ڈیٹا پوائنٹ ہے۔
ایک سائنیچر والٹس، جو ان حملوں کا بنیادی ہدف ہیں، انفرادی مالکین کے درمیان سب سے عام سیٹ اپ بنی رہی ہیں۔ اس ماڈل سے کوئی بھی معنی خیز منتقلی، چاہے ETFs، متعدد سائنیچر انتظامات، یا مینجڈ کاسٹڈی سروسز کی طرف ہو، بٹ کوائن کی ملکیت کے تقسیم کے طریقے میں ایک ساختی تبدیلی کا اظہار کرے گی۔

