
سرقتوں کی رقم جو کولڈکارڈ ہارڈویئر والٹ کے ایکسپلوٹ سے منسلک ہے، اس میں دھوکہ دہی کے ابتدائی علامات نظر آ رہی ہیں، لیکن بلاک چین سیکیورٹی ریسرچرز کے مطابق، زیادہ تر ممکنہ نقلیں اب تک متاثرہ کرپٹو کی بڑی رقم منتقل نہیں کر چکی ہیں۔ سرتیک کے مطابق، حملے سے منسلک تقریباً 64 Bitcoin (تقریباً 4.17 ملین امریکی ڈالر کی قیمت) اور 200 Ether (تقریباً 380,000 امریکی ڈالر کی قیمت) کو مشہور مکسنگ سروسز میں رُٹ کیا گیا—BTC کے لیے وا سابی اور ETH کے لیے ٹورنیڈو کیش۔
کولڈکارڈ کا واقعہ جلد ہی اس سال کے بڑے ترین کرپٹو ہیکس میں سے ایک بن گیا۔ گلیکسی ڈیجیٹل نے پہلے تین لہروں میں Bitcoin میں تصدیق شدہ نقصانات کم از کم 100 ملین امریکی ڈالر قرار دیے، اور اس نے ایک ممکنہ چوتھی لہر کو بھی نشان زد کیا ہے جس سے کل نقصانات 130 ملین امریکی ڈالر تک پہنچ سکتے ہیں۔
اہم نکات
- سرتیک کے مطابق، کولڈکارڈ ایکسپلوٹ سے منسلک تقریباً 64 BTC واซา بی میں بھیجے گئے، اور 200 ETH ٹورنیڈو کیش میں منتقل کر دیے گئے۔
- مکسنگ سروسز عام طور پر فنڈز کو جمع کرتی ہیں اور آن چین لنکیج کو اندھیرا کر دیتی ہیں، جس سے قربانیوں کے لیے وصولی کے امکانات کم ہو جاتے ہیں۔
- TRM لیبز کی ٹریسنگ سے پتہ چلتا ہے کہ زیادہ تر متاثرہ بیلنس ایک چھوٹے سے مجموعے میں مصنوعی طور پر کنٹرول کیے جانے والے پتےوں میں مرکوز ہیں جہاں مکسنگ کی محدود سرگرمی ہو رہی ہے۔
- حملوں کی لہروں کے دوران لین دین کے نمونوں کا تجزیہ ظاہر کرتا ہے کہ اس استعمال میں ایک سے زیادہ ایکٹرز شامل ہو سکتے ہیں۔
مکسنگ سروسز کولڈکارڈ لانڈرینگ کے منظر میں داخل ہو گئیں
سرتیک کی بلاک چین مانیٹرنگ نے مخصوص ٹرانسفر سرگرمی کو کولڈکارڈ ایکسپلوٹ سے جوڑا اور اس راستے کا ایک حصہ پرائیویسی اور اوبسکیوفیکیشن ٹولنگ میں مپ کیا۔ اپنی رپورٹ میں، سرتیک نے بتایا کہ بٹ کوائن کا ٹرانسفر—جو پتہ bc1q0 سے ماخوذ تھا—منگل کو سرتیک کے پتہ ڈیٹا کا استعمال کرتے ہوئے، جو Cointelegraph کے ساتھ شیئر کیا گیا تھا، واسابی مکسنگ پروٹوکول کو بھیجا گیا۔
ایتھریم کی طرف سے، سرٹیک نے کہا کہ بدھ کو 200 ETH ٹورنیڈو کیش کو بھیجے گئے، جس کی بنیاد ان کے اکاؤنٹ سے جاری کی گئی ایک ایکس پوسٹ پر ہے۔
ٹورنیڈو کیش جیسے کرپٹو مکسرز، متعدد صارفین کے ڈپازٹس کو اکٹھا کرکے اور پھر ان funds کو ایسے جاری کرکے کام کرتے ہیں جو اصل بھیجندہ سے آخری وصول کنندہ تک آن چین ٹریکنگ کو توڑ دیتے ہیں۔ یہ خصوصیت ہی ٹریسنگ کو زیادہ مشکل بناتی ہے اور اثاثوں کی واپسی کو کم ممکن بناتی ہے—خاص طور پر جب حملہ آور تیزی سے حرکت کرتے ہیں اور فنڈز کو متعدد ایڈریسز اور سروسز پر تقسیم کرتے ہیں۔
یہ کیوں اہم ہے: مومنٹم کی دھوئی جانے والی رقم بمقابلہ نقل و حرکت کا رویہ
سرتیک کے اسپیکر نے Cointelegraph کو بتایا کہ یہ سرگرمی ایک چھوٹے استعمال کرنے والے سے منسلک ہو سکتی ہے، اور اضافہ کیا کہ "اصل حملے کے بعد ممکنہ طور پر کچھ نقلیں بھی ہیں۔" اس کا مطلب واضح ہے: اگر مزید طرفین نے اسی کمزوری کا استعمال کیا، تو ان کی آن چین حرکت تحقیقات کو مدد یا رکاوٹ بن سکتی ہے، اس بات پر منحصر کہ کیا وہ بڑے پیمانے پر دھوکہ دہی کرتے ہیں۔
یہیں پر TRM Labs کی دریافتیں اہم ہو جاتی ہیں۔ جمعہ کے روز جاری ایک رپورٹ “2026 کا سب سے بڑا ہارڈویئر والٹ ایکسپلوٹ: 116 ملین ڈالر کے کول کارڈ ہیک کے اندر” میں، TRM Labs نے کہا کہ اس کی آن چین ٹریسنگ سے پتہ چلتا ہے کہ زیادہ تر متاثرہ فنڈز اب بھی محدود تعداد میں حملہ آور کنٹرول والے پتےوں میں جمع تھے اور مکس کرنے کی کوششیں محدود نظر آ رہی تھیں۔
TRM Labs نے یہ بھی زور دیا کہ "ہر لہر کے درمیان لین دین کی تعمیر میں فرق" متعدد حملہ آوروں کی نشاندہی کرتا ہے۔ دوسرے الفاظ میں، یہاں تک کہ اگر بنیادی کمزوری مشترکہ تھی، تو آپریشنل اسٹریٹجی ایک جیسی نہیں ہو سکتی—ایک ایسی عدم توازن جو تحقیقات کرنے والوں کے لیے شرکاء کی شناخت، فنڈنگ کے ذرائع، اور دھوکہ دہی کے راستوں کو الگ کرنے میں مددگار ہو سکتی ہے۔
کولڈکارڈ ہیک سکیل اور “ویوز” پیٹرن
گلیکسی ڈیجیٹل نے پہلے کولڈکارڈ کے ایکسپلوٹ کو 2026 تک کے تائید شدہ سرگرمیوں کے مطابق تیسرے سب سے بڑے کرپٹو کرنسی ہیک کے طور پر درج کیا تھا۔ اپنے جائزے میں، گلیکسی نے تین تصدیق شدہ حملوں میں 7,300 قربانی والٹس کے ذریعے کم از کم 100 ملین ڈالر کے بٹ کوائن کے نقصان کا اندازہ لگایا۔ گلیکسی نے ایک ممکنہ چوتھی لہر کو بھی اشارہ کیا جس سے کل نقصان بٹ کوائن میں تقریباً 130 ملین ڈالر تک پہنچ سکتا ہے، جیسا کہ کوائنٹیلیگراف کی پہلے کی گئی رپورٹ میں بتایا گیا تھا۔
وہ لہروں کی بنیاد پر ملنے والی دریافتیں تحلیل کاروں کے لیے دھوکہ دہی کی تشریح کے لیے اہم ہیں۔ اگر حملہ آور افunds کو فوری طور پر تقسیم نہیں کر رہے ہیں—یا اگر چوری شدہ اثاثوں کا صرف ایک حصہ مکسرز میں منتقل کیا گیا ہے—تو وقت کا عنصر اہمیت رکھتا ہے: تحقیقات کار ممکنہ طور پر اضافی کرداروں یا چوری شدہ افunds کے اضافی بیچز کے حرکت شروع ہونے کا انتظار کر رہے ہوں گے۔
گلیکسی کی پہلے کی تجزیہ، جسے کوائنٹیلیگراف نے بھی حوالہ دیا، نے یہ سفارش کی کہ کم از کم 15 مختلف حملہ آوروں نے اس کمزوری کا فائدہ اٹھایا۔ یہ TRM لیبز کے نقطہ نظر سے ملتا جلتا ہے جو لہروں کے درمیان لین دین کی تعمیر میں فرق پر زور دیتے ہیں، جس سے یہ خیال مضبوط ہوتا ہے کہ جو کچھ ایک منفرد واقعہ لگ رہا ہو سکتا ہے، وہ دراصل الگ الگ شرکاء کے ساتھ ایک منصوبہ بند (یا کم از کم متوازی) آپریشن ہو سکتا ہے۔
ایکسپلوٹ کے پیچھے ٹیکنیکل کمزوری
TRM Labs کی رپورٹ نے اس کمزوری کا ایک حصہ مارچ 2021 کے ایک فارم ویئر بگ کو قرار دیا جس نے کچھ کولڈکارڈ والٹس پر سیڈ رینڈومنس کو کمزور کر دیا۔ TRM Labs کے مطابق، یہ بگ کلید کی طاقت کو 128 بٹ سے 40 بٹ تک کم کر دیتا ہے، جس سے اسے "فزیکل ایکسس کے بغیر برٹ فورس کیا جا سکتا ہے۔"
فکس کے اردگرد دیگر تبصرے بہتر سیکیورٹی کی عادتوں کی کم لاگت پر زور دیتے ہیں۔ ڈریگنفلائی کے مینیجنگ پارٹنر حسیب کوریشی نے لکھا کہ تقریباً “2 ڈالر کی AI ہارڈننگ” سے کولڈکارڈ اسپلوٹ کو روکا جا سکتا تھا، جس میں وہ سوشل میڈیا کی رپورٹس کا حوالہ دے رہے ہیں جن میں کچھ AI ماڈلز نے جلد ہی اس کمزوری کو دوبارہ دریافت کر لیا—تاہم ان دعوؤں کو تکنیکی نتائج کے بجائے تبصرہ کے طور پر پیش کیا گیا ہے۔
سرمایہ کاروں اور ڈیولپرز کے لیے، مرکزی نکتہ کسی ایک قیمت پر زیادہ نہیں بلکہ یہ ہے کہ جب عوامی علم پھیل جائے تو کمزوریوں کو کتنی جلدی ہتھیار بنایا جا سکتا ہے۔ جب ایک کمزوری کو دور سے اور بڑے پیمانے پر استعمال کیا جا سکے، تو واقعہ کے جوابی اقدامات میں فوری حملہ آوروں ار طویل مدتی نقل کرنے والوں دونوں کو شamil کیا جانا چاہیے۔
آگے کے لیے، پڑھنے والوں کو یہ دیکھنا چاہیے کہ کیا مزید حملہ آور کنٹرول کردہ پتے چوری شدہ باقیات کے بڑے حصوں کو مکسنگ سروسز میں ڈالنے لگتے ہیں، اور کیا جیلکسی نے تصدیق کیا گیا “مشتبہ” چوتھا لہرا مزید ترقی کرتا ہے۔ جتنا زیادہ فنڈز آن چین پر منتقل ہوں یا منتقل نہ ہوں، اتنا ہی تحقیقات کاروں کو یہ واضح سگنلز ملیں گے کہ کتنے ایکٹرز ملوث ہیں اور وہ کتنی کامیابی کے ساتھ نشانات کو الگ کرنے میں کامیاب ہو رہے ہیں۔
یہ مضمون اصل میں Coldcard ہیکرز نے 64 BTC اور 200 ETH کریپٹو مکسرز کو بھیج دیے کے طور پر Crypto Breaking News پر شائع کیا گیا تھا – آپ کا بھروسہ مند ذریعہ کریپٹو خبروں، بٹ کوائن خبروں اور بلاک چین اپڈیٹس کے لیے۔


