
گلیکسی ریسرچ کے سربراہ الیکس تھورن نے اشارہ کیا ہے کہ 3 اگست کو کولڈکارڈ پر چوتھی لہر حملوں کا سامنا ہوا، جس کے دوران حملہ آوروں نے 709 قربانیوں کے والٹس سے 448.7 BTC منتقل کیے۔
تھورن نے اپنی دریافتیں ڈیوائس ریکارڈز کے بجائے بلاک چین تجزیہ پر مبنی رکھیں، جس میں وہ پتے کو “ممکنہ طور پر کولڈ کارڈ کے شکار” کہتے ہیں۔
کیا چوتھی لہر؟
تھورن نے حملے کے متاثرہ پتے "ممکنہ طور پر کولڈکارڈ کے شکار" کہے، اور یہ بھی کہا کہ غیر خرچ شدہ آؤٹ پٹس اور ٹرانزیکشنز زیادہ عرضی والٹ کے نمونے سے ملتے جلتے ہیں۔ گلیکسی کی ابتدائی سناپشٹ میں بلاکس 960,778 سے 960,792 تک شامل تھے، جن میں 388.9 BTC اور 462 ممکنہ شکار پتے شامل تھے۔ اپڈیٹ شدہ اندازہ اب سینکڑوں ٹرانزیکشنز، 448.7 BTC اور 709 ممکنہ شکار پتے شامل کرتا ہے۔
تھورن نے X پر نتائج شیئر کیے:
ابھی ایک ممکنہ چوتھی منظم لہر کولڈکارڈ حملہ جاری ہے، میم پول میں اب بھی مشابہ ٹرانزیکشنز تصدیق کے انتظار میں ہیں، اور پہلے تصدیق شدہ ٹرانزیکشنز میں RBF آپٹ-ان کا اشارہ ہے، اپنے فنڈز کی جانچ کریں، اور شاید آپ اس سے نکلنے کے لیے اپنے آپ کو RBF کر سکیں۔
تھورن کے مطابق، گیلکسی نے بلاک کے لیے 13.8 سویپس کا پیمانہ ناپا، جو حادثے سے پہلے کے کنٹرول دور کے دوران 0.3 سویپس فی بلاک کے مقابلے میں 45 گنا زیادہ ہے۔ سرکش کیے گئے فنڈز ایک مشترکہ والٹ کے بجائے ایک نئے پتے پر بھیجے گئے۔ کچھ چوری شدہ فنڈز بعد میں نئے پتوں پر منتقل کر دیے گئے، جس سے ان کا تعاقب مشکل ہو گیا۔
پچھلی لہریں
گلیکسی نے پہلے تین لہروں کو مپ کر لیا ہے جنہوں نے 4,585 پتےوں سے 1,367.05 BTC کو منتقل کیا، جبکہ پہلا لہرا 1,196 پتےوں پر 1,082.05 BTC کو ٹارگٹ کرتا تھا۔ تازہ ترین لہر کے ساتھ کل تعداد 5,294 پتےوں پر 1,815.75 BTC ہو گئی ہے۔ تاہم، یہ اعداد و شمار ابھی تک اداروں، کوائنکائٹ، یا والٹ مالکین کی طرف سے تصدیق شدہ نہیں ہیں۔ اس کے علاوہ، یہ واضح نہیں ہے کہ کیا ایک واحد کردار نے تمام چار لہروں کا ذمہ داری سنبھالا ہے۔
تھورن نے یہ بھی کہا کہ بٹ کوائن کے میم پول میں منظوری کا انتظار کرنے والے لین دین تھے، جس سے مالکین کے لیے ایک بچاؤ کا راستہ فراہم ہوا۔ تھورن کے مطابق، بٹ کوائن کور ڈاکیومنٹیشن میں یہ بتایا گیا ہے کہ تصدیق نہ ہونے والے آپٹ-ان ریپلیس-بائی-فی ٹرانزیکشنز کو تبدیل کیا جا سکتا ہے۔ اس کا مطلب یہ ہے کہ اگر کوئی صارف اثرانداز ہونے والے کلید پر کنٹرول رکھتا ہے، تو وہ ایک اعلیٰ فی کے ساتھ ایک متصادم ٹرانزیکشن براڈکاسٹ کر سکتا ہے اور رقم ایک محفوظ والٹ میں بھیج سکتا ہے۔ تاہم، اسے ایک بلاک میں داخل ہونے کے بعد تبدیل نہیں کیا جا سکتا، اور تبدیلی کامیاب ہونے کا ضمانت نہیں دی جا سکتی۔
کولڈکارڈ صارفین کو نئے سیڈز تیار کرنا ہوں گے
مسلسل مسئلہ مارچ 2021 کے فارم ویئر میں تبدیلی کے دوران RNG اینٹیگریشن کی خرابی کی وجہ سے پیدا ہوا۔ کوینکائٹ کے مطابق، متاثرہ Mk2 اور Mk3 سیڈز کے پاس تقریباً 40 بٹس کا موثر اینٹروپی ہے، جبکہ متاثرہ Mk4، Mk5 اور Q ریلیزز پر بنائے گئے سیڈز کے پاس 128 کے بجائے 72 بٹس ہیں۔
اس کے علاوہ، بلاک کی ایک انجینئرنگ ٹیم نے پایا کہ فارم ویئر نے ہارڈ ویئر رینڈم نمبر جنریٹر کے بجائے ایک ڈیٹرمنسٹک مائیکرو پائیٹھن فیل بیک کو بلایا۔ تاہم، بلاک ٹیم نے واضح کیا کہ وہ مکمل تجرباتی ٹیسٹنگ کے بغیر اس کی استعمال کی صلاحیت کی تصدیق نہیں کر سکتے۔
اسی دوران، کوینکائٹ نے Mk2 اور Mk3 کے لیے ورژن 4.2.0، Mk4 اور Mk5 کے لیے 5.6.0، Q کے لیے 1.5.0Q، اور Edge ریلیز کے لیے 6.6.0X یا 6.6.0QX جاری کیا ہے۔ تاہم، موجودہ فارم ویئر کو صرف اپ ڈیٹ کرنا مکمل طور پر خطرہ نہیں دور کرتا۔ اپ ڈیٹ کرنے کے بعد، صارفین کو ایک نیا سیڈ جنریٹ کرنا اور وصول کرنے والا پتہ تصدیق کرنا ہوگا۔ تصدیق کے بعد، انہیں مکمل بیلنس منتقل کرنے سے پہلے ایک ٹیسٹ لین دین بھیجنا ہوگا۔
کوینکائٹ نے یہ بھی واضح کیا کہ کم از کم 50 عادلانہ، نجی ڈائس رولز کا استعمال کرکے بنائے گئے سیڈز خطرے میں نہیں سمجھے جاتے، اور ایک منفرد BIP-39 پاس فریز دوسری تحفظ کی لائن کے طور پر کام کر سکتی ہے۔ تاہم، اس نے صارفین کو مائیگریشن مکمل کرنے کی تجویز کی۔ یہ مشورہ TAPSIGNER، OPENDIME، اور SATSCARD کو شامل نہیں کرتا کیونکہ ان کا الگ کوڈ بیس ہے۔
ڈسکلیمر: یہ مضمون صرف معلوماتی مقاصد کے لیے فراہم کیا گیا ہے۔ اسے قانونی، ٹیکس، سرمایہ کاری، مالیاتی یا دیگر مشورے کے طور پر پیش نہیں کیا جاتا اور استعمال کرنے کے لیے نہیں ہے۔
یہ مضمون اصل میں Coldcard Hit By Suspected Fourth Attack Wave As Losses Mount کے طور پر Crypto Breaking News پر شائع کیا گیا تھا – آپ کا اعتماد کیا گیا ذریعہ کرپٹو خبروں، بٹ کوائن خبروں اور بلاک چین اپڈیٹس کے لیے۔


ابھی موجودہ وقت میں احتمالاً چوتھی منظم لہر کولڈ کارڈ حملہ جاری ہے