30 جولائی کو، بٹ کوائن کے [BTC] خود کو محفوظ رکھنے پر ایک ٹیسٹ کیا گیا۔ ایک حملہ آور نے تقریباً 15–25 منٹوں میں 500 کولڈکارڈ والٹس سے 38 ملین ڈالر سے زائد کی قیمت کے 594 بٹ کوائن خالی کر دیے۔
یہ کارروائی بٹ کوائن کے بنیادی اصول کا ایک حقیقی دنیا کا جائزہ ہے، کیونکہ ان صارفین نے سب کچھ صحیح طریقے سے کیا۔ انہوں نے ایک معروف ایئر-گیپڈ ڈیوائس خریدی، کبھی بھی سیڈ کو نیٹ ورک شدہ کمپیوٹر پر نہیں ڈالا، اور سالوں تک فنڈز کو بے توجہ رکھا، لیکن پھر بھی پیسہ کھو دیا۔
کیا دیگر ہارڈویئر والٹس خطرے میں ہیں؟
ہیکر نے 500 کولڈکارڈ والٹس سے 594 BTC نکال لیے
آن-چین تحقیقات کے مطابق، ایک حملہ آور نے کولڈکارڈ Mk3 کے سیڈ جنریشن کے خرابی کا فائدہ اٹھا کر کم سے کم تیس منٹ میں BTC چوری کر لیا۔ یہ خرابی کچھ Mk3 ریکوری فریزز کو کمزور انٹروپی کی وجہ سے قابل پیشگوئی بناتی ہے۔
عام طور پر، ایک ہارڈویئر والٹ سیڈ فریز کو حقیقی تصادفی طریقے سے جنریٹ کرتا ہے۔ تاہم، خرابی نے نظام کے الفاظ کے انتخاب کے طریقے کو تبدیل کرکے ہیکر کو کرنے والے اندازہ لگانے کی تعداد کم کردی۔
340 ڈیکیلین ممکنہ ترکیبات کے بجائے، والٹ صرف کچھ ارب ترکیبات میں سے انتخاب کر رہا تھا۔ یہ ایک بہت بڑی تعداد ہے، لیکن بٹ کوائن کی حفاظت کے لیے ڈیزائن کی گئی تعداد کے مقابلے میں اس سے بہت زیادہ چھوٹی ہے۔

تاہم، سیڈ فریز عام دکھائی دیا، لیکن الفاظ ایک ہی الفاظ کی فہرست سے آئے۔ اس لیے ہیکر کے لیے تلاش کا میدان بہت چھوٹا ہو گیا۔
کولڈکارڈ سیکیورٹی مشورہ
اس واقعہ کے باوجود کولڈکارڈ کو تنقید کا سامنا کرنا پڑا، جس میں Mk3 صارفین کو چेतاؤ دیا گیا تھا کہ ان کے فنڈز محفوظ نہیں ہیں۔ تاہم، جن لوگوں نے BIP-39 پاسفریز کے ساتھ حفاظت کی، ان کا خطرہ نہایت کم تھا۔
اس کے علاوہ، فکسڈ فارم ویئر ریلیز سے پہلے Mk4، Q، اور Mk5 پر جنریٹ کیے گئے سیڈ فریزز بھی متاثر ہوئے۔ کولڈکارڈ مشورہ رپورٹ said،
اگر آپ نے فرمویئر 4.0.1 کے بعد Mk3 پر ایک سیڈ تخلیق کیا ہے، تو آپ کے فنڈز کو خطرہ ہو سکتا ہے۔
دیگر کوینکائٹ ہارڈویئر سائنرز، جیسے TAPSIGNER، OPENDIME، اور SATSCARD، بے اثر رہے۔ کمپنی نے Mk3 صارفین کو اپنے فنڈز منتقل کرنے کی تجویز دی۔
وہ تجویز کرتے ہیں کہ فنڈز کو ایک غیر متاثرہ ڈیوائس پر نئی طور پر جنریٹ کردہ سیڈ پر منتقل کیا جائے۔ علاوہ ازیں، وہ مضبوط BIP-39 پاس فریز یا ڈائس صرف سیڈ کا استعمال کر سکتے ہیں۔
کمپنی کے تفصیلی ٹیکنیکل تجزیہ کے باوجود، وقت کے دباؤ کے تحت فنڈز منتقل کرنے کا عمل صارفین کی غلطی، فشنگ، یا جلد بازی کی غلطیوں کے لیے نئے مواقع پیدا کرتا ہے۔
خود کی ملکیت کا امتحان
حملہ بٹ کوائن کے کمیونٹی میں خوف پھیلا چکا ہے، لیکن بنیادی ایکو سسٹم محفوظ ہے۔
اس کا سبب یہ ہے کہ صرف ایک سگنیچر ہارڈویئر والٹس متاثر ہوئے، جس کے نتیجے میں انہیں بہتر بنانے کے لیے مزید سیکورٹی کے لیئرز شامل کیے گئے۔ اس لیے، پاس فریز، ملٹی سگنیچر، اور ڈائس رولز غیر قابل مذاکرہ تھے۔
آخری خلاصہ
- ایک حملہ آور نے کولڈکارڈ Mk3 کی کمزوری کا فائدہ اٹھایا، جس سے کم سے کم تیس منٹ کے اندر 38 ملین امریکی ڈالر کے 594 BTC کا خاتمہ ہو گیا۔
- بٹ کوائن کی خود کی مالکانہ حفاظت ایک ٹیسٹ کا سامنا کر چکی ہے، لیکن متعدد دستخط جیسی اضافی تہوں والے والٹس کے لیے حفاظت محفوظ رہی ہے۔

