کولڈکارڈ Mk3 سیڈ کی کمزوری کے باعث 594 BTC کی چوری کی تحقیق کے دوران فوری منتقلی کا احاطہ

iconBlockchainreporter
بانٹیں
AI summary iconخلاصہ
کولڈکارڈ Mk3 صارفین کو فرمویئر 4.0.1 سے 5.0.3 تک ایک بیج جنریشن کی کمزوری کا سامنا ہے، جس کی وجہ سے فوری منتقلی کی ضرورت ہے۔ کوینکائٹ نے اپ ڈیٹ کیے گئے ڈیوائسز پر نئے بیجز بنانے کی تجویز دی ہے۔ یہ BTC اپ ڈیٹ اس وقت آیا ہے جب سینکڑوں سینگل-سگنیچر والٹس کو ہدف بناتے ہوئے 594 BTC کی چوری کی تحقیقات جاری ہیں۔ کوئی براہ راست ربط تصدیق نہیں ہوا ہے۔
blockchain-black-and-green2 main

بٹ کوائن کی سب سے بھروسہ مند ہارڈویئر والٹ لائن میں ایک سیڈ جنریشن کی کمزوری نے کولڈکارڈ Mk3 صارفین کے لیے فنڈز کی فوری منتقلی کو اجباری بنادیا ہے، جس سے کولڈ اسٹوریج کی حفاظت پر طویل عرصے سے جاری بحث میں نئی تنشہ پیدا ہوگئی ہے۔ سازن کوینکائٹ نے اعلان کیا ہے کہ فارم ویئر ورژن 4.0.1 سے 5.0.3 تک چلنے والے ڈیوائسز متاثرہ سیڈز پیدا کر سکتے ہیں، جس سے اس دوران بنائے گئے کوئی بھی والٹ خطرے میں پڑ جاتا ہے۔ مشین کے محققین نے سینکڑوں سینگل سائنچرچر ایڈریسز سے 594 بٹ کوائن کی الگ چوری کی تحقیقات شروع کرنے کے فوراً بعد ہی یہ مشورہ جاری کیا، تاہم، اصل رپورٹ کے مطابق کوئی براہ راست ربط تصدیق نہیں ہوا ہے۔

متاثرہ والٹس میں فنڈز رکھنے والے صارفین کو فوری طور پر اثاثے منتقل کرنے کی ہدایت دی جا رہی ہے۔ یہ صرف ہدایت خرابی کی شدت کی نشاندہی کرتی ہے—میگریشن روزمرہ کا فارم ویئر اپڈیٹ نہیں ہے؛ اس کا مطلب ہے کہ ایک درست شدہ ڈیوائس پر نئی سیڈ تخلیق کریں اور سب کچھ منتقل کر دیں۔ جو بٹ کوائنر کول اسٹوریج کو غیر قابلِ تبدیل سمجھتے ہیں، ان کے لیے یہ انتباہ خود کو محفوظ رکھنے کا بنیادی قاعدہ توڑتا ہے: کبھی اپنی سیڈ کو نہ ظاہر کریں، اور کبھی اسے ظاہر کرنے کی ضرورت نہ پڑے۔ اس بار، خطرہ سیاہ باکس کے اندر سے آ رہا ہے۔

جو لوگ کولڈکارڈ استعمال کرتے ہیں انہیں جاننا چاہیے

یہ خامی Mk3 یونٹس کو متاثر کرتی ہے جو فارم ویئر 4.0.1 اور 5.0.3 کے درمیان چل رہے ہیں۔ کوینکائٹ نے مکمل ٹیکنیکل تفصیلات جاری نہیں کیں، لیکن سیڈ جنریشن کی کمزوریاں عام طور پر کم انتروپی یا قابل پیش بینی والے رینڈم نمبر جنریٹر سے متعلق ہوتی ہیں۔ اگر حملہ آور ایک خراب جنریشن عمل سے سیڈ کو دوبارہ تعمیر کر سکے، تو ہوا سے الگ کرنے یا پاس فریز کے تحفظ کی کوئی بھی مقدار نقصان روک نہیں سکتی۔ فوری حل یہ ہے کہ فارم ویئر ورژن 5.0.4 یا اس سے زیادہ پر ایک نئے والٹ کو بنائیں، پھر تمام فنڈز نئے ایڈریس سیٹ پر منتقل کر دیں۔ جو صارفین نے پہلے ہی فارم ویئر اپ ڈیٹ کر لیا ہے لیکن اصل والٹ کو ایک زخمی ورژن پر بنایا ہے، انہیں بھی منتقلی کرنی چاہئے، کیونکہ سیڈ خود بخود ناقص تھا۔

بہت سے کے لیے، یہ پہلی بار ہوگا جب انہیں ایک کولڈکارڈ—جو عام طور پر متعدد دستخط کے انتظامات کے ساتھ جوڑا جاتا ہے اور فنکشنل طور پر پیچیدہ مالکان استعمال کرتے ہیں—کو ایک ممکنہ ذمہ داری کے طور پر سمجھنا ہوگا۔ اس دریافت سے ایک سلسلہ ایکل سائنیچر والٹس کی خالی کر دینے کی تحقیقات بھی پیچیدہ ہو گئی ہے جس میں کل 594 BTC، جو موجودہ قیمتوں پر تقریباً 17 ملین امریکی ڈالر کے برابر ہیں، چوری ہوئے۔ اس چوری سے سینکڑوں والٹس متاثر ہوئے، لیکن اب تک کے فورنسک تجزیے میں اس واقعے کو کسی خاص ہارڈویئر فروش یا سافٹ ویئر باگ سے منسلک نہیں کیا جا سکا ہے۔

ہارڈویئر والٹ سیکیورٹی کا بڑا تصویر

کولڈکارڈ طویل عرصے سے خصوصیات پر توجہ دینے والے بٹ کوائن صارفین کا پسندیدہ ڈیوائس رہا ہے، جس کا بنیادی سبب یہ ہے کہ یہ ایئر-گیپڈ لین دین کی سہولت فراہم کرتا ہے اور یو ایس بی سے جڑنے والی ڈیوائسز کو متاثر کرنے والے بہت سے حملوں سے بچ جاتا ہے۔ تاہم، سیڈ جنریشن کی خامی ایک ایسے خطرے کی طرف اشارہ کرتی ہے جسے سب سے زیادا احتیاط کرنے والے مالکین بھی خود نہیں جانچ سکتے۔ فرمویئر صرف انتہائی محدود صارفین کے لیے ایک بلوک باکس ہے۔ جب خطاں اس لیئر میں چھپ جائیں—خاص طور پر انٹروپی کے معاملات میں—تو وہ کئی ماہ تک بنا نظر آئے رہ سکتی ہیں، کیونکہ متاثرہ فرمویئر کا دائرہ کئی رلیزز پر مشتمل تھا۔

یہ پہلی بار نہیں ہے کہ ہارڈویئر والٹ صارفین کو سیڈ لیول کی کمزوریوں کا سامنا کرنا پڑا ہے۔ گذشتہ واقعات نے لیجر اور ٹریزور کے صارفین کو ہلاک کر دیا، اور ہر بار بازار کو یاد دلایا جاتا ہے کہ کول اسٹوریج بھروسہ ختم نہیں کرتا—بلکہ اسے ایکسچینج سے ایک فرماکر کو منتقل کردیتا ہے۔ اس بار کا فرق وقت ہے۔ 594 BTC کی چوری کی تحقیق اب بھی جاری ہے، اور حالانکہ دونوں کے درمیان کوئی سخت ثبوت موجود نہیں، لیکن صرف مطابقت سے صارفین یہ سوچنے لگیں گے کہ کیا یہ خامی علنی طور پر تسلیم ہونے سے پہلے چپکے سے استعمال ہو چکی تھی۔ آن-چین چوری کی عدم شفافیت کی وجہ سے نسبت کا تعین مشکل ہے، اور اس ربط کو مسترد یا تصدیق کرنے میں ماہوں لگ سکتے ہیں۔

ایک ڈیولپر سرگرمی کے نقطہ نظر سے، اس واقعہ سے یہ بات واضح ہوتی ہے کہ سخت کوڈ ریویو اور شفاف بِلڈ پروسیسز کیوں ضروری ہیں۔ جبکہ بلاک چین خود عام ہوتے ہیں، والٹ فارم ویئر اپ ڈیٹس اکثر کم دستیابی کے ساتھ آتے ہیں، اور محفوظ عناصر جیسے اجزاء کی سپلائی چین مسائل کو تب تک چھپا سکتی ہے جب تک کہ اصل پیسہ غائب نہ ہو جائے۔

594 BTC کی چوری کے حوالے سے عدم یقین

کوینکیٹ کی انتباہ سے پہلے ہونے والی چوری میں سینکڑوں سِنگل-سگنیچر والٹس کو ایک منظم طریقے سے خالی کر دیا گیا۔ تحقیقات کاروں نے اب تک حملے کا طریقہ عوامی طور پر نہیں پہچان لیا۔ واضح فورینسک ثبوت کے بغیر، ان نقصانات کو کسی خاص فارم ویئر کی خرابی سے جوڑنا جلد بازی ہوگی۔ لیکن چوری کا نمونہ — ایک بڑے حملے کے بجائے بہت سارے چھوٹے والٹس — یہ ظاہر کرتا ہے کہ کسی خرابی نے متعدد سید جنریشنز کو متاثر کیا ہے، جو بالکل وہی قسم کا نقصان ہے جسے ایک خراب رینڈم نمبر جنریٹر پیدا کر سکتا ہے۔

تاہم، اس بات کا ایک سبب ہے کہ کوئی بھی اس حد کو علناً نہیں کھینچ رہا۔ ایک ہی ڈیوائس لائن میں سیڈ جنریشن کے بگز صرف اس ہارڈویئر پر بنائے گئے والٹس کو متاثر کریں گے۔ اگر 594 BTC کی چوری میں دوسرے ڈیوائسز یا سافٹ ویئر والٹس میں رکھے گئے فنڈز شامل تھے، تو خرابی کا نظریہ کمزور ہو جاتا ہے۔ حملے کے طریقہ کار پر تحقیق کی خاموشی ایک خالی جگہ چھوڑ دیتی ہے جسے سیکورٹی ریسرچرز اور متاثرہ صارفین دونوں دھیرے سے بھرنا چاہیں گے۔

اگلا کیا آئے گا

کوینکائٹ کا فوری عوامی مشورہ، چاہے چوری سے اس کا کوئی تصدیق شدہ تعلق نہ ہو، یہ ظاہر کرتا ہے کہ کمپنی نقصان کو کم کرنے کے بجائے صارفین کی حفاظت کو ترجیح دے رہی ہے۔ اگر مزید تجزیہ سے پتہ چلے کہ یہ خامی کئی ہفتے یا ماہ تک خاموشی سے استعمال کی گئی، تو یہ موقف آزمایا جائے گا۔ اس دوران، یہ واقعہ تمام خود مالکانہ ذخیرہ کرنے والے صارفین کے لیے ایک سبق طاقتور بناتا ہے: کوئی بھی ڈیوائس محفوظ نہیں، اور اس کے نیچے موجود فارم ویئر کی طرف توجہ دئیے بغیر، بہترین منصوبہ بندی والی کول اسٹوریج بھی محفوظ نہیں۔ ابھی کے لیے، کولکارڈ Mk3 صارفین کا واضح کام ہے—ایک نیا سید جنریٹ کریں، فنڈز منتقل کریں، اور پرانے سیدز کو پہلے ہی متاثر مان لیں۔

اعلان دستبرداری: اس صفحہ پر معلومات تیسرے فریق سے حاصل کی گئی ہوں گی اور یہ ضروری نہیں کہ KuCoin کے خیالات یا خیالات کی عکاسی کرے۔ یہ مواد کسی بھی قسم کی نمائندگی یا وارنٹی کے بغیر صرف عام معلوماتی مقاصد کے لیے فراہم کیا گیا ہے، اور نہ ہی اسے مالی یا سرمایہ کاری کے مشورے کے طور پر سمجھا جائے گا۔ KuCoin کسی غلطی یا کوتاہی کے لیے، یا اس معلومات کے استعمال کے نتیجے میں کسی بھی نتائج کے لیے ذمہ دار نہیں ہوگا۔ ڈیجیٹل اثاثوں میں سرمایہ کاری خطرناک ہو سکتی ہے۔ براہ کرم اپنے مالی حالات کی بنیاد پر کسی پروڈکٹ کے خطرات اور اپنے خطرے کی برداشت کا بغور جائزہ لیں۔ مزید معلومات کے لیے، براہ کرم ہماری استعمال کی شرائط اور خطرے کا انکشاف دیکھیں۔