کولڈکارڈ Mk3 کی کمزوری کی وجہ سے 70 ملین ڈالر کا BTC چوری ہو سکتا ہے

iconBitcoinsistemi
بانٹیں
AI summary iconخلاصہ
فیئر ویئر 4.0.1 سے 5.0.3 تک کے Coldcard Mk3 ڈیوائسز میں ایک اہم خرابی کی وجہ سے BTC کو انفلیشن کے خلاف ہیج کے طور پر استعمال کرنے کا خطرہ ہے۔ کوینکائٹ نے تصدیق کی ہے کہ یہ کمزوری سیڈ اظہاروں کو لیک کر سکتی ہے۔ گلیکسی ریسرچ نے 30 جولائی کو 41 منٹ میں 1,196 والٹس کو خالی ہوتے دیکھا، جس میں کل 1,082.65 BTC یا 70.2 ملین امریکی ڈالر شامل تھے۔ چوری 30 گھنٹے قبل اس خرابی کے اعلان سے پہلے ہو چکی تھی۔ ماہرین صارفین کو محفوظ والٹس میں نئے سیڈز بنانے کی تجویز کرتے ہیں۔ چوری شدہ BTC ایڈریسز سے اب تک کوئی حرکت نہیں دیکھی گئی ہے۔ ادارے ممکنہ طور پر فنڈز کا تعاقب کرنے کے لیے CFT (ترسیل کا مقابلہ) اقدامات لاگو کریں گے۔

بٹ کوائن ہارڈویئر والٹ کے فریم ورک کمپنی کوینکائٹ نے ایک اہم سیکیورٹی خامی کی اطلاع دی ہے جو کچھ کولڈکارڈ Mk3 ڈیوائسز پر تخلیق کیے گئے سیڈ اظہاروں کی سیکیورٹی کو متاثر کر سکتی ہے۔ کمپنی صارفین کو مشورہ دیتی ہے کہ جو لوگ خطرے میں ہو سکتے ہیں، وہ فوراً اپنے فنڈز ایک نئے اور محفوظ والٹ میں ٹرانسفر کر دیں۔

کوینکائٹ کے مطابق، یہ مسئلہ Coldcard Mk3 ڈیوائسز پر فارم ویئر ورژن 4.0.1 سے 5.0.3 تک چلنے والے سیڈ جنریشن پروسیس سے نکلتا ہے۔ جو صارفین نے پہلے ان ڈیوائسز پر سیڈ جنریٹ کیا ہے، انہیں اسی سیڈ کے ساتھ منسلک تمام بٹ کوائن ایڈریسز کو ممکنہ طور پر خطرے میں سمجھنا چاہئے۔

متعلقہ خبریں: ایتھریم پر 43 دن کا اسٹیکنگ کیو ہے: لیکن ایک ماہر کے مطابق، یہ اصل بولش سگنل نہیں ہے

یہ انتباہ اس حملے کی جاری تحقیقات کے دوران آیا ہے، جس میں سینکڑوں سِنگل-سائنیچر بٹ کوائن والٹس سے ایک بڑی رقم بٹ کوائن چوری ہوئی۔ ابتدائی رپورٹس کے مطابق تقریباً 594 بٹ کوائن چوری ہوئے تھے، لیکن گلیکسی ریسرچ کے وسیع تر تجزیے کے مطابق، 1,196 والٹس مکمل طور پر خالی ہو گئے، جن میں کل 1,082.65 بٹ کوائن متاثر ہوئے۔ اس رقم کا تخمینہ لینے کے وقت تقریباً 70.2 ملین امریکی ڈالر تھا۔

گلیکسی ریسرچ کے مطابق، والٹس کو 30 جولائی کو صرف 41 منٹوں میں خالی کر دیا گیا۔ اس بات کا حقیقت یہ ہے کہ تمام لین دین میں ایک ہی 30 sat/vB فیس استعمال کی گئی اور کسی بھی لین دین میں کوئی چینج نہیں نکالی گئی، جس سے یہ ظاہر ہوتا ہے کہ یہ ٹرانسفرز صارفین کے ذریعے دستی طور پر نہیں بلکہ ایک آٹومیٹڈ ٹول کے ذریعے کیے گئے ہوں گے جو متاثرہ پرائیوٹ کلوز کو اسکین کر رہا ہو۔

چوری شدہ بٹ کوائنز کو ایک رپورٹ کے مطابق چار مختلف پتےوں میں اکٹھا کر دیا گیا تھا، اور اب تک ان پتوں سے کوئی سرگرمی نہیں دیکھی گئی ہے۔ قابل ذکر بات یہ ہے کہ حملہ تقریباً 30 گھنٹے قبل واقع ہوا تھا جب کوینکائٹ نے کولڈکارڈ Mk3 کی کمزوری کا اعلان کیا تھا۔

سیکیورٹی ماہرین کی تجویز ہے کہ جو صارفین نے Coldcard Mk3 پر سیڈ بنایا ہے، وہ قدیم سیڈ اظہار کو محفوظ نہیں سمجھیں۔ صارفین کو مشورہ دیا جاتا ہے کہ وہ ایک قابل اعتماد اور اپ ڈیٹڈ ہارڈویئر والٹ میں نیا سیڈ بنائیں، اور پھر تمام فنڈز اس نئے پتے پر ٹرانسفر کر دیں۔ صرف ڈیوائس بدلنا کافی نہیں سمجھا جاتا؛ قدیم سیڈ اظہار کو نئے والٹ میں منتقل نہیں کیا جانا چاہئے۔

*یہ سرمایہ کاری کی تجویز نہیں ہے۔

مزید پڑھیں: توجهہ بٹ کوائن صارفین: آج کا ہیک توقع سے زیادہ بڑا ہو سکتا ہے — یہاں کیا کرنا ہے

اعلان دستبرداری: اس صفحہ پر معلومات تیسرے فریق سے حاصل کی گئی ہوں گی اور یہ ضروری نہیں کہ KuCoin کے خیالات یا خیالات کی عکاسی کرے۔ یہ مواد کسی بھی قسم کی نمائندگی یا وارنٹی کے بغیر صرف عام معلوماتی مقاصد کے لیے فراہم کیا گیا ہے، اور نہ ہی اسے مالی یا سرمایہ کاری کے مشورے کے طور پر سمجھا جائے گا۔ KuCoin کسی غلطی یا کوتاہی کے لیے، یا اس معلومات کے استعمال کے نتیجے میں کسی بھی نتائج کے لیے ذمہ دار نہیں ہوگا۔ ڈیجیٹل اثاثوں میں سرمایہ کاری خطرناک ہو سکتی ہے۔ براہ کرم اپنے مالی حالات کی بنیاد پر کسی پروڈکٹ کے خطرات اور اپنے خطرے کی برداشت کا بغور جائزہ لیں۔ مزید معلومات کے لیے، براہ کرم ہماری استعمال کی شرائط اور خطرے کا انکشاف دیکھیں۔