تحقیقات کار حالیہ طور پر افشا کیے گئے کولڈکارڈ سیڈ جنریشن کے خرابی کے وسیع اثرات کا پتہ لگا رہے ہیں، جبکہ بلاک چین تجزیہ فرم چینالیسس نے اس خامی کو 38 ملین ڈالر سے زائد چوری شدہ بٹ کوائن سے جوڑ دیا ہے۔
تازہ ترین نتائج کوینکیٹ کی پہلے جاری کردہ سیکورٹی ایڈوائزر پر مبنی ہیں، جس میں یہ انتباہ کیا گیا تھا کہ فارم ویئر کی خطا والٹ سیڈز کو جنریٹ کرنے کے لیے استعمال ہونے والی رینڈومنس کو کم کر دیتی ہے۔
بلوک اور گلیکسی ریسرچ کی الگ الگ تجزیات نے بھی یہ نتیجہ اخذ کیا کہ خرابی کی وجہ سے حملہ آور کچھ حالات میں متاثرہ پرائیویٹ کلیدوں کو دوبارہ تعمیر کر سکتے ہیں۔
فرم ویئر کی خرابی نے سیڈ جنریشن کو کمزور کر دیا
Coinkite کی ٹیکنیکل تجزیہ کے مطابق، مسئلہ ایک فارم ویئر اندراگیشن کی غلطی سے نکلا جس نے منصوبہ بند ہارڈ ویئر رینڈم نمبر جنریٹر کو سیڈ تخلیق میں شامل ہونے سے روک دیا۔
اس کے بجائے، متاثرہ عمل میکروپائیتھن میں ایک ڈیٹرمنسٹک سافٹ ویئر فیل بیک پر منحصر تھا، جو کرپٹوگرافک طور پر محفوظ ہارڈ ویئر ذریعے کے بجائے ڈیوائس کی معلومات اور ٹائمنگ ڈیٹا سے اینٹروپی پیدا کرتا تھا۔
کوینکائٹ نے تخمہ لگایا کہ متاثرہ کولڈکارڈ Mk3 ڈیوائسز نے تقریباً 40 بٹس کی موثر اینٹروپی کے ساتھ سیڈز تخلیق کیے۔
بعد میں Mk4، Mk5 اور Q ڈیوائسز نے اپنے سیکیور الیمنٹس سے مزید اینٹروپی شامل کی، جس سے اثرانداز تلاش کا جگہ تقریباً 72 بٹ تک بڑھ گیا۔ تاہم، یہ مطلوبہ 128-بٹ سیکیورٹی ہدف کے نیچے رہا۔
بلوک کے محققین نے الگ طور پر ایسی ہی نتائج حاصل کیے، جس میں کہا گیا کہ خرابی کی وجہ سے حملہ آور کچھ شرائط کے تحت پرائیویٹ کلیدوں کو دوبارہ تعمیر کر سکتے ہیں۔
چین لیسس نے 38 ملین ڈالر سے زیادہ چوری شدہ بٹ کوائن کا پتہ لگایا
چینالیسس نے اس واقعے کو “38 ملین ڈالر سے زائد کا کولڈکارڈ ہیک” کہا، جس میں کہا گیا کہ حملہ آور نے چھوٹے بیلنس تک پھیلنے سے پہلے منظم طریقے سے زیادہ قیمت والے والٹس کو ٹارگٹ کیا۔
کمپنی نے 1,196 متاثرہ UTXOs کی شناخت کی، جن میں ایک کی قیمت تقریباً 1.8 ملین امریکی ڈالر ہے۔
اپنے تجزیہ کے مطابق، حملہ آور نے پہلے 10 منٹوں میں تقریباً 30 ملین امریکی ڈالر چھین لیے، پھر صرف 25 منٹوں میں تقریباً 500 والٹس خالی کر دیے۔
چینالیسس نے کہا کہ وہ مزید متاثرین کی شناخت کے ساتھ حملہ آور کے والٹس اور متعلقہ اکٹھے کرنے والے پتےز پر نظر رکھے ہوئے ہیں۔
مختلف فرمیں مختلف نقصانات کا اندازہ لگاتی ہیں
الگ تحلیل سے Galaxy Research نے یہ سفارش کی کہ کل نقصانات اور بھی زیادہ ہوسکتے ہیں۔
گلیکسی نے 1,196 پتے شناخت کیے جن میں تقریباً 1,082.65 BTC، جو تقریباً 70.2 ملین امریکی ڈالر کے برابر ہیں، 41 منٹ کے دوران خالی کر دیے گئے۔
دونوں اندازوں کو ب безریہ تقابلی طور پر نہیں سمجھنا چاہیے۔
چین لیسس اور گلیکسی مختلف لین دین کے مجموعوں کو ناپ رہے ہیں اور مختلف طریقہ کار استعمال کر رہے ہیں، جس کا مطلب ہے کہ زیادہ تخمینہ ضروری طور پر پہلے کے 38 ملین ڈالر کے اعداد و شمار کو مکمل طور پر نہیں بدلتا۔
کوینکائٹ صارفین کو متاثرہ سیڈز کو تبدیل کرنے کی ترغیب دے رہا ہے
کوینکائٹ نے کہا کہ یہ مسئلہ Mk3 فرمویئر ورژن 4.0.1 سے 4.1.9 تک کو متاثر کرتا ہے، جبکہ اس کے اپڈیٹڈ مشورے میں اب latest فرمویئر فکس سے پہلے Mk4، Mk5، اور Q ڈیوائسز پر جنریٹ ہونے والے سیڈز بھی شامل ہیں۔
کمپنی نے زور دیا کہ اپڈیٹ کیا گیا فارم ویئر انسٹال کرنا موجودہ سیڈ کو درست نہیں کرتا۔
اس کے بجائے، متاثرہ صارفین کو اپنی ڈیوائس کو اپ ڈیٹ کرنا چاہیے، ایک نیا سیڈ بنانا چاہیے، اور متبادل والٹ کی تصدیق کے بعد ہی فنڈز ٹرانسفر کرنا چاہیے۔
آخری خلاصہ
- چین لیسس نے زیادہ سے زیادہ 38 ملین امریکی ڈالر کے چوری شدہ بٹ کوائن کو ان پرائیویٹ کلوز سے جوڑ دیا جو کمزور کولڈکارڈ ڈیوائسز کے ذریعے جنریٹ ہونے کا اندازہ لگایا جا رہا ہے۔ اسی دوران، گلیکسی ریسرچ نے تقریباً 70.2 ملین امریکی ڈالر کی قیمت والے ایک بڑا مجموعہ متاثرہ ایڈریسز کا اندازہ لگایا۔
- کوینکائٹ کہتی ہے کہ متاثرہ صارفین کو پہلے سے بنائے گئے کلیدز کو درست کرنے کے لیے صرف فارم ویئر اپ ڈیٹ کافی نہیں، بلکہ انہیں بالکل نئے والٹ سیڈز تیار کرنے چاہئیں۔

