کولڈکارڈ سیڈ میں خامی کی وجہ سے 38 ملین بٹ کوائن کی چوری جبکہ نقصان کے تخمنوں میں اضافہ

iconAMBCrypto
بانٹیں
AI summary iconخلاصہ
بٹ کوائن کی اہم خبر: ایک کولڈکارڈ سیڈ میں خامی کو زیادہ سے زیادہ 38 ملین امریکی ڈالر کے چوری شدہ بٹ کوائن سے جوڑا گیا ہے، جس میں چینلیسس نے چوری کو متاثرہ پرائیویٹ کلیدوں سے منسلک کیا ہے۔ گلیکسی ریسرچ نے 1,196 پتےوں پر تقسیم ہونے والے کل نقصان کا تخمنا 70.2 ملین امریکی ڈالر تک بڑھا دیا ہے۔ کوینکائٹ نے ہدایت کی ہے کہ فارم ویئر اپ ڈیٹس متاثرہ سیڈز کو درست نہیں کر سکتے، اور صارفین کو نئے سیڈز بنانے کی ترغیب دی گئی ہے۔ بٹ کوائن خبروں کے ذرائع حالات کا تفصیلی طور پر جائزہ لے رہے ہیں۔

تحقیقات کار حالیہ طور پر افشا کیے گئے کولڈکارڈ سیڈ جنریشن کے خرابی کے وسیع اثرات کا پتہ لگا رہے ہیں، جبکہ بلاک چین تجزیہ فرم چینالیسس نے اس خامی کو 38 ملین ڈالر سے زائد چوری شدہ بٹ کوائن سے جوڑ دیا ہے۔

تازہ ترین نتائج کوینکیٹ کی پہلے جاری کردہ سیکورٹی ایڈوائزر پر مبنی ہیں، جس میں یہ انتباہ کیا گیا تھا کہ فارم ویئر کی خطا والٹ سیڈز کو جنریٹ کرنے کے لیے استعمال ہونے والی رینڈومنس کو کم کر دیتی ہے۔

بلوک اور گلیکسی ریسرچ کی الگ الگ تجزیات نے بھی یہ نتیجہ اخذ کیا کہ خرابی کی وجہ سے حملہ آور کچھ حالات میں متاثرہ پرائیویٹ کلیدوں کو دوبارہ تعمیر کر سکتے ہیں۔

اشتہار

فرم ویئر کی خرابی نے سیڈ جنریشن کو کمزور کر دیا

Coinkite کی ٹیکنیکل تجزیہ کے مطابق، مسئلہ ایک فارم ویئر اندراگیشن کی غلطی سے نکلا جس نے منصوبہ بند ہارڈ ویئر رینڈم نمبر جنریٹر کو سیڈ تخلیق میں شامل ہونے سے روک دیا۔

اس کے بجائے، متاثرہ عمل میکروپائیتھن میں ایک ڈیٹرمنسٹک سافٹ ویئر فیل بیک پر منحصر تھا، جو کرپٹوگرافک طور پر محفوظ ہارڈ ویئر ذریعے کے بجائے ڈیوائس کی معلومات اور ٹائمنگ ڈیٹا سے اینٹروپی پیدا کرتا تھا۔

کوینکائٹ نے تخمہ لگایا کہ متاثرہ کولڈکارڈ Mk3 ڈیوائسز نے تقریباً 40 بٹس کی موثر اینٹروپی کے ساتھ سیڈز تخلیق کیے۔

بعد میں Mk4، Mk5 اور Q ڈیوائسز نے اپنے سیکیور الیمنٹس سے مزید اینٹروپی شامل کی، جس سے اثرانداز تلاش کا جگہ تقریباً 72 بٹ تک بڑھ گیا۔ تاہم، یہ مطلوبہ 128-بٹ سیکیورٹی ہدف کے نیچے رہا۔

بلوک کے محققین نے الگ طور پر ایسی ہی نتائج حاصل کیے، جس میں کہا گیا کہ خرابی کی وجہ سے حملہ آور کچھ شرائط کے تحت پرائیویٹ کلیدوں کو دوبارہ تعمیر کر سکتے ہیں۔

چین لیسس نے 38 ملین ڈالر سے زیادہ چوری شدہ بٹ کوائن کا پتہ لگایا

چینالیسس نے اس واقعے کو “38 ملین ڈالر سے زائد کا کولڈکارڈ ہیک” کہا، جس میں کہا گیا کہ حملہ آور نے چھوٹے بیلنس تک پھیلنے سے پہلے منظم طریقے سے زیادہ قیمت والے والٹس کو ٹارگٹ کیا۔

کمپنی نے 1,196 متاثرہ UTXOs کی شناخت کی، جن میں ایک کی قیمت تقریباً 1.8 ملین امریکی ڈالر ہے۔

اپنے تجزیہ کے مطابق، حملہ آور نے پہلے 10 منٹوں میں تقریباً 30 ملین امریکی ڈالر چھین لیے، پھر صرف 25 منٹوں میں تقریباً 500 والٹس خالی کر دیے۔

چینالیسس نے کہا کہ وہ مزید متاثرین کی شناخت کے ساتھ حملہ آور کے والٹس اور متعلقہ اکٹھے کرنے والے پتےز پر نظر رکھے ہوئے ہیں۔

مختلف فرمیں مختلف نقصانات کا اندازہ لگاتی ہیں

الگ تحلیل سے Galaxy Research نے یہ سفارش کی کہ کل نقصانات اور بھی زیادہ ہوسکتے ہیں۔

گلیکسی نے 1,196 پتے شناخت کیے جن میں تقریباً 1,082.65 BTC، جو تقریباً 70.2 ملین امریکی ڈالر کے برابر ہیں، 41 منٹ کے دوران خالی کر دیے گئے۔

دونوں اندازوں کو ب безریہ تقابلی طور پر نہیں سمجھنا چاہیے۔

چین لیسس اور گلیکسی مختلف لین دین کے مجموعوں کو ناپ رہے ہیں اور مختلف طریقہ کار استعمال کر رہے ہیں، جس کا مطلب ہے کہ زیادہ تخمینہ ضروری طور پر پہلے کے 38 ملین ڈالر کے اعداد و شمار کو مکمل طور پر نہیں بدلتا۔

کوینکائٹ صارفین کو متاثرہ سیڈز کو تبدیل کرنے کی ترغیب دے رہا ہے

کوینکائٹ نے کہا کہ یہ مسئلہ Mk3 فرمویئر ورژن 4.0.1 سے 4.1.9 تک کو متاثر کرتا ہے، جبکہ اس کے اپڈیٹڈ مشورے میں اب latest فرمویئر فکس سے پہلے Mk4، Mk5، اور Q ڈیوائسز پر جنریٹ ہونے والے سیڈز بھی شامل ہیں۔

کمپنی نے زور دیا کہ اپڈیٹ کیا گیا فارم ویئر انسٹال کرنا موجودہ سیڈ کو درست نہیں کرتا۔

اس کے بجائے، متاثرہ صارفین کو اپنی ڈیوائس کو اپ ڈیٹ کرنا چاہیے، ایک نیا سیڈ بنانا چاہیے، اور متبادل والٹ کی تصدیق کے بعد ہی فنڈز ٹرانسفر کرنا چاہیے۔


آخری خلاصہ

  • چین لیسس نے زیادہ سے زیادہ 38 ملین امریکی ڈالر کے چوری شدہ بٹ کوائن کو ان پرائیویٹ کلوز سے جوڑ دیا جو کمزور کولڈکارڈ ڈیوائسز کے ذریعے جنریٹ ہونے کا اندازہ لگایا جا رہا ہے۔ اسی دوران، گلیکسی ریسرچ نے تقریباً 70.2 ملین امریکی ڈالر کی قیمت والے ایک بڑا مجموعہ متاثرہ ایڈریسز کا اندازہ لگایا۔
  • کوینکائٹ کہتی ہے کہ متاثرہ صارفین کو پہلے سے بنائے گئے کلیدز کو درست کرنے کے لیے صرف فارم ویئر اپ ڈیٹ کافی نہیں، بلکہ انہیں بالکل نئے والٹ سیڈز تیار کرنے چاہئیں۔

اعلان دستبرداری: اس صفحہ پر معلومات تیسرے فریق سے حاصل کی گئی ہوں گی اور یہ ضروری نہیں کہ KuCoin کے خیالات یا خیالات کی عکاسی کرے۔ یہ مواد کسی بھی قسم کی نمائندگی یا وارنٹی کے بغیر صرف عام معلوماتی مقاصد کے لیے فراہم کیا گیا ہے، اور نہ ہی اسے مالی یا سرمایہ کاری کے مشورے کے طور پر سمجھا جائے گا۔ KuCoin کسی غلطی یا کوتاہی کے لیے، یا اس معلومات کے استعمال کے نتیجے میں کسی بھی نتائج کے لیے ذمہ دار نہیں ہوگا۔ ڈیجیٹل اثاثوں میں سرمایہ کاری خطرناک ہو سکتی ہے۔ براہ کرم اپنے مالی حالات کی بنیاد پر کسی پروڈکٹ کے خطرات اور اپنے خطرے کی برداشت کا بغور جائزہ لیں۔ مزید معلومات کے لیے، براہ کرم ہماری استعمال کی شرائط اور خطرے کا انکشاف دیکھیں۔