کولڈکارڈ سیڈ جنریشن کی خامی بٹ کوائن کو چوری کے خطرے کا نشانہ بناتی ہے

iconCryptoSlate
بانٹیں
AI summary iconخلاصہ
کولڈکارڈ سیڈ جنریشن کی خامی بٹ کوائن کو چوری کے خطرے کا شکار بناتی ہے۔ کولڈکارڈ Mk3 اور اس سے پہلے کے ڈیوائسز سیڈ تشکیل کے دوران پیش گوئی کے قابل اینٹروپی کی وجہ سے ناقص ہو سکتے ہیں، جس سے حملہ آور پرائیویٹ کلیدز دوبارہ بناسکتے ہیں۔ کوینکائٹ صارفین کو ہدایت کرتا ہے کہ فارم ویئر 4.0.1 یا اس سے پہلے والے صارفین خطرے میں ہو سکتے ہیں اور نئی کلیدوں پر منتقلی کی تجویز کرتا ہے۔ یہ خامی لیئر 1 بلاک چین سیکورٹی اور ائر گیپ تحفظات کو نقصان پہنچاتی ہے۔ ایک باقاعدہ ٹیکنیکل جائزہ جاری ہے۔ صارفین کو BIP-39 پاس فریزز، ملتی سگنیچر سیٹ اپس، یا ڈائس اینٹروپی کا استعمال کرنے کی تجویز کی جاتی ہے۔ آن-چین ڈیٹا میں فوری استعمال کے کوئی علامات نہیں دکھائی دے رہیں۔

کچھ کولڈکارڈ Mk3 مالکین کو اپنا بٹ کوائن منتقل کرنے کی ضرورت ہو سکتی ہے۔ کوینکائٹ کہتے ہیں کہ فرم ویئر 4.0.1 یا اس کے بعد کے Mk3 ریلیز پر تخلیق کردہ سیڈز سے منسلک فنڈز خطرے میں ہو سکتے ہیں۔

بٹ کوائن کور کنٹریبیوٹر انستاگبس نے کہا کہ انہوں نے ایک نئی طور پر شروع کیے گئے Mk3 پر کمزور سیڈ کو دوبارہ بنایا۔ کوینکائٹ کے مطابق، فرمویئر 5.6.0 سے پہلے Mk4 اور Mk5 ڈیوائسز بھی متاثر ہیں، جبکہ Q ڈیوائسز فرمویئر 1.5.0Q سے پہلے متاثر ہیں؛ اثر کم شدید ہے لیکن ابھی بھی سنگین ہے۔ کمپنی جڑ کی وجہ کا ایک باقاعدہ ٹیکنیکل جائزہ لینے کا منصوبہ بناتی ہے۔

ایک ہارڈویئر والٹ محفوظ ذخیرہ سازی، آف لائن دستخط اور ڈیوائس پر تصدیق کے ذریعے ایک موجودہ کلید کو محفوظ رکھتا ہے۔ سیڈ جنریشن ان تحفظات سے پہلے ہوتا ہے اور یہ طے کرتا ہے کہ ڈیوائس مضبوط کلید کے مواد کے ساتھ شروع ہوتی ہے یا نہیں۔

ایک خفیہ عبارت انٹروپی سے سیکورٹی کھینچتی ہے، جو بے شمار ممکنہ ترکیبیوں میں سے ایک ترکیب منتخب کرتی ہے۔ کمزور تصادفیت اس میدان کو تنگ کر دیتی ہے تاکہ حملہ آور دوسرے کمپیوٹر سے ڈپازٹس کی نگرانی کرتے ہوئے ممکنہ سیڈز کا امتحان لے سکے۔

قابل پیشگوئی بناؤ شروع میں ایئر گیپ کو شکست دے دیتا ہے اور چوری کو ایک ریموٹ تلاش کا مسئلہ بنا دیتا ہے۔ حملہ آور امکانی سیڈز سے کام شروع کر سکتا ہے، متعلقہ پتےز کو مانیٹر کر سکتا ہے، اور ایک مطابقت ظاہر ہونے پر فنڈز خرچ کر سکتا ہے۔

کیونکہ ہر موجودہ ایڈریس اصل سیڈ کے زیر کنٹرول رہتا ہے، اس لیے درستگی کے لیے نئے کلیدیں اور آن-چین ٹرانسفر درکار ہیں۔ اپڈیٹ شدہ فارم ویئر مستقبل کے سیٹ اپ فلو کو محفوظ بناسکتا ہے، لیکن یہ پرانے ایڈریسز کو کنٹرول کرنے والی کلیدی معلومات کو تبدیل نہیں کرسکتا۔

سیکورٹی لیئریہ کیا محفوظ کرتا ہےاس کیس کو حل کرنے میں کیوں ناکام رہا
ایئر گیپاس سے ڈیوائس کے کلیدیں زندہ کنکشن کے ذریعے ظاہر نہیں ہوتیںاگر سیڈ تخلیق کے وقت قابل پیشگوئی تھا تو اس سے کوئی فائدہ نہیں
محفوظ ذخیرہایک موجودہ پرائیویٹ کلید کو الگ رکھیںاگر اصل کلیدی مواد کمزور ہو تو وہ غلط چیز کو محفوظ کرتا ہے
آف لائن دستخطصارفین کو والٹ جوڑے بغیر ٹرانزیکشنز کو منظور کرنے کی اجازت دیتا ہےصرف اس صورت میں خرچ کی حفاظت کرتا ہے جب سیڈ پہلے سے موجود ہو
ڈیوائس پر تصدیقصارفین کو ہارڈویئر اسکرین پر پتے اور رقوم کی تصدیق کرنے کی اجازت دیتا ہےیہ ثابت نہیں کرتا کہ سیڈ کو کافی انٹروپی کے ساتھ جنریٹ کیا گیا تھا
فرم ویئر اپ ڈیٹمستقبل کے ڈیوائس کے رویے میں بہتری لائی جا سکتی ہےپہلے سے جنریٹ کیے گئے سیڈ کے ذریعہ کنٹرول کیے جانے والے پرانے پتےز کو تبدیل نہیں کیا جا سکتا
نیا سیڈ + ٹرانسفر کرنانئی کلیدی مواد تخلیق کرتا ہے اور فنڈز پرانے پتے سے منتقل کرتا ہےصرف ممکنہ کمزور بیج کے لیے مکمل ازالہ کا راستہ

سب سے زیادہ خطرناک کسٹڈی پروفائل

سب سے واضح ایکسپوژر پروفائل تب شروع ہوتا ہے جب متاثرہ Mk3 نے سیڈ تخلیق کیا ہو اور ایک سائنیچر والٹ کو کنٹرول کر رہا ہو۔ صفر ڈائس انٹروپی، صفر BIP-39 پاس فریز، اور صفر ملتی سگنیچر کی وجہ سے ڈیوائس کا سیڈ جنریٹر ہی واحد کرپٹوگرافک رُوت بن جاتا ہے۔

Coinkite کہتی ہے ایک مضبوط، منفرد BIP-39 پاس فریز ایک مستقل رکاوٹ فراہم کرتی ہے، جبکہ مختصر، عام، نمونہ بنانے والی، حوالہ دی گئی یا دوبارہ استعمال کی جانے والی پاس فریزز اندازہ لگائی جا سکتی ہیں۔ پاس فریز ڈیوائس کے پن سے الگ ہوتی ہے اور ایک ہی منمونک سے الگ والٹ بناتی ہے، اس لیے حملہ آور کو دونوں رازوں کو حاصل کرنا ہوگا۔ چاہے پاس فریز کتنی بھی مضبوط کیوں نہ ہو، Coinkite نئی طور پر جنریٹ کردہ سیڈ پر منتقل ہونے کی تجویز کرتی ہے۔

ایک متی سگ ایک منفرد کمزور سیڈ کو ایک منفرد سائنر تک محدود کر سکتا ہے جب خرچ کرنے کی حد انحصار کرنے والی کلیدوں کی ضرورت ہو۔ صارف کی فراہم کردہ ڈائس ایک بیرونی اینٹروپی ذریعہ شامل کر سکتی ہیں، اور کوینکائٹ کا جدید راستہ اس کے صرف ڈائس درآمد فلو کے ذریعے کم از کم 99 انصاف پر مبنی رولز کا تعین کرتا ہے۔

ان تحفظات کے لیے دقت سے ریکارڈ رکھنا اور تجربہ کیا ہوا ریکوری ضروری ہے۔ ایک کھویا ہوا پاس فریز مالک کو باہر کر سکتا ہے، ایک بدھڑا ملتی سگ والٹ ریکوری کو پیچیدہ بناسکتا ہے، اور نمائندہ ڈائس ریکارڈز متبادل سیڈ کو ظاہر کرسکتے ہیں۔

کوینکائٹ صارفین کو یہ ہدایت دیتا ہے کہ وہ بیک اپ، انگلی کا نشان، اور وصولی ایڈریس کی تصدیق کریں، ایک چھوٹا ٹیسٹ ادائیگی بھیجیں، اور پھر باقی رقم منتقل کر دیں۔ یہ ترتیب اس بات کا احتمال کم کرتی ہے کہ فوریت کی وجہ سے غلط درج شدہ ایڈریس، کمزور عارضی والٹ، یا ناقص بیک اپ کی وجہ سے دوسرا خراب ہو جائے۔

کسٹڈی سیٹ اپخرابی کا درجہاس کیوں اہم ہے
Mk3 جنریٹ کردہ سیڈ، سینگل-سگ، کوئی پاس فریز نہیں، کوئی ڈائس نہیں، کوئی ملٹی-سگ نہیںسب سے زیادہمتاثرہ سیڈ ہی واحد کرپٹوگرافک ریٹ ہے جو والٹ کو محفوظ رکھتا ہے
BIP-39 پاس فریز کے ساتھ Mk3 جنریٹڈ سیڈصرف ایک مضبوط، منفرد پاس فریز کے ساتھ کم کریںحملہ آور کو مینیمونک اور الگ پاس فریز دونوں کی ضرورت ہوگی
Mk3 سے تخلیق کردہ بیج جس میں متعدد دستخط شامل ہیںاگر دوسرے دستخط کنندگان مستقل ہوں تو کم کریںایک کمزور سیڈ کافی نہیں ہے اگر حد کو دوسرے کلیدوں کی ضرورت ہو
صارف کی طرف سے فراہم کردہ ڈائس انٹروپی کے ساتھ Mk3 جنریٹڈ سیڈاگر کم از کم 50 انصاف کے، نجی رولز شامل کیے گئے ہوں تو کم کریں50 سے کم رولز، یا رولز کے بارے میں عدم یقین، اب بھی منتقلی کی ضرورت ہے
بے اثر ڈیوائس پر نیا سیڈمرمت کا راستہfunds کو متاثرہ سیٹ اپ سے باہر نئے کلیدی مواد پر منتقل کر دیا جاتا ہے
غیر تصدیق شدہ والٹ یا پتے پر پریشانی کے ساتھ منتقلینیا ناکامی کا خطرہفوریت سے اصل خرابی سے متعلقہ نقصانات پیدا ہو سکتے ہیں

کولڈ اسٹوریج کو مینٹیننس شیڈول حاصل ہوتا ہے

کوینکائٹ نے جون 2023 میں آخری Mk3 فارم ویئر جاری کیا، اور اس کا جولائی 2026 کا مشورہ مارچ 2021 کے بعد سے Mk3 ڈیوائسز کے ذریعہ بنائے گئے سیڈز کو شامل کرتا ہے، جس سے مصنوعات کی سپورٹ اور فوری کاسٹڈی ایکشن کے درمیان تین سال کا فرق پیدا ہوتا ہے۔

یہ فاصلہ کولڈ اسٹوریج کو ایک قدیمی صرف رکھنے کا مسئلہ میں تبدیل کر دیتا ہے۔ بے حرکت رکھنے والے کچھ سالوں میں ایک بار ہی ڈیوائس چلانے کی کوشش کرتے ہیں، پرانی پروڈکٹ صفحات کی دستیابی کم ہو جاتی ہے، اور مالکین ماہوں تک ن manufacturers کے نوٹس سے محروم رہ سکتے ہیں۔

ایک سیڈ اپنے ڈیوائس، فارم ویئر برانچ، اور اصل سپورٹ چینل سے زیادہ عرصہ زندہ رہ سکتی ہے، اس لیے ضمانت نظاموں کو مستقل ایلرٹس اور دہرائے جانے والے مائیگریشن پروسیجرز کی ضرورت ہوتی ہے۔ فروشندگان اینٹروپی آرکیٹیکچر، ڈیوائس خصوصی مشورے، اور کلید تبدیلی کے پلے بکس جاری کر سکتے ہیں جو آخری فروخت کے بعد بھی سالوں تک دستیاب رہیں۔

کوینکائٹ کی سیکیورٹی دستاویزات میں کھلے کوڈ اور دوبارہ تخلیق کردہ بِلڈز کو جانچ کے اوزار کے طور پر بیان کیا گیا ہے۔ جانچنے والے ماخذ کو جاری کردہ بائنریز کے ساتھ موازنہ کر سکتے ہیں، اور خامیاں اس تک برقرار رہ سکتی ہیں جب تک کسی کو وہ بالکل کوڈ پاتھ نہیں ملتا جس نے ایک سُوتی ہوئی سیڈ تخلیق کی ہے۔

یہ تمیز مستقل اینٹروپی ٹیسٹنگ کو ایک بنیادی ہارڈویئر والٹ کی پرکٹس بناتی ہے۔ ایک دوبارہ قابل حاصل کرنے والی بائنری خریدار کو بتاتی ہے کہ کون سا کوڈ چلا، اور ہر سیکورٹی فرضیہ کے بارے میں یقین کے لیے الگ ٹیسٹنگ درکار ہوتی ہے۔

بُل کیس میں، متاثرہ صارفین کلیدیں دھیرے دھیرے بدل دیتے ہیں، کوینکائٹ جڑ کی وجوہات شائع کرتا ہے، اور والٹ میکرز مضبوط ترین اینٹروپی ٹیسٹس اور مستقل ایلرٹ چینلز اپناتے ہیں۔ پاسفریز، متعدد دستخط اور مستقل تصادفیت کا استعمال وسیع پیمانے پر بڑھ جاتا ہے، جس سے مالکان کے ایک بیلنس کے اردگرد کئی کرپٹوگرافک رکاوٹیں بن جاتی ہیں۔

اگلے کیا ہوتا ہےبُل کیس نتیجہبیئر کیس نتیجہ
صارف کی منتقلیمتاثرہ صارفین ٹیسٹ ٹرانزیکشنز کے بعد کلیدوں کو احتیاط سے تبدیل کریںبے حرکت صارفین مشورہ نہیں دیکھتے اور پرانے پتےوں پر رقم جاری رہتی ہے
جڑ کی جانچکوینکائٹ ایک واضح ٹیکنیکل وضاحت جاری کرتا ہےپرانے فارم ویئر یا ڈیوائس کی فرضیات کے حوالے سے عدم یقین بڑھ رہا ہے
پاس فریز کا اطلاقمزید ہولڈرز کولڈ اسٹوریج میں دوسرا سیکرٹ جوڑتے ہیںضائع یا ناکافی طور پر درج کیے گئے پاس فریزز کی وجہ سے ریکوری ناکام ہو جاتی ہے
متیسگ اپنائیبڑی رقمیں اکیلے ڈیوائس کے خرابی کے نقطوں سے دور منتقل ہو رہی ہیںکم دستاویز شدہ متعدد دستخط سیٹ اپس آپریشنل خطرہ پیدا کرتے ہیں
انٹروپی ٹیسٹنگmanufacture کے ذریعہ بیج تخلیق کے راستوں کا عوامی ٹیسٹنگ بہتر بنایا جاتا ہےصارفین اب بھی تکراری بنیادوں کو تصادفی کیفیت کے ثبوت سمجھ رہے ہیں
الارٹ سسٹموالٹ میکرز پرانے ڈیوائسز کے لیے مستقل مشورتی چینلز تعمیر کرتے ہیںسیکیورٹی نوٹس لمبے مدتی ہولڈرز کے لیے نظر انداز کرنا آسان رہتے ہیں
مارکیٹ نیریٹیویہ مسئلہ ایک کسٹڈی پروسیس اپگریڈ کا لمحہ بن جاتا ہےغیر تصدیق شدہ چوری کے دعوے اور پانک ٹرانسفرز کہانی کا مرکز ہیں

بر کیس میں، ناکارہ Mk3 والٹس میں پرانے سیڈز کا استعمال کرتے ہوئے ڈپازٹ جاری رہتے ہیں، اور مالکین اس مشورے کو چوری کی رپورٹس یا فوری رابطے کے ذریعے دریافت کرتے ہیں۔ خوف کی وجہ سے ٹرانسفرز غیر تصدیق شدہ پتے، کمزور عارضی والٹس یا گم شدہ بیک اپس کے ذریعے اضافی نقصان پیدا کرتے ہیں، اور غیر متعلقہ دعوؤں کی وجہ سے آن چین حرکات کو خرابی سے جوڑ دیا جاتا ہے۔

ہارڈویئر والٹس نے محفوظ رکھنے اور خرچ کے دوران کلیدوں کے تحفظ کے ذریعے خود کو مالک بنانے کو عملی بنایا۔

اب، کولڈکارڈ کی انتباہ اس حفاظتی ماڈل کو ترتیب، نگرانی اور تبدیلی تک پھیلاتی ہے، جس سے ہر سیڈ ایک لمبے عرصے تک رعایت کا فرض بن جاتا ہے جو اس ڈیوائس کی زندگی سے زیادہ لمبا رہ سکتا ہے جس نے اسے بنایا ہے۔

پوسٹ کولڈکارڈ سیڈ جنریشن میں ایک خامی کی وجہ سے حملہ آورز بٹن دبانے سے پرائیویٹ کلوز کو دوبارہ بنانے میں کامیاب ہو جاتے ہیں پہلے CryptoSlate پر ظاہر ہوئی۔

اعلان دستبرداری: اس صفحہ پر معلومات تیسرے فریق سے حاصل کی گئی ہوں گی اور یہ ضروری نہیں کہ KuCoin کے خیالات یا خیالات کی عکاسی کرے۔ یہ مواد کسی بھی قسم کی نمائندگی یا وارنٹی کے بغیر صرف عام معلوماتی مقاصد کے لیے فراہم کیا گیا ہے، اور نہ ہی اسے مالی یا سرمایہ کاری کے مشورے کے طور پر سمجھا جائے گا۔ KuCoin کسی غلطی یا کوتاہی کے لیے، یا اس معلومات کے استعمال کے نتیجے میں کسی بھی نتائج کے لیے ذمہ دار نہیں ہوگا۔ ڈیجیٹل اثاثوں میں سرمایہ کاری خطرناک ہو سکتی ہے۔ براہ کرم اپنے مالی حالات کی بنیاد پر کسی پروڈکٹ کے خطرات اور اپنے خطرے کی برداشت کا بغور جائزہ لیں۔ مزید معلومات کے لیے، براہ کرم ہماری استعمال کی شرائط اور خطرے کا انکشاف دیکھیں۔