کولڈکارڈ خفیہ عبارت کا استعمال کرکے 500 بے حرکت والٹس سے 38 ملین ڈالر کا BTC چوری کر لیا گیا

iconNS3
بانٹیں
AI summary iconخلاصہ
ایک BTC اپڈیٹ نے ظاہر کیا کہ ایک خفیہ عبارت کا استعمال کرتے ہوئے حملہ Coldcard ہارڈویئر والٹس کو متاثر کیا، جس سے 500 بے حرکت والٹس سے تقریباً 600 BTC — $38 ملین — خالی کر دیے گئے۔ حملہ 25 منٹ میں 500 ایکل سائنیچر ایڈریسز سے فنڈز ایک ایڈریس پر منتقل کر دیے۔ کوینکائٹ نے Mk3 اور 2021 سے پہلے کے Mk4 ڈیوائسز کے لیے خفیہ عبارت کی تخلیق میں ممکنہ رینڈم نسٹ کے مسائل کو نوٹ کیا۔ Coldcard نے کہا کہ Mk3 خطرے میں تھا، لیکن نئے ماڈلز نہیں۔ Block نے نئے ڈیوائسز میں ایک مشابہ خامی دریافت کی، جسے ایک کمپائل ٹائم ایرر سے جوڑا گیا۔ یہ واقعہ DeFi حملوں کے مسلسل خدشات کے دوران ہارڈویئر والٹس میں کمزوریوں کو واضح کرتا ہے۔

اہم نکتہ

گزشتہ روز، کولڈکارڈ ہارڈویئر والٹس کو نشانہ بنانے والی ایک سیڈ فریز ایکسپلوٹ نے تقریباً 500 بے حرکت والٹس سے 600 BTC، جو 38 ملین امریکی ڈالر کے برابر ہیں، خالی کر دیے۔ حملہ 25 منٹ میں 500 ایکل سائنیچر ایڈریسز سے BTC کو ایک ایڈریس پر منتقل کر دیا، اور رپورٹس کے مطابق یہ ایکسپلوٹ مزید جاری رہنے کا امکان ہے۔ کوینکائٹ نے تصدیق کی ہے کہ مارچ 2021 کے ورژن 4.0.1 کے بعد کے اپڈیٹ شدہ ورژن میں اس کے Mk3 والٹ میں سیڈ جنریشن بالکل بھی تصادفی نہیں تھا۔ کولڈکارڈ نے شروع میں کہا تھا کہ Mk3 ڈوائسز خطرے میں ہیں اور Mk4، Q، اور Mk5 ابتدائی تجزیہ کے مطابق متاثر نہیں ہوئے۔ بلاک نے اس خرابی کو ایک غلط لکھا گیا کمپائل ٹائم چیک تک محدود کر دیا اور نئے ڈوائسز میں اسی خرابی کا ایک چھوٹا، حقیقی ورژن دریافت کیا۔

اس کی اہمیت: ہارڈویئر والٹ کے استعمال سے خود مالکانہ تحفظ کا اعتماد کمزور ہو سکتا ہے اور اگر خرابی کا دائرہ کار غیر یقینی رہا تو صارفین فنڈز منتقل کرنے پر مجبور ہو سکتے ہیں۔

مارکیٹ جذبات

بیرش، اسٹریس-آن، واقعہ-مبنی، خطرہ کم کرنا۔

وجہ: بے حرکت Coldcard والٹس سے 38 ملین ڈالر کے BTC کی چوری سے خود کی مالکیت کی حفاظت پر اعتماد کم ہو سکتا ہے۔

مشابہ پرانے کیسز

2022 میں، سولانا ایکو سسٹم ٹیمیں ایک والٹ خالی کرنے والے واقعے کو سلوپ تک محدود کر دیا گیا، اور تقریباً 8,000 والٹ متاثر ہوئے۔ سلوپ نے صارفین کو نئی خفیہ عبارت والٹ بنانے اور اپنے اثاثوں کو ان میں ٹرانسفر کرنے کی تجویز دی۔ (The Block) فرق یہ ہے کہ سلوپ کے معاملے میں سافٹ ویئر والٹ کی ایکسپوژر شامل تھی، جبکہ کولڈکارڈ کے معاملے میں ہارڈ ویئر والٹ کی خفیہ عبارت کی تخلیق مرکزی نقطہ ہے۔

رپل ایفیکٹ

ڈائریکٹ چینل خود کے ذمہ داری پر مبنی ہے، کیونکہ کمزور سیڈ جنریشن سے ناکارہ والٹس فعال نقصان کے خطرے میں تبدیل ہو سکتے ہیں۔ اگر جاری استعمال کے بارے میں رپورٹس درست ثابت ہوئیں، تو متاثرہ صارفین فنڈز منتقل کرنے کے لیے تیزی سے منتقل ہو سکتے ہیں اور کاسٹڈی ٹولز زیادہ نگرانی کا شکار ہو سکتے ہیں۔ اگر نئے ڈیوائسز اس کمزوری کے دائرہ میں رہے، تو سیکورٹی کا خدشہ Mk3 صارفین تک محدود نہیں رہے گا۔

موقع اور خطرات

مواقع: اگر کوینکیٹ یا بلاک متاثرہ فارم ویئر کے مجموعے کو محدود کر دیتے ہیں، تو صرف اس دائرہ کار کے اندر کے ڈیوائسز سے فنڈز منتقل کرنا عملی خطرہ کو کم کر دیتا ہے۔ اگر اصلاحات کی تفصیلات جاری ہونے کے بعد استعمال کی سرگرمی روک دی جاتی ہے، تو غیر متاثرہ ڈیوائسز پر اعتماد مستحکم ہو سکتا ہے۔

خرابیوں کے خطرات: اگر اسی کمزوری سے مزید نکاس ظاہر ہوئے، تو متاثرہ ہارڈویئر والٹس پر انحصار کم کرنا ایک عملی خطرہ کنٹرول سگنل ہے۔ اگر نئے ڈیوائسز ابھی تک خرابی کے دائرہ میں رہیں، تو سیڈ روٹیشن میں تاخیر والٹس کو مسلسل متاثر ہونے کے خطرے میں چھوڑ دیتی ہے۔

اعلان دستبرداری: اس صفحہ پر معلومات تیسرے فریق سے حاصل کی گئی ہوں گی اور یہ ضروری نہیں کہ KuCoin کے خیالات یا خیالات کی عکاسی کرے۔ یہ مواد کسی بھی قسم کی نمائندگی یا وارنٹی کے بغیر صرف عام معلوماتی مقاصد کے لیے فراہم کیا گیا ہے، اور نہ ہی اسے مالی یا سرمایہ کاری کے مشورے کے طور پر سمجھا جائے گا۔ KuCoin کسی غلطی یا کوتاہی کے لیے، یا اس معلومات کے استعمال کے نتیجے میں کسی بھی نتائج کے لیے ذمہ دار نہیں ہوگا۔ ڈیجیٹل اثاثوں میں سرمایہ کاری خطرناک ہو سکتی ہے۔ براہ کرم اپنے مالی حالات کی بنیاد پر کسی پروڈکٹ کے خطرات اور اپنے خطرے کی برداشت کا بغور جائزہ لیں۔ مزید معلومات کے لیے، براہ کرم ہماری استعمال کی شرائط اور خطرے کا انکشاف دیکھیں۔