TL;DR
- ایک حملہ آور نے جمعہ کی صبح ایک منصوبہ بند 25 منٹ کے دوران تقریباً 500 کولڈکارڈ والٹس سے تقریباً 594 BTC، جو تقریباً 38 ملین امریکی ڈالر کے برابر ہیں، خالی کر دیے۔
- یہ خامی ہارڈویئر رینڈم نمبر جنریٹر کو دور کر دی گئی اور قابل پیشگوئی چپ ڈیٹا سے سیڈز تیار کیے، جس سے وہ راز کی جگہ جو نجی کلیدوں کو عملی طور پر اندازہ لگانے سے بچانے کے لیے تھی، کم ہو گئی۔
- کوینکائٹ نے ایمرجنسی فارم ویئر اپ ڈیٹس جاری کیے، لیکن موجودہ کمزور سیڈز زخمی رہ گئے ہیں اور انہیں تبدیل کرنا ضروری ہے؛ کمپنی کا خیال ہے کہ AI نے بڑے پیمانے پر اس خرابی کو کھوجنے میں مدد کی۔
کولڈکارڈ ہارڈویئر والٹس میں ایک کمزوری کی وجہ سے حملہ آور نے صرف 25 منٹ میں تقریباً 594 BTC، جو تقریباً 38 ملین امریکی ڈالر کے برابر ہے، تقریباً 500 سینگل سائنیچر والٹس سے رقم خالی کر دی۔ یہ چوری جمعرات کو 01:31 اور 01:56 UTC کے درمیان ہوئی، جس میں تین بلاک کے اندر 500 لین دین کے ذریعے رقم منتقل کی گئی، جس میں حیرت انگیز تیزی اور درستگی دکھائی گئی۔ ایک ایسا ڈیوائس جو کلیدوں کو آف لائن رکھنے کے لیے ڈیزائن کیا گیا تھا، اس نے ایسے سیڈز پیدا کیے جنہیں محدود کیا جا سکتا تھا اور انھیں اندازہ لگایا جا سکتا تھا۔ تحقیقات کرنے والوں نے 562 BTC کو ایک ایسے پتے میں ٹریس کیا جو حرکت نہیں کر رہا تھا، جبکہ ثبوت سے ظاہر ہوا کہ متعدد متاثرہ والٹس کئی سالوں تک بے حرکت رہے تھے جب تک کہ منصوبہ بند چوری شروع نہ ہو گئی۔
کولڈ کارڈ Mk3 سیکورٹی ایڈوائزری
اگر آپ نے فرمویئر 4.0.1 کے بعد Mk3 پر ایک سیڈ جنریٹ کیا ہے، تو آپ کے فنڈز کو خطرہ ہو سکتا ہے۔
ہمارے ابتدائی تجزیہ کے مطابق Mk4، Q اور Mk5 متاثر نہیں ہوئے۔
مشورہ پڑھیں اور احتیاط سے منتقل کریں:https://t.co/3vgPHOjMS7
— COLDCARD (@COLDCARDwallet) July 30, 2026
قابل پیشگوئی ڈیوائس ڈیٹا نے کولڈکارڈ کی تصادفیت کو نقصان پہنچایا
خرابی مارچ 2021 میں Coldcard فارم ویئر میں شامل ہوئی۔ ایک بِلڈ سیٹنگ کی وجہ سے ڈیوائسز اپنے ہارڈ ویئر رینڈم نess جنریٹر کو نظرانداز کر رہی تھیں، جبکہ ایک سپورٹنگ لائبریری چیک صرف یہ چیک کرتی تھی کہ وہ سیٹنگ موجود ہے یا نہیں، نہ کہ یہ کہ وہ سکھایا گیا ہے یا نہیں۔ اس کے بعد کلید کا تخلیق سافٹ ویئر پر منحصر ہو گیا جو ایک چپ سیریل نمبر اور کلاک رجسٹرز کے ساتھ سیڈ کیا گیا تھا، جن میں سے کوئی بھی حملہ آور کے لیے رازدار یا حقیقی طور پر غیر متوقع نہیں ہے۔ ہر والٹ کو تحفظ فراہم کرنے والے مانوس مختصر تلاش کا فضائیہ پیشگوئی کردہ ڈیوائس معلومات کے ذریعے کم ہو گیا۔ اس کا اظہار والٹ کے تخلیق کے وقت جاری فارم ویئر پر منحصر ہے، نہ کہ جب ہارڈ ویئر خود خریدا گیا تھا۔

کوینکائٹ نے ان صارفین کو ہدایت دی کہ جنہوں نے فرمویئر 4.0.1 یا اس کے بعد والے Mk3 ڈیوائسز پر سیڈز تخلیق کیے، جبکہ نئے ماڈلز کے بارے میں اس کے نتائج کو ابتدائی قرار دیا۔ کمپنی نے Mk4، Mk5 اور Q ڈیوائسز کے لیے فوری اپڈیٹس جاری کیے، لیکن پچ کردہ فرمویئر install کرنا اس سیڈ کو مضبوط نہیں کر سکتا جو زخمی حالت میں پیدا ہو چکا ہے۔ مالکین کو ایک نیا سیڈ بنانا اور فنڈز ٹرانسفر کرنا چاہیے، کیونکہ سافٹ ویئر اپڈیٹس متاثرہ رینڈومنس کو دوبارہ لکھ نہیں سکتے۔ تجویز کردہ تحفظات میں مضبوط BIP-39 پاس فریز، کم از کم 99 ڈائس رولز، یا دونوں شamil ہیں، جبکہ غیر معاون Mk3 صارفین کو کسی بھی باقی بچے ہوئے بیلنس کو محفوظ طریقے سے محفوظ رکھنے کے لیے الگ اور ممکنہ طور پر پیچیدہ مائیگریشن عمل کا سامنا ہے۔
مینوفیکچرر کا خیال ہے کہ حملہ آور نے اپنے اوپن سورس فارم ویئر کے پرانے ورژنز کا جائزہ لینے کے لیے آرٹیفیشل انٹیلی جنس کا استعمال کیا ہو سکتا ہے اور خرابی کا پتہ لگایا ہو۔ یہ نتیجہ ابھی تک ایک فرضیہ ہے، تصدیق شدہ نہیں، اور اس میں ایک اداس مزاحیہ پہلو بھی ہے: کوائنکائٹ نے اپنی خود کی AI سہائتہ جانچ کے دوران ہفتے پہلے کچھ بھی سنگین نہیں پایا تھا۔ یہ واقعہ ظاہر کرتا ہے کہ ایک جیسے تجزیاتی ٹولز دفاعی افراد کو مضبوط بن سکتے ہیں یا استعمال کو تیز کر سکتے ہیں۔ والٹ سیدز کے علاوہ، خراب جنریٹر نے پیپر والٹ کلیدوں، سید تقسیم کرنے والے ماسکس، کلوننگ کلیدوں اور Key Teleport ٹرانسفرز کو بھی متاثر کیا ہو سکتا ہے، جس سے موجودہ سیکورٹی جانچ کا دائرہ اب تک 594 BTC سے زائد ہو گیا ہے جو سینکڑوں قربانیوں سے چوری ہو چکے ہیں۔

