ایک مشتبہ چوتھی لہر حملوں جو کمزور Coldcard سے بنائے گئے بٹ کوائن والٹس کا نشانہ بن رہی ہیں، شاید پہلے ہی شروع ہو چکی ہے، جس کے بارے میں بلاک چین ریسرچر ایلیکس تھورن نے 3 اگست کو انتباہ دیا کہ تقریباً دو اور نصف گھنٹوں میں سینکڑوں پتے سے 449 بٹ کوائن نکال لیے گئے۔
تازہ ترین سرگرمی، جو تھورن نے پوسٹ کرتے وقت ابھی جاری تھی، تین پہلے لہروں کے بعد آئی ہے جنہیں تحقیق کاروں نے کچھ کولڈکارڈ فارم ویئر ورژنز کو متاثر کرنے والی ایک ہی کمزور اینٹروپی کمزوری سے جوڑا ہے۔
نئے سویپ جاری ہیں
تھورن نے کہا کہ ان کے حالیہ تجزیے نے بٹ کوائن بلاکس 960778 اور 969792 کے درمیان 462 مشتبہ قربانی ایڈریسز کو متاثر کرنے والے 218 لین دین کی شناخت کی ہے۔ یہ لین دین، جن کی موجودہ شرح پر قیمت تقریباً 24.4 ملین امریکی ڈالر ہے، 388.93 بٹ کوائن کو 216 مقصدی ایڈریسز میں منتقل کرتے ہیں، جن میں سے تقریباً تمام ایڈریسز صرف بنائے گئے تھے اور ان کا کوئی گذشتہ لین دین کا تاریخ نہیں تھا۔
"یہ ممکنہ طور پر کولڈکارڈ کے متاثرین ہیں — یہ کولڈکارڈ کے زخمی یوٹیکسوں کے شکل سے ملتے جلتے ہیں اور بڑھی ہوئی لین دین کی نمونہ میرے لیے ان کے ایک اور حملے کی اونچی تصدیق دیتی ہے،" اس نے لکھا۔
اینالسٹ نے زور دیا کہ اب تک انہیں متاثرین سے کوئی ب без تصدیق حاصل نہیں ہوئی ہے، جس کی وجہ سے وہ احتیاط کے طور پر “ممکنہ طور پر” کا استعمال کر رہے تھے۔ انہوں نے جلد ہی درست کیا اور مقصد کی فہرست سے ستہ پتے نکال دیے، جن کا کہنا تھا کہ یہ پتے 30 جولائی کو شروع ہونے والے کولڈکارڈ واقعہ سے بہت پہلے ہی BTC وصول اور خرچ کر رہے تھے۔ ان ستہ پتوں نے پہلے سے حساب لگائے گئے رقم میں صرف 5 BTC سے زائد حصہ لیا۔
علاوہ ازیں، تورن نے اپنی فہرست سے 89 متعدد دستخط والے پتے حذف کر دیے، کیونکہ ان میں سے کوئی بھی پہلی تین لہروں میں نہیں آیا، جس سے زندہ بچے ہوئے مرکزی پتے 709 اور دونوں تصدیق شدہ اور ابھی تک منتظر لین دین میں 448.73 ($28.1 ملین) رہ گئے۔
اس نے صارفین کو متاثرہ کولڈکارڈ ڈیوائسز سے اپنے فنڈ فوراً منتقل کرنے اور زیادہ ٹرانزیکشن فیس استعمال کرنے کی ترغیب دی، اور یہ بھی انتباہ کیا کہ کچھ معلق ٹرانزیکشنز میں ریپلیس-بائی-فی، یا RBF، سرگرم ہے، جس کا مطلب ہے کہ وہ قربانی جن کی ٹرانزیکشنز ابھی میمپول میں موجود ہیں، ان کے پاس تصدیق سے پہلے حملہ آور کو آفر سے زیادہ فی پیش کرکے اپنے فنڈز دوبارہ حاصل کرنے کا بہت مختصر موقع ہو سکتا ہے۔
پہلے کے لہجے اب تک خرچ نہیں ہوئے
گلیکسی ریسرچ نے اندازہ لگایا ہے کہ پہلی تین تصدیق شدہ لہریں 4,585 بٹ کوائن ایڈریسز سے 1,367 بٹ کوائن، جو تقریباً 85.7 ملین امریکی ڈالر کے برابر ہیں، خالی کر دیے۔ فرم کے مطابق، ان فنڈز کو اب تک خرچ نہیں کیا گیا ہے اور یہ حملہ آوروں کے کنٹرول میں والٹس میں موجود ہیں، جس سے یہ ظاہر ہوتا ہے کہ یہ ایک منصوبہ بند آپریشن تھا، صرف موقع پر پڑھے جانے والی چوری نہیں۔
تاہم، ہر چوری شدہ BTC مقام پر نہیں رہا۔ ایک متاثرہ جس کے پاس تقریباً 30 BTC تھے، ان میں سے 17 کو رُوت کیا گیا جو ThorChain کے ذریعے Duel آن لائن کیزینو میں گئے، جس نے اطلاع دی کہ اس کے جمود کے لیے متاثرہ کو پولیس رپورٹ فائل کرنی ہوگی۔
یہ حمل مارچ 2021 کے بعد جاری کیے گئے کچھ Coldcard فارم ویئر ورژنز پر جنریٹ ہونے والے سیڈز کو متاثر کرنے والی ایک کمزوری سے نکلا ہے۔ Coldcard والٹ کا بنانے والا کوینکائٹ، تصدیق کر چکا ہے کہ متاثرہ Mk3، Mk4، Mk5 اور Q ڈیوائسز پر بنائے گئے سیڈز کھلے ہوئے ہیں، اور حالانکہ نئے اپڈیٹ شدہ فارم ویئر نے مستقبل کے سیڈز کے لیے مسئلہ روک دیا ہے، لیکن پرانے سیڈز کو محفوظ نہیں کیا جا سکتا۔ اس نے یہ بھی کہا کہ اس نے باقی تمام زخمی انوینٹری کو تباہ کر دیا ہے، شپمنٹس روک دیں ہیں، اور اس وقت چوری کے ذمہ داران کی شناخت کرنے کے لیے صارفین اور قانون نافذ کرنے والے اداروں کے ساتھ کام کر رہا ہے۔
اس کے علاوہ، فرم نے صارفین کو ایک غیر متاثرہ ڈیوائس پر نئی سیڈ پر فوری منتقلی کی تجویز کی، جبکہ تورن نے اشارہ کیا کہ زخمی حالات کے تحت تخلیق کیے گئے ہر ایک سگنیچر کولڈکارڈ ایڈریس کو بالآخر خالی کر دیا جائے گا۔
پوسٹ Coldcard Wallet Attacks Enter Fourth Wave, Putting 449 BTC at Risk پہلے CryptoPotato پر ظاہر ہوئی۔

