فوری سیکیورٹی ایڈوائزر — اگر آپ نے تازہ ترین فارم ویئر ہاٹ فکس سے پہلے کسی کولڈ کارڈ Mk3، Mk4، Mk5 یا Q ڈیوائس پر سیڈ جنریٹ کیا ہے، تو آپ کے فنڈز خطرے میں ہو سکتے ہیں۔ مکمل آرٹیکل پڑھیں اور فوراً مائیگریشن کے مراحل پر عمل کریں۔
کیا ہوا — 38 ملین امریکی ڈالر کا آن چین احاطہ
Lookonchain نے رپورٹ کیا کہ تقریباً 500 والٹس سے بٹ کوائن کی قیمت 38 ملین ڈالر سے زائد — بالکل 594.48 BTC — ایک مختصر عرصے میں، کچھ ہی بلاکس میں، bc1qnk… سے شروع ہونے والے ایک اکٹھا کرنے والے پتے کو منتقل کیا گیا۔
درین ہونے والے والٹس کی خصوصیات اہم ہیں:
- بیشتر ایکل سائنیچر والٹس — کوئی متعدد سائنیچر حفاظت نہیں
- کئی والٹس کئی سالوں سے بے حرکت تھے — جس سے ظاہر ہوتا ہے کہ یہ سویپ پہلے سے موجود کمزور بیجس کو ہدف بناتا تھا، نہ کہ حال ہی میں فعال والٹس
- ٹرانسفرز ایک منظم، تقریباً ایک ساتھ کے نمونے میں ہوئے — جو کم سرچ اسپیس کے اندر گنتی یا حاصل کی جا سکنے والے بیجس کو آٹومیٹڈ طور پر سویپ کرنے کے مطابق ہے
جبکہ کوینکائٹ نے اس خاص سویپ کی وجہ کے طور پر اینٹروپی کی خامی کی تصدیق نہیں کی ہے، لیکن وقت کا مجموعہ — مشورہ اور آن چین سویپ کا قریب قریب ظہور — اور والٹ کی خصوصیات کی وجہ سے سیکورٹی تحقیق کاروں نے کم اینٹروپی سیڈ جنریشن کی کمزوری کو سب سے زیادہ ممکنہ ٹیکنیکل وضاحت کے طور پر واضح طور پر شناخت کیا ہے۔

ٹیکنیکل خامی — کولڈکارڈ اینٹروپی کے ساتھ کیا غلط ہوا
Coinkite ٹیکنیکل بیک گراؤنڈر — blog.coinkite.com/entropy-technical-backgrounder/
کوینکائٹ کی ٹیکنیکل مشورت میں ایک پیچیدہ خطا کی سلسلہ کا انکشاف ہوا جس نے متاثرہ فارم ویئر ورژنز کے دوران ہارڈویئر کے ٹرو رینڈم نمبر جنریٹر (TRNG) کو بیج جنریشن میں بے ترتیبی کا اہم کردار ادا کرنے سے روک دیا۔
مرکزی خرابی:
سیڈ جنریشن — بٹ کوائن والٹ کی کرپٹوگرافک بنیاد بنانے کا عمل — غلطی سے مائیکروپائیتھن سے ماحولیاتی پیسوڈو-رنڈم نمبر جنریٹر (PRNG) کا استعمال کرتا ہے، جبکہ منصوبہ بندی کے مطابق ہارڈویئر RNG ہونا چاہیے تھا۔ بنیادی وجہ ایک بِلڈ کنفیگریشن اور پری پروسیسر چیک تھی جس نے ہارڈویئر RNG کے راستے کو لاگو نہیں کیا — جس کا مطلب یہ تھا کہ سافٹ ویئر فॉल بیک بے صوت طور پر استعمال ہوا، جبکہ صارف کو کوئی واضح نشانہ نہیں دیا گیا کہ ہارڈویئر اینٹروپی ذریعہ منصوبہ بندی کے مطابق کام نہیں کر رہا تھا۔
سیکورٹی پر عملی اثر:
| ڈیوائس | موثر حفاظت | مقصودہ سیکیورٹی |
|---|---|---|
| Mk3 | تقریباً 40 بٹس | 128 بٹس |
| Mk4، Mk5، Q | ~72 بٹس (سیکیور الیمنٹس سے جزوی بہتری) | 128 بٹس |
40 بٹس کا مطلب ہے کہ ممکنہ بیج کی موثر تعداد تقریباً ایک تریلین تھی — روزمرہ کے معیاروں کے لحاظ سے ایک بہت بڑی تعداد، لیکن جدید کمپیوٹنگ ہارڈویئر کا استعمال کرنے والے اچھی طرح سے وسائل سے لیس حملہ آور کے لیے حاصل کرنے کے قابل۔ 72 بٹس کافی زیادہ محفوظ ہے، لیکن ابھی بھی 128-بٹ کے معیار سے کافی نیچے ہے جو قابلِ تصور ٹیکنالوجی کے ساتھ برُٹ فورس حملوں کو حسابی طور پر ناممکن بناتا ہے۔
40 یا 72 بٹس اور 128 بٹس کے درمیان فرق ایک چھوٹی سی ٹیکنیکل تفصیل نہیں ہے — یہ ایک ایسے سیڈ کے درمیان فرق ہے جو عملی طور پر توڑنا ناممکن ہے اور ایسے سیڈ کے درمیان جسے ایک پیچیدہ حریف جو کافی وسائل رکھتا ہے، ایک مناسب وقت کے اندر فہرست بنا سکتا ہے۔
کون سے ڈیوائسز اور فارم ویئر متاثر ہیں
کوینکائٹ مشورہ — blog.coinkite.com/coldcard-mk3-seed-generation-warning/
Mk3 ڈیوائسز — انتہائی خطرناک:
فیئمر ویئر 4.0.1 (مارچ 2021 میں جاری) سے آخری سپورٹڈ ورژن 5.0.3 تک جنریٹ کیے گئے سیڈز خطرے میں ہیں۔ متاثرہ فیئمر ویئر والے Mk3 ڈیوائسز کے پاس تقریباً 40-بٹ ایفیکٹو انٹروپی تھی — متاثرہ ڈیوائس رینج میں سب سے زیادہ شدید خطرہ۔
Mk4، Mk5، اور Q ڈیوائسز — بڑھی ہوئی خطرہ:
latest hotfix سے پہلے کسی بھی فارم ویئر پر جنریٹ کیے گئے Seeds میں تقریباً 72 بٹ کی کم اینٹروپی تھی — جو Mk3 کے مقابلے میں معنوی طور پر بہتر تھی لیکن 128 بٹ کی سیکورٹی معیار کے مقابلے میں ابھی بھی کافی کم تھی۔
غیر متاثرہ ڈیوائسز:
TAPSIGNER، OPENDIME اور SATSCARD متاثر نہیں ہیں — وہ مختلف کوڈ بیسز استعمال کرتے ہیں اور اس خاص کمزوری کا شکار نہیں ہیں۔
کم خطرہ صارفین:
جس صارفین نے سیڈ جنریشن کے دوران کم از کم 50 مستقل، نجی ڈائس رولز شامل کیے — جو ایک ایسا خارجی اینٹروپی شامل کرتے ہیں جسے ڈیوائس کم نہیں کر سکتا — یا جو مضبوط، منفرد BIP-39 پاس فریز استعمال کرتے ہیں، ان کا خطرہ کافی کم ہوتا ہے۔ پاس فریز ڈیوائس کے اندر کے اینٹروپی سے الگ طور پر پروسیس ہوتی ہے اور یہ تحفظ فراہم کرتی ہے، حتیٰ کہ اگر ڈیوائس کا اپنا RNG متاثر ہو جائے۔
جو آپ کو کرنا ہے — قدم بہ قدم میگریشن گائیڈ
کوینکائٹ کی ہدایت واضح ہے: فارم ویئر اپ ڈیٹ کرنے سے موجودہ سیڈز درست نہیں ہوتے۔ سیڈ پہلے ہی کم اینٹروپی کے ساتھ تخلیق کر لیا گیا تھا — کوئی فارم ویئر اپ ڈیٹ اس کے تخلیق کے لیے استعمال ہونے والی رینڈومنس (یا اس کی کمی) کو نہیں بدلتی۔ واحد حل یہ ہے کہ مکمل طور پر نیا سیڈ تخلیق کیا جائے اور فنڈز منتقل کر دیے جائیں۔
مرحلہ 1 — موجودہ بیج کو ممکنہ طور پر متاثرہ سمجھیں
اگر آپ کا سیڈ 50 سے زیادہ ڈائس رولز کے بغیر اور ایک مضبوط پاس فریز کے بغیر متاثرہ ڈیوائس اور فارم ویئر کے组合 پر تخلیق کیا گیا تھا — فرض کریں کہ یہ زیادہ خطرے میں ہو سکتا ہے۔ مزید معلومات کا انتظار کرتے ہوئے اقدامات میں تاخیر نہ کریں۔
مرحلہ 2 — فوری طور پر فکسڈ فارم ویئر میں اپ ڈیٹ کریں
- Mk4 اور Mk5: فارم ویئر 5.6.0 یا اس سے زیادہ کو اپ ڈیٹ کریں
- Q ماڈل: فارم ویئر 1.5.0Q یا اس سے اگلے ورژن تک اپ ڈیٹ کریں
- Mk3: کوئی فکس دستیاب نہیں — نیچے دی گئی عارضی اقدام کو دیکھیں
مرحلہ 3 — اپڈیٹڈ فارم ویئر پر مکمل طور پر نیا سیڈ تیار کریں
اپ ڈیٹ کی گئی ڈیوائس پر، ایک بالکل نیا سیڈ فریز بنائیں — آپ کا موجودہ خفیہ عبارت/ سیڈ فریز واپس نہیں لائیں۔ نیا سیڈ فریز درست ہارڈویئر اینٹروپی کے ساتھ تخلیق کیا جائے گا اور اس خامی سے متاثر نہیں ہوگا۔
مزید محفوظگی کے لیے: نئی سیڈ تخلیق کے دوران، ڈیوائس کی ہارڈویئر اینٹروپی کو مکمل کرنے کے لیے کم از کم 50 مستقل ڈائس رولز شامل کریں۔ نئی سیڈ کو ایک مضبوط، منفرد BIP-39 پاس فریز کے ساتھ جوڑیں اور اسے سیڈ بیک اپ سے الگ رکھیں۔
مرحلہ 4 — نیا سیڈ اور پاس فریز درست طریقے سے بیک اپ کریں
نئی خفیہ عبارت کو کاغذ پر لکھیں اور اسے محفوظ جگہ پر رکھیں۔ اگر آپ BIP-39 پاس فریز استعمال کرتے ہیں — تو اسے خفیہ عبارت سے الگ رکھیں۔ والٹ تک رسائی کے لیے دونوں درکار ہیں، اور ان میں سے کسی ایک کو کھو دینا رسائی کھونے کا سبب بن جائے گا۔
مرحلہ 5 — والٹ کی تصدیق کریں
والٹ فنگرپرنٹ کی جانچ کریں اور کوئی بھی رقم بھیجنے سے پہلے کم از کم ایک وصولی ایڈریس کی تصدیق کریں تاکہ یقینی بنایا جا سکے کہ نیا والٹ درست طریقے سے سیٹ اپ ہو گیا ہے۔
مرحلہ 6 — پہلے ایک چھوٹی سی ٹیسٹ لین دین بھیجیں
پوری رقمن کو منتقل کرنے سے پہلے، پرانے والٹ سے نئے والٹ میں ایک چھوٹی سی ٹیسٹ رقم بھیجیں اور یقینی بنائیں کہ وہ درست طریقے سے پہنچ گئی ہے۔ صرف اس کے بعد پوری منتقلی کریں۔
مرحلہ 7 — باقی تمام فنڈز منتقل کریں
پرانے (ممکنہ طور پر متاثر) والٹ سے تمام فنڈز نئے والٹ میں ٹرانسفر کریں۔ مائیگریشن کے بعد پرانے سیڈ کا استعمال نہ کریں۔
Mk3 عارضی اقدام:
اگر Mk3 آپ کا واحد دستیاب ڈیوائس ہے اور آپ فوراً Mk4/Mk5/Q تک رسائی نہیں رکھ سکتے، تو اپنے موجودہ والٹ میں ایک مضبوط، منفرد BIP-39 پاس فریز شامل کرکے عارضی طور پر خطرہ کم کر سکتے ہیں۔ یہ مستقل حل نہیں ہے — جلد سے جلد ایک متاثرہ نہ ہونے والے ڈیوائس پر مناسب منتقلی کا منصوبہ بنائیں۔

اینٹروپی کیوں اہم ہے — غیر ٹیکنیکل وضاحت
ٹیکنیکل تفصیلات سے آشنا نہیں والے صارفین کے لیے: ایک ہارڈویئر والٹ کی سیکورٹی صرف اسی درجہ کی ہوتی ہے جتنا کہ اس کے سیڈ کو بنانے کے لیے استعمال کیا گیا رینڈومنس ہو۔ سیڈ وہ ماسٹر کلید ہے جس سے آپ کے تمام بٹ کوائن ایڈریسز حاصل کیے جاتے ہیں۔
اگر وہ سیڈ ناکافی تصادفیت کے ساتھ تخلیق کیا گیا تھا — جیسا کہ یہ خامی نے پیدا کیا — اس کا مطلب ہے کہ ممکنہ سیڈز کا وہ مجموعہ جو آپ کا ڈیوائس تخلیق کر سکتا تھا، منصوبہ بندی کے مطابق بہت چھوٹا تھا۔ 2¹²⁸ ممکنہ سیڈز میں سے ایک (جو مشاہدہ شدہ جہان میں ایٹمز سے زیادہ بڑا عدد ہے) کے بجائے، آپ کا سیڈ تقریباً 2⁴٠ یا 2⁷² ممکنہ سیڈز میں سے ایک تھا — ایک بہت زیادہ چھوٹا مجموعہ جسے ایک پیچیدہ حریف جس کے پاس کافی کمپوٹیشنل وسائل ہوں، آسانی سے تلاش کر سکتا ہے۔
اسی لیے خرابی سنگین ہے، حتی کہ ایک ایسے ڈیوائس کے لیے جو ورنہ بہت محفوظ سمجھا جاتا تھا۔ کولڈکارڈ ہارڈویئر کی فزیکل ایئر-گیپ اور ٹیمپر-رسسٹنس محفوظ رہتی ہے — لیکن اگر سیڈ خود کم تصادفی پول سے تخلیق کیا گیا تھا، تو ان فزیکل سیکورٹی خصوصیات کرپٹوگرافک بنیاد کمزور ہونے کا تعویض نہیں کر سکتیں۔
سرکاری ذرائع
- Coinkite Mk3 کا انتباہ:https://blog.coinkite.com/coldcard-mk3-seed-generation-warning/
- ٹیکنیکل بیک گراؤنڈر:https://blog.coinkite.com/entropy-technical-backgrounder/
ہمیشہ معلومات کی تصدیق Coinkite کے افسانوی چینلز کے ذریعے کریں — غیر افسانوی ذرائع، Coinkite سپورٹ ہونے کا دعویٰ کرنے والے سوشل میڈیا اکاؤنٹس، یا فنڈز واپس لانے یا منتقل کرنے میں مدد کرنے والے کسی بھی تیسرے طرف کے احکامات پر عمل نہ کریں۔
آخری نتیجہ
کولڈکارڈ اینٹروپی کی خامی ایک سنگین، ٹیکنیکل طور پر پیچیدہ کمزوری ہے جو — دستیاب آن-چین ثبوت کے مطابق — متاثرہ والٹس سے تقریباً 38.2 ملین امریکی ڈالر کے بٹ کوائن کی چوری کا باعث بن چکی ہے۔ ٹیکنیکل بنیادی وجوہات ایک فارم ویئر بگ ہے جو سافٹ ویئر رینڈم نمبر جنریٹر کا استعمال کرتا ہے، جبکہ ہارڈ ویئر رینڈم نمبر جنریٹر کا استعمال کیا جانا تھا، جس سے 128 بٹ کے بجائے صرف 40 یا 72 بٹ کی مؤثر سیکورٹی والے سیدز تخلیق ہوتے ہیں۔
اگر آپ کے پاس ایک کولڈکارڈ ڈیوائس ہے اور آپ نے متاثرہ فارم ویئر پر ڈائس رولز یا مضبوط پاس فریز کے بغیر اپنا سیڈ تخلیق کیا ہے — تو آپ کے فنڈز اب خطرے میں ہو سکتے ہیں۔ درکار اقدامات اختیاری نہیں اور تاخیر نہیں کی جا سکتی: فارم ویئر اپ ڈیٹ کریں، نیا سیڈ تخلیق کریں، اور اپنے فنڈز منتقل کر دیں۔
اکثر پوچھے جانے والے سوالات (FAQ)
کولڈکارڈ اینٹروپی کی خامی کیا ہے؟
ایک فرمویئر کی خرابی جس کی وجہ سے کولڈکارڈ ڈیوائسز کو سیڈ جنریٹ کرتے وقت ہارڈویئر ٹرو RNG کے بجائے سافٹ ویئر پیوسیڈو-رینڈم نمبر جنریٹر (PRNG) استعمال ہوتا تھا — جس سے تقریباً 40-بٹ سیکورٹی (Mk3) یا 72-بٹ سیکورٹی (Mk4/Mk5/Q) کے ساتھ سیڈز بن رہے تھے، جبکہ منصوبہ بندی 128-بٹ معیار تھا۔
کیا میرا کولڈکارڈ متاثر ہے؟
فیirmware 4.0.1 سے 5.0.3 تک والے Mk3 ڈیوائسز اعلی خطرے میں ہیں۔ جدید ترین ہاٹ فکس سے پہلے کے فیirmware والے Mk4، Mk5 اور Q ڈیوائسز بھی متاثر ہیں۔ TAPSIGNER، OPENDIME، اور SATSCARD متاثر نہیں ہیں۔
فیمر ویئر اپ ڈیٹ کرنے سے کیا میرا موجودہ سیڈ درست ہو جائے گا؟
نہیں — فرمویئر اپ ڈیٹس موجودہ سیڈز کو درست نہیں کرتے۔ آپ کو اپ ڈیٹ کردہ فرمویئر پر مکمل طور پر نیا سیڈ جنریٹ کرنا ہوگا اور تمام فنڈز نئے والٹ میں منتقل کرنے ہوں گے۔
میں کس فارم ویئر کو اپ ڈیٹ کروں؟
Mk4 اور Mk5: فرمویئر 5.6.0 یا اس سے زیادہ۔ Q ماڈل: فرمویئر 1.5.0Q یا اس سے زیادہ۔ Mk3 کے لیے کوئی دستیاب حل نہیں ہے — غیر متاثرہ ڈیوائس پر منتقلی کی منصوبہ بندی کے دوران ایک مضبوط BIP-39 پاس فریز کا استعمال کریں۔

