کولڈکارڈ والٹ پر ہیک: 2026 کے بڑے ترین بٹ کوائن چوری میں 1359 بٹ کوائن چوری ہوئے

iconKuCoinFlash
بانٹیں
AI summary iconخلاصہ
کولڈکارڈ ہارڈ ویئر والٹس میں ایک بڑی سیکیورٹی بریچ کے نتیجے میں 1359 بٹ کوائن چوری ہو گئے، جو 2026 کا سب سے بڑا بٹ کوائن چوری کا واقعہ ہے۔ مارچ 2021 کے فرمویئر کوڈ میں موجود خامی کی وجہ سے حملہ آوروں نے 41 منٹ سے کم وقت میں اعلیٰ باقیات والے پتے خالی کر دیے۔ کوینکائٹ نے اس مسئلے کی تصدیق کی اور صارفین کو بٹ کوائن کی قیمت منتقل کرتے وقت احتیاط کرنے کی ہدایت کی۔ گلکسی کے الیکس تھورن نے کہا کہ حملہ پھیل رہا ہے اور مزید نقل کرنے والے ظاہر ہو رہے ہیں۔ سی زی نے خود کو محفوظ رکھنے کے خطرات پر زور دیا اور زور دیا کہ پرانے کولڈکارڈ والٹس اب بھی ناقابلِ تحفظ ہیں۔ بٹگو کے سی ای او مائک بیلش نے اپنے پلیٹ فارم کی سیکیورٹی کا امتحان لینے کے لیے 100 بٹ کوائن ایک عوامی پتے میں جمع کرائے۔ بٹ کوائن کی قیمت 65,000 ڈالر سے 63,000 ڈالر تک گرنے کے باعث بٹ کوائن کا ڈومیننس مختصر دباؤ میں رہا۔

BlockBeats کی خبر، 3 اگست، نئے ڈیٹا کے مطابق، ہارڈویئر والٹ Coldcard کے ہیک حادثے میں 1359 بٹ کوائن چوری ہو چکے ہیں، اور صارفین نے رپورٹ کیا ہے کہ اپڈیٹ نصب کرنے کے بعد ڈیوائس غلط صفحے پر چکر کاٹ رہی ہے، شروع نہیں ہو رہی یا ڈیوائس بریک ہونے کا شبہ ہے۔ یہ واقعہ اس سال کا سب سے بڑا بٹ کوائن چوری کا واقعہ بن گیا ہے، BlockBeats نے واقعے کا جائزہ درج ذیل طریقے سے ترتیب دیا ہے:


تجزیہ سے پتہ چلتا ہے کہ حملے کا شکار Coldcard فرمویئر کوڈ مارچ 2021 میں جاری کیا گیا تھا، اور یہ خامی کھلے ذرائع کے کوڈ میں تقریباً پانچ سال سے زائد عرصہ موجود رہی، جس سے Mk3 (اور کچھ Mk2) اور اس کے بعد کے Mk4، Q، Mk5 کے سیڈ جنریشن متاثر ہوئے، جب تک کہ اس کا ازالہ نہیں ہو گیا۔


2026ء کی 30 جولائی تک اس خامی کے خلاف بڑے پیمانے پر حملہ کیا گیا۔ حملہ آور نے تقریباً 25–41 منٹ کے اندر سینکڑوں سے لے کر ہزاروں پتے پر آٹومیٹڈ سرچ کیا۔ ابتدائی طور پر تقریباً 500 ایکل سائنیچر والے والٹ، 1324 UTXO، اور تقریباً 594.5 BTC متاثر ہوئے؛ بعد میں زنجیر پر تجزیہ بڑھا کر تقریباً 1196 پتے اور 1082.65 BTC (تقریباً 70.2 ملین امریکی ڈالر کی قیمت) تک کیا گیا۔ اس کے علاوہ، اس حملے نے بڑے باقیات والے پتوں کو ترجیح دی، حملہ ثابت اعلیٰ ہینگ فees کے ساتھ کیا گیا، کوئی تبدیلی کا آؤٹ پٹ نہیں تھا، اور رقم جلد ہی کچھ ہی پتوں میں جمع ہو گئی۔


اس کے بعد، کولڈکارڈ کی ترقیاتی کمپنی کوینکائٹ نے ایک سیکیورٹی اعلان جاری کیا، جس میں ابتدائی طور پر Mk3 (فلم ویئر 4.0.1 اور اس کے بعد) کے سیڈ جنریشن کے مسئلے کی تصدیق کی گئی، متاثرہ صارفین کو منتقلی کے لیے احتیاط کرنے کی تجویز دی گئی، اور یہ اندازہ لگایا گیا کہ حملہ آور شاید آئی اے کا استعمال کرکے اوپن سورس کوڈ کا جائزہ لے کر خامی دریافت کر سکتے ہیں۔


2 اگست تک، گیلکسی ریسرچ ہیڈ ایلیکس تھورن نے کہا کہ کولڈکارڈ والٹ کے حوالے سے حملوں کا سلسلہ جاری ہے، اور اب متعدد چھوٹے حملہ آور اور نقلیں باقی کولڈکارڈ مینمونکس کے خلاف حملے کر رہے ہیں۔


اس واقعے پر کئی طرف سے توجہ ہے۔ بلومنگ کے سینئر ETF تجزیہ کار ایرک بالچوناس نے افشا کیا کہ کولڈکارڈ کی ٹیم میں صرف 5 ملازمین ہیں۔ اس قدر اہم کمپنی کے لیے یہ تعداد بہت کم ہے۔


سی زی نے یہ تبصرہ کیا کہ "خود کنٹرول موڈ میں، یہاں تک کہ اگر ڈویلپرز خرابی کو درست کر دیں، تو پہلے سے بنائے گئے والٹس کو درست نہیں کیا جا سکتا؛ علیحدہ ڈیوائسز استعمال کرنے والے صارفین کے ساتھ ڈویلپرز براہ راست رابطہ نہیں کر سکتے اور انہیں اطلاع نہیں دے سکتے۔ صارفین کے خود اقدامات اٹھانے تک، متعلقہ والٹس حملوں کے خطرے میں مستقل طور پر رہ سکتے ہیں۔ میں خود کنٹرول کو سپورٹ کرتا ہوں، لیکن اس کا مطلب یہ بھی ہے کہ سیکورٹی کی ذمہ داری صارف پر ہوتی ہے۔"


اس کے علاوہ، اس واقعہ کے ساتھ AI کے کریپٹو ڈیوائسز کو توڑنے کا تعلق بھی ہو سکتا ہے۔ ادارہ جاتی سطح کے ہوسٹنگ پلیٹ فارم BitGo نے صنعت کی عزت بحال کرنے کے لیے فوری اقدامات کیے، اور BitGo کے سی ای او Mike Belshe نے 1 جولائی کو ایک علیحدہ بٹکوائن ایڈریس پر 100 BTC جمع کرائے اور Anthropic کے Claude ماڈل کو اس ایڈریس کے فنڈز منتقل کرنے کی دعوت دی۔ یہ پلیٹ فارم متعدد دستخط یا متعدد طرفہ حساب کتاب کی تکنیک استعمال کرتا ہے، جس میں دستخط کے اختیارات کو متعدد مستقل کلیدوں پر تقسیم کیا جاتا ہے۔ Anthropic نے 2 جولائی تک اس چیلنج کا کوئی علیحدہ جواب نہیں دیا۔


اس کے اثر کے تحت، بٹ کوائن 31 سے لے کر لگاتار کمزور رہا ہے اور 65,000 ڈالر سے گر کر 63,000 ڈالر ہو گیا ہے۔

اعلان دستبرداری: اس صفحہ پر معلومات تیسرے فریق سے حاصل کی گئی ہوں گی اور یہ ضروری نہیں کہ KuCoin کے خیالات یا خیالات کی عکاسی کرے۔ یہ مواد کسی بھی قسم کی نمائندگی یا وارنٹی کے بغیر صرف عام معلوماتی مقاصد کے لیے فراہم کیا گیا ہے، اور نہ ہی اسے مالی یا سرمایہ کاری کے مشورے کے طور پر سمجھا جائے گا۔ KuCoin کسی غلطی یا کوتاہی کے لیے، یا اس معلومات کے استعمال کے نتیجے میں کسی بھی نتائج کے لیے ذمہ دار نہیں ہوگا۔ ڈیجیٹل اثاثوں میں سرمایہ کاری خطرناک ہو سکتی ہے۔ براہ کرم اپنے مالی حالات کی بنیاد پر کسی پروڈکٹ کے خطرات اور اپنے خطرے کی برداشت کا بغور جائزہ لیں۔ مزید معلومات کے لیے، براہ کرم ہماری استعمال کی شرائط اور خطرے کا انکشاف دیکھیں۔