BlockBeats کی خبر، 3 اگست، نئے ڈیٹا کے مطابق، ہارڈویئر والٹ Coldcard کے ہیک حادثے میں 1359 بٹ کوائن چوری ہو چکے ہیں، اور صارفین نے رپورٹ کیا ہے کہ اپڈیٹ نصب کرنے کے بعد ڈیوائس غلط صفحے پر چکر کاٹ رہی ہے، شروع نہیں ہو رہی یا ڈیوائس بریک ہونے کا شبہ ہے۔ یہ واقعہ اس سال کا سب سے بڑا بٹ کوائن چوری کا واقعہ بن گیا ہے، BlockBeats نے واقعے کا جائزہ درج ذیل طریقے سے ترتیب دیا ہے:
تجزیہ سے پتہ چلتا ہے کہ حملے کا شکار Coldcard فرمویئر کوڈ مارچ 2021 میں جاری کیا گیا تھا، اور یہ خامی کھلے ذرائع کے کوڈ میں تقریباً پانچ سال سے زائد عرصہ موجود رہی، جس سے Mk3 (اور کچھ Mk2) اور اس کے بعد کے Mk4، Q، Mk5 کے سیڈ جنریشن متاثر ہوئے، جب تک کہ اس کا ازالہ نہیں ہو گیا۔
2026ء کی 30 جولائی تک اس خامی کے خلاف بڑے پیمانے پر حملہ کیا گیا۔ حملہ آور نے تقریباً 25–41 منٹ کے اندر سینکڑوں سے لے کر ہزاروں پتے پر آٹومیٹڈ سرچ کیا۔ ابتدائی طور پر تقریباً 500 ایکل سائنیچر والے والٹ، 1324 UTXO، اور تقریباً 594.5 BTC متاثر ہوئے؛ بعد میں زنجیر پر تجزیہ بڑھا کر تقریباً 1196 پتے اور 1082.65 BTC (تقریباً 70.2 ملین امریکی ڈالر کی قیمت) تک کیا گیا۔ اس کے علاوہ، اس حملے نے بڑے باقیات والے پتوں کو ترجیح دی، حملہ ثابت اعلیٰ ہینگ فees کے ساتھ کیا گیا، کوئی تبدیلی کا آؤٹ پٹ نہیں تھا، اور رقم جلد ہی کچھ ہی پتوں میں جمع ہو گئی۔
اس کے بعد، کولڈکارڈ کی ترقیاتی کمپنی کوینکائٹ نے ایک سیکیورٹی اعلان جاری کیا، جس میں ابتدائی طور پر Mk3 (فلم ویئر 4.0.1 اور اس کے بعد) کے سیڈ جنریشن کے مسئلے کی تصدیق کی گئی، متاثرہ صارفین کو منتقلی کے لیے احتیاط کرنے کی تجویز دی گئی، اور یہ اندازہ لگایا گیا کہ حملہ آور شاید آئی اے کا استعمال کرکے اوپن سورس کوڈ کا جائزہ لے کر خامی دریافت کر سکتے ہیں۔
2 اگست تک، گیلکسی ریسرچ ہیڈ ایلیکس تھورن نے کہا کہ کولڈکارڈ والٹ کے حوالے سے حملوں کا سلسلہ جاری ہے، اور اب متعدد چھوٹے حملہ آور اور نقلیں باقی کولڈکارڈ مینمونکس کے خلاف حملے کر رہے ہیں۔
اس واقعے پر کئی طرف سے توجہ ہے۔ بلومنگ کے سینئر ETF تجزیہ کار ایرک بالچوناس نے افشا کیا کہ کولڈکارڈ کی ٹیم میں صرف 5 ملازمین ہیں۔ اس قدر اہم کمپنی کے لیے یہ تعداد بہت کم ہے۔
سی زی نے یہ تبصرہ کیا کہ "خود کنٹرول موڈ میں، یہاں تک کہ اگر ڈویلپرز خرابی کو درست کر دیں، تو پہلے سے بنائے گئے والٹس کو درست نہیں کیا جا سکتا؛ علیحدہ ڈیوائسز استعمال کرنے والے صارفین کے ساتھ ڈویلپرز براہ راست رابطہ نہیں کر سکتے اور انہیں اطلاع نہیں دے سکتے۔ صارفین کے خود اقدامات اٹھانے تک، متعلقہ والٹس حملوں کے خطرے میں مستقل طور پر رہ سکتے ہیں۔ میں خود کنٹرول کو سپورٹ کرتا ہوں، لیکن اس کا مطلب یہ بھی ہے کہ سیکورٹی کی ذمہ داری صارف پر ہوتی ہے۔"
اس کے علاوہ، اس واقعہ کے ساتھ AI کے کریپٹو ڈیوائسز کو توڑنے کا تعلق بھی ہو سکتا ہے۔ ادارہ جاتی سطح کے ہوسٹنگ پلیٹ فارم BitGo نے صنعت کی عزت بحال کرنے کے لیے فوری اقدامات کیے، اور BitGo کے سی ای او Mike Belshe نے 1 جولائی کو ایک علیحدہ بٹکوائن ایڈریس پر 100 BTC جمع کرائے اور Anthropic کے Claude ماڈل کو اس ایڈریس کے فنڈز منتقل کرنے کی دعوت دی۔ یہ پلیٹ فارم متعدد دستخط یا متعدد طرفہ حساب کتاب کی تکنیک استعمال کرتا ہے، جس میں دستخط کے اختیارات کو متعدد مستقل کلیدوں پر تقسیم کیا جاتا ہے۔ Anthropic نے 2 جولائی تک اس چیلنج کا کوئی علیحدہ جواب نہیں دیا۔
اس کے اثر کے تحت، بٹ کوائن 31 سے لے کر لگاتار کمزور رہا ہے اور 65,000 ڈالر سے گر کر 63,000 ڈالر ہو گیا ہے۔

