ہارڈویئر والٹ صنعت نے اپنی شہرت ایک سادہ وعدے پر بنائی: اپنا بٹ کوائن آف لائن رکھیں اور اسے محفوظ رکھیں۔ 30 جولائی، 2026 کو، جب حملہ آوروں نے کوینکیٹ کے کولڈکارڈ ہارڈویئر والٹس میں ایک کمزوری کا استعمال شروع کر دیا، تو یہ وعدہ شدید نقصان کا شکار ہوا، جس کے نتیجے میں تقریباً 5,200 پتے سے 1,816 بٹ کوائن، تقریباً 114 ملین امریکی ڈالر کا نقصان ہوا، جس کا اندازہ بعد میں درست کیا گیا۔ کچھ اندازوں کے مطابق، جب تک سویپ سرگرمی جاری رہے گی، کل نقصان 130 ملین امریکی ڈالر سے زائد ہو سکتا ہے۔
یہ کمزوری Coinkite کے مارچ 2021 میں جاری کردہ فرمویئر ورژن 4.0.1 تک جا کر گھٹتی ہے۔ یہ خامی والٹ سیڈز کے پیدا کرنے کے لیے استعمال ہونے والی تصادفیت کو متاثر کرتی ہے، جو بٹ کوائن والٹ میں تمام پرائیویٹ کلیدز کے بنیادی کلید ہوتے ہیں۔ کلید کی طاقت، جو عام طور پر 128 بٹ انٹروپی پر ہونی چاہیے، متاثرہ ڈیوائسز میں 40 بٹ تک گر گئی۔ 40 بٹ پر، جدید ہارڈویئر کے ساتھ برٹ فورس حملے کامیابی کے ساتھ ممکن ہو جاتے ہیں۔
اگست کے شروع تک، گلیکسی ریسرچ نے 4,585 پتےوں میں تقریباً 1,367 BTC کے نقصان کا اندازہ لگایا۔ جب حملہ آوروں نے بعد کی لہروں میں کمزور والٹس کو جاری رکھا، تو یہ رقم بڑھ کر 1,816 BTC ہو گئی جو 5,200 سے زیادہ پتےوں سے منسلک تھی۔ اس ترقی کا اہم ہونا اس لیے ہے کہ یہ ظاہر کرتا ہے کہ اس استعمال کا عمل ایک بار کا سیم اینڈ گریب نہیں بلکہ ایک منظم، مستقل آپریشن تھا جو خراب فارم ویئر والے ہر والٹ کو ٹارگٹ کرتا تھا۔
کوینکائٹ نے کوئی خاص نقصان کا اندازہ نہیں جاری کیا ہے۔ کمپنی نے یہ ظاہر کیا ہے کہ وہ ڈیوائس کے مکمل اختلال اور صارفین پر اثر کے بارے میں تبصرہ کرنے سے پہلے ایک پوسٹ مارٹم تجزیہ کر رہی ہے۔
مزہ یہ ہے کہ اس استعمال کے لیے کوئی انٹرنیٹ کنکشن درکار نہیں تھی۔ کمزوری فرمویئر کے کلید تخلیق کے منطق میں موجود تھی۔ جو بھی والٹ اس فرمویئر کے متاثرہ ورژن کا استعمال کرتے ہوئے سیڈ کیا گیا، وہ تخلیق ہوتے ہی کمزور ہو گیا، چاہے مالک بعد میں فزیکل ڈیوائس کو کتنی بھی احتیاط سے محفوظ کر لے۔
گلیکسی ریسرچ کے تجزیہ کاروں کا کہنا ہے کہ یہ حملہ منظم بٹ کوائن سرمایہ کاری کے ذرائع کی طرف منتقلی کو تیز کر سکتا ہے۔ ETF فراہم کنندگان کو تنظیمی نگرانی کے تحت کام کرنے والے ادارتی کسٹڈین پر انحصار ہے، جن کے پاس بیمہ کے فریم ورک اور سیکورٹی آڈٹ ہوتے ہیں جنہیں انفرادی ہارڈویئر والٹ استعمال کرنے والے نہیں کر سکتے۔
جس کوئی بھی سرمایہ کار ابھی کسی بھی ہارڈویئر والٹ میں بٹ کوائن رکھ رہا ہے، فوری ترجیح تصدیق ہے۔ اگر کسی ڈیوائس کو Coldcard فارم ویئر ورژن 4.0.1 کا استعمال کرتے ہوئے سیڈ کیا گیا تھا، تو محفوظی کے لیے رقم کو کسی دوسرے، تصدیق شدہ ڈیوائس پر بنائے گئے والٹ میں منتقل کر دیا جانا چاہیے۔ جب تک کوئنکائٹ کا افسانوی جائزہ جاری نہ ہو، اس کا انتظار کرنا ایک خطرہ کا حساب ہے جسے بہت سے مالکین اس وقت نہیں کرنا چاہیں گے جب تک فعال سویپنگ جاری ہے۔

