کولڈکارڈ والٹ ہیک نے 5 سال پرانا خامی کا اظہار کیا، بٹ کوائن میں 114 ملین ڈالر کھینچ لیے

iconCryptoBriefing
بانٹیں
AI summary iconخلاصہ
بٹ کوائن کی خبروں میں ہیکرز نے کولڈکارڈ والٹ کے ایک خامی کا فائدہ اٹھایا، جس سے 5,200 سے زائد پتے سے 1,816 بٹ کوائن ($114 ملین) خالی کر دیے گئے۔ یہ کمزوری، جو 2021 سے موجود تھی، سیڈ رینڈومنس کو 40 بٹ تک کم کر دیتی تھی۔ گلیکسی ریسرچ نے اس حملے کو نظام مند، اکیلا نہیں کہا ہے۔ کوینکائٹ اس بریچ کا تجزیہ کر رہا ہے لیکن نقصانات کی تصدیق نہیں کی گئی ہے۔ بٹ کوائن کا تجزیہ یہ ظاہر کرتا ہے کہ یہ حملہ سرمایہ کاروں کو منظم مصنوعات کی طرف مائل کر سکتا ہے۔

ہارڈویئر والٹ صنعت نے اپنی شہرت ایک سادہ وعدے پر بنائی: اپنا بٹ کوائن آف لائن رکھیں اور اسے محفوظ رکھیں۔ 30 جولائی، 2026 کو، جب حملہ آوروں نے کوینکیٹ کے کولڈکارڈ ہارڈویئر والٹس میں ایک کمزوری کا استعمال شروع کر دیا، تو یہ وعدہ شدید نقصان کا شکار ہوا، جس کے نتیجے میں تقریباً 5,200 پتے سے 1,816 بٹ کوائن، تقریباً 114 ملین امریکی ڈالر کا نقصان ہوا، جس کا اندازہ بعد میں درست کیا گیا۔ کچھ اندازوں کے مطابق، جب تک سویپ سرگرمی جاری رہے گی، کل نقصان 130 ملین امریکی ڈالر سے زائد ہو سکتا ہے۔

یہ کمزوری Coinkite کے مارچ 2021 میں جاری کردہ فرمویئر ورژن 4.0.1 تک جا کر گھٹتی ہے۔ یہ خامی والٹ سیڈز کے پیدا کرنے کے لیے استعمال ہونے والی تصادفیت کو متاثر کرتی ہے، جو بٹ کوائن والٹ میں تمام پرائیویٹ کلیدز کے بنیادی کلید ہوتے ہیں۔ کلید کی طاقت، جو عام طور پر 128 بٹ انٹروپی پر ہونی چاہیے، متاثرہ ڈیوائسز میں 40 بٹ تک گر گئی۔ 40 بٹ پر، جدید ہارڈویئر کے ساتھ برٹ فورس حملے کامیابی کے ساتھ ممکن ہو جاتے ہیں۔

اعلان

اگست کے شروع تک، گلیکسی ریسرچ نے 4,585 پتےوں میں تقریباً 1,367 BTC کے نقصان کا اندازہ لگایا۔ جب حملہ آوروں نے بعد کی لہروں میں کمزور والٹس کو جاری رکھا، تو یہ رقم بڑھ کر 1,816 BTC ہو گئی جو 5,200 سے زیادہ پتےوں سے منسلک تھی۔ اس ترقی کا اہم ہونا اس لیے ہے کہ یہ ظاہر کرتا ہے کہ اس استعمال کا عمل ایک بار کا سیم اینڈ گریب نہیں بلکہ ایک منظم، مستقل آپریشن تھا جو خراب فارم ویئر والے ہر والٹ کو ٹارگٹ کرتا تھا۔

کوینکائٹ نے کوئی خاص نقصان کا اندازہ نہیں جاری کیا ہے۔ کمپنی نے یہ ظاہر کیا ہے کہ وہ ڈیوائس کے مکمل اختلال اور صارفین پر اثر کے بارے میں تبصرہ کرنے سے پہلے ایک پوسٹ مارٹم تجزیہ کر رہی ہے۔

مزہ یہ ہے کہ اس استعمال کے لیے کوئی انٹرنیٹ کنکشن درکار نہیں تھی۔ کمزوری فرمویئر کے کلید تخلیق کے منطق میں موجود تھی۔ جو بھی والٹ اس فرمویئر کے متاثرہ ورژن کا استعمال کرتے ہوئے سیڈ کیا گیا، وہ تخلیق ہوتے ہی کمزور ہو گیا، چاہے مالک بعد میں فزیکل ڈیوائس کو کتنی بھی احتیاط سے محفوظ کر لے۔

گلیکسی ریسرچ کے تجزیہ کاروں کا کہنا ہے کہ یہ حملہ منظم بٹ کوائن سرمایہ کاری کے ذرائع کی طرف منتقلی کو تیز کر سکتا ہے۔ ETF فراہم کنندگان کو تنظیمی نگرانی کے تحت کام کرنے والے ادارتی کسٹڈین پر انحصار ہے، جن کے پاس بیمہ کے فریم ورک اور سیکورٹی آڈٹ ہوتے ہیں جنہیں انفرادی ہارڈویئر والٹ استعمال کرنے والے نہیں کر سکتے۔

جس کوئی بھی سرمایہ کار ابھی کسی بھی ہارڈویئر والٹ میں بٹ کوائن رکھ رہا ہے، فوری ترجیح تصدیق ہے۔ اگر کسی ڈیوائس کو Coldcard فارم ویئر ورژن 4.0.1 کا استعمال کرتے ہوئے سیڈ کیا گیا تھا، تو محفوظی کے لیے رقم کو کسی دوسرے، تصدیق شدہ ڈیوائس پر بنائے گئے والٹ میں منتقل کر دیا جانا چاہیے۔ جب تک کوئنکائٹ کا افسانوی جائزہ جاری نہ ہو، اس کا انتظار کرنا ایک خطرہ کا حساب ہے جسے بہت سے مالکین اس وقت نہیں کرنا چاہیں گے جب تک فعال سویپنگ جاری ہے۔

اعلان دستبرداری: اس صفحہ پر معلومات تیسرے فریق سے حاصل کی گئی ہوں گی اور یہ ضروری نہیں کہ KuCoin کے خیالات یا خیالات کی عکاسی کرے۔ یہ مواد کسی بھی قسم کی نمائندگی یا وارنٹی کے بغیر صرف عام معلوماتی مقاصد کے لیے فراہم کیا گیا ہے، اور نہ ہی اسے مالی یا سرمایہ کاری کے مشورے کے طور پر سمجھا جائے گا۔ KuCoin کسی غلطی یا کوتاہی کے لیے، یا اس معلومات کے استعمال کے نتیجے میں کسی بھی نتائج کے لیے ذمہ دار نہیں ہوگا۔ ڈیجیٹل اثاثوں میں سرمایہ کاری خطرناک ہو سکتی ہے۔ براہ کرم اپنے مالی حالات کی بنیاد پر کسی پروڈکٹ کے خطرات اور اپنے خطرے کی برداشت کا بغور جائزہ لیں۔ مزید معلومات کے لیے، براہ کرم ہماری استعمال کی شرائط اور خطرے کا انکشاف دیکھیں۔