کولڈکارڈ والٹ کی تصادفی کمزوری ہارڈویئر والٹ سیکیورٹی کے اندھے نکات کو اجاگر کرتی ہے

iconTechFlow
بانٹیں
AI summary iconخلاصہ
ایک حالیہ کمزوری کی خبر میں کولڈکارڈ ہارڈویئر والٹس میں ایک اہم تصادفی خامی کو اجاگر کیا گیا ہے۔ یہ مسئلہ، جو کئی ماڈلز کو متاثر کرتا ہے، مارچ 2021 کے فارم ویئر اپڈیٹ سے شروع ہوا۔ ہارڈویئر رینڈم نمبر جنریٹر کے استعمال کے بجائے، والٹ نے ایک کمزور طور پر تعینات الگورتھم استعمال کیا۔ اس سے خفیہ عبارتوں میں اینٹروپی کم ہو گئی اور بریو فورس حملوں کے خطرے میں اضافہ ہوا۔ کوینکائٹ اور بلاک نے پایا کہ متاثرہ سیڈ فریزز کا سرچ اسپیس 40–72 بٹ تھا۔ صارفین کو تجویز کیا جاتا ہے کہ وہ نئی خفیہ عبارتیں دستی طور پر بنائیں اور فنڈز ٹرانسفر کر دیں۔ متاثرہ پتے سے اب تک 77,402 BTC منتقل ہو چکے ہیں۔

لکھنے والے: لیام 'اکیبا' رائٹ

ترجمہ: سیورش، فورسائٹ نیوز

ہارڈویئر والٹ کو نیٹ ورک سے جوڑنے سے پہلے ہی والٹ کی سیکورٹی لائن کمزور ہو سکتی ہے۔ ایک ایئر گیپڈ ہارڈویئر والٹ شاید پرائیویٹ کی کو کئی سالوں تک انٹرنیٹ سے الگ رکھ سکتا ہے، لیکن مینمونک سیڈ کے جنم لینے کے لمحے سے ہی خطرہ پیدا ہو چکا ہوتا ہے۔

کولڈکارڈ نے حالیہ میں ایک رینڈم نمبر کی خامی کا اعلان کیا ہے، جو اس سیکیورٹی جال کی بہترین تصدیق ہے۔ اس خامی سے متاثرہ والٹس 12 یا 24 الفاظ کے ریکوری مینیمونکس کو مکمل طور پر نارمل لگنے والے طریقے سے جنریٹ کر سکتے ہیں، جسے صارفین محفوظ طریقے سے محفوظ کر سکتے ہیں اور آف لائن ٹرانزیکشنز دستخط کر سکتے ہیں۔ لیکن بنیادی رینڈم نمبر جنریٹر کا دائرہ عمل دراصل بہت زیادہ کم ہو گیا ہے۔ حملہ آور دوسرے ڈیوائسز پر تمام ممکنہ سیڈ کامبینیشنز کو تلاش کر سکتے ہیں، اور امکانی سیڈز کو واپس حاصل کر سکتے ہیں؛ پھر بٹ کوائن کے علنا لیجر کے ساتھ مطابقت رکھنے والے اصل ایڈریسز کو تلاش کرنے کے لیے اس کا موازنہ کر سکتے ہیں۔

میرے خیال میں، والٹ کی سیکورٹی کی قسمت اس کے سیڈ کے تشکیل کے وقت ہی طے ہو جاتی ہے۔ پین کوڈ، سٹیل میموک ریکارڈ پلیٹ، ٹیمپر-پروف سیل، اور ایئر گیپ کے تحفظ کے ذرائع کام کرنے سے پہلے، سیڈ کو بالکل قابل اعتماد رینڈم سورس پر مبنی ہونا چاہیے۔

ایک اچھی معیار کی جدید رینڈم نمبر جنریٹر کافی اینٹروپی پیدا کر سکتی ہے۔ لیکن اگر حملہ آور رینڈم نمبر جنریٹر کے عمل کو جانتا ہے، تو وہ پورے جنریشن پروسیس کو الٹا کر سکتا ہے۔

ہاتھ سے ڈائس ڈالنا صارفین کو ایک تصادفی ذریعہ فراہم کرتا ہے، جس کی تصادفیت واضح اور قابو میں ہوتی ہے، اور فریم ورک کے کوڈ سے مستقل ہوتی ہے۔

بٹ کوائن والٹ کی سیکورٹی کے پوشیدہ کمزور پہلو

کولڈکارڈ بیج تخلیق میں ایک پوشیدہ سیکورٹی خطرہ ہے۔ حملہ آور باہر سے امکانی بیج تخلیق کر سکتے ہیں، انہیں عوامی کلید کے ایڈریس میں تبدیل کر سکتے ہیں، اور بٹ کوائن کے عوامی لیجر پر موجود ایڈریسز کے ٹرانزیکشن ریکارڈز کے ساتھ مماثلت کے لیے تلاش کر سکتے ہیں۔

خرابی کا ٹیکنیکل جڑ بہت چھوٹا ہے جس سے ڈر لگتا ہے۔ 1 مارچ 2021 کو ایک کوڈ میں تبدیلی کے ساتھ، کولڈکارڈ کی سیڈ جنریشن فنکشن کو نئے کوڈ بیس میں منتقل کر دیا گیا۔ ماس پروڈکشن فرمویئر میں کنفیگریشن آپشن MICROPY_HW_ENABLE_RNG کو 0 پر سیٹ کر دیا گیا، جس کا مطلب ہے کہ ہارڈویئر رینڈم نمبر جنریٹر بند ہو گیا؛ لیکن کوڈ انٹیگریشن منطق صرف یہ چیک کرتا ہے کہ کیا یہ کنفیگریشن آپشن موجود ہے، اس کی قیمت نہیں پڑھتا۔ جب تک یہ کنفیگریشن آپشن موجود ہے، سسٹم ہارڈویئر رینڈم نمبر جنریٹر کو چھوڑ دیتا ہے اور مائیکروپائتھن میں ڈیٹرمینسٹک الگورتھم Yasmarang کو بطور بیک اپ استعمال کرتا ہے۔ بلک کے مشترکہ تجزیہ رپورٹ کے مطابق، 4.0.0 ورژن فرمویئر کے ساتھ، 17 مارچ کو یہ خراب منطق عوام کے لیے جاری کر دیا گیا۔

پیدا کردہ میمونکس کا ظاہری انداز کوئی خرابی نہیں دکھاتا، لیکن پیچھے کا بریو فرز کا جائزہ لینے کا ممکنہ جگہ شدید طور پر کم ہو گیا ہے۔ کوینکائٹ کے ابتدائی اندازے کے مطابق، متاثرہ Mk2، Mk3 مدلز کے لیے بیج کا موثر تلاش کا جگہ صرف تقریباً 40 بٹ ہے؛ متاثرہ Mk4، Mk5 اور Q سیریز مدلز کے لیے بیج کا موثر تلاش کا جگہ تقریباً 72 بٹ ہے۔

بلوک ٹیم نے بعد کے ماڈلز کے لیے الگ سے پابندیاں متعارف کرائیں: جب بیک اپ الگورتھم کی حالت اور کال کی تاریخ ثابت ہو، تو صرف 2^32 قابل تمیز رینڈم اسٹریمز موجود ہو سکتے ہیں۔ کوینکائٹ نے فراہم کردہ ڈیٹا کے مطابق، حملہ آور کے لیے ممکنہ تلاش کے دائرے کا اندازہ لگایا گیا ہے۔

دونوں تجزیاتی رپورٹس نے تصدیق کی ہے کہ فرمویئر کی درستگی سے پہلے کے دیر سے جاری ماڈلز تمام خطرے کے دائرے میں تھے۔ کوینکیٹ کی سیکورٹی اعلان میں لکھا گیا ہے کہ معیاری 5.6.0 اور Edge 6.6.0X سے پہلے کے Mk4، Mk5 فرمویئر؛ معیاری 1.5.0Q اور Edge 6.6.0QX سے پہلے کے Q سیریز فرمویئر متاثر ہیں۔ Mk2 اور Mk3 کے لیے، کوینکیٹ نے خطرناک ورژن 4.0.1 سے 4.1.9 تک درج کیے ہیں، جبکہ Block ٹیم کا خیال ہے کہ خرابی 4.0.0 ورژن سے ہی موجود تھی۔ اس تنازعاتی ورژن حد کے لیے، صارفین کو محتاط رویہ اختیار کرنے کی تجویز کی جاتی ہے۔

اس واقعہ سے واضح ہوتا ہے کہ صرف نئے فرمویئر کی نصبی سے موجودہ والٹ کی سیکیورٹی کے مسائل حل نہیں ہوتے۔ فکسڈ ورژن تک اپ گریڈ کرنے سے صرف مستقبل میں بننے والے سیڈز کی سیکیورٹی یقینی بنائی جا سکتی ہے؛ جو پرانے سیڈز پہلے سے بن چکے ہیں، وہ صرف اپنے وقت پر حاصل کیے گئے انٹروپی کو برقرار رکھتے ہیں، اور ان سیڈز سے بننے والے تمام پتے ایک ہی بنیادی کلید کو شیئر کرتے ہیں۔

جس کو بھی خطرناک فارم ویئر کا استعمال کر رہا ہے، اسے افسرانی سیکیورٹی اعلان کو ضرور پڑھنا چاہیے۔ اگر آپ یہ تصدیق نہیں کر سکتے کہ سیڈ مکمل طور پر ہاتھ سے ڈائس فینکنے سے تیار کیا گیا ہے، تو آپ کو درست شدہ فارم ویئر استعمال کرنا چاہیے، اور قابل اعتماد تصادفی ذرائع کے ذریعے نیا سیڈ جنریٹ کرنا چاہیے، اور اپنے فنڈز نئے والٹ میں منتقل کرنا چاہیے۔ اگر آپ صرف پرانے مینیمونک کا استعمال کر کے نئے پتے بناتے ہیں، تو پرانی سیکیورٹی خامیاں ویسے ہی برقرار رہیں گی۔

بٹ کوائن Optech نے 31 جولائی کو ایک تخمینی رپورٹ جاری کی جس میں بتایا گیا کہ خطرے میں شامل اثاثوں کی مقدار 1000 بٹ کوائن سے زیادہ ہے۔ 2 اگست تک، Galaxy Research کے مطابق، تقریباً 1367 بٹ کوائن 4585 پتےوں میں خطرے میں ہیں۔ X پلیٹ فارم پر ایک صارف جس کا نام Graham_Quantum ہے، نے کہا کہ 29 جولائی کو متعلقہ والٹ میں سے 18.25245043 بٹ کوائن منتقل کر دیے گئے تھے۔

پیغام کے افشا ہونے کے بعد، بڑی تعداد میں صارفین نے اپنے اثاثے محفوظ مقامات پر منتقل کر دیے، جس سے مزید بڑی پیمانے پر مالیاتی حرکتیں پیدا ہوئیں۔ خامی کے افشا ہونے کے بعد، 77402 بٹ کوائن پرانے غیر خرچ شدہ ٹرانزیکشن آؤٹ پٹ (UTXO) پول سے منتقل ہوئے۔

دو قسم کے ڈیٹا کو الگ کرنا ضروری ہے:

اس سیکیورٹی حادثے نے دو بڑے اثرات کو جنم دیا: ایک تو ہیکرز کی طرف سے اثاثوں کی چوری، اور دوسرے، صارفین کی بڑے پیمانے پر خود کو محفوظ رکھنے کے لیے منتقل ہونے کی لہر۔

کولڈکارڈ کے اس تقریباً 89 ملین امریکی ڈالر کی والٹ کی خرابی نے FTX کے دھماکے کے بعد تک کا سب سے بڑا بٹ کوائن بلاکچین پر فنڈز منتقل ہونا پیدا کیا، اور مارکیٹ سگنلز کی تشریح کو شدید طور پر متاثر کیا۔ لاکھوں صارفین نے اپنے پرانے والٹس سے بٹ کوائن منتقل کرنے کا فیصلہ کیا، جس سے مختلف مرکزی بلاکچین اشارے جو گراوٹ کا سگنل دے رہے تھے، ان کی سچائی کو پہچاننا مشکل ہو گیا۔

ہاتھ سے پاسا پھینکنا کیا تبدیلی لاسکتا ہے

کولڈکارڈ کے افسرانی ڈائس کے دستاویز کے مطابق: ایک عادلانہ چھ سطحی ڈائس، ہر مستقل ٹاس کے ساتھ تقریباً 2.585 بٹس اینٹروپی پیدا کرتا ہے۔ 50 بار ٹاس کرنے سے تقریباً 129.25 بٹس اصل اینٹروپی حاصل ہوتی ہے، جو عام 128 بٹ سیکورٹی معیار کو پورا کرتی ہے؛ 99 بار ٹاس کرنے سے تقریباً 255.91 بٹس اصل اینٹروپی حاصل ہوتی ہے، جو تقریباً 256 بٹ سیکورٹی معیار کو حاصل کرتی ہے (یہ عدد والٹ میں داخلہ تبدیلی الگورتھم سے گزرا نہیں ہے)۔

یہ اقدار BIP-39 میمونک فریسٹینڈرڈ کے ساتھ مطابقت رکھتے ہیں: 12 الفاظ کا میمونک 128 بٹ اینٹروپی کو 4 بٹ چیک سام کے ساتھ کوڈ کرتا ہے؛ 24 الفاظ کا میمونک 256 بٹ اینٹروپی کو 8 بٹ چیک سام کے ساتھ کوڈ کرتا ہے۔

ہارڈویئر والٹ کا آف لائن انکلوزن میکنزم صرف مینیمونک کے تخلیق کے بعد کی حفاظت کرتا ہے، تخلیق کے دوران کمزور رینڈم نمبر کی خرابیوں کو درست نہیں کر سکتا۔ محفوظ BIP-39 مینیمونک بنانے کے لیے خفیہ ڈائس رول کرکے مستقل اینٹروپی حاصل کرنا ضروری ہے۔

چیک سام صرف میمونک فریز کی نقل کی غلطیوں کی شناخت کے لیے استعمال ہوتا ہے۔ حقیقی حفاظت کا فیصلہ بنانے والا، بنیادی اصل تصادفی ڈیٹا ہے۔ ہیش کارروائی اور معیاری فارمیٹنگ کم اینٹروپی والے ان پٹ کو خوبصورت بناسکتی ہے، لیکن کلید کے تمام ممکنہ احتمالات کا کل فضا نہیں بڑھتا۔ وہ 12 الفاظ جو آپ کو محفوظ محسوس کراتے ہیں، ممکنہ طور پر بہت چھوٹے تصادفی مجموعے سے آسکتے ہیں۔

ہاتھ سے ڈائس پھینکنے کا حفاظتی اثر حاصل کرنے کے لیے پیش گوئی کی گئی ضروریات: والٹ میں ڈائس کے ذریعہ تخلیق کیے گئے رینڈم ڈیٹا کو درست طریقے سے قبول کیا جائے۔ ڈائس خود کارکردگی کے معیار پر پورا اترے، ہر پھینک حقیقی اور دوسرے پھینکوں سے مکمل طور پر الگ ہو، اور پھینکنے کا سلسلہ مکمل طور پر سرّی رکھا جائے۔ پھینکنے کے نمونوں کا دوبارہ استعمال، تصویری ریکارڈنگ، کلاؤڈ میں سلسلہ محفوظ رکھنا، یا انٹرنیٹ سے جڑے کمپیوٹر پر نتائج درج کرنا، رینڈومنس کی انفرادیت اور سرّیت کو ختم کر دے گا۔

اس کولڈکارڈ سیکیورٹی واقعہ کے حوالے سے کوینکیٹ کا کہنا ہے کہ صرف اس صورت میں صارفین کو اپنے اثاثوں کو منتقل نہ کرنے کی اجازت ہے جب وہ تصدیق کر سکیں کہ آخری سیڈ جنریٹ کرتے وقت کم از کم 50 بار عادلانہ، مستقل اور خفیہ ڈائس رولز کیے گئے تھے؛ جہاں کوئی بھی عدم یقین ہو، وہاں ادارہ مالیات کو منتقل کرنے کی تجویز کرتا ہے۔

میرے لیے، ہاتھ سے ڈائس کی بنیادی قیمت یہ ہے کہ ڈیوائس کے اندر موجود رینڈم نمبرز پر انحصار کرنا کا مطلب ہے کہ آپ کو ہارڈویئر، فارم ویئر، کمپائل پروسیس، اور انٹیگریٹڈ کوڈ کی پوری لائن پر بے شرط اعتماد کرنا ہوگا۔

معیاری ڈائس ان پٹ پروسیجر، صارف کے مکمل کنٹرول میں آنے والی، اس اعتماد کی سلسلہ سے الگ ہونے والی اینٹروپی فراہم کرتی ہے۔ تقریباً 50 منصفانہ ڈائس رولز 128 بٹ سیکورٹی لیول کے برابر ہیں، جبکہ 99 رولز 256 بٹ سیکورٹی لیول کے برابر ہیں۔ تاہم، صارفین کو اپنے ڈیوائس کے اصل آپریشن پروسیجر کا سختی سے پابند رہنا چاہیے اور کوئی خود ساختہ رینڈم نمبر تبدیلی اسکیم نہ بنائیں۔

ایک مضبوط، منفرد BIP-39 پاس ورڈ سیٹ کریں جو حملے کی سطح کو ایک اور سطح پر بڑھا دے۔ پاس ورڈ ایک الگ کلید کے برابر ہے؛ چاہے حملہ آور کو میمونک فریز حاصل ہو جائے، اسے اپنے اثاثوں تک رسائی حاصل کرنے کے لیے پاس ورڈ تو توڑنا ہوگا۔ توجہ دیں: میمونک فریز کی اینٹروپی پاس ورڈ شامل کرنے سے بڑھتی نہیں۔ کوئی بھی پاس ورڈ (حتیٰ کہ صرف ایک حرف غلط ٹائپ کرنے پر) ایک قانونی والٹ ایڈریس کا مجموعہ پیدا کر دے گا، اگر پاس ورڈ ضائع ہو جائے تو اثاثے ہمیشہ کے لیے بند ہو جائیں گے۔ ہارڈ ویئر والٹ کا PIN کوڈ پاس ورڈ سے بالکل مختلف کام کرتا ہے۔

پاس ورڈ کو فعال کرنا خود میں ایک توازن ہے: اگر آپ اس پاس ورڈ کو صحیح طریقے سے محفوظ کر سکتے ہیں اور اسے بالکل درست طریقے سے دوبارہ درج کر سکتے ہیں، تو یہ ایک مضبوط دوسری حفاظتی دیوار بن جائے گا؛ لیکن اگر بیک اپ کا منصوبہ ناکافی ہے، تو یہ فیچر آپ کو اپنے اثاثوں تک رسائی سے بالکل محروم کر سکتا ہے۔

کمزور رینڈم نمبر کی خطرات دوبارہ ظاہر ہو رہے ہیں

کولڈکارڈ کی خامی نے دوبارہ سب کو یاد دلایا ہے کہ بٹ کوائن والٹ کی محفوظ بنیاد، بیج کے تخلیق کے لمحے میں کافی طاقتور رینڈم نمبر ہونا ہے۔ اسی قسم کی بنیادی خامیاں پہلے بھی مختلف والٹ پروڈکٹس پر لگاتار ظاہر ہو چکی ہیں۔

2023 میں، Ledger Donjon نے اعلان کیا کہ خاص ورژن Trust Wallet براؤزر ایکسٹینشن میں، WebAssembly رن پاتھ میں 32 بٹ میسن ٹوورن الگورتھم کا استعمال کرتے ہوئے رینڈم سیڈ تیار کیا جاتا تھا۔ اس طرح کے، جو ظاہری طور پر عام مینیمونکس تھے، وہ تقریباً 4 ارب شروعاتی قیمتوں سے حاصل کیے گئے تھے۔ خطرہ واضح ہے: 0.0.172 سے 0.0.182 تک کے Trust Wallet Core کے ورژن 3.1.1 سے پہلے والے براؤزر ایکسٹینشنز۔ امریکی قومی خرابی ڈیٹا بیس میں درج ہے کہ یہ خرابی 2022 کے دسمبر اور 2023 کے مارچ میں استعمال کی گئی۔

"Milk Sad خامی" کا واقعہ، اس قسم کے خطرات کا واضح مظاہرہ ہے۔ Libbitcoin Explorer 3.x کا bx seed حکم، سسٹم کے وقت پر مبنی 32 بٹ میسن ٹورنٹ الگورتھم استعمال کرتا ہے؛ ایک جیسے گھڑی کے حالات میں، سافٹ ویئر ایک جیسے میمونکس جملے پیدا کر سکتا ہے۔ حملہ آور صرف اس وقت کا تخمنا لگا سکتا ہے جب سیڈ بنایا گیا، اور اس صورت میں تلاش کا دائرہ میمونکس جملے کے ظاہری اشارے سے بہت کم ہو جائے گا۔

محققین نے خطرے کے علاقے میں 2600 سے زیادہ فعال بٹ کوائن والٹس دریافت کیے؛ جن کی قیمت اگست 2023 کے مطابق 900,000 ڈالر سے زیادہ ہے۔ ان میں سے 2550 سے زیادہ والٹس آٹومیٹڈ عمل کی نشاندہی کرتے ہیں، جو ایک ہی مالک کے ہونے کی امکان کو ظاہر کرتے ہیں۔ محققین نے یہ بھی بتایا کہ کچھ چوری کے واقعات دیگر سیکیورٹی خامیوں کے ساتھ جڑے ہو سکتے ہیں۔

یہ کمزوریاں ہر بار مختلف شکل میں ظاہر ہوتی ہیں: کولڈکارڈ میں فرمویئر کا بیک اپ رینڈم الگورتھم غلطی سے چل پڑتا ہے؛ ٹرسٹ والٹ براؤزر ایکسٹینشن اور لائبیٹکوین کمانڈ لائن ٹولز سسٹم کے ٹائم کلک کے انحصار کی وجہ سے کمزور رینڈم نمبرز پیدا کرتے ہیں۔ آخر میں بنائے گئے والٹ کلیدیں نظری طور پر مکمل لگتی ہیں، لیکن ان کا ممکنہ کلید کا مجموعہ اتنا چھوٹا ہوتا ہے کہ اس سے مہلک خطرہ پیدا ہو جاتا ہے۔

بیٹ کوائن کے ہولڈنگ کے لیے بازار میں زیادہ تر تجاویز، سیڈ جنریشن کے بعد شروع ہوتی ہیں: آف لائن مینیمونک کی محفوظ جگہ، مضبوط بیک اپ ذرائع کا استعمال، اجازتوں کا الگ کرنا، اور ریکوری پروسیجر کا ٹیسٹ کرنا۔ ان اقدامات کا اب بھی اہمیت ہے۔ لیکن Coldcard کے واقعہ نے ہمیں یاد دلایا کہ سیکورٹی لائن کو آگے بڑھانا ضروری ہے۔

ہوا کی علیحدگی صرف آپ کے ڈیوائس میں درج کیے گئے کلیدوں کو ہی محفوظ رکھ سکتی ہے۔ اس لیے، بٹ کوائن والٹ کی حفاظت کا آغاز قابل اعتماد تصادفی ذریعے سے ہونا چاہیے۔

اعلان دستبرداری: اس صفحہ پر معلومات تیسرے فریق سے حاصل کی گئی ہوں گی اور یہ ضروری نہیں کہ KuCoin کے خیالات یا خیالات کی عکاسی کرے۔ یہ مواد کسی بھی قسم کی نمائندگی یا وارنٹی کے بغیر صرف عام معلوماتی مقاصد کے لیے فراہم کیا گیا ہے، اور نہ ہی اسے مالی یا سرمایہ کاری کے مشورے کے طور پر سمجھا جائے گا۔ KuCoin کسی غلطی یا کوتاہی کے لیے، یا اس معلومات کے استعمال کے نتیجے میں کسی بھی نتائج کے لیے ذمہ دار نہیں ہوگا۔ ڈیجیٹل اثاثوں میں سرمایہ کاری خطرناک ہو سکتی ہے۔ براہ کرم اپنے مالی حالات کی بنیاد پر کسی پروڈکٹ کے خطرات اور اپنے خطرے کی برداشت کا بغور جائزہ لیں۔ مزید معلومات کے لیے، براہ کرم ہماری استعمال کی شرائط اور خطرے کا انکشاف دیکھیں۔