کولڈکارڈ والٹ کی سیکیورٹی کمی کی وجہ سے 100 ملین بٹ کوائن کی چوری، صنعت میں فکر پیدا

icon MarsBit
بانٹیں
AI summary iconخلاصہ
تقریباً 2,000 بٹ کوائن، جن کی قیمت 100 ملین ڈالر سے زائد ہے، کی چوری کو کولڈکارڈ ہارڈویئر والٹس کے رینڈم نمبر جنریشن میں خرابی سے جوڑا گیا ہے۔ حملہ آوروں نے اس کمزوری کا فائدہ اٹھایا اور خفیہ عبارتیں اندازہ لگانے کے لیے استعمال کیں، جس سے بٹ کوائن کی چھوٹی چھوٹی ٹرانسفرز میں اضافہ ہوا۔ اس حملے نے ہارڈویئر والٹ کی حفاظت کے بارے میں فکر پیدا کردی ہے، خاص طور پر جب بٹ کوائن ایٹف کی منظوری کے لیے توقعات بڑھ رہی ہیں۔ کولڈکارڈ نے اب تک فنڈز واپس لینے کے لیے کسی سیکورٹی فرم کو ملازم نہیں کیا ہے۔ صنعت کے ماہر یوکسان نے چेतاؤ دیا کہ یہ واقعہ کوڈ آڈٹس میں AI کی ضرورت پر زور دیتا ہے، جبکہ اسپاٹ بٹ کوائن ETF پر بحث جاری ہے۔

کسی نے نہیں سوچا تھا کہ 5 سال پہلے کا ایک خامی، اس سال بٹ کوائن کی سب سے بڑی چوری کا سبب بن جائے گا۔

30 جولائی کو، کسی نے غیر معمولی سرگرمی دریافت کی، جس میں پہلے کئی سو بٹ کوائن کئی سو پتے سے اکٹھے کیے گئے، اور پھر حملہ تیزی سے بڑھ گیا، حملہ آور نے ہزاروں بٹ کوائن پتے سکین کیے اور تقریباً 2000 بٹ کوائن چوری کر لیے، جن کی قیمت کروڑوں امریکی ڈالر تھی۔

مسئلہ کا سبب جلد ہی طے ہو گیا، جس میں ایک کولڈکارڈ نامی ہارڈویئر والٹ کو助مینک کی تولید کے دوران ایک بگ تھا، جو ایک کمزور رینڈم نمبر کا مسئلہ تھا، یعنی رینڈم نمبر رینڈم نہیں رہے اور انہیں اندازہ لگایا جا سکتا تھا۔

چونکہ کولڈکارڈ کے گھریلو صارفین کم ہیں، اس لیے شروع میں کوئی زیادہ توجہ نہیں دی گئی۔ لیکن overseas میں یہ بہت مشہور ہے، اس لیے وہاں یہ بات پھیل چکی ہے۔ کچھ دنوں کے بعد، عوام کا خوف انتہائی حد تک پہنچ گیا۔ 31 جولائی کو، 1 BTC سے کم کی ٹرانسفرز کی کل مقدار 39,600 BTC تک پہنچ گئی، جو 2022 میں FTX کے collapse کے بعد سے سب سے زیادہ سطح ہے۔

یہ بھی احتمالاً AI ماڈل کے ذریعے دریافت کیا گیا خلل اور حملہ ہے، جیسا کہ پہلے زیکاش کے دن کے حوالے سے ہوا تھا۔ اس بار کا اثر مزید شدید لگ رہا ہے، ڈیٹا سے واضح نہیں ہوتا، لیکن اثر زیادہ تر اعتماد پر ہے، جسے ناپا نہیں جا سکتا۔

کیس کے مرکز میں کولڈکارڈ واقعہ کے بارے میں رائے اور اثرات کو سمجھنے کے لیے، لُن دو BlockBeats نے مین وو کے بانی یو شین سے رابطہ کیا، جن کے پاس کچھ متاثرین نے مدد کے لیے رابطہ کیا تھا، اور مین وو نے کولڈکارڈ واقعہ کا مکمل طور پر نگرانی کی۔ یو شین کی نظر میں، اس چوری کا واقعہ گہرا اثر رکھتا ہے کیونکہ یہ بٹ کوائن کے سب سے اہم عقیدہ والوں کو نشانہ بناتا ہے۔

لیوڈونگ بلاکبیٹس: کولڈکارڈ نے اب تک کسی سیکورٹی کمپنی کو اپنے اثاثوں کو واپس لینے میں مدد کے لیے مقرر کیا ہے؟ چوری ہونے والے بٹ کوائن کی موجودہ قیمت ایک ارب سے زیادہ ہو چکی ہے، کیا انہیں واپس حاصل کرنے کا امکان ہے؟

کوسائن: ابھی یہ نہیں معلوم کہ کون سا ہیکر گروہ ہے، اس کا تعین صرف ان کے بعد کے ٹرانسفر طریقوں سے ہو سکتا ہے۔ اگر آخرکار یہ تصدیق ہو جائے کہ یہ ریاستی ہیکر ادارہ (مثلاً شمالی کوریائی ہیکرز) ہے، تو رقم واپس حاصل کرنا مشکل ہو جائے گا۔

سیکورٹی اعلانات کے علاوہ، انہوں نے اب تک کسی سیکورٹی ٹیم کو مداخلت کے لیے نہیں بلایا ہے۔ اب کچھ کولڈکارڈ چوری ہونے کے شکار افراد ہم سے اپنے اثاثوں کو واپس لینے میں مدد کے لیے رجوع کر رہے ہیں۔

لوٹ BlockBeats: اس چوری کی وجوہات کو دیکھتے ہوئے، سادہ الفاظ میں، یہ کہ رینڈم نمبرز اب رینڈم نہیں رہے، میرے خیال میں رینڈم نمبرز کا مسئلہ کرپٹو صنعت کی تاریخ میں تقریباً ہر سال ظاہر ہوتا رہا ہے، اس بار یہ کیوں اتنے شدید لگ رہا ہے؟

Cosine: صرف تعداد اور رقم کے لحاظ سے، ہزاروں بٹ کوائن تاریخ میں سب سے بڑا نہیں تھا، جیسے کہ سابقہ واقعات جیسے Mt. Gox، BitFinex، LuBian مائننگ پول وغیرہ میں اکثر لاکھوں یا دہائیوں لاکھ بٹ کوائن چوری ہو گئے، یا کسی بھی برج کی چوری کا اثر اس سے زیادہ ہو سکتا تھا۔

لیکن مسئلہ یہ ہے کہ Coldcard کی شہرت بہت اچھی ہے، وہ اوپن سورس اور شفاف ہیں، جنوبی اور سادہ ڈیزائن کے ساتھ، بہت سے بٹ کوائن OG اور ماننے والوں کے لیے طویل عرصے سے استعمال ہوتے رہے ہیں۔ ایک ایسا مکمل لگنے والا چیز جس میں مسئلہ آ جائے، تو وہ سب سے زیادہ مستحکم صارفین پر بہت بڑا اثر ڈالتا ہے۔

اس بار کا مرکزی مسئلہ یہ ہے کہ میمونکس کے جنریٹ ہونے کے دوران اینٹروپی کافی کم تھی، جس کی وجہ سے جنریٹ ہونے والے سیڈ کی تصادفی صلاحیت متوقع سے بہت کم تھی، جس کی وجہ سے ہیکرز صارفین کے میمونکس کو برٹ فورس کمپوٹیشن کے ذریعہ ڈھونڈ سکتے ہیں۔ یہ کرپٹو اثاثوں کی سلامتی کا سب سے بنیادی اور سب سے مہلک مسئلہ ہے۔

سب سے زیادہ بے نقاب بات یہ ہے کہ جب اب AI کے طاقتور ماڈلز آ گئے ہیں، تو Coldcard اور بٹ کوائن کے ماننے والوں نے کسی نے بھی کوڈ پر واپس نہیں دیکھا، نہ ہی AI کے ذریعے اسے جانچا، جبکہ ہیکرز نے واپس دیکھ لیا۔ کیونکہ اگر صرف مینیمونک سیڈ رینڈومنس سے متعلق خطرات کو ہی دیکھا جائے، تو موجودہ AI اسے آسانی سے پہچان لیتی ہے۔

اس لیے یہ بات بہت بڑی ہو گئی کیونکہ یہ سب سے اہم عقیدت مندوں کو متاثر کر رہی تھی۔

لوڈ بلوکبیٹس: تو آپ کے اسی نقطہ نظر سے آگے بڑھتے ہوئے، اس چوری کا کریپٹو صنعت پر کافی گہرا اثر ہوا؟

کوسائن: ایک قدیمی، اوپن سورس گیک ہارڈویئر والٹ جو اس وقت مسائل کا شکار ہو گیا جب لوگوں کو لگ رہا تھا کہ یہ "مکمل" ہے، پورے کمیونٹی کی اس قسم کے پروڈکٹس کے لیے اعتماد کو شدید نقصان پہنچائے گا۔ صارفین سوچنا شروع کر دیں گے: کیا میرا استعمال کیا جانے والا والٹ بھی مسائل کا شکار ہے؟ کیا مستقبل میں جنریٹ ہونے والے مینمونک فریز محفوظ ہیں؟

律动 BlockBeats:کیا آپ سفارش کریں گے کہ اب تمام کریپٹو پروجیکٹس اپنے کوڈ کو خود AI کے ذریعے چلائیں تاکہ خامیاں دریافت کی جائیں؟ یا اب سلُو میں خود کیا کر رہے ہیں؟

کوسائن: میں اس کی تجویز کروں گا۔

AI کا مکمل سیکورٹی صنعت پر اثر موجودہ عوامی سمجھ سے بہت زیادہ ہے۔ ہیکرز کو تقریباً کوئی پابندی نہیں ہے، وہ طاقتور ماڈلز کو ہدف کے مطابق تعمیر کر سکتے ہیں، جبکہ دفاعی فریق ماڈلز کے استعمال کے اہلیت، کمپوٹیشنل طاقت، جانچ و چھان بین جیسی کئی پابندیوں کا شکار ہیں۔

ہم بٹ کوائن، ایتھریم جیسی پبلک چینز کے سورس کوڈ کا جائزہ نہیں لیں گے کیونکہ ہماری صلاحیتیں محدود ہیں، اور ہم اپنی توجہ اہم صارفین پر مرکوز رکھیں گے تاکہ ان کا AI دور میں خطرے کا احتمال کم ہو۔ ہم نے AI کا استعمال کرتے ہوئے پچھلے پراجیکٹس کا جائزہ لیا، جس سے ہمیں کئی ایسے مسائل کا پتہ چلا جنہیں پہلے نہیں دیکھا گیا تھا، اور اس کا اثر بہت اچھا رہا۔

لوٹ BlockBeats: اس سے ایک اور انتہائی مایوس کن سوال پیدا ہوتا ہے کہ جب ماڈلز زیادہ طاقتور ہوتے جائیں گے، تو کیا پرانی کرپٹو ٹیکنالوجیز کے لیے غیر اعتماد کا احساس بڑھے گا، جیسے کہ Zcash پر پہلے بھی ایسا اثر پڑا تھا؟

cosine: بالکل۔ محفوظ ہونا کبھی 100% نہیں ہو سکتا، حملہ اور دفاع مسلسل بہتر ہوتے رہتے ہیں، اور ہیکرز کے پاس AI کا استعمال کرنے کی تحریک اور عملی صلاحیتیں دفاعی طرف سے بہت زیادہ ہیں، کیونکہ انہیں صرف ایک بار کامیاب ہونے سے فوری منافع ہوتا ہے، جس کا انتہائی اعلیٰ اثاثہ فائدہ نسبت ہے۔ دفاعی طرف مختلف عملوں اور وسائل کی وجہ سے پابند ہے۔

اس ناہمواری کے تحت، پہلے سے بہت زیادہ سطح کے سیکیورٹی واقعات ضرور پیش آئیں گے، جن میں صد بلین امریکی ڈالر کے سطح کے بھی شامل ہو سکتے ہیں، اور مستقبل میں بٹ کوائن کے اپنے کوڈ میں بھی مسائل دریافت ہو سکتے ہیں۔

تاہم، مجموعی طور پر، میں صنعت کے ان خطرات کے مقابلے کے بارے میں مایوس نہیں ہوں، حملہ اور دفاع کا مقابلہ ہمیشہ موجود رہے گا، اور کرپٹو واقعات ہمیشہ زیادہ مضبوط ہوتے جائیں گے۔

لوٹ BlockBeats: کچھ نظریات یہ کہنے لگے ہیں کہ مرکزی ٹریڈنگ پلیٹ فارم کے فوائد ہیں، اور یہ سمجھے جاتے ہیں کہ مرکزی ٹریڈنگ پلیٹ فارم زیادہ محفوظ ہوتے ہیں، آپ اس بات کو کیسے دیکھتے ہیں؟

کوسائن: کچھ ٹاپ سینٹرلائزڈ ٹریڈنگ پلیٹ فارمز اپنی بنیادی سیکورٹی پر واقعی اچھا اینویسٹمنٹ کرتے ہیں، اور اگر کوئی مسئلہ ہو بھی جائے تو ان کے پاس کچھ سیفٹی نیٹ ہوتا ہے، جب تک کہ کوئی سپر ڈیساسٹر کا واقعہ نہ ہو۔

زیادہ تر صارفین کے لیے میمونک فریز، ملٹی سگنیچر جیسے ٹیکنیکل کاموں کو اپنے آپ سے نکالنا مشکل ہوتا ہے، اس لیے پہلے وہ زیادہ تر اپنے دوستوں یا احاطے کے لوگوں کی تجویز کے ذریعے والٹ سلیکٹ کرتے تھے۔ لیکن اس واقعہ نے لوگوں کو یہ سمجھنے میں مدد کی کہ حتیٰ کہ جن والٹس کو عام طور پر اچھا سمجھا جاتا ہے، ان میں بھی خطرات ہو سکتے ہیں، اس لیے کچھ صارفین اپنے اثاثوں کو ایک طاقتور مرکزی ایکسچینج پر واپس رکھنا زیادہ آسان سمجھتے ہیں، اور یہ سوچ قابلِ فہم ہے۔

لوٹ بیٹس: ٹیکنالوجی نہ جاننے والے اور والٹ کوڈ نہ دیکھنے والے عام صارفین کو کولڈکارڈ جیسی باتوں سے کیسے بچنا چاہیے؟

Cosine: سبھی صارفین کو مشورہ دیا جاتا ہے کہ وہ اپنے میمونک فریز کے ساتھ پاس فریز استعمال کریں، جسے آپ میمونک فریز پر ایک اضافی پاس ورڈ کے طور پر سمجھ سکتے ہیں، جو بغیر پاس فریز کے استعمال سے بہت زیادہ بہتر ہے۔ ایک 8 حروف یا اس سے زیادہ کا، تھوڑا سا پیچیدہ پاس فریز استعمال کریں، بشرطیکہ آپ خود اسے نہ بھول جائیں۔ موجودہ زمانے میں تمام معروف ہارڈویئر والٹس اس کی حمایت کرتے ہیں۔

اگر ایسی کوئی اور واقعہ پیش آئے، تو ہیکرز پہلے وہ فنڈز منتقل کریں گے جن میں پاس فریز نہیں ہے، جس سے آپ کے اہم اثاثوں کو بڑا تحفظ مل جائے گا۔ مثلاً، آپ انتہائی کم رقم کو عام پتے پر رکھ سکتے ہیں جس میں پاس فریز نہیں ہے، اور بڑی رقم کو پاس فریز والے پتے پر رکھ سکتے ہیں۔ اگر چھوٹی رقم منتقل ہو جائے، تو اس کا مطلب ہے کہ مینمونک کمپرومائز ہو چکا ہے، جبکہ ہیکرز کو پاس فریز توڑنے میں بہت زیادہ لاگت آئے گی، جس سے آپ کو وقت مل جائے گا۔

صنعت سے بالکل ناواقف عام صارفین کے لیے، مرکزی اداروں کی خدمات کا استعمال کریں اور اگر کوئی مسئلہ ہو تو ان سے مدد لیں۔

اس کے علاوہ، تمام کھلاڑیوں کے لیے تین عام تجاویز:

ایسٹس کی جانچ کریں: اپنے والٹ کی تخلیق کی یادداشت کو دوبارہ جانچیں، کیا آپ نے کبھی مینیمونک فریز شیئر کیا ہے؟ اگر کوئی عدم یقین ہو، تو اس کے محفوظ طریقے کو بدلنے پر غور کریں۔

· سکون رکھیں: جلد بازی میں جھوٹے والٹ یا فشنگ میں نہ پڑیں۔

ایزولیٹڈ سوچ: اناقی کے اثاثوں کو الگ ڈیوائس (یا حتیٰ کہ انٹرنیٹ سے منقطع) پر رکھیں، انہیں ایک ساتھ ملا کر رکھنا اپنے آپ کو محفوظ سمجھنے سے کہیں زیادہ محفوظ ہے۔

یہ کرنے سے 90% سے زیادہ عام خطرات کو مؤثر طریقے سے روکا جا سکتا ہے۔

اعلان دستبرداری: اس صفحہ پر معلومات تیسرے فریق سے حاصل کی گئی ہوں گی اور یہ ضروری نہیں کہ KuCoin کے خیالات یا خیالات کی عکاسی کرے۔ یہ مواد کسی بھی قسم کی نمائندگی یا وارنٹی کے بغیر صرف عام معلوماتی مقاصد کے لیے فراہم کیا گیا ہے، اور نہ ہی اسے مالی یا سرمایہ کاری کے مشورے کے طور پر سمجھا جائے گا۔ KuCoin کسی غلطی یا کوتاہی کے لیے، یا اس معلومات کے استعمال کے نتیجے میں کسی بھی نتائج کے لیے ذمہ دار نہیں ہوگا۔ ڈیجیٹل اثاثوں میں سرمایہ کاری خطرناک ہو سکتی ہے۔ براہ کرم اپنے مالی حالات کی بنیاد پر کسی پروڈکٹ کے خطرات اور اپنے خطرے کی برداشت کا بغور جائزہ لیں۔ مزید معلومات کے لیے، براہ کرم ہماری استعمال کی شرائط اور خطرے کا انکشاف دیکھیں۔