کولڈکارڈ والٹ صارفین کو $114 ملین کی نقصان دہ حملے کے دوران فنڈز منتقل کرنے کی ترغیب دے رہا ہے

iconCoinDesk
بانٹیں
AI summary iconخلاصہ
کولڈکارڈ والٹ صارفین کو ایک DeFi ایکسپلوٹ کی تنبیہ کرتا ہے جو متاثرہ ماڈلز سے 114 ملین ڈالر کھینچ رہا ہے۔ اس کمزوری کی خبر فرمویئر میں کمزور اینٹروپی کے باعث سیڈ کی دوبارہ تخلیق کی اجازت دیتی ہے۔ صارفین کو اپ گریڈ کرنے، نئے سیڈز بنانے اور فنڈز منتقل کرنے کی ترغیب دی جا رہی ہے۔ کوینکائٹ کا کہنا ہے کہ ڈائس آپشن کے ساتھ بنائے گئے والٹ محفوظ ہیں۔ اس انتباہ کے باوجود بٹ کوائن $63,800 کے قریب ہے۔

کولڈکارڈ والٹ کے ڈویلپرز صارفین کو فوری طور پر اپنا بٹ کوائن منتقل کرنے کی تجویز دے رہے ہیں، جنہوں نے منگل کو تصدیق کی کہ اس ایکسپلوٹ کا عمل جاری ہے، جس نے خود کے قبضے والے والٹس سے 114 ملین امریکی ڈالر تک کا نقصان پہنچایا ہے۔

براہ کرم اسے فوری توجہ دیں۔ اپنے فنڈز منتقل کریں،" کمپنی نے لکھا، اور یہ بھی کہا کہ خطرہ فعال ہے اور صارفین سے گزارش ہے کہ وہ "کم آن لائن" والے ہولڈرز کو اطلاع دیں جو اس ایلرٹ کو نہیں دیکھ سکے ہوں۔ یہی والٹس سب سے زیادہ خطرے میں ہیں، کیونکہ اس فکس کو ہاتھ سے کرنا پڑے گا۔

براہ کرم اسے فوری ترجمہ کریں۔ اپنے فنڈز منتقل کریں۔ اپنے ماڈل کے لیے مشورہ پر عمل کریں، اپنی ڈیوائس اپ گریڈ کریں، نیا سیڈ جنریٹ کریں، اور اپنے فنڈز کو دھیرے سے منتقل کریں۔

بہترین طریقے سے اس بات کو فروغ دیں، خاص طور پر ان لوگوں تک جو کم آن لائن ہیں اور یہ اپڈیٹ نہیں دیکھ سکتے۔

خرابی اب بھی جاری ہے۔ https://t.co/cbJxJles8x

— COLDCARD (@COLDCARDwallet)

یہ انتباہ احتیاطی نہیں ہے۔ CoinDesk نے منگل کو رپورٹ کیا کہ دن بھر میں ممکنہ چوتھی لہر کے دوران تقریباً 449 BTC 709 پتےوں سے لے لیے گئے، جو Galaxy Research کے ترمیم شدہ شمار کے مطابق کل نقصانات کو تقریباً 89 ملین امریکی ڈالر سے بڑھا کر 114 ملین امریکی ڈالر تک پہنچا دیا۔

خرابی کا سبب وہ فارم ویئر ہے جو 2021 سے ناکارہ پڑا ہوا ہے، جیسا کہ CoinDesk نے جمعہ کو لکھا، جس کا مطلب ہے کہ ایک ایسا کیس جہاں ایک واحد کلید فنڈز پر کنٹرول رکھتی ہے اور دوسری تصدیق کی ضرورت نہیں ہوتی، تب تک خطرے میں رہتی ہے جب تک کہ اس کا مالک کارروائی نہیں کرتا۔

اس لیے، خطرہ صرف مخصوص ڈیوائسز اور فارم ویئر تک محدود ہے۔ Mk3، کولڈکارڈ کا 2019 ماڈل، کے مالکین کو اگر والٹ فارم ویئر 4.0.1 یا اس کے بعد پر سیٹ اپ کیا گیا تھا تو ابھی اپنے فنڈز منتقل کر دینے چاہئیں۔

Coinkite نے کہا ہے کہ استثناء وہ لوگ ہیں جنہوں نے ڈیوائس کے ڈائس آپشن کا استعمال کیا، جہاں صارف کم از کم 50 بار ڈائس رول کرتا ہے اور نتائج ٹائپ کرتا ہے، اور والٹ ان اعداد سے اپنا کلید بناتا ہے، اپنی خود بخود تیار کردہ کلید کی بجائے۔ ان والٹس نے کبھی خراب کوڈ کو نہیں چھوا اور وہ محفوظ ہیں۔ فرمویئر 5.6.0 یا 1.5.0Q سے نیچے والے Mk4، Mk5 اور Q مالکین کو اپڈیٹ کرنا چاہیے، ایک نیا والٹ بنانا چاہیے اور پھر اپنے کرنسی کو منتقل کرنا چاہیے۔

ایک سیڈ والٹ کے کوائنز کو کنٹرول کرنے والا ماسٹر کلید ہے، اس لیے اگر اسے کم تصادفی طریقے سے بنایا گیا ہو تو حملہ آور اسے اندازہ لگا سکتا ہے اور دوبارہ تخلیق کر سکتا ہے، جس سے وہ ڈیوائس کو چھوئے بغیر والٹ کو خالی کر سکتا ہے۔

"ہر والٹ بالآخر اعلیٰ معیار کی اینٹروپی سے بنائے گئے روت سیکرٹ پر منحصر ہوتا ہے،" بوزون نے ایک ای میل میں کوینڈیسک کو بتایا، اور اضافہ کیا کہ اینٹروپی کی تخلیق "محکم ہارڈویئر میں گھلی ہوئی ہونی چاہیے، ایک ایسی ساخت کے ساتھ جو بے خبرانہ طور پر غیر قابل اعتماد سافٹ ویئر بنیادی ذریعہ میں کم نہ ہو جائے۔"

اس نے کہا کہ متبادل زیادہ بدتر ہیں، غیر محفوظ ہارڈویئر پر سافٹ ویئر والٹس کو مزید خطرناک قرار دیا اور کہا کہ فنڈز کو مرکزی ایکسچینج کو سونپنا "ملکیت نہیں، بلکہ ایک IOU ہے۔"

ٹیوزڈے کو امریکی صبح کے آغاز میں بٹ کوائن $63,800 کے قریب ٹریڈ ہوا، والٹ کے انتباہ کے بعد تھوڑا سا تبدیل ہوا، جیسا کہ کوینڈیسک ڈیٹا کے مطابق ہے۔

اعلان دستبرداری: اس صفحہ پر معلومات تیسرے فریق سے حاصل کی گئی ہوں گی اور یہ ضروری نہیں کہ KuCoin کے خیالات یا خیالات کی عکاسی کرے۔ یہ مواد کسی بھی قسم کی نمائندگی یا وارنٹی کے بغیر صرف عام معلوماتی مقاصد کے لیے فراہم کیا گیا ہے، اور نہ ہی اسے مالی یا سرمایہ کاری کے مشورے کے طور پر سمجھا جائے گا۔ KuCoin کسی غلطی یا کوتاہی کے لیے، یا اس معلومات کے استعمال کے نتیجے میں کسی بھی نتائج کے لیے ذمہ دار نہیں ہوگا۔ ڈیجیٹل اثاثوں میں سرمایہ کاری خطرناک ہو سکتی ہے۔ براہ کرم اپنے مالی حالات کی بنیاد پر کسی پروڈکٹ کے خطرات اور اپنے خطرے کی برداشت کا بغور جائزہ لیں۔ مزید معلومات کے لیے، براہ کرم ہماری استعمال کی شرائط اور خطرے کا انکشاف دیکھیں۔