کولڈکارڈ والٹ کے ڈویلپرز صارفین کو فوری طور پر اپنا بٹ کوائن منتقل کرنے کی تجویز دے رہے ہیں، جنہوں نے منگل کو تصدیق کی کہ اس ایکسپلوٹ کا عمل جاری ہے، جس نے خود کے قبضے والے والٹس سے 114 ملین امریکی ڈالر تک کا نقصان پہنچایا ہے۔
براہ کرم اسے فوری توجہ دیں۔ اپنے فنڈز منتقل کریں،" کمپنی نے لکھا، اور یہ بھی کہا کہ خطرہ فعال ہے اور صارفین سے گزارش ہے کہ وہ "کم آن لائن" والے ہولڈرز کو اطلاع دیں جو اس ایلرٹ کو نہیں دیکھ سکے ہوں۔ یہی والٹس سب سے زیادہ خطرے میں ہیں، کیونکہ اس فکس کو ہاتھ سے کرنا پڑے گا۔
براہ کرم اسے فوری ترجمہ کریں۔ اپنے فنڈز منتقل کریں۔ اپنے ماڈل کے لیے مشورہ پر عمل کریں، اپنی ڈیوائس اپ گریڈ کریں، نیا سیڈ جنریٹ کریں، اور اپنے فنڈز کو دھیرے سے منتقل کریں۔
بہترین طریقے سے اس بات کو فروغ دیں، خاص طور پر ان لوگوں تک جو کم آن لائن ہیں اور یہ اپڈیٹ نہیں دیکھ سکتے۔
خرابی اب بھی جاری ہے۔ https://t.co/cbJxJles8x
یہ انتباہ احتیاطی نہیں ہے۔ CoinDesk نے منگل کو رپورٹ کیا کہ دن بھر میں ممکنہ چوتھی لہر کے دوران تقریباً 449 BTC 709 پتےوں سے لے لیے گئے، جو Galaxy Research کے ترمیم شدہ شمار کے مطابق کل نقصانات کو تقریباً 89 ملین امریکی ڈالر سے بڑھا کر 114 ملین امریکی ڈالر تک پہنچا دیا۔
خرابی کا سبب وہ فارم ویئر ہے جو 2021 سے ناکارہ پڑا ہوا ہے، جیسا کہ CoinDesk نے جمعہ کو لکھا، جس کا مطلب ہے کہ ایک ایسا کیس جہاں ایک واحد کلید فنڈز پر کنٹرول رکھتی ہے اور دوسری تصدیق کی ضرورت نہیں ہوتی، تب تک خطرے میں رہتی ہے جب تک کہ اس کا مالک کارروائی نہیں کرتا۔
اس لیے، خطرہ صرف مخصوص ڈیوائسز اور فارم ویئر تک محدود ہے۔ Mk3، کولڈکارڈ کا 2019 ماڈل، کے مالکین کو اگر والٹ فارم ویئر 4.0.1 یا اس کے بعد پر سیٹ اپ کیا گیا تھا تو ابھی اپنے فنڈز منتقل کر دینے چاہئیں۔
Coinkite نے کہا ہے کہ استثناء وہ لوگ ہیں جنہوں نے ڈیوائس کے ڈائس آپشن کا استعمال کیا، جہاں صارف کم از کم 50 بار ڈائس رول کرتا ہے اور نتائج ٹائپ کرتا ہے، اور والٹ ان اعداد سے اپنا کلید بناتا ہے، اپنی خود بخود تیار کردہ کلید کی بجائے۔ ان والٹس نے کبھی خراب کوڈ کو نہیں چھوا اور وہ محفوظ ہیں۔ فرمویئر 5.6.0 یا 1.5.0Q سے نیچے والے Mk4، Mk5 اور Q مالکین کو اپڈیٹ کرنا چاہیے، ایک نیا والٹ بنانا چاہیے اور پھر اپنے کرنسی کو منتقل کرنا چاہیے۔
ایک سیڈ والٹ کے کوائنز کو کنٹرول کرنے والا ماسٹر کلید ہے، اس لیے اگر اسے کم تصادفی طریقے سے بنایا گیا ہو تو حملہ آور اسے اندازہ لگا سکتا ہے اور دوبارہ تخلیق کر سکتا ہے، جس سے وہ ڈیوائس کو چھوئے بغیر والٹ کو خالی کر سکتا ہے۔
"ہر والٹ بالآخر اعلیٰ معیار کی اینٹروپی سے بنائے گئے روت سیکرٹ پر منحصر ہوتا ہے،" بوزون نے ایک ای میل میں کوینڈیسک کو بتایا، اور اضافہ کیا کہ اینٹروپی کی تخلیق "محکم ہارڈویئر میں گھلی ہوئی ہونی چاہیے، ایک ایسی ساخت کے ساتھ جو بے خبرانہ طور پر غیر قابل اعتماد سافٹ ویئر بنیادی ذریعہ میں کم نہ ہو جائے۔"
اس نے کہا کہ متبادل زیادہ بدتر ہیں، غیر محفوظ ہارڈویئر پر سافٹ ویئر والٹس کو مزید خطرناک قرار دیا اور کہا کہ فنڈز کو مرکزی ایکسچینج کو سونپنا "ملکیت نہیں، بلکہ ایک IOU ہے۔"
ٹیوزڈے کو امریکی صبح کے آغاز میں بٹ کوائن $63,800 کے قریب ٹریڈ ہوا، والٹ کے انتباہ کے بعد تھوڑا سا تبدیل ہوا، جیسا کہ کوینڈیسک ڈیٹا کے مطابق ہے۔

