ایک حملہ آور نے 30 جولائی کو کچھ کولڈکارڈ ہارڈویئر والٹس کے ضعیف سیڈز کا استعمال کرتے ہوئے سو سے زیادہ پتोں سے تقریباً کئی کروڑ کی قیمت کا بٹ کوائن چوری کر لیا۔
اہم نکات
- 30 جولائی کو، کولڈکارڈ سے جڑے چوری کے واقعات میں سینکڑوں والٹس سے بٹ کوائن ختم ہو گئے۔
- کوینکائٹ کہتے ہیں کہ Mk3 سیڈز میں 128 کے بجائے تقریباً 40 بٹس کی اینٹروپی تھی۔
- کولڈکارڈ صارفین کو فنڈز منتقل کرنے سے پہلے فکسڈ فارم ویئر انسٹال کرنا ہوگا اور نئے سیڈز بنانے ہوں گے۔
گلیکسی ریسرچ کے ایک گہرے تجزیہ کے مطابق، بنیادی چوری تقریباً 25 منٹ تک ایک تنظیم شدہ لہر میں پیش آئی، جبکہ بعد میں کردہ وسیع تجزیہ میں تقریباً 1,196 پتے اور 1,083 بٹ کوائن، جن کی قیمت تقریباً 70 ملین امریکی ڈالر تھی، کو تقریباً 41 منٹ تک پھیلی سرگرمیوں سے جوڑا گیا۔ آخری اعداد و شمار تحقیقات کار جب تک عوامی بٹ کوائن بلاک چین پر لین دین کا تعاقب جاری رکھتے ہیں، تبدیل ہو سکتے ہیں۔
ایک 5 سالہ خرابی عالمی سطح پر بٹ کوائن والٹس تک پہنچ گئی
متاثرہ والٹس زیادہ تر لمبے عرصے تک رکھنے والوں کی تھیں جنہوں نے اپنے ریکوری سیڈز Coldcard ڈیوائسز جن پر زخمی فارم ویئر چل رہا تھا استعمال کر کے بنائے، جو مارچ 2021 کے بعد جاری کیے گئے۔ Coldcard ایک ایئر-گیپڈ ہارڈ ویئر والٹ ہے جو کینیڈین فرما Coinkite نے تیار کیا ہے اور بٹ کوائن (BTC) کی کلیدوں کو انٹرنیٹ سے جڑے ڈیوائسز سے الگ رکھنے کے لیے ڈیزائن کیا گیا ہے۔
بہت سے خالی پتے سالوں تک بے حرکت رہے تھے۔ حملہ آور نے تیزی سے کام کیا، بڑھے ہوئے ثابت ٹرانزیکشن فیس ادا کیے، اور کوئی تبدیلی کے آؤٹ پٹ نہیں چھوڑے، جس کا مطلب ہے کہ ہر پتا مکمل طور پر خالی کر دیا گیا۔ یہ نمونہ ایک آٹومیٹڈ آپریشن کی نشاندہی کرتا ہے جس میں انفرادی طور پر اپنے فنڈز منتقل کرنے والے صارفین کے بجائے تیار کردہ پرائیویٹ کلیدوں کی فہرست استعمال ہو رہی ہے۔
چوری فشنگ، صارف کے کمپیوٹر پر میلوور، جسمانی ڈیوائس کی چوری یا روایتی دوربین کے ذریعے حملے کی وجہ سے نہیں ہوئی۔ اس کے بجائے، ایک فارم ویئر کی خرابی نے کچھ کول کارڈ ڈیوائسز جب والٹ سیڈز بناتے ہیں تو استعمال ہونے والی تصادفیت کو کمزور کر دیا۔ ان سیڈز نے عام طور پر نارمل دکھائی دیں لیکن ان میں صارفین کو دی گئی پیشکش کے مقابلے میں ممکنہ ترکیبات کا بہت چھوٹا رینج تھا۔
کولڈکارڈ کا رینڈم نمبر جنریٹر خاموشی سے ناکام ہو گیا
ایک بٹ کوائن والٹ سیڈ ایک راز ہوتا ہے، جو عام طور پر 12 یا 24 الفاظ کے طور پر دکھایا جاتا ہے، جس سے والٹ اپنے پتے اور پرائیویٹ کلیدیں بناتا ہے۔ ایک درست طریقے سے تخلیق کیا گیا 12 الفاظ والا سیڈ 128 بٹس کی اینٹروپی پر مشتمل ہوتا ہے، جو ایک ٹیکنیکل پیمانہ ہے جو ممکنہ ترکیبات کی بے شمار تعداد کو ظاہر کرتا ہے جس سے سیڈ کا اندازہ لگانا عملی طور پر ناممکن ہو جاتا ہے۔
کولڈکارڈ ڈیوائسز کو اپنے مائیکروکنٹرولر کے اندر ایک ہارڈویئر رینڈم نمبر جنریٹر سے وہ رینڈومنس حاصل کرنی تھی۔ یہ کمپونینٹ ایسی فزیکل الیکٹریکل نوائس سے ماخوذ ہوتا ہے جسے باہر کا کوئی نگاہ رکھنے والا نہیں بھانپ سکتا۔
تاہم، 2021 میں ایک سافٹ ویئر لائبریری کے منتقل ہونے کے دوران، کوینکیٹ دو تصادفی نمبر فنکشنز کے بارے میں افشا کیا جو مطابقت رکھتے تھے، ایک نے ڈیوائس کے درست ہارڈ ویئر جنریٹر تک رسائی حاصل کی۔ دوسرا کمزور سافٹ ویئر فیل بیک تھا جو مناسب ہارڈ ویئر والے بورڈز کے لیے تھا۔
ایک کنفیگریشن سیٹنگ نے ڈیفالٹ MicroPython ہارڈویئر پاتھ کو بند کر دیا کیونکہ کوینکائٹ نے اپنا اپنا ہارڈویئر واپر فراہم کیا تھا۔ سافٹ ویئر نے صرف یہ چیک کیا کہ کیا یہ سیٹنگ موجود ہے، نہ کہ یہ کہ اسے سکھایا گیا ہے۔ چونکہ سیٹنگ موجود تھی لیکن اسے صفر کی قیمت دی گئی تھی، اس لیے بِلڈ کامیابی کے ساتھ مکمل ہو گیا، جبکہ سید جنریشن خاموشی سے کمزور سافٹ ویئر جنریٹر پر منتقل ہو گیا۔
فیکٹری ڈیٹا اور ٹائمنگ کو حقیقی تصادفیت کی جگہ لے لیا گیا
وہ فیل بیک اس پر زیادہ تر انحصار کرتا تھا جو ڈیوائس کی پیش گوئی کی جانے والی معلومات پر مشتمل تھی، جس میں ایک سیریل نمبر کے مشابہ چپ شناخت کنندہ اور شروع ہونے کے وقت سے متعلق اندر کی گھڑی کی قیمتیں شامل تھیں۔ ایک حملہ آور جو ان انپٹس کو محدود کر سکے، اس کے لیے ایک محفوظ طور پر جنریٹ کیے گئے سیڈ سے متوقع 128 بٹ کے دائرے کے مقابلے میں بہت چھوٹا سرچ ہوتا۔
کوینکائٹ نے موجودہ فرضیات کے تحت متاثرہ Mk3 سیڈز کے لیے موثر تلاش کی جگہ کو تقریباً 40 بٹ کے برابر تقسیم کیا ہے۔ یہ اب بھی امکانات کی بڑی تعداد ہے، لیکن اسے مخصوص کمپیوٹنگ اوزاروں کے ساتھ تلاش کیا جا سکتا ہے، خاص طور پر جب حملہ آور بلاک چین پر نظر آنے والے بٹ کوائن ایڈریسز کے خلاف امکانی سیڈز کا موازنہ کر سکے۔

بعد کے کولڈکارڈ ماڈلز، جن میں Mk4، Q اور Mk5 شamil ہیں، نے ایک سیکیور الیمنٹ سے کچھ تصادفیت شامل کی۔ تاہم، صرف ایک محدود حصہ متاثرہ جنریٹر تک پہنچا، جس سے اس سے پہلے درست فارم ویئر نصب ہونے تک بنائے گئے سیڈز پر تقریباً 72 بٹ فعال انٹروپی باقی رہ گئی۔ یہ Mk3 راستے سے زیادہ مضبوط تھا لیکن مطلوبہ 128-بٹ معیار کے تحت تھا۔
فرق اس بات کے مشابہ ہے جیسے کسی حقیقی طور پر تصادفی لوک کومبینیشن کو اس لوک کے سیریل نمبر اور اس کے پہلے آن ہونے کے وقت سے حاصل کی گئی کومبینیشن سے بدل دیا جائے۔ حاصل شدہ کومبینیشن تصادفی لگ سکتی ہے، لیکن جو شخص فارمولا جانتا ہو اور شروعاتی معلومات کا اندازہ لگا سکے، وہ اسے دوبارہ بناسکتا ہے۔ بہت سے صارفین نہ صرف Mk3 ڈیوائسز سے بلکہ Mk4، Q اور Mk5 سے بھی منتقل ہو رہے ہیں۔
کوینکائٹ صارفین کو مکمل طور پر نئے سیڈز بنانے کی تجویز کرتا ہے
Coinkite نے سیکورٹی ایڈوائزری جاری کیے اور فعال خطرہ کے علم ہونے کے بعد فارم ویئر درست کر دیا۔ کمپنی نے کہا کہ جن صارفین نے متاثرہ فارم ویئر پر سیڈز بنائے تھے، وہ ایک درست شدہ ورژن استعمال کرتے ہوئے مکمل طور پر نیا سیڈ بنائیں اور اپنا بٹ کوائن اس سیڈ کے زیر کنٹرول پتے پر ٹرانسفر کر دیں۔
صرف اپڈیٹ install کرنا کافی نہیں ہے۔ ناکارہ سسٹم کے تحت تخلیق کیا گیا سیڈ مستقل طور پر کمزور رہتا ہے کیونکہ فارم ویئر اپڈیٹ پہلے سے موجود الفاظ میں تصادفیت شامل نہیں کر سکتا۔
کوینکائٹ نے صارفین کو اپنے ڈیوائس کو اپ ڈیٹ کرنے، نیا سیڈ بنانے، بیک اپ اور والٹ فنگر پرنٹ کی تصدیق کرنے، وصول کرنے والے ایڈریس کی تصدیق کرنے، ایک چھوٹی ٹیسٹ ٹرانزیکشن بھیجنے اور پھر باقی بیلنس منتقل کرنے کی تجویز کی۔ صارفین کو ٹرانسفر کی تصدیق تک پرانا بیک اپ محفوظ رکھنا چاہیے، لیکن پرانے سیڈ کو محفوظ نہیں سمجھنا چاہیے۔
کمپنی نے مستقل ریلیزز کی شناخت کی ہیں جن میں Mk3 ورژن 4.2.0 یا اس سے زیادہ، Mk4 اور Mk5 ورژن 5.6.0 یا اس سے زیادہ، اور Q ورژن 1.5.0Q یا اس سے زیادہ شامل ہیں، ساتھ ہی متعلقہ Edge ورژنز بھی۔ Tapsigner، Opendime، اور Satscard کے پروڈکٹس مختلف کوڈ استعمال کرتے ہیں اور ان پر اثر نہیں پڑا ہے۔
سیکورٹی کو شامل کرنے سے کچھ کولڈکارڈ صارفین محفوظ ہو گئے
جس صارفین نے سیڈ تیار کرتے وقت کافی مستقل ڈائس کے رولز جوڑے، وہ کافی حد تک محفوظ رہے کیونکہ ان کی ذاتی تصادفیت نے خراب سافٹ ویئر ان پٹ کو دبادیا۔ کوینکائٹ نے کہا کہ ایک منصفانہ ڈائس کے کم از کم 50 نجی رولز اس مسئلے سے محفوظ رہنے کے لیے کافی تحفظ فراہم کرتے ہیں، حالانکہ مزید رولز سے محفوظ مارجن مزید وسیع ہو سکتا ہے۔
ایک مضبوط BIP-39 پاس فریز ایک الگ والٹ بھی بناتی ہے جسے صرف سیڈ الفاظ سے دوبارہ بنایا نہیں جا سکتا۔ ملاپ کی ضرورت والے والٹ، جن کے لیے بٹ کوائن کے منتقل ہونے سے پہلے متعدد ڈیوائسز یا مقامات سے کلیدیں درکار ہوتی ہیں، جب خطرناک کول کارڈ سیڈ صرف سائننگ معاہدے کا ایک حصہ تھا تو ان کا بڑے پیمانے پر یا مکمل طور پر تحفظ ہوا۔
تاہم، ان تحفظات کو اختیاری بنایا گیا تھا۔ بہت سے متاثرین کو لگتا ہے کہ انہوں نے اس وقت دستیاب معیاری حفاظتی مشورہ پر عمل کیا: ایک معروف ہارڈویئر والٹ خریدیں، سیڈ آف لائن بنائیں، بیک اپ کو محفوظ رکھیں، اور کبھی بھی اسے انٹرنیٹ سے جڑے ہوئے ڈیوائس میں نہ ڈالیں۔
کوینکائٹ ذمہ داری قبول کرتا ہے جب بحث AI کی طرف موڑ دی جاتی ہے
کوینکائٹ کے سی ای او رودولفو نوواک، جنہیں عام طور پر NVK کے نام سے جانا جاتا ہے، 31 جولائی کو علنی طور پر معافی مانگی اور کہا کہ کمپنی فرمویئر کی خرابی کے لیے مکمل ذمہ داری قبول کرتی ہے۔ "میں معافی چاہتا ہوں اور میں دل ٹوٹ گیا ہوں۔ ہماری ٹیم کل کے خبر کے بارے میں دل ٹوٹ گیا ہے،" نوواک نے لکھا۔ انہوں نے تسلیم کیا کہ ہاٹ فکس نئے بنائے گئے سیڈز کو محفوظ کرتا ہے لیکن کمزور سافٹ ویئر کے تحت تخلیق کردہ سیڈز کو درست نہیں کر سکتا۔

نواک نے بتایا کہ کوینکائٹ تفصیلات کی تصدیق کے بعد ایک مکمل ٹیکنیکل رپورٹ جاری کرے گا اور پولیس رپورٹس، بیمہ دعوؤں یا آزاد تحقیقات کے لیے متاثرہ صارفین کی مدد کرے گا۔ اس نے ڈویلپرز کو چیتن کیا کہ آرٹیفیشل انٹیلی جنس (AI) ٹولز اب قدیم عوامی کوڈ میں پوشیدہ کمزوریوں کو روایتی جانچ کے عمل سے زیادہ تیزی سے سکین کر سکتے ہیں۔
کوینکائٹ نے زور دیا کہ اسے یہ فرض کرنا پڑا کہ حملہ آور نے اپنے اوپن سورس فارم ویئر کا جائزہ لینے کے لیے AI کا استعمال کیا، تاہم اب تک کوئی ثبوت نہیں ملا ہے کہ خرابی کیسے دریافت ہوئی۔ کمپنی نے یہ بھی تسلیم کیا کہ ایک اہم AI ماڈل کے ساتھ حالیہ جائزے میں مسئلہ کا پتہ نہیں چلا۔ کئی مقابلہ کرنے والے ہارڈویئر والٹ کے فروشندگان نے سوشل میڈیا پر اپنے مصنوعات متاثر نہیں ہوئے ہیں، اس بات کو نوٹ کیا ہے۔
"لیجر کو حالیہ جاری کردہ کولڈکارڈ Mk3 کی ایڈوائزری سے کوئی اثر نہیں پڑا،" کمپنی نے کولڈکارڈ واقعہ کے بعد X صارفین کو بتایا۔ "لیجر ڈیوائسز اپنے سیکیور ایلیمنٹ چپ میں تعمیر کردہ سرٹیفائیڈ ٹرو رینڈم نمبر جنریٹر (TRNG) استعمال کرتی ہیں، جو ہر 24 الفاظ کے سیکرٹ ریکوری فریز کے لیے مکمل 256 بٹس اینٹروپی پیدا کرتے ہیں۔"
"ٹریزور صارفین: آپ کے فنڈز محفوظ ہیں،" ہارڈویئر والٹ میکر ٹریزور نے جمعہ کو وضاحت کی۔ "ہالڈکارڈ کا حالیہ مسئلہ صرف ان کے اپنے کسٹم فارم ویئر اور ان کے کچھ ڈیوائسز کے طریقے سے تھا جس میں وہ تصادفی عدد پیدا کرتے تھے۔ ٹریزور کے پاس وہ کوڈ نہیں ہے۔"
ٹریزور ایکس اکاؤنٹ شامل کیا گیا:
ہم نے ہمیشہ متعدد مستقل تصادفی ذرائع کو ملا کر استعمال کیا ہے (ڈیوائس ہارڈ ویئر + ہوسٹ + نئی مدلز پر سیکور ایلیمنٹس)۔ جن لوگوں نے بٹ کوائن کھو دیے ہیں، ان سب کے لیے ہم سچے دل سے معذرت چاہتے ہیں۔
جو لوگ کولڈکارڈ استعمال کرتے ہیں، انہیں اگلے کیا دیکھنا چاہیے
حملہ آور کی شناخت اب تک ناپید ہے، اور چوری شدہ بٹ کوائن اس کے اکٹھے کیے گئے پتے سے کسی بھی وقت منتقل ہو سکتے ہیں۔ تحقیقات کرنے والے اب تک یہ طے کرنے کی کوشش کر رہے ہیں کہ کتنے زیادہ حساس سیڈز حقیقت میں تخلیق کیے گئے، کتنے بٹ کوائن اب بھی خطرے میں ہیں، اور کیا حملہ آور نے پہلے ہی کچھ اضافی اعلیٰ قیمت والے والٹس کی شناخت کر لی ہے۔ تاہم، کوینکائٹ کو قدیم مالکین کے بارے میں زیادہ معلومات نہیں ہو سکتیں۔
"مزہ کی دو نوک والی تلوار: کوینکائٹ ڈیٹا بریچ کے خلاف تحفظ کے لیے اپنے صارفین کے تمام ریکارڈز کو 120 دن کے بعد ختم کر دیتا ہے،" کاسا کے ملکہ، جیمسن لپ، نے ایکس پر رپورٹ کیا۔ "جس کا مطلب ہے کہ وہ گزشتہ پانچ سالوں میں متاثرہ کولڈ کارڈز خریدنے والے صارفین تک پہنچنے میں ناکام رہتے ہیں تاکہ انہیں اس خطرے کی اطلاع دی جا سکے۔"

یا واقعہ یہ بھی ٹیسٹ کرے گا کہ کیا کوینکائٹ کولڈکارڈ میں اعتماد کو دوبارہ قائم کر سکتا ہے اور کیا ہارڈویئر والٹ میکرز سیڈ جنریشن کے لیے مضبوط مستقل جائزے اپناتے ہیں۔ صارفین کے لیے، فوری ترجیح سادہ ہے: جو بھی صارف متاثرہ فرمویئر پر مضبوط مستقل ڈائس انٹروپی، پاس فریز، یا متعدد دستخط کے تحفظ کے بغیر سیڈ بنایا ہے، اسے اسے محفوظ نہیں سمجھنا چاہیے اور رقم کو ایک نئی جنریٹ کردہ والٹ میں احتیاط سے منتقل کرنا چاہیے۔
بے حد نقصان دہ چوری کے علاوہ، برادری کے بٹ کوائنر مزید کمزور والٹس خالی ہونے سے پہلے لوگوں کو خبر دینے کے لیے انتباہ جاری کر رہے ہیں۔
