ہر رول پر ایک معیاری چھ طرفہ پاسا تقریباً 2.6 بٹ غیر قابل پیشگی معلومات پیدا کرتا ہے۔ یہ زیادہ نہیں لگ سکتا، لیکن کافی بار دہرایا جائے تو یہ رولز بٹ کوائن والٹ کو سافٹ ویئر یا الیکٹرانک کمپوننٹ کے بغیر محفوظ بنانے کے لیے ضروری خام تصادفیت پیدا کر سکتے ہیں۔
اہم نکات
- ایک انصاف پر مبنی چھ طرفہ پاسا کے رول سے تقریباً 2.585 بٹس کی اینٹروپی حاصل ہوتی ہے، کلوڈ شینون کے فارمولے کے مطابق۔
- کوینکائٹ کی دستاویز میں کہا گیا تھا کہ 50 ڈائس رولز بٹ کوائن والٹ سیڈ کے لیے 128-bit معیار کو پورا کرتے ہیں۔
- کیوین لوئیک کا وِزَرڈ سارڈین تجزیہ کولڈکارڈ ٹولز میں بنیادی سیڈ کے علاوہ خطرہ کو نشان زد کر چکا ہے۔
ایک پاسا ڈالنے کو اتنی مشکل کیوں پیش کیا جاتا ہے
کلوڈ شانون، ریاضی دان جس نے معلومات کی نظریہ قائم کیا، نے انتروپی کا استعمال کیا تاکہ نتیجے کی عدم یقینی کو ناپا جا سکے۔ ایک منصفانہ چھ طرفہ ڈائی کے ساتھ، ہر سطح کے ظاہر ہونے کا ایک جیسا ایک-چھٹا امکان ہوتا ہے۔ اس سے ہر رول کو تقریباً 2.585 بٹس انتروپی ملتی ہے۔ ایک سکہ اُلٹنا 1 بٹ پیدا کرتا ہے، جبکہ ایک آٹھ طرفہ ڈائی 3 بٹ پیدا کرتی ہے۔

حالیہ کولڈکارڈ کا واقعہ نے سوشل میڈیا پر ڈائس کی بنیاد پر سیڈ جنریشن کو فروغ دے دیا ہے۔ کچھ صارفین اب اسے ضروری سمجھتے ہیں، دوسرے کہتے ہیں کہ اس نے ان کے فنڈز کو محفوظ رکھا، جبکہ تجربہ کار عملکاروں کا کہنا ہے کہ زیادہ تر نئے صارفین ایک سست، غلطیوں سے بھرپور سیٹ اپ عمل کو برداشت نہیں کریں گے۔
اہم بات یہ نہیں کہ ایک لڑکی ایٹومی سطح پر تصادفی طور پر کام کرتی ہے۔ ایسا نہیں ہوتا۔ نتیجہ فزکس کے تحت ہوتا ہے، لیکن کسی کے لیے نتیجہ قابل اعتماد طور پر حساب لگانے کے لیے ایک ساتھ بہت سارے چھوٹے متغیرات تبدیل ہو رہے ہوتے ہیں۔ لڑکی ہاتھ سے ایک خاص رفتار، زاویہ، اونچائی اور گھوماؤ کے ساتھ چلی جاتی ہے، پھر میز سے ٹکراتی ہے اور ہر باؤنسل پر اپنی سمت تبدیل کرتی ہے۔
عملی طور پر، ریلیز میں چھوٹی سی تبدیلی بھی مکمل طور پر مختلف نتیجہ پیدا کر سکتی ہے۔ ایک تھوڑا سا مختلف انگلی کا موقع یا تھوڑا زیادہ طاقتور فینک پوزیشن کافی تبدیل کر دیتا ہے کہ حرکت کو دیکھ کر آخری نمبر کا پیشگوئی نہیں کیا جا سکتا۔ نتیجہ نظریہ میں تعینات ہو سکتا ہے، لیکن والٹ جنریشن کے لیے اہم بات یہ ہے کہ حملہ آور اسے دوبارہ بنانا یا حساب لگانا نہیں کر سکتا۔
ڈائس رولز کو استعمال کے قابل ڈیٹا میں تبدیل کرنا
کمپیوٹر براہ راست پاسوں کے نتائج کی فہرست استعمال نہیں کر سکتا۔ پاسوں کے رولز کو پہلے بائنری ڈیٹا میں تبدیل کیا جانا چاہیے، اور تبدیلی کا طریقہ اہم ہے۔
ایک بنیادی فرد یا جفت کا طریقہ سمجھنا آسان ہے، لیکن یہ دستیاب اینٹروپی کا بہت سا حصہ ضائع کر دیتا ہے۔ ہر رول کو صرف ایک بٹ میں کم کر دیا جاتا ہے، جبکہ ڈائی نے تقریباً 2.6 بٹ معلومات پیدا کی تھیں۔ زیادہ موثر طریقے لمبی سلسلہ رولز کو جمع کرتے ہیں اور پوری سٹرنگ کو عام طور پر کرپٹوگرافک ہیش فنکشن کے ذریعے پروسیس کرتے ہیں۔ اس سے بہت زیادہ تصادفیت برقرار رہتی ہے۔
یہی اصول ڈائیویئر میں بھی ظاہر ہوتا ہے، جو محفوظ پاس فریزز بنانے کا ایک طویل عرصہ سے چل رہا طریقہ ہے، اور مینوئل بٹ کوائن والٹ جنریشن میں بھی۔ ایک عام 12 الفاظ والی والٹ ریکوری فریز 128 بٹس کی اینٹروپی سے بنائی جاتی ہے۔ تقریباً ہر رول پر 2.6 بٹس کے حساب سے، تقریباً 50 انصاف پر مبنی رولز کافی خام معلومات فراہم کرتے ہیں تاکہ اس حد تک پہنچا جا سکے۔
کوینکائٹ، جو کولڈکارڈ ہارڈویئر والٹ کا میکر ہے، 256 بٹس کی اینٹروپی کے قریب حاصل کرنے والے صارفین کے لیے 99 یا زیادہ رولز کی تجویز کرتا ہے۔ اس سے والٹ استعمال کرنا دوگنا مشکل نہیں ہو جاتا، لیکن جنریٹ کیا گیا راز کو بہت زیادہ ریاضیاتی حفاظتی مارجن فراہم کرتا ہے۔
ڈائس سے تیار کردہ سیڈز کا عملی ٹیسٹ
یہ تمیز Coinkite نے فرمویئر کی خرابی کا انکشاف کیا کے بعد اہم ہو گئی جو 2021 تک جاتی ہے۔ کچھ Coldcard ڈیوائسز پر، سافٹ ویئر اندری ہارڈ ویئر رینڈم نمبر جنریٹر کو چھوڑ کر غیر رازدار ڈیوائس معلومات سے جڑا کمزور عمل استعمال کر سکتا تھا۔
چونکہ اس عمل کے کچھ حصوں کو دوبارہ تعمیر کیا جا سکتا تھا، اس لیے حملہ آوروں کو پورے کلیدی فضا کی تلاش کے بجائے ممکنہ والٹ کلیدوں کو محدود کرنا ممکن ہوا۔ 1 بجے مشرقی وقت تک، اس خامی کو تقریباً 1100 پتے سے تقریباً 1,128.6633 BTC کی چوری سے جوڑا گیا۔

ایک کافی تعداد میں مستقل ڈائس رولز سے بنائے گئے والٹ سیڈز اسی راستے کے ذریعے نہیں ظاہر ہوئے۔ ان صارفین نے اپنا اپنا اینٹروپی فراہم کیا تھا، اس لیے خراب ہارڈویئر جنریٹر پرائمری والٹ سیکرٹ بنانے کے لیے ذمہ دار نہیں تھا۔
تاہم، یہ حفاظت صرف ڈائس سے بنائے گئے سیڈ کے لیے لاگو ہوتی تھی۔ یہ خودکار طور پر ڈیوائس سے بنائے گئے دیگر تمام رازوں کو محفوظ نہیں کرتی تھی۔
وِزَرڈ سارڈین فائن پرِنٹ کا جائزہ لیتی ہے
سیکیورٹی ریسرچر کیوین لوئیک نے 1 اگست کو وِزَرڈ سارڈین کی ویب سائٹ پر کولڈکارڈ ایکسپلوٹ کا جائزہ شائع کیا۔ ان کا سب سے اہم مشاہدہ کولڈکارڈ کے ان خصوصیات سے متعلق تھا جو اپنے اپنے رازات کو بنیادی والٹ سیڈ سے الگ طور پر جنریٹ کرتی تھیں۔
"میں یہ زور دینا چاہوں گا کہ جو صارفین نے ڈائس کے ساتھ سیڈ درج یا تخلیق کیا ہے، وہ بھی خطرے میں ہیں اگر وہ درج ذیل خصوصیات استعمال کریں،" Loaec نے X پر لکھا، جس کے بعد انہوں نے متاثرہ سسٹم کا ایک ڈایاگرام پیش کیا۔
ڈایاگرام میں ایک خراب رینڈم نمبر جنریٹر دکھایا گیا ہے جو کہ کئی ثانوی کولڈکارڈ فنکشنز کو فیڈ کرتا ہے۔ ان میں پیپر والٹ تخلیق، ڈیوائس کلوننگ، یو ایس بی سیشن اینکرپشن، سیکرٹ ٹیلیپورٹ ٹرانسفر فیچر، کو-سائننگ کی تخلیق، داخلہ پاس ورڈ جنریٹر اور ہارڈ ویئر سیکورٹی ماڈیول توثیق کوڈز شامل ہیں۔

99 ڈائس رولز کے ساتھ بنائے گئے ایک بنیادی والٹ کو سسٹم کے الگ حصے میں رکھا گیا تھا۔ مسئلہ یہ تھا کہ دیگر ٹولز اب بھی خراب جنریٹر سے نئی رینڈومنس کا درخواست کر سکتے تھے۔ نتیجہ یہ ہوا کہ ایک محفوظ سیڈ یہ گارنٹی نہیں دیتا تھا کہ اسی ڈیوائس پر بنائے گئے ہر پاس ورڈ، بیک اپ، تصدیقی کوڈ یا دوسری کلید برابر محفوظ ہو۔
زیادہ تر نئے صارفین پاسہ نہیں ڈالیں گے
ڈائس سے پیدا کیا گیا اینٹروپی تکنیکی طور پر درست ہے جب درست طریقے سے کیا جائے، لیکن یہ زیادہ تر نئے صارفین کے لیے عملی ڈیفالٹ نہیں ہے۔ 50 یا 99 بار ڈائس رول کرنا، ہر نتیجہ درست طریقے سے درج کرنا، اور یہ تصدیق کرنا کہ کوئی رول نہیں چھوٹا یا دہرایا گیا، صبر اور بہت زیادہ توجہ مانگتا ہے۔ ایک غلط درج شدہ عدد آخری والٹ کو مکمل طور پر بدل سکتا ہے، اور زیادہ تر ڈیوائسز نہیں بتا سکتیں کہ غلطی رول کی خرابی، درج کرنے کی غلطی، یا ہدایات کو سمجھنے میں خطا کی وجہ سے آئی ہے۔

اس عمل میں وہ خطرات بھی شامل ہوتے ہیں جو ایک درست طریقے سے کام کرنے والے ہارڈویئر جنریٹر کے ساتھ نہیں ہوتے۔ صارفین رولز کو کاغذ پر لکھ سکتے ہیں، ان کی تصویر کھینچ سکتے ہیں، انہیں آن لائن ٹول میں درج کر سکتے ہیں، یا فہرست کسی ایسی جگہ چھوڑ سکتے ہیں جہاں کوئی اور شخص اسے تلاش کر سکے۔ کچھ لوگ ڈائی کو دہرائی جانے والے یا کنٹرول شدہ طریقے سے رول کرتے ہیں، بھاری یا خراب ڈائی استعمال کرتے ہیں، یا عمل زیادہ لگنے کی وجہ سے جلدی ختم کر دیتے ہیں۔ ریاضی ممکنہ طور پر مضبوط ہو سکتی ہے، لیکن نتیجہ صرف صارف کے طریقہ کار کے مطابق محفوظ ہوتا ہے۔

اس لیے کہ بہت سے لوگوں، حتی کہ تجربہ کار بٹ کوائن صارفین کے درمیان بھی، ڈائس رولنگ کو ہمیشہ بہترین طریقہ نہیں سمجھا جاتا۔ یہ ایک ڈیوائس پر بھروسہ کو ایک دستی عمل پر بھروسہ سے بدل دیتا ہے۔ جس تکنیکی طور پر سنجیدہ صارف جو اینٹروپی کو سمجھتا ہے، طریقہ کا جائزہ لیتا ہے اور رول سیکوئنس کو پرائیویٹ رکھتا ہے، وہ تبادلہ مناسب لگ سکتا ہے۔ لیکن ایک عام خریدار جو پہلی بار والٹ سیٹ اپ کر رہا ہے، اس کے لیے یہ کئی مواقع فراہم کرتا ہے جہاں وہ مستقل غلطی کر سکتا ہے، جبکہ یہ ایک ناگوار عمل بھی ہے۔

یہ بھی سمجھنا مشکل ہے کہ بٹ کوائن کی وسیع تر قبولیت اس بات پر منحصر ہو کہ لوگ میز کے پاس بیٹھ کر 99 ڈائس کے نتائج درج کریں تاکہ وہ فنڈز حاصل کر سکیں اور انہیں محفوظ طریقے سے استعمال کر سکیں۔ حفاظتی طریقہ کاروں کو حقیقی گھروں، بھرے ہوئے شیڈولز، توجہ کے خلل اور ایسے صارفین کے لیے برقرار رہنا چاہیے جو کرپٹوگرافی کا مطالعہ نہیں کرنا چاہتے۔ دستی اینٹروپی کو ایک جدید آپشن کے طور پر دستیاب رکھنا چاہیے، لیکن لمبے مدتی مقصد یہ ہے کہ ہارڈ ویئر اور سافٹ ویئر درست طریقے سے مضبوط تصادفی عدد پیدا کرے، جو واضح طور پر بتائے کہ کیا ہو رہا ہے اور جتنا ممکن ہو اتنا کم تخصص یافتہ علم مانگے۔
جو لوگ کولڈکارڈ استعمال کرتے ہیں، انہیں کیا چیک کرنا چاہیے
متاثرہ کولڈکارڈ ڈیوائسز کے مالکین کو سب سے پہلے ڈیوائس پر نصب فارم ویئر کا ورژن تصدیق کرنا چاہیے۔ انہیں صرف اس بات پر توجہ دینے کے بجائے جو خصوصیات انہوں نے پرانے فارم ویئر کے ساتھ استعمال کیں، اس کا جائزہ لینا چاہیے۔
جو کوئی متاثرہ ڈیوائس کا استعمال کرکے پیپر والٹ، سیکرٹ کیلیکشن، پاس ورڈ، کو-سائننگ کی یا توثیقی کوڈ جنریٹ کرتا ہے، اسے فوراً اس مواد کو تبدیل کرنے کی ضرورت ہو سکتی ہے۔ اپڈیٹ install کرنے سے نئے سیکرٹس پر یہ مسئلہ نہیں آئے گا، لیکن پہلے بنائے گئے کسی بھی چیز کو اس سے درست نہیں کیا جا سکتا۔
ایک واقعہ نے متعدد فروشندگان کے والٹ سیٹ اپس کے لیے ایک مضبوط عملی دلیل فراہم کی ہے۔ ایک متعدد دستخط کی ترتیب میں، مختلف فروشندگان کے الگ الگ ہارڈویئر ڈیوائسز کو ٹرانزیکشن کی منظوری دینے کی ضرورت ہو سکتی ہے۔ یہ ساخت فارم ویئر کے بگز کو نا ممکن نہیں بناتی، لیکن یہ ایک منفرد خراب رینڈم نمبر جنریٹر کو اپنے آپ پورے والٹ کو ظاہر ہونے سے روک سکتی ہے۔
