TL;DR
- میشا بور چیتن کرتا ہے کہ ڈوگیکوائن والٹ کو آف لائن بنانے سے محفوظ رہنا ضمانت نہیں ہوتا جب کہ متاثرہ ہارڈویئر یا میلویئر پرائیویٹ کلوز اور خفیہ عبارتیں حاصل کر سکتے ہیں۔
- خرابی والے سافٹ ویئر کمپیوٹر کو جڑنے سے پہلے ڈیٹا محفوظ کر سکتا ہے، اور دوبارہ جڑنے کے بعد اسے بھیج سکتا ہے، جس سے ترتیب تھوڑی دیر کے بعد اظہار کا باعث بن جاتی ہے، حفاظت کی بجائے۔
- تجویز کردہ تحفظات میں رقم کو قابل اعتماد ڈیوائسز پر تقسیم کرنا، پاس فریز شامل کرنا، بیک اپ کو آف لائن رکھنا، اور کلید کی تخلیق اور محفوظ رکھنے میں ملوث ٹولز کا جائزہ لینا شامل ہیں۔
ایک Dogecoin کمیونٹی کے شریک نے اس آرام دہ فرضیہ کو چیلنج کیا ہے کہ آف لائن والٹ بنانا خودکار طور پر کرپٹو ہولڈنگز کو محفوظ رکھتا ہے۔ Coldcard واقعہ کے ارد گرد کی فکریں پیدا ہونے کے بعد، مشا بور نے دلائل دیے کہ جب پرائیویٹ کلیدز کو جنریٹ کرنے والا ڈیوائس متاثر ہو تو صارفین اپنے فنڈز کو اب بھی خطرے میں ڈال سکتے ہیں۔ انٹرنیٹ کنکشن صرف خطرے کے ماڈل کا ایک حصہ ہے، کیونکہ والٹس سیدھے سکے نہیں رکھتے بلکہ ان کو کنٹرول کرنے والے احرازات رکھتے ہیں۔ اس انتباہ نے ہارڈ ویئر سیکورٹی کو ایک انحصاروں کی سلسلہ کے طور پر دوبارہ تعریف کیا ہے، جہاں ایک متاثرہ کمپوننٹ بغیر کسی واضح انتباہ کے مکمل خود محفوظ عمل کو شروع سے آخر تک خاموشی سے نقصان پہنچا سکتا ہے۔
محبوب ڈوگیکوائن، نوٹ کریں:
صرف عارضی طور پر آف لائن ہونے والے ڈیوائس پر کی جانے والی کارروائیاں محفوظ ہونے کے برابر نہیں ہیں۔
میں نے 2021 سے یہ بات یاد دلائی ہے، جب (سمارٹ) لوگ ہارڈویئر والٹس سے "بچنے" کے لیے آف لائن ٹولز (این کولمن وغیرہ) کے ساتھ سیڈز تیار کر رہے تھے۔
1/n pic.twitter.com/uBlJLl7Q57
— میشا بور (@mishaboar) 6 اگست، 2026
لیئرد دفاعات سادہ آفلائن فرضیات کو بدل دیتے ہیں
سب سے زیادہ پریشان کن صورتحال میں عام کمپیوٹرز کا استعمال ہوتا ہے جو انٹرنیٹ سے منقطع حالت میں خفیہ عبارتیں بناتے ہیں۔ مشا بور نے بتایا کہ آپریٹنگ سسٹم میں پہلے سے موجود میلوور خفیہ عبارت کو تخلیق کے وقت کیپچر کر سکتا ہے، اسے کیشڈ ذخیرہ میں محفوظ رکھ سکتا ہے، اور جب تک جڑنے کی صلاحیت واپس آتی ہے تو اسے بھیج سکتا ہے۔ آف لائن کام کرنا چوری کو تاخیر دے سکتا ہے لیکن روک نہیں سکتا، جس سے صارفین کو حفاظت کا غلط احساس ہوتا ہے جبکہ بری مصنوعات صبر سے انتظار کر رہی ہوتی ہیں۔ وہی مسئلہ تب بھی پیدا ہوتا ہے جب دستی طور پر تخلیق کی گئی معلومات کو بالآخر ایک عام کمپیوٹر میں درج کرنا پڑتا ہے، جس سے وہ خطرہ دوبارہ شروع ہو جاتا ہے جو والٹ سیٹ اپ کے پورے عمل کے دوران شاید پہلے سے دیکھ رہا ہو۔

میشا بور نے مرکزی ایکسچینج کو ہارڈویئر کے خطرات سے آسان بھاگنے کا ذریعہ سمجھنے کے خلاف بھی تنبیہ کیا۔ ڈوگیکوائن کو ٹریڈنگ پلیٹ فارم پر منتقل کرنا کلیدوں کا کنٹرول منتقل کر دیتا ہے اور ہیکس یا بینکروپٹس کے خطرے کو شامل کر دیتا ہے۔ خود کنٹرول کرنے کے لیے اب بھی ایک معتبر ڈیوائس پر انحصار کرنے کے بجائے جان بوجھ کر خطرات کا تقسیم کرنا ضروری ہے۔ غیر ٹیکنیکل مالکین کے لیے، اس نے تجویز کی کہ وہ اپنے بیلنس کو مختلف شفاف، قابل اعتماد سازندگان کے ہارڈویئر پر تقسیم کر دیں، معیاری ریکوری الفاظ کے علاوہ اضافی پاس فریز استعمال کریں، اور خفیہ عبارت اور پاس ورڈز کے فزیکل نسخے صرف آفلائن، محفوظ مقامات پر رکھیں۔ ان تمام اقدامات میں سے کوئی بھی مکمل کاسٹڈی فریم ورک کے لیے جامع ضمانت نہیں ہے۔
شراکت دار نے مزید یہ بھی بیان کیا کہ جب تک ڈائس ناقص ہوں تو بھی غیر جانبدار بٹس بنانے کا ایک دستی طریقہ ہے: ایک ہی ڈائس کو دو بار رول کریں، جب پہلا رول زیادہ ہو تو ایک نتیجہ درج کریں، جب کم ہو تو صفر درج کریں، اور مساوی کو نظرانداز کریں۔ تاہم، یہ طریقہ صرف تصادفی مسئلہ حل کرتا ہے۔ محفوظ کلید بنانے کا عمل تب تک ناقص رہتا ہے جب تک کہ عمل میں استعمال ہونے والے ہر ٹول کا جائزہ نہ لیا جائے، جس میں ان بٹس کو قابل استعمال والٹ میں تبدیل کرنے کے لیے استعمال ہونے والا ڈیوائس بھی شامل ہے۔ لمبے عرصے تک ڈوگکوائن رکھنے والوں کے لیے، وسیع سبق واضح ہے: گھریلو آف لائن انتظامات تب تک ناکام ہو سکتے ہیں جب تک کہ ہارڈ ویئر، سافٹ ویئر، بیک اپ، اور طریقہ کار کا احاطہ جمع طور پر نہ کیا جائے۔

