ہارڈویئر والٹس کو محفوظ خزانہ ہونا چاہیے، نہ کہ کمزوری۔ لیکن Coldcard Mk3 ڈیوائسز میں ایک نئی دریافت شدہ فارم ویئر کی خرابی نے یہ فرض الٹ دیا ہے، جس میں Galaxy Research نے تصدیق کی ہے کہ تین مسلسل حملوں کے ذریعے 4,585 متاثرہ پتےوں سے 1,367.05 BTC، جو تقریباً 88.6 ملین امریکی ڈالر کے برابر ہیں، نکال لیے گئے۔
چوری کا پیمانہ حیرت انگیز ہے۔ پہلے اندازوں کے مطابق نقصان تقریباً 500 پتے سے 594 BTC تک محدود تھا۔ گیلکسی کے آن-چین تجزیہ نے اس عدد کو دگنا کر دیا، جس سے ایک زیادہ وسیع اور زیادہ منظم حملہ سامنے آیا جو شروع میں سمجھا جا رہا تھا۔
کیا ہوا، اور کتنی جلدی
30 جولائی، 2026 کو سب سے بڑی ایک لہر آئی، اور یہ انتہائی بدترین طریقے سے کارآمد ثابت ہوئی۔ حملہ آوروں نے صرف 41 منٹ میں 1,082.65 BTC، تقریباً 70.2 ملین امریکی ڈالر، لے لیا۔
گلیکسی کے تجزیہ سے پتہ چلا کہ پہلی دو لہروں میں تقریباً ایک جیسے ٹرانزیکشن فنگرپرینٹس تھے، خاص طور پر 30 ساتو/وی بی کے ہارڈکوڈڈ فیس اور ایک جیسے بیچنگ پیٹرنز۔ اس قسم کی مسلسل ایک جیسی صورتحال ایک منفرد آپریٹر، یا کم از کم ایک منفرد ٹول کٹ کو ظاہر کرتی ہے۔ تیسری لہر اس نمونے سے الگ ہو گئی، جس سے یا تو ایک مختلف کردار یا ایک عمدہ طور پر منصوبہ بند تاکتی تبدیلی کا اشارہ ملتا ہے۔
چوری شدہ فنڈز زیادہ تر اپنی جگہ پر رہے ہیں۔ BTC کو چوری کے بعد زیادہ نہیں منتقل کیا گیا ہے، اور یہ صرف کچھ ہی حملہ آوروں کے کنٹرول والے پتےوں پر موجود ہے۔
بنیادی وجوہ: قابل پیشگوئی تصادفیت
مارچ 2021 میں متعارف کرائے گئے، 4.0.1 اور اس کے بعد کے ورژنز میں موجود Coldcard Mk3 فارم ویئر میں خرابی کی وجہ سے ڈیوائس کا رینڈم نمبر جنریٹر کمزور، پیش گوئی کے قابل آؤٹ پٹ پیدا کرتا تھا۔ اس نے جو سیڈز بنائے، وہ اصل میں رینڈم نہیں تھے، جس کا مطلب تھا کہ کوئی حملہ آور جو کافی کمپیوٹنگ طاقت رکھتا ہو، آف لائن ممکنہ سیڈز کی فہرست بناسکتا ہے اور انہیں بلاک چین پر موجود اصل ایڈریسز سے ملا سکتا ہے، جس سے اسے ڈیوائس تک فزیکل رسائی کی ضرورت نہیں پڑتی اور سینگل سگنیچر ایڈریسز سے فنڈز لے جاسکتا ہے۔
بلوک کی انجینئرنگ ٹیم کو RNG مسئلے کو عوامی طور پر سامنے لانے کا سب سے پہلا اعتراف ہے۔ کولڈکارڈ کے پیچھے کی کمپنی کوینکائٹ نے ابتدائی سویپس شروع ہونے کے تقریباً 30 گھنٹے بعد ایک مشورہ جاری کیا۔
کولڈکارڈ Mk4، Q، اور Mk5 ڈیوائسز کو اسی خامی سے متاثر نہیں لگتا۔ متاثرہ Mk3 والٹس پر فنڈز رکھنے والے صارفین کو اسی ہارڈویئر جینریشن کے اندر بیلنس منتقل کرنے کے بجائے ان نئی مدلز پر بالکل نئے سیڈز تخلیق کرنے کی ترغیب دی جا رہی ہے۔
ہارڈویئر والٹ سیکیورٹی اور سرمایہ کاروں کے لیے اس کا کیا مطلب ہے
حملوں میں فیس کا رویہ بھی نوٹ کرنے کے قابل ہے۔ گیلکسی کی دریافتوں کے مطابق، پہلی دو لہروں میں استعمال ہونے والی ہارڈکوڈڈ 30 ساتو/وی بی فیس، اس وقت کی میڈین فیس سے 30 سے 75 گنا زیادہ تھی۔ حملہ آور واضح طور پر تیز تر تصدیق کے لیے پریمیم ادا کرنے کو تیار تھے۔
فعال بٹ کوائن ہولڈرز کے لیے فوری سوال ایکسپوژر ہے۔ کوئی بھی جو 4.0.1 یا اس کے بعد کے فارم ویئر چلنے والے کولڈکارڈ Mk3 ڈیوائس استعمال کر رہا ہے، اپنے موجودہ سیڈ کو ممکنہ طور پر متاثرہ سمجھے اور اپنے فنڈز کو غیر متاثرہ ہارڈ ویئر پر تازہ جنریٹ کیے گئے والٹ میں منتقل کر دے۔ فارم ویئر ورژن کی تاریخ چیک کرنا اور کوینکائٹ کی مشورت کے ساتھ اس کا موازنہ کرنا پہلا عملی مرحلہ ہے۔

