
گلیکسی ریسرچ، جو گلیکسی ڈیجیٹل کی تحقیقی شاخ ہے، نے 1,196 متاثرہ Bitcoin پتے دریافت کرنے کے بعد کولڈکارڈ والٹ واقعہ کے آن-چین دائرہ کار کو وسعت دے دیا۔ ایک 41 منٹ کے دوران، ان پتوں سے کل 1,082.65 BTC ضائع ہو گئے—جو جب یہ لین دین ہوئے تھے، ان کی قیمت تقریباً 70.2 ملین امریکی ڈالر تھی۔
نئی دریافتوں نے پہلے کے اندازوں کو مزید آگے بڑھا دیا ہے، جس سے حملہ آوروں کے بارے میں واضح ہو رہا ہے کہ وہ کمزور والٹس کے بیج جنریٹ ہونے کے فوراً بعد کیا کر سکتے ہیں۔ گلیکسی ریسرچ کی ٹریسنگ جولائی 30 کو 1:10 بجے اور 1:51 بجے UTC کے درمیان بلاکس 960,183 سے 960,191 تک کی حرکتوں کو شامل کرتی ہے، جو کہ کولڈکارڈ کے پہلے سیکورٹی ایڈوائزر جاری کرنے سے تقریباً 30 گھنٹے پہلے کی بات ہے۔
اہم نکات
- گلیکسی ریسرچ نے کولڈکارڈ واقعہ سے جُڑے 1,196 پتے شناخت کیے اور 41 منٹ کے دوران 1,082.65 BTC کے نقصان کا پتہ لگایا۔
- شناخت شدہ سرگرمی 30 جولائی کو 1:10 بجے صبح اور 1:51 بجے صبح (یو ٹی سی) کے درمیان، بلاکس 960,183–960,191 کے درمیان، کولڈکارڈ کی ابتدائی مشورے سے تقریباً 30 گھنٹے پہلے واقع ہوئی۔
- انکور ڈیٹ وچ سی ای او راب ہیملٹن کے پہلے تخمینوں کم تھے، جن میں تین بلاک کے تنگ ونڈو میں 594.48 BTC کے منتقل ہونے کا اشارہ کیا گیا۔
- گلیکسی ریسرچ کا کہنا ہے کہ ٹرانزیکشنز آن-چین پر ایک منفرد نمونہ شیئر کرتی ہیں—ایک جیسے 30 سیٹوشیز فی ورچوئل باٹ فیس اور کوئی چینج آؤٹپٹس نہیں—لیکن مستقبل کے سویپس مختلف ہو سکتے ہیں۔
گلیکسی ریسرچ حملے کے نقشے کو وسیع کرتی ہے
گلیکسی ریسرچ کا کہنا ہے کہ اس نے واقعہ سے منسلک Bitcoin کی حرکتوں کا تعین جولائی 30 کو ایک خاص سرگرمی کے دوران ہونے والی حرکتوں تک محدود کر دیا۔ تحقیق کا مرکز 1:10 بجے اور 1:51 بجے UTC کے درمیان کھینچے گئے کولڈکارڈ والٹ کے ساتھ جڑے پتے ہے۔
گلیکسی ریسرچ کے مطابق، ایک مختصر بلاکس کے دائرہ میں — 960,183 سے 960,191 تک — جمع نقصانات یہ ظاہر کرتے ہیں کہ حملہ احتمالاً آٹومیشن اور دہرائے گئے ٹرانزیکشن کی ساخت کے ساتھ عمل میں آیا، نہ کہ بکھرے ہوئے دستی حرکات کے ساتھ۔ جب ٹرانسفرز نکل رہے تھے، تو 1,082.65 BTC کی قیمت تقریباً 70.2 ملین امریکی ڈالر تھی۔
وقت کا بھی نوٹ کرنے لائق ہے: گلیکسی ریسرچ کا ٹریسنگ ونڈو کولڈکارڈ کے پہلے عوامی سیکورٹی ایڈوائزر سے تقریباً ایک دن پہلے شروع ہوا، جس سے ظاہر ہوتا ہے کہ متاثرہ فنڈز کو جلد منتقل کر دیا گیا تھا اور ریسپانس سائکل ابتدائی سویپ کے بعد پیچھے رہ گیا تھا۔
پیٹرن میچنگ متعلقہ لین دین کی تصدیق میں مدد کرتی ہے—حد تک
مکمل تجزیہ کے بعد، گلیکسی ریسرچ نے کہا کہ شناخت کی گئی لین دین کی کارروائیوں میں ایک مشترکہ سائنچر ہے۔ کمپنی نے رپورٹ کی کہ سویپس میں 30 سیٹوشیز فی ورچوئل باٹ کے یکساں فیس استعمال کیے گئے اور لین دین میں کوئی چینج آؤٹ پٹس نہیں تھیں۔
یہ خصوصیات تحقیقات کاروں کے لیے مفید ہیں کیونکہ وہ والٹ سے متعلقہ سرگرمیوں کو گروپ کرنے کے لیے آن-چین فنگرپرینٹ فراہم کرتی ہیں، جس سے غیر متعلق ٹرانسفرز کو غلط طور پر نسبت دینے کے امکانات کم ہو جاتے ہیں۔ گلیکسی ریسرچ نے یہ بھی انتباہ کیا کہ جبکہ ابتدائی حملے کی سرگرمی اس نمونے کے ذریعے قابل شناخت ہے، لیکن کولڈکارڈ سے بنائے گئے پتے کے خلاف بعد کے حملے اسی فنگرپرینٹ کو برقرار نہیں رکھ سکتے۔
صارفین اور تجزیہ کاروں کے لیے یہ فرق اہم ہے: اس کا مطلب یہ ہے کہ صرف ایک قابل پہچان تراجمی ساخت پر مبنی واقعات کے کل مجموعے، اگر بعد کے سویپس فی سیٹنگز یا آؤٹ پٹ کے رویے میں فرق رکھتے ہیں تو، مزید راؤنڈز کی سرگرمیوں کو کم گن سکتے ہیں۔
پہلے کے تخمینے چھوٹے تھے، لیکن ایک تنگ تر ونڈو کے مطابق
گیلکسی ریسرچ کے وسیع نقشہ کے قبل، اینکر وچ کے سی ای او اور ملکیت دار راب ہیملٹن نے پہلے کی گئی ابتدائی تجزیہ میں تقريبًا 594.48 BTC—جو وقت کے لحاظ سے تقریباً 38 ملین امریکی ڈالر کے برابر تھا—کو تین بلاک کے ونڈو میں 500 لین دین میں منتقل ہونے کا اندازہ لگایا۔
ہیملٹن کے اعداد و شمار آن-چین سرگرمی کے ایک محدود شعبے سے لیے گئے تھے، جو اس بات کو ظاہر کرتے ہیں کہ تیز رفتار والٹ واقعات اکثر ابتدائی تحقیقات سے آگے نکل جاتے ہیں۔ گلیکسی ریسرچ کا وسیع تر مجموعہ جولائی 30 کے برسات کے ارد گرد پتہ اور وقت کے دائرے کو وسیع کرکے تصویر کو اپ ڈیٹ کرتا ہے، جس سے سویپ سرگرمی کو منسوب کل BTC تقریباً دگنا ہو جاتا ہے۔
اندازہ جات کے درمیان فرق ایک عام چیلنج کو ظاہر کرتا ہے جو خود کنٹرول سسٹمز کے لیے واقعہ کے جواب کے دوران پیدا ہوتا ہے: مکمل دائرہ کار کا تعین کرنے میں دنوں کا وقت لگ سکتا ہے جب تک کہ راستہ، گروہ بندی اور تصدیق مکمل نہ ہو جائے—خاص طور پر جب حملہ آور متعدد لین دین اور مقاصد پر مشابہ منطق استعمال کرتے ہیں۔
کوینکائٹ ایک فارم ویئر بگ کو تسلیم کرتا ہے اور سیڈ میگریشن کی تجویز کرتا ہے
کولڈکارڈ کے صنعتکار، کوینکائٹ، نے بنیادی مسئلے کی ذمہ داری قبول کر لی ہے۔ جمعہ کو ایک ایکس پوسٹ میں، کوینکائٹ کے سہ مالک رودولفو نوواک نے کہا کہ کمپنی مسئلے کے مکمل دائرہ کار کا تعین کرنے پر کام کر رہی ہے اور تصدیق کی ہے کہ اس نے ایک سافٹ ویئر فیل بیک پات کو ختم کرنے کے لیے ایک ہاٹ فِک جاری کیا ہے۔
نواک نے اس کمی کی ایک حد بھی زور دے کر بتائی: اپڈیٹ وہ سیڈ فریزز کو محفوظ نہیں کرتا جو متاثرہ فارم ویئر پر تخلیق کیے گئے تھے۔ عملی طور پر، اس متاثرہ دورانیے کے دوران خفیہ عبارتیں بنانے والے صارفین کو رقم کو نئی خفیہ عبارت پر منتقل کرنے کی سفارش کی گئی۔
یہ ہدایت بیج مبنی مسائل کے بنیادی خطرے کے ساتھ مطابقت رکھتی ہے—اگر کوئی کمزوری بیج مواد یا متعلقہ اجرائی راستوں کے رویے کو متاثر کرتی ہے، تو صرف فارم ویئر اپ ڈیٹ کرنا پہلے سے تخلیق کردہ کلیدوں کو واپس سے محفوظ نہیں بنائے گا۔ متاثرہ ہولڈرز کے لیے فوری عملی نتیجہ یہ ہے کہ ریکوری کے لیے صرف ڈیوائس اپ ڈیٹ نہیں، بلکہ محفوظ کلید مواد پر ٹرانسفر کرنا ضروری ہے۔
متضرر صارفین کے لیے اگلے کیا دیکھنا ہے
گلیکسی ریسرچ کی طرف سے ایک عام آن-چین سویپ پیٹرن کی شناخت نے متعلقہ سرگرمیوں کے ٹریکنگ کے لیے ایک زیادہ منظم بنیاد فراہم کی ہے، لیکن کمپنی کی چेतاؤ کہ مستقبل کے حملے اسی فنگر پرنٹ کے مطابق نہیں ہو سکتے، اس بات کی نشاندہی کرتی ہے کہ واقعہ آن-چین ظاہر ہونے کے طریقے میں اب بھی تبدیل ہو سکتا ہے۔ جو صارفین فکر کرتے ہیں کہ کیا انہوں نے کمزور فارم ویئر کے ساتھ سیڈز تخلیق کیے ہیں، انہیں باقی بیلنس کو نئے تخلیق کردہ سیڈز پر منتقل کرنے پر توجہ دینی چاہیے اور سویپ منطق سے منسلک پتے سے متعلق کسی بھی باقیاتی حرکت کا مستقل طور پر نگرانی جاری رکھنی چاہیے۔
یہ مضمون اصل میں Coldcard Bitcoin Loss Estimate Up to $70M After Galaxy Review کے طور پر Crypto Breaking News پر شائع کیا گیا تھا – آپ کا کریپٹو خبروں، بٹ کوائن کی خبروں اور بلاک چین اپڈیٹس کے لیے قابل اعتماد ذریعہ۔

