گلیکسی ریسرچ نے 70 ملین ڈالر کے کولڈکارڈ بٹ کوائن والٹ پر حملے کو 1,196 خالی پتے تک ٹریس کر لیا ہے

iconCryptofrontnews
بانٹیں
AI summary iconخلاصہ
بٹ کوائن کی فوری خبر: گلیکسی ریسرچ نے 30 جولائی کو 70.2 ملین امریکی ڈالر کے بٹ کوائن کی چوری کو 1,196 خالی پتے تک ٹریس کیا۔ یہ حملہ، جو 41 منٹ تک جاری رہا، 6 بلاکس پر 1,082.65 BTC منتقل کیا۔ لین دین میں کوئی چینج آؤٹ پٹس نہیں تھیں اور فیس ثابت تھے، جس سے خودکار آپریٹر کا اشارہ ملتا ہے۔ کوینکائٹ نے کولڈکارڈ فارم ویئر کے خرابی کی تصدیق کی اور فوری اپڈیٹس جاری کیے۔ بٹ کوائن خبروں کے ذرائع اس واقعے کا تفصیل سے نگرانی کر رہے ہیں۔
  • گلیکسی نے 1,196 کولڈکارڈ سے منسلک پتےوں سے چوری ہونے والے 1,082.65 BTC کا پتہ لگایا۔
  • فکسڈ لین دین کے نمونوں نے 41 منٹ کے حملے کو ایک آپریٹر سے جوڑ دیا۔
  • کوینکائٹ نے خامی کی تصدیق کے بعد فوری فارم ویئر اپ ڈیٹ جاری کیے۔

گلیکسی ریسرچ نے کہا کہ اس نے 30 جولائی کو ایک 41 منٹ کے دوران 1,082.65 بٹ کوائن، جو تقریباً 70.2 ملین امریکی ڈالر کے برابر ہیں، خالی کیے گئے 1,196 بٹ کوائن پتے شناخت کیے۔ گلیکسی ریسرچ کے مطابق، یہ لین دین 01:10:20 UTC اور 01:51:26 UTC کے درمیان، کوینکائٹ کے ذریعہ کچھ کولڈکارڈ ہارڈویئر والٹس پر اثر انداز فارم ویئر کی کمزوری کا اعلان کرنے سے پہلے، ستھرہ بٹ کوائن بلاکس پر ہوئے۔ کمپنی نے یہ بھی کہا کہ پچھلے 30 دنوں میں اس نے مزید مطابقت رکھنے والے لین دین نہیں پائے۔

آنچین پیٹرن نے لین دین کو جوڑ دیا

گلیکسی ریسرچ کے مطابق، ہر لین دین میں 30.0 سات/vB نیٹ ورک فیس ادا کی گئی اور کوئی چینج آؤٹ پٹ نہیں بنایا گیا۔ تحقیق کاروں نے کہا کہ مقررہ فیس اس سرگرمی کو عام بٹ کوائن کنسولیڈیشنز سے الگ کرتا ہے اور ایک واحد آٹومیٹڈ آپریٹر کی طرف اشارہ کرتا ہے۔

رپورٹ میں کہا گیا کہ 1,183 نیٹیو SegWit ایڈریسز، سات BIP-49 ایڈریسز اور چھ BIP-44 ایڈریسز خالی کر دیے گئے۔ Galaxy Research نے کہا کہ توزیع متعدد والٹ ڈیریویشن پاتھس پر آٹومیٹڈ سکیننگ سے ملتی جلتی ہے۔

محققین نے یہ بھی پایا کہ ٹرانزیکشنز لگاتار نہیں بلکہ جماعتوں میں ظاہر ہوئے۔ 41 منٹ کے دوران تین درمیانی بلاکس میں کوئی سویپ سرگرمی نہیں تھی۔ اس کے علاوہ، گلیکسی ریسرچ نے کہا کہ چار بٹ کوائن ایڈریسز پر چوری شدہ فنڈز موصول ہوئے۔ اس نے مزید کہا کہ ان مالکانہ رقم کو اب تک ابتدائی اکٹھا کرنے کے بعد نہیں بھیجا گیا ہے۔

فرم ویئر کی خرابی نے فوری رد عمل کو فروغ دیا

کوینکائٹ نے پہلے صارفین کو Coldcard Mk3 ڈیوائسز پر فرمویئر ورژن 4.0.1 اور اس کے بعد کے ورژن پر جنریٹ ہونے والے سیڈز کو متاثر کرنے والے مسئلے کی نشاندہی کی۔ بعد میں کمپنی نے اپنی مشورت کو کچھ Mk4، Mk5 اور Coldcard Q فرمویئر ورژنز تک وسیع کر دیا جبکہ طارئہ فرمویئر اپڈیٹس جاری کیے۔

ایلیٹ ایف ایکس لیبز بینر

کوینکائٹ کے سی ای او رودولفو نوواک نے فارم ویئر کی خرابی کی ذمہ داری قبول کی اور صارفین سے معافی مانگی۔ انہوں نے کہا کہ کمپنی کا جائزہ لینے کا عمل ریلیز سے پہلے اس مسئلے کو دریافت نہیں کر سکا۔

نواک نے مزید تجویز کیا کہ آرٹیفیشل انٹیلی جنس نے کمزوری کا پتہ لگانے میں مدد کی ہو سکتی ہے۔ انہوں نے کہا کہ AI کی مدد سے کوڈ کا جائزہ لینے سے روایتی دستی جائزہ لینے کے مقابلے میں سافٹ ویئر کی کمزوریاں تیزی سے شناخت کی جا سکتی ہیں۔

محققین نے چیتن کیا کہ مزید حملے ممکن ہیں

گلیکسی ریسرچ نے کہا کہ اگر صارفین متاثرہ سینگل-سائنیچر کولڈکارڈ ایڈریسز میں فنڈز رکھتے رہیں تو مستقبل میں حملے ممکن ہیں۔ تاہم، کمپنی نے زور دیا کہ مستقبل کے واقعات اسی آن چین ٹرانزیکشن پیٹرن کے مطابق نہیں ہو سکتے۔

گلیکسی ریسرچ کے مطابق، قابل شناخت نمونہ صرف ابتدائی حملہ آور کو جوڑتا ہے۔ یہ مستقبل کی چوریوں کا پتہ نہیں لگاتا کیونکہ وہ ٹرانزیکشنز قانونی والٹ ٹرانسفرز کے ساتھ مطابقت رکھ سکتے ہیں۔

کمپنی نے صارفین کو مالیات کو معتبر کسٹوڈیل سروسز یا متعدد دستخط والی خود مالکانہ ترتیبات میں منتقل کرنے کی تجویز کی۔ کوینکائٹ نے صارفین کو اپڈیٹ شدہ فارم ویئر انسٹال کرنے، نیا سیڈ جنریٹ کرنے، ایک چھوٹی ٹرانسفر کے ساتھ والٹ ٹیسٹ کرنے، اور مائیگریشن مکمل ہونے تک پرانے بیک اپس برقرار رکھنے کی مشورت دی۔

اعلان دستبرداری: اس صفحہ پر معلومات تیسرے فریق سے حاصل کی گئی ہوں گی اور یہ ضروری نہیں کہ KuCoin کے خیالات یا خیالات کی عکاسی کرے۔ یہ مواد کسی بھی قسم کی نمائندگی یا وارنٹی کے بغیر صرف عام معلوماتی مقاصد کے لیے فراہم کیا گیا ہے، اور نہ ہی اسے مالی یا سرمایہ کاری کے مشورے کے طور پر سمجھا جائے گا۔ KuCoin کسی غلطی یا کوتاہی کے لیے، یا اس معلومات کے استعمال کے نتیجے میں کسی بھی نتائج کے لیے ذمہ دار نہیں ہوگا۔ ڈیجیٹل اثاثوں میں سرمایہ کاری خطرناک ہو سکتی ہے۔ براہ کرم اپنے مالی حالات کی بنیاد پر کسی پروڈکٹ کے خطرات اور اپنے خطرے کی برداشت کا بغور جائزہ لیں۔ مزید معلومات کے لیے، براہ کرم ہماری استعمال کی شرائط اور خطرے کا انکشاف دیکھیں۔