لیجر والٹس میں دستخط کی جعلسازی کے حملے کی کمزوری پائی گئی

iconBitMedia
بانٹیں
AI summary iconخلاصہ
AI + کرپٹو خبریں: بٹ میڈیا کے مطابق، لیجر والٹس کو دستخط کی جعلسازی کے حملے کا شکار پایا گیا۔ ایک AI بنیادی نظام کے ذریعہ دریافت کیا گیا یہ خامی، شفاف دستخط کی سہولت کو متاثر کرتی تھی۔ لیجر نے اعلان سے دو ہفتے پہلے اس مسئلے کو درست کر دیا۔ اپ ڈیٹ شدہ فارم ویئر اور ایپس والے صارفین محفوظ ہیں۔ ٹیسٹ ماشین ریسرچرز نے انتباہ دیا کہ ہیکرز تجزیہ کے دوران ٹرانزیکشن ڈیٹا میں تبدیلی کر سکتے ہیں۔ یہ خامی Nano X، Nano S Plus، Stax، اور Apex ماڈلز کو متاثر کرتی ہے۔ لیجر نے صارفین کو سافٹ ویئر اور فارم ویئر اپ ڈیٹ کرنے کی ترغیب دی۔ خامی کی خبریں بے نقاب دستخط کے خطرات پر روشنی ڈالتی ہیں، کیونکہ اسمارٹ کنٹریکٹ اقدامات ہمیشہ واضح نہیں ہوتے۔ 24 اگست تک کوئی تصدیق شدہ چوری کا رپورٹ نہیں کیا گیا۔

ٹاپ مینیجر کا کہنا ہے کہ لیجر ڈونجن گروپ نے آرٹیفیشل انٹیلیجنس پر مبنی کمزوری کی دریافت کی سسٹم کے ذریعے خطا دریافت کی۔ یہ مسئلہ شفاف دستخط کے فنکشن سے متعلق تھا، جسے صارف کے تصدیق کرنے سے پہلے ٹرانزیکشن کی تفصیلات — رقم، پتہ، اور اسمارٹ کنٹریکٹ کے افعال — اسکرین پر ظاہر کرنا چاہیے تھا۔

لیڈجر نے اس بات کے علنی طور پر علم ہونے سے تقریباً دو ہفتے پہلے پیچ جاری کر دیا۔ ڈویلپرز نے یقین دہانی کرائی کہ جن صارفین کے پاس تازہ ترین فرمویئر اور ایپلیکیشنز ہیں، وہ محفوظ ہیں۔ 24 اگست تک، اس کمزوری سے متعلق کوئی تصدیق شدہ چوری کا کوئی واقعہ نہیں معلوم ہے۔

تحقیق کرنے والے TestMachine، جنہوں نے AI ٹول Azimuth کا استعمال کیا، نے بتایا کہ ہیکرز صارف کے Ledger ڈیوائس پر اصل ٹرانزیکشن کو دیکھتے وقت ٹرانزیکشن کے ڈیٹا کو تبدیل کر سکتے ہیں اور اپنی مطلوبہ مسابقتی کمانڈ بھیج سکتے ہیں۔ اس کے نتیجے میں ڈیوائس ایک ٹرانزیکشن دکھا سکتی ہے اور دوسری کو دستخط کر سکتی ہے۔ TestMachine نے دعویٰ کیا کہ یہ کمزوری کئی ہارڈویئر والٹ مدلز، جن میں Nano X، Nano S Plus، Stax اور Apex شamil ہیں، کو متاثر کرتی ہے۔

لیڈجر نے کمزوری کا تفصیلی ٹیکنیکل تفصیل اور متاثرہ ویلٹ ورژنز کی فہرست جاری نہیں کی۔ لیڈجر کے ٹیکنیکل ڈائریکٹر نے بتایا کہ ٹیسٹ ماشین نے کمپنی کے اس فکس کو جاری کرنے کے بعد لیڈجر سے رابطہ کیا۔ انہوں نے ٹیسٹ ماشین کے دعوے کو "توجہ حاصل کرنے کے لیے خوف کو بڑھانا" قرار دیا۔ اس کے مقابلے میں

ٹیسٹ ماشین کے تجزیہ کاروں نے کہا کہ انہوں نے اپنے تحقیقات کے نتائج لیجر کے ساتھ شیئر کیے اور انعام سے انکار کر دیا۔

لیجر کے نمائندگان نے والٹ کے مالکان کو لیجر والٹ سافٹ ویئر، ڈیوائس کا فرمویئر اور ایتھریم پر انسٹال شدہ ایپ کو اپ ڈیٹ کرنے کی تجویز کی ہے۔ صرف ڈیسک ٹاپ یا موبائل انٹرفیس کو اپ ڈیٹ کرنا قدیم ڈیوائس پر انسٹال شدہ ایپ کے لیے کافی نہیں ہو سکتا۔ صارفین کو محفوظ ڈیوائس اسکرین پر ٹرانزیکشن کے تفصیلات کی جانچ کرنی چاہیے۔ لیجر کے ماہرین نے کہا کہ بلائنڈ سائننگ خطرناک ہو سکتی ہے کیونکہ ڈیوائس ہمیشہ اسمارٹ کنٹریکٹ کے ہر عمل کو پڑھنے کے قابل فارمیٹ میں نہیں دکھا سکتی۔

پہلے انانیمس بلوك چین تحقیق کرنے والے زیک ایکس بی ٹی نے اپنے سبسکرائبرز کو لیجر ہارڈویئر والٹس کا استعمال کرنے سے گریز کرنے کی تجویز دی۔ بلوك چین جاسوس کو خوف ہے کہ بہت زیادہ اپ ڈیٹس انٹرفیس کو تبدیل کر دیتے ہیں اور کبھی کبھار ڈیوائس کے بنیادی فنکشنز کو متاثر کر دیتے ہیں۔


اعلان دستبرداری: اس صفحہ پر معلومات تیسرے فریق سے حاصل کی گئی ہوں گی اور یہ ضروری نہیں کہ KuCoin کے خیالات یا خیالات کی عکاسی کرے۔ یہ مواد کسی بھی قسم کی نمائندگی یا وارنٹی کے بغیر صرف عام معلوماتی مقاصد کے لیے فراہم کیا گیا ہے، اور نہ ہی اسے مالی یا سرمایہ کاری کے مشورے کے طور پر سمجھا جائے گا۔ KuCoin کسی غلطی یا کوتاہی کے لیے، یا اس معلومات کے استعمال کے نتیجے میں کسی بھی نتائج کے لیے ذمہ دار نہیں ہوگا۔ ڈیجیٹل اثاثوں میں سرمایہ کاری خطرناک ہو سکتی ہے۔ براہ کرم اپنے مالی حالات کی بنیاد پر کسی پروڈکٹ کے خطرات اور اپنے خطرے کی برداشت کا بغور جائزہ لیں۔ مزید معلومات کے لیے، براہ کرم ہماری استعمال کی شرائط اور خطرے کا انکشاف دیکھیں۔