ٹریزور صارفین کو ایسے فشنگ ای میلز کا نشانہ بنایا جا رہا ہے جو ایس ٹی ایم 32 کی کمزوری کا دعویٰ کرتے ہیں

iconBitMedia
بانٹیں
AI summary iconخلاصہ
ٹریزور صارفین کو ایک STM32 انٹروپی خامی کے بارے میں ایک ویلنریبیلٹی نیوز ایلرٹ کا حوالہ دیتے ہوئے فشنگ ای میلز ملے۔ ای میلز میں غلط طور پر دعویٰ کیا گیا کہ سیکورٹی بریچ سے سیڈ فریز کھل سکتے ہیں۔ ٹریزور نے اپنی جانب سے کوئی شاملیت انکار کی اور حملہ کرنے والے ڈومین کو ہٹا دیا۔ ماہرین کا شک ہے کہ تھرڈ پارٹی ای میل فراہم کنندہ متاثر ہو سکتا ہے۔ یہ مہم حال ہی میں کولڈکارڈ کے اسپلوٹ سے منسلک ہے جس کے نتیجے میں بڑا بٹ کوائن چوری ہوئی۔

ناشناختہ افراد نے والٹس کے مالکان کو "اہم سیکیورٹی ایلرٹ: STM32 اینٹروپی کمزوری" کے عنوان سے ای میلز بھیجیں — جو سیکیورٹی کے خطرے کی اہم اطلاع کے نام پر ہیں۔ اس ای میل میں دعویٰ کیا گیا کہ Trezor کے مہندسین نے کمپنی کے ڈیوائسز میں استعمال ہونے والے STM32 مائیکرو کنٹرولرز میں ایک سنگین کمزوری دریافت کر لی ہے۔ ای میل میں کہا گیا کہ یہ خرابی ہر چوتھے ڈیوائس کو متاثر کرتی ہے اور اس سے اینٹروپی کا مسئلہ پیدا ہو سکتا ہے — جب سید فریزز کے جنریٹ ہونے پر بہت سارے پیش گوئی والے نمونے ظاہر ہوتے ہیں، جس کی وجہ سے کوئی بھی منفی طرف مخفی فریز کو تیزی سے ڈکوڈ کر سکتا ہے۔

ٹریزور نے اعلان کیا کہ انہوں نے یہ ای میلز نہیں بھیجیں، اور اس کو ایک منصوبہ بند فشنگ حملہ قرار دیتے ہوئے صارفین کو مشکوک لنکس پر کلک نہ کرنے کی درخواست کی۔ ٹریزور کے سیکورٹی ماہرین نے حملے میں استعمال ہونے والا ڈومین بند کر دیا ہے اور اب تحقیق کر رہے ہیں کہ ہیکرز نے کس طرح کمپنی کے قانونی ایڈریس تک رسائی حاصل کی۔

کیسا کے سہ-بنیادی اور جنرل مینیجر نک نیومن نے یہ تصور کیا ہے کہ فشنگ مہم صرف Trezor تک محدود نہیں ہو سکتی — بٹ بک کے ہارڈ ویئر والٹ کے صارفین کو بھی اسی طرح کے ای میل موصول ہوئے ہیں۔ کاروباری شخص کا خیال ہے کہ ہیکرز نے ایک ای میل نیوز لیٹر سروس کو ہیک کر لیا ہوگا جس کا استعمال Trezor اور BitBox دونوں کرتے ہیں۔

فشرنگ حملوں کی لہر کے بعد آئی جب کمزوری کے بارے میں معلومات سامنے آئی جو کولڈکارڈ ہارڈویئر ویلٹس سے متعلق تھی۔ گرمیوں میں ہیکرز نے 2021 کی فرم ویئر میں موجود خرابی کا فائدہ اٹھاتے ہوئے اس ویلٹ کے صارفین سے 130 ملین ڈالر سے زائد بٹکوائن چھین لیے۔ یہ کمزوری سید فریزز کے جنریشن میں رینڈومنس کو 128 بٹ سے گھٹا کر 40 بٹ تک کر دیتی تھی۔

گزشتہ سال، ٹریزور والٹس کے صارفین کو کوانٹم حملوں کے بارے میں فشنگ ای میلز موصول ہوئیں — دھوکہ بازوں نے مستقبل کی کمزوریوں سے والٹس کی حفاظت کو بہتر بنانے کے لیے ایک پیچ ڈاؤن لوڈ کرنے کی تجویز دی۔


اعلان دستبرداری: اس صفحہ پر معلومات تیسرے فریق سے حاصل کی گئی ہوں گی اور یہ ضروری نہیں کہ KuCoin کے خیالات یا خیالات کی عکاسی کرے۔ یہ مواد کسی بھی قسم کی نمائندگی یا وارنٹی کے بغیر صرف عام معلوماتی مقاصد کے لیے فراہم کیا گیا ہے، اور نہ ہی اسے مالی یا سرمایہ کاری کے مشورے کے طور پر سمجھا جائے گا۔ KuCoin کسی غلطی یا کوتاہی کے لیے، یا اس معلومات کے استعمال کے نتیجے میں کسی بھی نتائج کے لیے ذمہ دار نہیں ہوگا۔ ڈیجیٹل اثاثوں میں سرمایہ کاری خطرناک ہو سکتی ہے۔ براہ کرم اپنے مالی حالات کی بنیاد پر کسی پروڈکٹ کے خطرات اور اپنے خطرے کی برداشت کا بغور جائزہ لیں۔ مزید معلومات کے لیے، براہ کرم ہماری استعمال کی شرائط اور خطرے کا انکشاف دیکھیں۔