XRP Ledger والٹ Xaman نے اپنے کلید تخلیقی نظام کی حفاظت کی ہے، جبکہ Coldcard کے رینڈم نمبر جنریشن (RNG) نظام میں خامیوں کی وجہ سے تقریباً 38 ملین ڈالر کا نقصان ہوا ہے۔
ایکمان کے بانی ویتسے ونڈ نے کہا کہ یہ واقعہ یہ ظاہر کرتا ہے کہ والٹ کو "ہارڈویئر" کہنا خود بخود اسے محفوظ نہیں بناتا۔ اس نے دلیل دی کہ پرائیویٹ کلیدز بنانے کا طریقہ خود ڈیوائس کے برابر اہم ہے۔
وینڈ کے مطابق، 2021 میں کولڈکارڈ کے کوڈ میں تبدیلی کے نتیجے میں اس کا ہارڈویئر رینڈم نمبر جنریٹر ایک خراب سافٹ ویئر بنیادی نظام سے بدل دیا گیا۔ یہ مسئلہ تقریباً پانچ سال تک نظر انداز کیا گیا۔ دوسرے الفاظ میں، کچھ صارفین کے پاس والٹس ہو سکتے ہیں جو محفوظ لگ رہے تھے لیکن جن کا ایجاد کرنا کمزور تصادفی طریقہ استعمال کرتے ہوئے کیا گیا تھا۔
ہارڈویئر والٹ سیکورٹی سیڈ جنریشن پر منحصر ہے
وینڈ نے کہا کہ بہت سے صارفین ہارڈویئر والٹس کیسے کام کرتے ہیں اور وہ کس چیز کا محافظ ہیں، اس بات کو غلط سمجھتے ہیں۔ جبکہ یہ ڈیوائسیں نجی کلیدوں اور لین دین کو الگ رکھتی ہیں، ان کی حفاظت بالآخر اس بات پر منحصر ہے کہ والٹ سیڈ کس طرح تخلیق کیا جاتا ہے۔
اس نے وضاحت کی کہ اگر سیڈ جنریشن کا عمل کمزور ہے، تو دیگر سیکورٹی خصوصیات کافی نہیں ہو سکتیں۔ ایک ڈیوائس آف لائن رہ سکتی ہے اور اچھی طرح سے محفوظ بھی، لیکن اگر اس کا سیڈ کمزور تصادفی طریقے سے تخلیق کیا گیا ہے، تو وہ اب بھی ناقص ہے۔
Xaman موبائل سیکیورٹی کا استعمال کرتا ہے تصادفی نمبر جنریشن کے لیے
وینڈ نے کہا کہ ایکسaman اینڈرائیڈ اور آئی او ایس پر موجود بُنیادی کرپٹوگرافک رینڈم نمبر جنریٹرز کا استعمال کرکے نئے XRP Ledger اکاؤنٹس بناتا ہے۔
اپنے فون کے آپریٹنگ سسٹم کی سیکورٹی خصوصیات سے Xaman براہ راست 128 بٹس کی تصادفیت حاصل کرتا ہے، مخصوص تصادفی نمبر ٹولز پر انحصار کرنے کے بجائے۔
آئی او ایس پر، Xaman SecRandomCopyBytes استعمال کرتا ہے، جو ایپل کے ڈیفالٹ رینڈم نمبر سسٹمز اور ہارڈویئر سیکورٹی خصوصیات پر منحصر ہے۔ اینڈرائیڈ پر، یہ SecureRandom استعمال کرتا ہے، جو ڈیوائس کے سسٹم رینڈومنس اور ہارڈویئر سپورٹڈ سیکورٹی پر منحصر ہے۔
وِنڈ نے بھی کہا کہ ایکسمان اپنے ری ایکٹ نیٹیو ایپ میں جاوااسکرپٹ کے مبنی تصادفی نمبر جنریشن کو روک دیتا ہے تاکہ تمام تصادفیت فون کے نیٹیو سیکورٹی سسٹمز سے آئے۔
اساسی نے کہا ہے کہ Xaman کا سیکیورٹی سسٹم غیر متغیر رہا ہے
وینڈ نے کہا کہ پرانے اینڈرائیڈ سیکیور رینڈم مسائل 2013 سے پہلے جاری کیے گئے ورژنز کو متاثر کرتے ہیں اور ایکسaman کے ذریعہ سپورٹ کیے جانے والے موجودہ ڈیوائسز پر لاگو نہیں ہوتے۔
اس نے وضاحت کی کہ Xaman مخصوص کرپٹوگرافی کا استعمال نہیں کرتا اور اپنے خود کے رینڈم نمبر سسٹمز نہیں بناتا۔ اس کے بجائے، یہ ایسے ہی بینشک سیکیورٹی ذرائع پر انحصار کرتا ہے جو بہت سے بینکنگ ایپس اور پاس ورڈ مینیجرز استعمال کرتے ہیں۔
وینڈ نے کہا کہ اصل سوال یہ نہیں کہ سافٹ ویئر یا ہارڈ ویئر والٹس میں سے کون سا محفوظ ہے، بلکہ یہ ہے کہ والٹ کی تصادفیت کس طرح تخلیق کی جاتی ہے اور کیا اس عمل کا آزادانہ طور پر ٹیسٹ کیا گیا ہے۔
اس نے کہا کہ ایکسمن کا سسٹم کئی سال پہلے آڈٹ کیا گیا تھا، اب بھی باقاعدگی سے ٹیسٹ کیا جا رہا ہے، اور اصل آڈٹ کے بعد سے اس میں کوئی تبدیلی نہیں ہوئی ہے۔
ڈسکلیمر: یہ مواد صرف معلوماتی ہے اور اسے مالی مشورہ نہیں سمجھنا چاہیے۔ اس مضمون میں بیان کی گئی رائے میں مصنف کی ذاتی رائے شamil ہو سکتی ہے اور یہ The Crypto Basic کی رائے کو ظاہر نہیں کرتی۔ پڑھنے والوں کو کسی بھی سرمایہ کاری کے فیصلے سے پہلے مکمل تحقیق کرنے کی ترغیب دی جاتی ہے۔ The Crypto Basic کسی بھی مالی نقصان کے لیے ذمہ دار نہیں ہے۔

