🚨 کولڈکارڈ Mk3 اینٹروپی بگ: کیا ہوا اور آپ کو کیا کرنا چاہیے 💰 کیا ہوا؟ 2026ء کے 30-31 جولائی کے درمیان، ایک حملہ آور نے تقریباً 500 ایکل سائنچر بٹ کوائن والٹس سے تقریباً 594.48 BTC (~$38M) کو خالی کر دیا۔ آن-چین اہم نکات - 🪙 594.48 BTC چوری ہوئے - 👥 تقریباً 500 متاثرہ والٹس - 📦 1,324 UTXOs ختم کیے گئے - ⏱️ تقریباً 25 منٹ میں مکمل - 💸 بہت کم کل فیس (~0.044 BTC) - 🔒 کوئی بہت سارے سائنچر یا Taproot والٹس متاثر نہیں ہوئے - 💤 زیادہ تر والٹس 2021-2026 سے ناکارہ تھے 🛑 بنیادی وجوہ: ایک 5 سال پرانا فارم ویئر بگ ایک نرم فارم ویئر بگ کی وجہ سے کچھ کولڈکارڈ ہارڈ ویئر والٹس نے مخصوص طور پر کم تصادفی بٹ کوائن سیدز تخلیق کیے۔ کیا غلط ہوا؟ - مارچ 2021 میں، کولڈکارڈ نے اپنا سید تخلیق کرنے والا کوڈ تبدیل کر دیا۔ - ایک بِلڈ کنفگریشن مسئلے کی وجہ سے، فارم ویئر نے غلط طور پر ایک کمزور سافٹ ویئر PRNG استعمال کیا، جبکہ ہارڈ ویئر True Random Number Generator (TRNG) استعمال ہونا تھا۔ - یہ بگ پانچ سال تک نظر انداز رہا۔ موثر اینٹروپی Mk3 - منصوبہ: ~128 بٹس - اصل: ~40 بٹس Mk4 / Mk5 / Q - Mk3 سے بہتر، لیکن ابھی تک کم - فارم ویئر پچ کے قبل تقریباً ~72 بٹس اس کمی سے آف لائن برُٹ فورس حملوں کو عمل میں لانا بہت آسان ہو جاتا ہے۔ ⚠️ متاثرہ ڈِوائسز کولڈکارڈ Mk3 - فارم ویئر 4.0.1 → 5.0.3 کولڈکارڈ Mk4 / Mk5 - 5.6.0 سے پہلے تخلیق شدہ سیدز کولڈکارڈ Q - 1.5.0Q سے پہلے تخلیق شدہ سیدز متاثر نہیں - ✅ TAPSIGNER - ✅ SATSCARD - ✅ OPENDIME 🚨 اہم بات فارم ویئر اپ ڈیٹ کرنے سے موجودہ کمزور سید محفوظ نہیں ہوتا۔ اگر سید متاثرہ فارم ویئر کا استعمال کرتے ہوئے تخلیق کیا گيا تھا، تو آپ کو ایک بالکل نئے سید تخلیق کرنا اور اپنے فنڈز منتقل کرنا ضروری ہے۔ ✅ آپ کو کیا کرنا چاہیے؟ اگر آپ کا والٹ متاثر ہو سکتا ہے: 1. نئے ترین فارم ویئر پر اپ ڈیٹ کریں۔ 2. بالکل نئے سید تخلیق کریں۔ 3. اپنے بیک اپ اور رِسِیونگ ادرس کو ڈِوائس پر تصدیق کریں۔ 4. ایک چھوٹا سا ٹيسٹ ٹرانزکشن بھیجیں۔ 5. تصدیق کے بعد باقی BTC منتقل کر دیں۔ عین وقت کا تحفظ اگر آپ کے پاس صرف Mk3 ہے: - مضبوط، منفرد BIP-39 پاس فریز (آپ کا PIN نہیں) استعمال کریں، پھر منتقل کر دیں۔ - یا صرف ڈائس رول طرīقہ استعمال کرتے ہوئے ایک نئے سید تخلیق کریں، جو خراب RNG سے بچ جاتا ہے۔ ڈائس اینٹروپی سید تخلیق کرتے وقت 50+ ذاتی ڈائس رولز استعمال کرنے سے اس خاص بگ سے تحفظ حاصل ہوتا ہے۔ 🏦 Coinkite کا جواب - افسراندوز سکورٹی اداور جاری کردیا۔ - اینٹروپی بگ کوثابت کردیا۔ - واقعات کا جائزہ لینا جاری ہے۔ - انہوں نے آفشل طور پر 594 BTC چوری کو اس زِلزلے سے منسلک قرار نہ دیا، حالانکہ مستقل سکورٹی رِسرچرز اسے زبردست ممکن وجوہ قرار دے رہے ہیں۔ 🔐 اہم نتائج - اوپن سورس گارنٹی نہیں دे�تا کہ بگ جلد پتہ چل جائینگے۔ - ہارڈ وِئیر والٹس صرف اندر تصادف پر انحصار کرتے ہيں۔ - مضبوط BIP-39 پاس فرائز، مستقل اینٹروپي، اور متعدد سائنچرز حفاظت ميں بڑھوتى ديتى هى۔ - فنڈز منتقل کرنے سے پہلے هميشه ادرس اور بيك اپ كو ڈِوائس پر تصدّيق كريں۔ آخرى خيال اس واقعه سے ياد دهانى ھوتى هى كه خود كنترل كرنا صرف اپنى كىز كى ملكيت نهى، بلكه يقينى بنانا هى كه ان كىز كى تخلّيق محفوظ طور پر ھوئى هى۔ اگر آپ كا سيد متاثر فارم وِئير پر تخلّيق كيا گيا تھا، تو پُرسكوت رهيں، هميشه تمام باتيں دقت سے تصدّيق كريں، اور جلد سे جلد ايك نئي محفوظ سيد پر منتقلى كريں۔
XYZ Cryptoبانٹیں

ذریعہ:اصل دکھائیں۔
اعلان دستبرداری: اس صفحہ پر معلومات تیسرے فریق سے حاصل کی گئی ہوں گی اور یہ ضروری نہیں کہ KuCoin کے خیالات یا خیالات کی عکاسی کرے۔ یہ مواد کسی بھی قسم کی نمائندگی یا وارنٹی کے بغیر صرف عام معلوماتی مقاصد کے لیے فراہم کیا گیا ہے، اور نہ ہی اسے مالی یا سرمایہ کاری کے مشورے کے طور پر سمجھا جائے گا۔ KuCoin کسی غلطی یا کوتاہی کے لیے، یا اس معلومات کے استعمال کے نتیجے میں کسی بھی نتائج کے لیے ذمہ دار نہیں ہوگا۔
ڈیجیٹل اثاثوں میں سرمایہ کاری خطرناک ہو سکتی ہے۔ براہ کرم اپنے مالی حالات کی بنیاد پر کسی پروڈکٹ کے خطرات اور اپنے خطرے کی برداشت کا بغور جائزہ لیں۔ مزید معلومات کے لیے، براہ کرم ہماری استعمال کی شرائط اور خطرے کا انکشاف دیکھیں۔