کولڈکارڈ بٹ کوائن ہارڈویئر والٹ سیکیورٹی کا بحران، حقیقت میں کیا ہوا؟ بہترین AI رپورٹ — Claude Opus 5 Max — جو @COLDCARDwallet کے ساتھ حقیقت میں کیا ہوا، اس کی وضاحت کرتی ہے۔ تصدیق کے لیے، لیکن اس کا احتمال بہت زیادہ ہے، اور اس کا مطلب ہے کہ Trezor اور Ledger محفوظ ہیں: "کولڈکارڈ کی خرابی **نہیں** تھی ایک خراب TRNG چپ۔ یہ ایک بِلڈ-کنفگریشن کا بگ تھا جو TRNG ہارڈویئر کو بالکل بے نقاب کر دیتا تھا۔ کولڈکارڈ کے بورڈ کنفگریشن میں `MICROPY_HW_ENABLE_RNG` کو صفر پر سیٹ کیا جاتا ہے کیونکہ Coinkite اپنا ہارڈویئر-RNG ورپر شپ کرتا ہے۔ لیکن libngu لائبریری صرف چیک کرتی تھی کہ یہ ماکرو *تعریف* ہے یا نہیں، نہ کہ یہ *فعال* ہے، اس لیے بِلڈ کامیاب ہو گئی اور خاموش طور پر MicroPython کے سافٹ ویئر فॉल بیک — ایک غیر کرپٹوگرافک "Yasmarang" جنریٹر — سے جُڑ گئی، جسے چپ کے UID، SysTick اور RTC رجسٹرز سے سید کیا گیا تھا۔¹ ان میں سے کوئی بھی راز نہیں: UID فیکٹری میٹا ڈیٹا ہے جو USB سیریل نمبر کے طور پر جزوی طور پر ظاہر ہوتا ہے، اور ٹائم رجسٹرز کو محدود کیا جا سکتا ہے۔¹ نسل کے لحاظ سے نتائج:¹ - **Mk2/Mk3 فرم وئیر v4.0.0–v4.1.9** — بالکل کوئی کرپٹوگرافک انٹروپی نہیں۔ معلوم UID، ٹائم سٹیٹ اور کال ہسٹری کے ساتھ، سید جنریشن *تعینات* ہے۔ ایک کولڈ بوٹ پر حقیقی حد: تقریباً 2^16 سے 2^40 امکانات، جبکہ 2^256 نہیں۔ - **Mk4/Q/Mk5** — بوٹ میں سکیور ایلمنٹ انٹروپی شامل ہوتی ہے، لیکن اسے ہاش کر دیا جاتا ہے اور صرف چار باٹس محفوظ رکھے جاتے ہیں، اور `reseed()` صرف ایک 32-bit سٹیٹ ورڈ کو اوور رائٹ کرتا ہے۔ حد: 2^32، اوسطاً ~2^31 تجربات۔ دو تفصیلات اسے سبق دینے والی بناتی ہیں۔ libngu فॉल بیک کو ایک *دوسرا* Yasmarang اسٹریم — جسے شائع شدہ مستقل قدرات سے شروع کیا گیا — کے ساتھ XOR کرتا ہے — دو قابل دوبارہ تخلص کرنے والے ان پٹس کا XOR بھی قابل دوبارہ تخلص کرنے والا رہتا ہے۔¹ اور صحت کا چे�ک صرف مساوی مجاور آؤٹ پٹس کو رد کرتا تھا، جسے ایک تعینات PRNG آسانی سے پاس کر لیتا ہے۔¹ نتائج پر SHA256d لا فائدہ: ہاشنگ ممکنہ سیٹ کو بڑھانے میں مدد نہیں کرتا۔¹ تقریباً 594 BTC (~$38M) ا ek 25 منٹ کے دوران ~500 سنگل-سگ والٹس سے ختم کر دئے گئے، تین بلاکس پر پھیلے 1,324 UTXOs۔³ Coinkite کا اپنا مشورہ Mk3 فرم وئیر 4.0.1 سے 5.0.3 تک پوشیدہ کرتا ہے اور بتاتا ہے کہ Mk4/Q/Mk5 ابتدائی تجزئے میں متاثر نہीں؛² Block کی مستقل رپورٹ آخری نقطے پر متفق نہیں اور موجودہ ماڈلز کو 2^32 حد تک رکھتی ہے۔¹ دونوں کو پرچھائنا سمجھ لیں۔ دو باتوں سے لوگ حیران رہ جاتے ہیں: خطرہ ان فرم وئیرز پر منحصر ہے جو **سید بنائے جانے** والے وقت پر رن ہو رہا تھا، خریداری کی تاریخ یا موجودہ فرم وئیر نہیں — اپگرڈ کرنے سے موجودہ سید درست نہीں ہوتا۔¹ اور ضعف والے سید کو دوسرے والٹ میں برآمد کرنے سے بھی اس مسئلے کا حل نہीں نکلتا۔¹ ## بڑے والٹس انٹروپی کس طرح جنریٹ کرتے ہیں **Ledger** — اکلوتا ذرائع، لیکن بھارी سرٹIFIED۔ TRNG سکور اینز مین مین داخل ہوتا ہے؛ انٹروپي وہاں جنریٹ ہوتا ہے اور BIP39 الفاظ مین مپ ہوتا ہے۔⁵ Ledger کا اپنا سکورٹ لاب SE TRNGs کو فرِ-آسسلِٹر ڈِزائنز قرار دे�تا ہے جنھيں تھرد پارٹي لابز نے EAL5+ اور AIS-31 پر تصدีق کيا، جنھيں درج حرارت، ولتاج اور فرِکونسِي پر اختبار كيا جاتا هيا، جس ميں خطا كشف بنایا جاتا هيا۔⁴ Nano X EAL5+ هيا؛ Nano S Plus اور Stax EAL6+ حصّوں استعمال كرتे هيا۔⁶ تجربه صاف هيا: آپ ko سرٹيفيكيشن حاصل هوتى هيا لे�كين تصدّق نهين — OS بند سورس هيا اور آپ كي طرف سے آزادانه طور پر جانچنे كي صلاحِيت نهين هيا۔ **Trezor** — بناءً طور پر متعدد ذرائع، اور يه Coldcard كي خرابي كي حالت كي لحاظ سے آركيٗتكتشرل جواب هيا۔ Model One اور Model T host-OS انٹروپي كي ST32 هارڈوئير TRNG كي XOR كرتे هيا۔ Safe 3 اور Safe 5 تيسرى ذريعه، Optiga سكائر ايلمنٗت شامل كرتे هيا۔ Safe 7 چوتھى ذريعه، TROPIC01 چِپ شامل كرتى هيا۔⁷ وجاه يه هيا كه حمله آور كي طرف سे تمام ذريعات كي طرف سे اِك وقت ميں ناڪامى كي ضرورت هوتى هيا۔⁷ حتمى طور پر، آپ يه تصدّق كرسكتे هيا: `trezorctl` آپ كو host كي بھيجي هوي انٹروپي ديكھنې ديتى هيا اور آپ كي طرف سे آندازِي انٹروپي ظاهر كرنې كي درخواست كرتى هيا، پھر آپ خود سيد كو دُباره بناسكتे هيا اور يه جانچ سكتे هيا كه وها مطابقت ركھتى هيا يا نهين۔⁸ Trezor Suite 25.2.2 (فرورى 2025) نے "انٹروپيچيك" كي شكل ميں يه عمل خودكاري بناديا، اور يه `ResetDevice` ميں فرم وئير كي ورکفل هيا۔⁹¹⁰ **BitBox02** — پانچ ذريعه: ت製ير انٹروپي، آپ كي صارف پاس ورڈ، host كمپيوٗتر، مائيكروكنٗترولر، اور سكائرچِپ — جنھيں يه طرح جمع كيا جاتى هيا كه هر ذريعه صرف انٹروپي شامل كرسكتى هيا، كبھي نقصان نهين ديسكتى۔¹¹ فرم وئير اوپن سورس هيا، جس كي دُباره بنائي مستقل طور پر WalletScrutiny نے جانچ لى۔¹² ## انھيں هاكنگ كي خلاف كتنا محفوظ بنايا جاسكتى هيا؟ صاف جواب يه هيا كه TRNG سيلكون عملي طور پر كبھي حملې كا مقصد نهين هوتى۔ هر بڑى حقائقى انٹروپي ناڪامى software ميں *انٗTEGRATION* ناڪامى رهي هوي: - Android كا `SecureRandom` بگ عام طور پر والٹس ko ختم كرديا عام طور پر عام طور پر عام طور پر عام طور پر عام طور پر عام طور پر عام طور پر عام طور پر عام طور پر عام طور پر عام طور پر عام طور پر عام طور پر عام طور پر عام طور پر عام طور پر عام طور پر عام طور پر عام طور پر عام طور پر عام طور پر عام طور پر عام طور پر عام طور پر عام طور پر عام طور پر عام طور پر عام طور پر عام طور پر عام طور پر عام طور پر عام طور پر عام طور پر عام طور پر عام طور پر عام طور پر عام طور پر عام طور پر عام طور پر عام طور پر عام طور پر عام طور پر عام طور پر عام طور پر عام طور پر عام طور پر عام طور پر عام طور پر عام طور پر عام طور پر عام طور پر عام طور پر عام طور پر عام طور پر عام طور پر عام طور پर عام طور पर عام طरح سے عمومًا عمومًا عمومًا عمومًا عمومًا عمومًا عمومًا عمومًا عمومًا عمومًا عمومًا عمومًا عمومًا عمومًا عمومًا عمومًا عمومًا عمومًا عمومًا عمومًا عمومًا عمومًا عمومًا عمومًا عمومًا عمومًا عمومًا عمومًا عمومًا عمومًا عمومًا عمومًا عمومًا عمومًا عمومًا عمومًا عمومًا عمومًا عمومًا عمومًا عمومًا عمومًا عمومًا عمومًا عمومًا عمومًا عمومًا عمومًا عمومًا عمومًا عمومًا عمومًا عمومًا عمومًا عمومًا عمومًا عمومًا عمومًا عمومًا عمومًا عمومًا عمومًا عمومًا عمومًا عمومًا عمومًا عمومًا عمومًا عمومًا عمومًا عمومًا عمومًا عمومًا عمومًا عمومًا عمومًا عمومًا عمومًا عمومًا عمومًا عمومًا عمومًا عمومًا عمومًا عمومًا عمومًا عمومًا عمومًا عمومًا عمومًا عمومًا عمومًا عمومًا عمومًا عمومًا عمومًا عمومًا عمومًا عمومًا عمومًا عمومًا عمومًا عمومًا عمومًا عمومًا عمومًا عمومًا عمومًا عمومًا عمومًا العمليات - Milksad (2023) — Libbitcoin Explorer نے Mersenne Twister استعمال کiya جسنوں32-bit clock value توڑ ديا؛ ~2,600 والٹس متاثّـــــــــــــــــــــــــــــــــــــــــــــــــ--—--—--—--—--—--—--—--—--—--—--—--—--—--—--—--—--—--—--—--—--—--—--—--—--—--—--—--—--—--—--—--—--—--—--—--—--—--—--—--—--—--—--—--—--—--—--—--—--—--—--—--—--—--—--—--—--—--—--—--—--—--—--—--—--—--—--—--—--—--—--—--—--—--—--—--——-——-——-——-——-——-——-——-——-——-——-——-——-——-——-——-——-——-——-——-——-——-——-——-——-——-——-——-——-——-——-——-——-——-——-——-——-——-——-——-——-——-——-——-——-——-——-——-——-——-——-——-——-——-——-——-——-——-——-——-——-——-——-——-——-——-——-——-——-——-——--- — — — — — — — — — — — — — — — — — — — — — — — — — — — — — — — — — — — — — — — — — — — — — — — — — — — — — — — — — — — — — — — — — — — — — — — - Coldcard (2026) - #ifndef جس نे #if بننا تھا¹ ایک سرتيفاييد SE TRNG حمله كرنې كي لئي فيزيكلي قبضه، لاب آلات، اور ما�رين صلاحِيت دركاري هونى ضروري هونىچى۔ انٗتروپي بگ استعمال كرنې كي لئي xpub يا ايڊريس دركاري هونىچى - جو علني ظاهر هونىچى اوري فري واليديشن آراكل كي حيز ديتى هونىچى، جس سې حمله آورو كي لئي آف لائن حاليت ميں بڑى حد تك سيدز كو آزمايش كرنې كو ممكنا بناتى هوننىچى۔¹ يه غير متوازن حالت هي جس نې آركتيكتشر ko سرتيفاييشن كو يهاني ترجيح ديتى هوننىچى۔ تو عملدار درجۀ بندى: 1. **متعدد ذريعې كو مكس** - جتيكال مستقل حصّة كل واحد انٗتروپي شامل كرتى هي۔ ايڪ خراب ذريعه سيد كو ندبي نهين كرسكتى۔ 2. **تصديق** - اوپن سورس، دُباره بنائي فرم وئير، اوري آپ كو يقين دلانې كو ممكنا بنانې والي طريقه - آپ كو يقين دلانې كو ممكنا بنانې والي طريقه - Trezor ki انٗتروپيچيك aur BitBox ki دُباره بنائي فرم وئير حقائقى مثالين نيں۔ 3. **سرتيفاييشن** - فيزيكلي حملې كي خلاف حقيقي قيمت (EAL5+/6+, AIS-31)، لे�كين يه حصّة كو سرتيفاييد كرتى هي، فرم وئير كو نهين جو يه بلاتي هي۔ Coldcard ki Mk4 *موجود* سكائرالمنٗت تھى؛ فرم وئير نې انٗترين32 بايتز مين سे28 بايتز ضائع كردئيں۔¹ ## اگربآپ RNG كو بالكول بھروسە ندانيچايئ توڈائس۔ ہر D6 رول 2.585 بٹس کا اضافہ کرتا ہے، اس لیے 50 رولز 128-بٹ سیکیورٹی دیتے ہیں اور 99 رولز 256-بٹ دیتے ہیں۔¹³ کولڈکارڈ کا مخصوص ڈائس پاتھ رول سیکوئنس کو ب без استعمال ڈیوائس جنریٹر کے، SHA256 کے ساتھ ہیش کرتا ہے۔² ¹³ — نوٹ کریں کہ یہ صرف `ایکسٹرنگ موجودہ > ڈائس رولز` کے ذریعے کام کرتا ہے، عام نیو والٹ فلو کے ذریعے نہیں۔² بٹ بک02 ایک مساوی طریقہ جاری کرتا ہے۔¹¹ رولز کی تصویر نہیں لیں اور انہیں نیٹ ورکڈ کمپیوٹر پر نہ ٹائپ کریں۔² ایک مضبوط BIP39 پاس فریز دوسری کلید ہے: یہ ڈیوائس RNG کے باہر اینٹروپی شامل کرتا ہے، جس کی وجہ سے کوینکائٹ کہتے ہیں کہ پاس فریز سے محفوظ Mk3 والٹس کو کم خطرہ ہے۔² یہ اصل میں ایک کمیٹیشن ہے، منتقلی کا متبادل نہیں۔ اگر آپ نے ایک متاثرہ کولڈکارڈ پر سید جنریٹ کیا ہے، تو کوینکائٹ اور بلاک دونوں فنڈز منتقل کرنے کی تجویز کرتے ہیں — اور نوٹ کریں کہ صرف متاثرہ ڈیوائسز پر مشتمل ملتی سگنچر قورم کوئی تحفظ فراہم نہیں کرتا۔¹ ² --- **حوالہ جات** 1. بلاک انجینئرنگ — *پREDICTABLE RNG فال بیک اور COLDCARD فارم ویئر میں 32-بٹ ری سید* — https://t.co/YrOOIe9vZq 2. کوینکائٹ بلاگ — *Mk3 سیکورٹی ایڈوائزری* — https://t.co/ZSVtMGe7wr 3. کوائنڈسک — *بڑا بٹ کوائن والٹ خرابی 25 منٹ میں 594 BTC خالی کردیتی ہے* — https://t.co/IoK6xqEUOi 4. لجر دونجن — *تھریٹ ماڈل: رینڈم نمبر جنریشن* — https://t.co/L3pZxe9McO 5. لجر اکادمی — *کرپٹو میں اینٹروپی کیا ہے؟* — https://t.co/WckSL8rTFM 6. لجر اکادمی — *سکیور اینٹر سرچپ* — https://t.co/0e1bv1VnBr 7. ترزوئر جانکاری بنک — *اینٹروپی کیا ہے اور ترزوئر آپ کا والٹ کس طرح جنریٹ کرتا ہے؟* — https://t.co/BNQ0E9trcK 8. ترزوئر فورم — *ترزوئر ماڈل ون پر اینٹروپی چیک* — https://t.co/y1sTJpp10u 9. ترزوئر — *ترزوئر سوٹ اپڈیٹ فروری 2025* — https://t.co/HV77m2i5uk 10. ترزوئر فارم ویئر — *core/CHANGELOG.md* — https://t.co/Zllvf7bw5F 11. بٹ بک سپورٹ ہب — *کya ميں اپنے خود کے اینٹروپي سے والٹ بناسکتا ہوں؟* — https://t.co/TnGyVIDb2J 12. بٹ بک — *ہر لول پر سیکورٹي* — https://t.co/Gon18TlnkH 13. COLDCARD ڈاکومینٹيشن — *ڈائس رول مینث کا جائزہ لینا* — https://t.co/hATD4o7yI4
Joseph Hurtado - Founder Granata Consultingبانٹیں
ذریعہ:اصل دکھائیں۔
اعلان دستبرداری: اس صفحہ پر معلومات تیسرے فریق سے حاصل کی گئی ہوں گی اور یہ ضروری نہیں کہ KuCoin کے خیالات یا خیالات کی عکاسی کرے۔ یہ مواد کسی بھی قسم کی نمائندگی یا وارنٹی کے بغیر صرف عام معلوماتی مقاصد کے لیے فراہم کیا گیا ہے، اور نہ ہی اسے مالی یا سرمایہ کاری کے مشورے کے طور پر سمجھا جائے گا۔ KuCoin کسی غلطی یا کوتاہی کے لیے، یا اس معلومات کے استعمال کے نتیجے میں کسی بھی نتائج کے لیے ذمہ دار نہیں ہوگا۔
ڈیجیٹل اثاثوں میں سرمایہ کاری خطرناک ہو سکتی ہے۔ براہ کرم اپنے مالی حالات کی بنیاد پر کسی پروڈکٹ کے خطرات اور اپنے خطرے کی برداشت کا بغور جائزہ لیں۔ مزید معلومات کے لیے، براہ کرم ہماری استعمال کی شرائط اور خطرے کا انکشاف دیکھیں۔