▼ Bear
اثر
100 · زیادہ

کولڈ کارڈ کے فرم ویئر میں خرابی کے باعث تقریباً 2,055 بٹ کوائنز (1,300 ارب وون) کا نقصان ہوا ہے۔

BTC
CryptoSlate · 1d agoماخذ دیکھیں ↗
بلاک چین کی انجینئرنگ اور سیکیورٹی ٹیم، اور آزاد بیت کوائن کور ڈویلپرز نے ایک بڑے پیمانے پر نقصان کی وجہ کو کوائن کائٹ کولڈ کارڈ والٹ میں ایک خاص فرم ویئر کی خرابی سے منسلک کیا ہے، اور اس کا اعلان کیا ہے۔ اس خرابی کی وجہ سے، سیڈ جنریشن کے عمل میں، STM32 ہارڈ ویئر رینڈم نمبر جنریٹر (RNG) کے بجائے، میکرو پائ تھون کا ایک ڈٹرمنسٹک یاسمارنگ فال بیک راستہ استعمال کیا گیا۔ اس کے نتیجے میں، Mk2 اور Mk3 ماڈلز میں تیار کردہ سیڈ کی کرپٹوگرافک بے ترتیب پن ایک چھوٹے سے مجموعے میں محدود ہو گئی، جسے حملہ آور مکمل طور پر تلاش کر سکتے تھے۔ Mk4، Q، اور Mk5 ماڈلز بھی صرف تقریباً 72 بٹ کی اینٹروپی پیدا کرتے ہیں، جو ڈیزائن کے معیار یعنی 128 بٹ سے بہت کم ہے۔. مسئلہ والی فرم ویئر کی ورژن 4.0.1 سے 4.1.9 تک ہیں، جسے CoinKite نے 2021 سے اب تک، یعنی تقریباً 5 سالوں میں جاری کیا۔ اس کے باوجود کہ سورس کوڈ عام دستیاب تھا، اس عرصے کے دوران کوئی خامی نہیں پائی گئی۔ CoinKite کے تکنیکی نوٹ کے مطابق، پہلے جائزے میں یہ تو ثابت ہو گیا تھا کہ فرم ویئر میں صحیح ہارڈ ویئر RNG موجود ہے، لیکن یہ نہیں معلوم ہو سکا کہ آیا سیڈ جنریشن کا عمل اس راستے پر پہنچتا ہے یا نہیں۔. نقصان کی مقدار میں مسلسل اضافہ ہوتا رہا۔ ابتدائی حملے میں، تقریباً 500 والٹس سے 594 بٹ کوائن چوری کیے گئے، اور بعد میں، محققین نے مزید تین حملوں کی نشاندہی کی، جس کے نتیجے میں 4,500 سے زائد ایڈریسز سے تقریباً 1,367 بٹ کوائن (جس کی قیمت اس وقت تقریباً 89 ملین ڈالر تھی) کا نقصان ہوا۔ 3 اگست کو، چوتھے حملے کے امکان کی اطلاع ملی، جس کے نتیجے میں نقصان کی مقدار تقریباً 114 ملین ڈالر تک پہنچ سکتی تھی۔ 4 اگست کو Lookonchain اور Galaxy Research کی جانب سے جاری کردہ تازہ ترین معلومات کے مطابق، نقصان کا اندازہ 2,055 بٹ کوائن، یعنی تقریباً 130 ملین ڈالر تک ہے، اور متاثرہ ایڈریسز کی تعداد 7,700 سے زائد ہے۔ تاہم، Galaxy Digital کے الیکس سون نے خبردار کیا ہے کہ صرف بلاکچین کے نمونوں کے ذریعے کچھ ایڈریسز اور کمزور کولڈ کارڈ فریم ویئر کے درمیان تعلق کو مکمل طور پر ثابت نہیں کیا جا سکتا۔. BIP-39 پاس فریز کو مضبوطی سے ترتیب دینے والے صارفین اور جنہوں نے 50 سے زائد مرتبہ ڈائیس گھوم کر بیرونی اینٹروپی شامل کی، وہ اس خاص کمزوری کے براہ راست اثر سے محفوظ ہیں۔ BIP-39 پاس فریز، نیमोनک کے ساتھ مل کر، ایک علیحدہ والٹ سیڈ پیدا کرتا ہے، اس لیے اگرچہ بنیادی لفظ ایک ہی ہو، لیکن ایک مختلف والٹ بن جاتا ہے۔ CoinKite نے ان صارفین کو بھی منتقل کرنے کی سفارش کی ہے۔ Zap Bank کے چیف انفورمیشن سیکیورٹی آفیسر، اینڈریو منوکا نے کہا:
AI کا خلاصہ کردہ مواد۔ مکمل مضمون ماخذ پر پڑھیں۔
تبصرے 0
لاگ ان کریں تو تبصرہ کر سکتے ہیں
لوڈ ہو رہا ہے…