▼ Bear
اثر
90 · زیادہ
کیا "کولڈ کارڈ اینٹروپی" کی خرابی سے ہارڈ ویئر والٹ کو خطرہ لاحق ہے؟
Cointelegraph · 8h agoماخذ دیکھیں ↗

31 جولائی کو، کولڈ کارڈ بنانے والی کمپنی، کوائن کائٹ، نے ایک ایسی خرابی کا اعلان کیا جس کی وجہ سے کئی کولڈ کارڈ ڈیوائسز متاثر ہوئے۔ گالاξι ڈیجیٹل کے محققین کے مطابق، اس کمزوری کا فائدہ اٹھاتے ہوئے منظم حملوں کے ذریعے کم از کم 1,596 بٹ کوائن، جس کی مالیت تقریباً 100 ملین ڈالر ہے، چھین لیے گئے۔ کوائن کائٹ نے صارفین کو خبردار کیا ہے کہ متاثرہ فرم ویئر سے بنائے گئے والٹس کو خطرناک سمجھا جانا چاہیے اور ان سے فنڈز کو نئے بنائے گئے والٹس میں منتقل کرنے کی ہدایت کی ہے۔.
خلل کی بنیادی وجہ بٹ کوائن والٹ کی تخلیق کے سب سے ابتدائی مرحلے میں موجود "اینٹروپی" ہے، جو کہ بے ترتیب پن کا ماخذ ہے۔ پرائیویٹ کیز مکمل طور پر غیر قابلِ پیشین گوئی بے ترتیب ڈیٹا سے بنائی جاتی ہیں، اور اگر یہ بے ترتیب پن کمزور ہو جاتا ہے، تو حملہ آور ممکنہ کیز کے مجموعوں کو بہت کم کر کے انہیں دوبارہ تخلیق کر سکتے ہیں۔ کور لائٹننگ کے ڈویلپر، ڈسٹن ڈیٹمر نے 2021 میں فریم ویئر میں تبدیلی کے دوران، ایک ایسے کوڈ کا ذکر کیا جو ہارڈ ویئر RNG (رینڈم نمبر جنریٹر) کے ساتھ رابطے کرنے کی کوشش کر رہا تھا، لیکن اس کے بجائے اس کو غیر فعال کر دیا گیا، اور اس کی جگہ کمزور سیکیورٹی والے میکرو پائتھن کے "یاسما رینڈم نمبر جنریٹر" کو استعمال کیا گیا۔ کوائن کائٹ نے اس مخصوص واقعہ کی تصدیق نہیں کی، لیکن انہوں نے تسلیم کیا کہ کچھ فریم ویئر ورژن میں ایک ایسا "فال بیک" راستہ موجود تھا جو کمزور اینٹروپی پیدا کر سکتا تھا، اور یہ بھی بتایا کہ جن ڈیوائسوں نے ڈائی رولنگ جیسے دستی طریقوں سے اینٹروپی پیدا کی تھی، ان پر اس کا کوئی اثر نہیں پڑا۔ کوائن کائٹ نے اعلان کیا ہے کہ وہ مکمل تکنیکی تجزیاتی رپورٹ جلد ہی شائع کریں گے۔.
اس واقعہ کے نتیجے میں، ہارڈ ویئر والٹ کے شعبے میں سیکیورٹی ڈیزائن کے طریقوں کے بارے میں بحث شروع ہوگئی۔ Ledger کے پروڈکٹ سیکیورٹی کے ذمہ دار ڈائریکٹر، ولین بوژون نے وضاحت کی کہ Ledger کے آلات میں ایک حقیقی رینڈم نمبر جنریٹر استعمال ہوتا ہے، جو کہ ایک محفوظ عنصر کے اندر موجود ہے اور جس نے AIS-31 PTG.2 معیار کی تصدیق اور کامن کریٹیریا کی تصدیق حاصل کی ہے۔,
AI کا خلاصہ کردہ مواد۔ مکمل مضمون ماخذ پر پڑھیں۔