▼ Bear
اثر
98 · زیادہ
کولڈ کارڈ میں 1300 ارب وون کی ہیکنگ کے بعد، بڑے پیمانے پر سیکیورٹی اپ ڈیٹس کیے گئے۔
Decrypt · Aug 21, 11:40 PMماخذ دیکھیں ↗
بٹ کوائن کے ہارڈ ویئر والٹ کی تیاری کرنے والی کمپنی، کوائن کائٹ، نے کولڈ کارڈ Mk4، Mk5، اور Q ماڈلز کے صارفین کو فوری طور پر فرم ویئر کو 5.6.1 اور 1.5.1Q ورژن میں اپ ڈیٹ کرنے کی سفارش کی ہے۔ یہ اقدام 2021 سے موجود سیڈ جنریشن کی خامی کا فائدہ اٹھا کر ہونے والے بڑے پیمانے پر ہیکنگ کے واقعات کے بعد کیا گیا ہے۔ اس سلسلے میں، کوائن کائٹ نے تین ہفتوں کے دوران ایک جامع سیکیورٹی جانچ کی، جس میں بیرونی سیکیورٹی محققین اور AI ماڈل 'Kimi' بھی شامل تھے۔.
اس کمزوری کی بنیادی وجہ اینٹروپی کی کمی ہے۔ کچھ کولڈ کارڈ ڈیوائسز میں، جب سِید (seed) پیدا کی جاتی ہے، تو بے ترتیب پن کی کافی مقدار حاصل نہیں ہوتی، جس کی وجہ سے سیکیورٹی کی سطح 128 بٹ سے کم ہو کر تقریباً 40 بٹ ہو جاتی ہے۔ اس کے نتیجے میں، حملہ آور بغیر کسی جسمانی رسائی کے، پرائیویٹ کی (private key) کا اندازہ لگا کر والٹ (wallet) چھین سکتے ہیں۔ CoinKite نے یہ امکان ظاہر کیا ہے کہ حملہ آور نے اوپن سورس فرم ویئر کے پرانے ورژن کا تجزیہ مصنوعی ذہانت (AI) کا استعمال کرتے ہوئے کیا اور اس میں موجود خامیوں کا پتہ لگایا۔.
حملہ جولائی میں شروع ہوا، اور صرف پہلی بار حملے میں، تقریباً 500 والٹس سے 594 بٹ کوائنز (جس کی قیمت اس وقت تقریباً 380 ارب وون تھی) چوری ہو گئے۔ "گیلاکسی ریسرچ" نے بتایا کہ اگست کے اوائل تک، تقریباً 4,585 ایڈریس سے تقریباً 88.6 ملین ڈالر (جس کی قیمت تقریباً 1,200 ارب وون تھی) کی چوری ہو چکی تھی۔ اس کے علاوہ، یہ بھی نشاندہی کی گئی کہ یہ حملہ منصوبہ بند اور پروگرامنگ کے ذریعے کیا گیا تھا، اور اس میں بڑے لسانی ماڈلز (LLM) کا استعمال ممکن ہے۔ 14 اگست کو، تین بڑے حملوں اور درجنوں چھوٹے واقعات کو ملا کر، کل 1,778 سے زیادہ بٹ کوائنز (جس کی قیمت اس وقت تقریباً 112 ملین ڈالر یا تقریباً 1,500 ارب وون تھی) کی چوری ہوئی، اور اب تک مجموعی نقصان تقریباً 130 ملین ڈالر (یا تقریباً 1,700 ارب وون) تک پہنچ گیا ہے۔.
نئے فرم ویئر نے سیڈ جنریشن کے طریقہ کار میں بنیادی تبدیلی لائی ہے۔ اب، صارفین کو بذات خود رینڈم پن شامل کرنا ہوگا، جس کے لیے انہیں یا تو 65 بار کی انٹری کرنی ہوگی، 50 بار ڈائی رول کرنا ہوگا، یا 128 بار سکے کو اچھالنا ہوگا۔ اس کے بعد، ڈیوائس اس رینڈم پن کو اپنی داخلی رینڈم پن کے ساتھ ملا کر سیڈ تیار کرتا ہے۔ مزید برآں، موجودہ Yasmarang بیک اپ کے لیے استعمال ہونے والے سڈو رینڈم نمبر جنریٹر کو SHA-256 Hash_DRBG سے تبدیل کر دیا گیا ہے، اور ہارڈ ویئر رینڈم نمبر جنریٹر میں خرابی کا پتہ لگانے کے لیے ایک چیکنگ فنکشن بھی شامل کیا گیا ہے۔ جن صارفین نے 2021 سے 2026 کے وسط تک سیڈز بنائے ہیں، انہیں لازماً نئے فرم ویئر کے ذریعے سیڈز کو دوبارہ تیار کرنا چاہیے اور اپنی پراپرٹی کو نئے والٹ میں منتقل کرنا چاہیے۔.
اضافی طور پر، جزئی دستخط والی بٹ کوائن ٹرانزیکشن (PSBT) کی سیکیورٹی میں بھی اضافہ کیا گیا ہے۔ پہلے، ایک نظریاتی خطرہ تھا کہ USB کے ذریعے منسلک ایک خراب کمپیوٹر، صارف کی تصدیق کے بعد، دستخط کرنے سے پہلے ٹرانزیکشن کو تبدیل کر سکتا تھا۔ تاہم، اپ ڈیٹ کے بعد، دستخط کرنے سے قبل ٹرانزیکشن کی سالمیت کی دوبارہ تصدیق کی جاتی ہے، اور اگر کوئی تبدیلی کا پتہ چلتا ہے تو دستخط روک دیے جاتے ہیں اور ایک انتباہ ظاہر کیا جاتا ہے۔ CoinKite نے بتایا ہے کہ یہ مسئلہ صرف نظریاتی ہے اور اس کا کوئی حقیقی استعمال نہیں کیا گیا ہے۔ Ledger کے سی ٹی او، چارلس گیلےم نے کہا:
AI کا خلاصہ کردہ مواد۔ مکمل مضمون ماخذ پر پڑھیں۔