بٹ کوائن کی بھاری چوری: صرف 25 منٹ میں 38 ملین ڈالر والٹس سے نکال لیے گئے
اے آئی سے تیار کردہتقریباً 500 ہارڈ ویئر والٹس پر منظم حملے کے نتیجے میں 594 BTC کا نقصان ہوا۔ تحقیقات کار Coldcard Mk3 ڈیوائسز میں فرم ویئر کی خرابی کا شبہ کر رہے ہیں۔
کرپٹو کرنسی کمیونٹی ایک نفیس چوری سے حیران ہے جس میں منٹوں میں کروڑوں ڈالر غائب ہو گئے۔ صرف تقریباً 25 منٹ تک جاری رہنے والے ایک تیز ترین آپریشن میں، نامعلوم حملہ آور سینکڑوں الگ الگ اکاؤنٹس سے تقریباً 594 BTC نکالنے میں کامیاب ہو گئے۔ موجودہ مارکیٹ قیمتوں پر، چوری شدہ اثاثوں کی مالیت تقریباً 38 ملین ڈالر ہے۔ یہ واقعہ خاص طور پر پریشان کن ہے کیونکہ اس کا نشانہ ہارڈ ویئر والٹس تھے، جنہیں ڈیجیٹل اثاثوں کے ذخیرہ کے لیے سونے کا معیار سمجھا جاتا ہے۔ تجزیہ کار اب بلاک چین کا جائزہ لے رہے ہیں کیونکہ متاثرین ان ہولڈنگز کے نقصان کا سامنا کر رہے ہیں جو، بعض صورتوں میں، سالوں سے محفوظ تھیں۔
حملے کی درستگی ایک اعلیٰ درجے کی تکنیکی مہارت کی نشاندہی کرتی ہے۔ کل تقریباً 500 والٹس سے سمجھوتہ کیا گیا تھا، جن میں سے زیادہ تر سنگل سگنیچر ایڈریس تھے جو پرانے یا SegWit فارمیٹس استعمال کر رہے تھے۔ ان میں سے بہت سے والٹس طویل عرصے سے غیر فعال تھے، کچھ میں 2021 سے کوائنز موجود تھے جو منتقل نہیں ہوئے تھے۔ حملہ آوروں کی ان مخصوص اکاؤنٹس کی بیک وقت شناخت اور ان کا فائدہ اٹھانے کی صلاحیت انفرادی صارف کی غلطیوں کے بجائے ایک منظم کمزوری کی طرف اشارہ کرتی ہے۔
اعداد و شمار اور حقائق
اس واردات کی تفصیلات حیران کن ہیں۔ بلاک چین کے محققین نے پایا کہ حملہ آور نے لوٹ مار کو یکجا کرنے کے لیے کئی بلاکس میں 1,300 سے زیادہ Unspent Transaction Outputs (UTXOs) منتقل کیے۔ چوری شدہ فنڈز بالآخر ایک ہی منزل کے ایڈریس میں جمع کیے گئے۔ یہ قابل ذکر ہے کہ متاثرہ والٹس میں ملٹی سگنیچر تحفظ کی کمی تھی، جس کی وجہ سے نجی کلیدوں کے سمجھوتہ ہونے پر وہ آسان ہدف بن گئے۔ 38 ملین ڈالر کی چوری کے پیمانے کے باوجود، بٹ کوائن کی قیمت نسبتاً مستحکم رہی، جو یہ بتاتی ہے کہ مارکیٹ انفرادی سیکیورٹی کی خلاف ورزیوں کی خبروں کے خلاف کچھ حد تک لچکدار ہو گئی ہے۔
Coldcard ہارڈ ویئر والٹس کے مینوفیکچرر Coinkite نے پہلے ہی صورتحال کو سنبھال لیا ہے۔ تحقیقات فی الحال Coldcard Mk3 کے مخصوص فرم ویئر ورژن میں پائی جانے والی پرانی بے ترتیبیت (entropy) کے مسئلے پر مرکوز ہیں۔ اگر ریکوری سیڈ کی تخلیق کے دوران استعمال ہونے والی اینٹروپی ناکافی ہو، تو نتیجے میں آنے والی نجی کلیدیں جدید حملہ آوروں کے لیے ریاضیاتی طور پر قابل پیشین گوئی بن سکتی ہیں۔ کمپنی نے پرانے آلات کے صارفین کے لیے فوری ہدایات کا ایک سیٹ جاری کیا ہے۔
"اپ ڈیٹ شدہ ہارڈ ویئر یا فرم ویئر کا استعمال کرتے ہوئے ایک نیا ریکوری سیڈ تیار کریں۔ نئے والٹس میں فنڈز منتقل کریں اور اثاثوں کی منتقلی سے قبل بیک اپ کی تصدیق کریں۔" - Coinkite کی سرکاری سفارش
پس منظر
سیکیورٹی کی خامی ابتدائی سوچ سے زیادہ اہم معلوم ہوتی ہے۔ محققین تحقیق کر رہے ہیں کہ آیا فرم ویئر کا مسئلہ ماضی میں تیار کردہ نجی کلیدوں کی دوبارہ تشکیل کی اجازت دیتا ہے۔ چونکہ Coldcard جیسے ہارڈ ویئر والٹس کو یہ یقینی بنانے کے لیے ڈیزائن کیا گیا ہے کہ نجی کلیدیں کبھی بھی ڈیوائس سے باہر نہ نکلیں، ایسی کمزوری پروڈکٹ کے ویلیو پروپوزیشن کے بنیادی حصے کو نشانہ بناتی ہے۔ تاہم، Coinkite نے اس بات پر زور دیا ہے کہ نئے ماڈلز کو اس مخصوص اینٹروپی کی خامی سے متاثر نہیں سمجھا جاتا ہے۔ اس کے باوجود، یہ واقعہ ایک سخت یاد دہانی ہے کہ یہاں تک کہ کولڈ اسٹوریج کے حل بھی سافٹ ویئر پر مبنی خطرات سے محفوظ نہیں ہیں۔
ماہرین صارفین کو مدد یا معاونت کی غیر منقولہ پیشکشوں سے ہوشیار رہنے کا بھی خبردار کر رہے ہیں۔ اس طرح کی ہائی پروفائل ہیکس کے بعد، دھوکہ باز اکثر گھبرائے ہوئے صارفین سے کسی بھی باقی اثاثوں کو چرانے کے لیے فشنگ مہمات تعینات کرتے ہیں۔ Coldcard Mk3 استعمال کرنے والے کسی بھی شخص کو مشورہ دیا جاتا ہے کہ وہ صرف آفیشل مینوفیکچرر چینلز کے ذریعے بات چیت کریں اور کبھی بھی اپنی سیڈ فریز کسی ویب سائٹ یا ڈیجیٹل ایپلیکیشن پر درج نہ کریں۔
جرمن کھلاڑیوں کے لیے یہ کیوں اہم ہے
جرمن کھلاڑیوں کے لیے جو آن لائن کیسینو یا اسپورٹس بیٹنگ سے جیتنے والی رقم کو محفوظ کرنے کے لیے کرپٹو کرنسی استعمال کرتے ہیں، یہ چوری ایک بڑی وارننگ ہے۔ جرمنی میں، جوا 2021 کے بین ریاستی جوئے کے معاہدے (GlüStV 2021) کے تحت سختی سے ریگولیٹ کیا جاتا ہے۔ جبکہ کرپٹو کیسینو اکثر غیر منظم گرے مارکیٹوں میں کام کرتے ہیں جہاں سیکیورٹی کا بوجھ مکمل طور پر فرد پر ہوتا ہے، GGL-لائسنس یافتہ آپریٹرز مکمل طور پر مختلف سطح کی حفاظت فراہم کرتے ہیں۔ قانونی طور پر تسلیم شدہ جرمن فراہم کنندہ کے ساتھ کھیلنا اس بات کو یقینی بناتا ہے کہ آپ کے ڈپازٹس ریاستی نگرانی اور مالی گارنٹی کے ذریعے محفوظ ہیں۔
جرمنی میں، LUGAS سسٹم کے ذریعے ماہانہ ڈپازٹ کی حد 1,000 یورو مقرر کی گئی ہے۔ اگرچہ یہ کچھ لوگوں کے لیے محدود لگ سکتا ہے، یہ بھاری مالی نقصانات کے خلاف ایک اہم حفاظتی اقدام کے طور پر کام کرتا ہے۔ وہ لوگ جو اپنی جیت کو بٹ کوائن میں تبدیل کرتے ہیں اور انہیں غیر تصدیق شدہ ہارڈ ویئر والٹس پر محفوظ کرتے ہیں وہ ان حفاظتی جالوں کو مؤثر طریقے سے نظر انداز کر رہے ہیں۔ یہ کیس ثابت کرتا ہے کہ ڈیوائس کی جسمانی ملکیت بھی 100% سیکیورٹی کی ضمانت نہیں دیتی اگر بنیادی ٹیکنالوجی میں بیک ڈور کی خامی ہو۔ بڑی رقم کو ایک ہی والٹ پر انحصار کرنے کے بجائے متعدد سیکیورٹی حل میں متنوع کرنا ابھی بھی سمجھداری ہے۔
اس کا GGL-لائسنس یافتہ کیسینو کے لیے کیا مطلب ہے
جرمنی میں ریاستی لائسنس یافتہ کیسینو براہ راست بٹ کوائن جیسی کرپٹو کرنسی قبول نہیں کرتے ہیں، کیونکہ ان سے وابستہ گمنامی اور اتار چڑھاؤ GlüStV 2021 کی ضروریات کے ساتھ مطابقت نہیں رکھتے ہیں۔ GGL وائٹ لسٹ پر موجود آپریٹرز کے لیے، یہ واقعہ ان کے محفوظ نقطہ نظر کی توثیق کرتا ہے۔ وہ PayPal، Klarna، یا کریڈٹ کارڈز جیسے تصدیق شدہ ادائیگی فراہم کنندگان پر انحصار کرتے ہیں، جو اکثر دھوکہ دہی کی صورت میں لین دین کو الٹانے کی اجازت دیتے ہیں - ایک ایسا اختیار جو 38 ملین ڈالر کی چوری کے بعد بٹ کوائن کے لیے موجود نہیں ہے۔
GGL تمام قانونی فراہم کنندگان کی ایک وائٹ لسٹ برقرار رکھتا ہے۔ وہ کھلاڑی جو ان سائٹس پر قائم رہتے ہیں انہیں فرم ویئر کی خامیوں یا ہیکرز کے ان کی نجی کلیدوں کو نشانہ بنانے کے بارے میں فکر کرنے کی ضرورت نہیں ہے۔ کھلاڑیوں کا تحفظ یہاں اولین ترجیح ہے، بشمول ورچوئل سلاٹس پر فی اسپن 1 یورو کی حد۔ جبکہ کرپٹو کی دنیا اکثر وائلڈ ویسٹ کی طرح محسوس ہو سکتی ہے، ریگولیٹڈ جرمن مارکیٹ ایک حفاظتی جال فراہم کرتی ہے جو تکنیکی کمزوریوں کی وجہ سے تباہ کن نقصانات کو تقریبا ناممکن بناتی ہے۔
اکثر پوچھے گئے سوالات
کرپٹو حملے میں کتنی رقم چوری ہوئی؟
کل تقریباً 594 BTC چوری ہوئے، جو چوری کے وقت تقریباً 38 ملین ڈالر کے برابر تھے۔ یہ پورا آپریشن صرف 25 منٹ میں مکمل ہوا اور اس نے تقریباً 500 انفرادی والٹس کو متاثر کیا۔
سیکیورٹی کی کمزوری سے کون سے ڈیوائسز متاثر ہیں؟
تحقیقات Coinkite کے تیار کردہ Coldcard Mk3 ہارڈ ویئر والٹس پر مرکوز ہیں۔ شبہ کیا جاتا ہے کہ ایک فرم ویئر کی خامی نے سیڈ جنریشن کے دوران محفوظ بے ترتیبیت کو روکا، جس سے نجی کلیدیں قابل پیشین گوئی بن گئیں۔
Coldcard Mk3 مالکان کو اب کیا کرنا چاہیے؟
مالکان کو فوری طور پر اپنے فرم ویئر کو اپ ڈیٹ کرنا چاہیے یا نئے ہارڈ ویئر پر منتقل ہونا چاہیے۔ مینوفیکچرر نے مکمل طور پر نیا ریکوری سیڈ تیار کرنے اور تمام فنڈز کو ایک نئے، محفوظ والٹ ایڈریس پر منتقل کرنے کی سفارش کی ہے۔
کیا چوری شدہ بٹ کوائن کو واپس حاصل کرنے کا کوئی امکان ہے؟
چونکہ بٹ کوائن کے لین دین ناقابل واپسی ہیں اور فنڈز پہلے ہی ایک ہی ایڈریس میں جمع ہو چکے ہیں، اس لیے ریکوری انتہائی غیر امکانی ہے۔ حکام صرف تب ہی سکوں کی نقل و حرکت کو ٹریک کرنے کی کوشش کر سکتے ہیں جب انہیں کسی ایکسچینج میں منتقل کیا جائے۔
کیا جرمن آن لائن کیسینو میں کھلاڑی ایسے ہیکس سے خطرے میں ہیں؟
نہیں، بشرطیکہ وہ GGL لائسنس رکھنے والے آپریٹرز کے ساتھ کھیلیں، کیونکہ وہ براہ راست کرپٹو کرنسی استعمال نہیں کرتے اور سختی سے ریگولیٹڈ ہیں۔ جرمن بین ریاستی جوئے کا معاہدہ 2021 LUGAS سسٹم اور آفیشل وائٹ لسٹ کے ذریعے اعلیٰ سیکیورٹی کو یقینی بناتا ہے۔
شیئر کریں
مصنفہ کے بارے میں

Lisa Lustich
چیف ایڈیٹر اور کیسینو ٹیسٹر
لیزا لوستیش 1997 سے جرمن زبان کے آن لائن کیسینو جانچ رہی ہیں اور Lustich.de کے ادارتی شعبے کی سربراہ ہیں۔ 400 سے زائد شائع شدہ جائزے، تصدیق شدہ کھلاڑی تحفظ مشیر (BZgA تربیت، 2019)۔
لیزا لوستیش کے تمام مضامین →ذرائع اور مزید مطالعہ
- جرمن وفاقی ریاستوں کی مشترکہ جوئے کی اتھارٹی (GGL): gluecksspiel-behoerde.de
- اجازت یافتہ آن لائن آپریٹرز کی وائٹ لسٹ: GGL-Whitelist
- BZgA جوئے کی لت ہاٹ لائن: 0800 1 372 700 (مفت، گمنام، 24/7)
- ادارتی طریقہ کار: Lustich.de ادارتی رہنما اصول
جوا لت کا سبب بن سکتا ہے۔ ذمہ داری سے کھیلیں۔ مدد: 0800 1 372 700 (BZgA، مفت اور گمنام)۔
متعلقہ موضوعات
مزید پڑھیں
اے آئی سے تیار کردہمفت کھیل کی طاقت: منی گیمز کس طرح کیسینو کے کھلاڑیوں کی وفاداری کو محفوظ بناتے ہیں
'ونڈر فارچیون' میں 82,000 اسپن کے تجزیے سے انکشاف ہوا ہے کہ مفت پلے عناصر برقرار رکھنے میں نمایاں طور پر اضافہ کرتے ہیں، جس میں 98% گیم مکمل کرنے کی شرح ہے۔
اے آئی سے تیار کردہBede Gaming شمالی امریکہ میں توسیع کے لیے SOC 2 کی اسٹریٹجک اہمیت کو اجاگر کرتا ہے
iGaming فراہم کنندہ Bede Gaming البرٹا اور اونٹاریو میں ترقی کو تیز کرنے کے لیے SOC 2 کی تعمیل کا فائدہ اٹھاتا ہے۔ یہ سرٹیفیکیشن حساس کھلاڑیوں کے ڈیٹا کو سنبھالنے کے لیے حفاظتی کنٹرولز کو درست ثابت کرتا ہے۔
اے آئی سے تیار کردہIWG نے جارجیا اور نیو ہیمشائر کے ساتھ امریکی جیک پاٹ نیٹ ورک کو وسعت دی
سافٹ ویئر دیو IWG اپنے سپر اسپن جیک پاٹس نیٹ ورک کو بڑھا رہا ہے۔ دو اضافی ریاستی لاٹریز، جارجیا اور نیو ہیمشائر، کثیر ریاستی کلیکٹو میں شامل ہو گئی ہیں۔










