Lustich.de غیر منافع بخش کام کرتا ہے۔ اضافی رقم فلاحی منصوبوں میں جاتی ہے، مثال کے طور پر بینن (مغربی افریقہ) میں اسکولوں اور کنوؤں کی تعمیر میں۔ مزید جانیں
اردو میں تمام کیسینو خبریں
Technik

بٹ کوائن کی بھاری چوری: صرف 25 منٹ میں 38 ملین ڈالر والٹس سے نکال لیے گئے

ادارتی جائزہ: Lisa Lustichآخری جائزہ:
Krypto-Raub der Superlative: 38 Millionen Dollar in nur 25 Minuten gestohlenاے آئی سے تیار کردہ

تقریباً 500 ہارڈ ویئر والٹس پر منظم حملے کے نتیجے میں 594 BTC کا نقصان ہوا۔ تحقیقات کار Coldcard Mk3 ڈیوائسز میں فرم ویئر کی خرابی کا شبہ کر رہے ہیں۔

کرپٹو کرنسی کمیونٹی ایک نفیس چوری سے حیران ہے جس میں منٹوں میں کروڑوں ڈالر غائب ہو گئے۔ صرف تقریباً 25 منٹ تک جاری رہنے والے ایک تیز ترین آپریشن میں، نامعلوم حملہ آور سینکڑوں الگ الگ اکاؤنٹس سے تقریباً 594 BTC نکالنے میں کامیاب ہو گئے۔ موجودہ مارکیٹ قیمتوں پر، چوری شدہ اثاثوں کی مالیت تقریباً 38 ملین ڈالر ہے۔ یہ واقعہ خاص طور پر پریشان کن ہے کیونکہ اس کا نشانہ ہارڈ ویئر والٹس تھے، جنہیں ڈیجیٹل اثاثوں کے ذخیرہ کے لیے سونے کا معیار سمجھا جاتا ہے۔ تجزیہ کار اب بلاک چین کا جائزہ لے رہے ہیں کیونکہ متاثرین ان ہولڈنگز کے نقصان کا سامنا کر رہے ہیں جو، بعض صورتوں میں، سالوں سے محفوظ تھیں۔

حملے کی درستگی ایک اعلیٰ درجے کی تکنیکی مہارت کی نشاندہی کرتی ہے۔ کل تقریباً 500 والٹس سے سمجھوتہ کیا گیا تھا، جن میں سے زیادہ تر سنگل سگنیچر ایڈریس تھے جو پرانے یا SegWit فارمیٹس استعمال کر رہے تھے۔ ان میں سے بہت سے والٹس طویل عرصے سے غیر فعال تھے، کچھ میں 2021 سے کوائنز موجود تھے جو منتقل نہیں ہوئے تھے۔ حملہ آوروں کی ان مخصوص اکاؤنٹس کی بیک وقت شناخت اور ان کا فائدہ اٹھانے کی صلاحیت انفرادی صارف کی غلطیوں کے بجائے ایک منظم کمزوری کی طرف اشارہ کرتی ہے۔

اعداد و شمار اور حقائق

اس واردات کی تفصیلات حیران کن ہیں۔ بلاک چین کے محققین نے پایا کہ حملہ آور نے لوٹ مار کو یکجا کرنے کے لیے کئی بلاکس میں 1,300 سے زیادہ Unspent Transaction Outputs (UTXOs) منتقل کیے۔ چوری شدہ فنڈز بالآخر ایک ہی منزل کے ایڈریس میں جمع کیے گئے۔ یہ قابل ذکر ہے کہ متاثرہ والٹس میں ملٹی سگنیچر تحفظ کی کمی تھی، جس کی وجہ سے نجی کلیدوں کے سمجھوتہ ہونے پر وہ آسان ہدف بن گئے۔ 38 ملین ڈالر کی چوری کے پیمانے کے باوجود، بٹ کوائن کی قیمت نسبتاً مستحکم رہی، جو یہ بتاتی ہے کہ مارکیٹ انفرادی سیکیورٹی کی خلاف ورزیوں کی خبروں کے خلاف کچھ حد تک لچکدار ہو گئی ہے۔

Coldcard ہارڈ ویئر والٹس کے مینوفیکچرر Coinkite نے پہلے ہی صورتحال کو سنبھال لیا ہے۔ تحقیقات فی الحال Coldcard Mk3 کے مخصوص فرم ویئر ورژن میں پائی جانے والی پرانی بے ترتیبیت (entropy) کے مسئلے پر مرکوز ہیں۔ اگر ریکوری سیڈ کی تخلیق کے دوران استعمال ہونے والی اینٹروپی ناکافی ہو، تو نتیجے میں آنے والی نجی کلیدیں جدید حملہ آوروں کے لیے ریاضیاتی طور پر قابل پیشین گوئی بن سکتی ہیں۔ کمپنی نے پرانے آلات کے صارفین کے لیے فوری ہدایات کا ایک سیٹ جاری کیا ہے۔

"اپ ڈیٹ شدہ ہارڈ ویئر یا فرم ویئر کا استعمال کرتے ہوئے ایک نیا ریکوری سیڈ تیار کریں۔ نئے والٹس میں فنڈز منتقل کریں اور اثاثوں کی منتقلی سے قبل بیک اپ کی تصدیق کریں۔" - Coinkite کی سرکاری سفارش

پس منظر

سیکیورٹی کی خامی ابتدائی سوچ سے زیادہ اہم معلوم ہوتی ہے۔ محققین تحقیق کر رہے ہیں کہ آیا فرم ویئر کا مسئلہ ماضی میں تیار کردہ نجی کلیدوں کی دوبارہ تشکیل کی اجازت دیتا ہے۔ چونکہ Coldcard جیسے ہارڈ ویئر والٹس کو یہ یقینی بنانے کے لیے ڈیزائن کیا گیا ہے کہ نجی کلیدیں کبھی بھی ڈیوائس سے باہر نہ نکلیں، ایسی کمزوری پروڈکٹ کے ویلیو پروپوزیشن کے بنیادی حصے کو نشانہ بناتی ہے۔ تاہم، Coinkite نے اس بات پر زور دیا ہے کہ نئے ماڈلز کو اس مخصوص اینٹروپی کی خامی سے متاثر نہیں سمجھا جاتا ہے۔ اس کے باوجود، یہ واقعہ ایک سخت یاد دہانی ہے کہ یہاں تک کہ کولڈ اسٹوریج کے حل بھی سافٹ ویئر پر مبنی خطرات سے محفوظ نہیں ہیں۔

ماہرین صارفین کو مدد یا معاونت کی غیر منقولہ پیشکشوں سے ہوشیار رہنے کا بھی خبردار کر رہے ہیں۔ اس طرح کی ہائی پروفائل ہیکس کے بعد، دھوکہ باز اکثر گھبرائے ہوئے صارفین سے کسی بھی باقی اثاثوں کو چرانے کے لیے فشنگ مہمات تعینات کرتے ہیں۔ Coldcard Mk3 استعمال کرنے والے کسی بھی شخص کو مشورہ دیا جاتا ہے کہ وہ صرف آفیشل مینوفیکچرر چینلز کے ذریعے بات چیت کریں اور کبھی بھی اپنی سیڈ فریز کسی ویب سائٹ یا ڈیجیٹل ایپلیکیشن پر درج نہ کریں۔

جرمن کھلاڑیوں کے لیے یہ کیوں اہم ہے

جرمن کھلاڑیوں کے لیے جو آن لائن کیسینو یا اسپورٹس بیٹنگ سے جیتنے والی رقم کو محفوظ کرنے کے لیے کرپٹو کرنسی استعمال کرتے ہیں، یہ چوری ایک بڑی وارننگ ہے۔ جرمنی میں، جوا 2021 کے بین ریاستی جوئے کے معاہدے (GlüStV 2021) کے تحت سختی سے ریگولیٹ کیا جاتا ہے۔ جبکہ کرپٹو کیسینو اکثر غیر منظم گرے مارکیٹوں میں کام کرتے ہیں جہاں سیکیورٹی کا بوجھ مکمل طور پر فرد پر ہوتا ہے، GGL-لائسنس یافتہ آپریٹرز مکمل طور پر مختلف سطح کی حفاظت فراہم کرتے ہیں۔ قانونی طور پر تسلیم شدہ جرمن فراہم کنندہ کے ساتھ کھیلنا اس بات کو یقینی بناتا ہے کہ آپ کے ڈپازٹس ریاستی نگرانی اور مالی گارنٹی کے ذریعے محفوظ ہیں۔

جرمنی میں، LUGAS سسٹم کے ذریعے ماہانہ ڈپازٹ کی حد 1,000 یورو مقرر کی گئی ہے۔ اگرچہ یہ کچھ لوگوں کے لیے محدود لگ سکتا ہے، یہ بھاری مالی نقصانات کے خلاف ایک اہم حفاظتی اقدام کے طور پر کام کرتا ہے۔ وہ لوگ جو اپنی جیت کو بٹ کوائن میں تبدیل کرتے ہیں اور انہیں غیر تصدیق شدہ ہارڈ ویئر والٹس پر محفوظ کرتے ہیں وہ ان حفاظتی جالوں کو مؤثر طریقے سے نظر انداز کر رہے ہیں۔ یہ کیس ثابت کرتا ہے کہ ڈیوائس کی جسمانی ملکیت بھی 100% سیکیورٹی کی ضمانت نہیں دیتی اگر بنیادی ٹیکنالوجی میں بیک ڈور کی خامی ہو۔ بڑی رقم کو ایک ہی والٹ پر انحصار کرنے کے بجائے متعدد سیکیورٹی حل میں متنوع کرنا ابھی بھی سمجھداری ہے۔

اس کا GGL-لائسنس یافتہ کیسینو کے لیے کیا مطلب ہے

جرمنی میں ریاستی لائسنس یافتہ کیسینو براہ راست بٹ کوائن جیسی کرپٹو کرنسی قبول نہیں کرتے ہیں، کیونکہ ان سے وابستہ گمنامی اور اتار چڑھاؤ GlüStV 2021 کی ضروریات کے ساتھ مطابقت نہیں رکھتے ہیں۔ GGL وائٹ لسٹ پر موجود آپریٹرز کے لیے، یہ واقعہ ان کے محفوظ نقطہ نظر کی توثیق کرتا ہے۔ وہ PayPal، Klarna، یا کریڈٹ کارڈز جیسے تصدیق شدہ ادائیگی فراہم کنندگان پر انحصار کرتے ہیں، جو اکثر دھوکہ دہی کی صورت میں لین دین کو الٹانے کی اجازت دیتے ہیں - ایک ایسا اختیار جو 38 ملین ڈالر کی چوری کے بعد بٹ کوائن کے لیے موجود نہیں ہے۔

GGL تمام قانونی فراہم کنندگان کی ایک وائٹ لسٹ برقرار رکھتا ہے۔ وہ کھلاڑی جو ان سائٹس پر قائم رہتے ہیں انہیں فرم ویئر کی خامیوں یا ہیکرز کے ان کی نجی کلیدوں کو نشانہ بنانے کے بارے میں فکر کرنے کی ضرورت نہیں ہے۔ کھلاڑیوں کا تحفظ یہاں اولین ترجیح ہے، بشمول ورچوئل سلاٹس پر فی اسپن 1 یورو کی حد۔ جبکہ کرپٹو کی دنیا اکثر وائلڈ ویسٹ کی طرح محسوس ہو سکتی ہے، ریگولیٹڈ جرمن مارکیٹ ایک حفاظتی جال فراہم کرتی ہے جو تکنیکی کمزوریوں کی وجہ سے تباہ کن نقصانات کو تقریبا ناممکن بناتی ہے۔

اکثر پوچھے گئے سوالات

کرپٹو حملے میں کتنی رقم چوری ہوئی؟

کل تقریباً 594 BTC چوری ہوئے، جو چوری کے وقت تقریباً 38 ملین ڈالر کے برابر تھے۔ یہ پورا آپریشن صرف 25 منٹ میں مکمل ہوا اور اس نے تقریباً 500 انفرادی والٹس کو متاثر کیا۔

سیکیورٹی کی کمزوری سے کون سے ڈیوائسز متاثر ہیں؟

تحقیقات Coinkite کے تیار کردہ Coldcard Mk3 ہارڈ ویئر والٹس پر مرکوز ہیں۔ شبہ کیا جاتا ہے کہ ایک فرم ویئر کی خامی نے سیڈ جنریشن کے دوران محفوظ بے ترتیبیت کو روکا، جس سے نجی کلیدیں قابل پیشین گوئی بن گئیں۔

Coldcard Mk3 مالکان کو اب کیا کرنا چاہیے؟

مالکان کو فوری طور پر اپنے فرم ویئر کو اپ ڈیٹ کرنا چاہیے یا نئے ہارڈ ویئر پر منتقل ہونا چاہیے۔ مینوفیکچرر نے مکمل طور پر نیا ریکوری سیڈ تیار کرنے اور تمام فنڈز کو ایک نئے، محفوظ والٹ ایڈریس پر منتقل کرنے کی سفارش کی ہے۔

کیا چوری شدہ بٹ کوائن کو واپس حاصل کرنے کا کوئی امکان ہے؟

چونکہ بٹ کوائن کے لین دین ناقابل واپسی ہیں اور فنڈز پہلے ہی ایک ہی ایڈریس میں جمع ہو چکے ہیں، اس لیے ریکوری انتہائی غیر امکانی ہے۔ حکام صرف تب ہی سکوں کی نقل و حرکت کو ٹریک کرنے کی کوشش کر سکتے ہیں جب انہیں کسی ایکسچینج میں منتقل کیا جائے۔

کیا جرمن آن لائن کیسینو میں کھلاڑی ایسے ہیکس سے خطرے میں ہیں؟

نہیں، بشرطیکہ وہ GGL لائسنس رکھنے والے آپریٹرز کے ساتھ کھیلیں، کیونکہ وہ براہ راست کرپٹو کرنسی استعمال نہیں کرتے اور سختی سے ریگولیٹڈ ہیں۔ جرمن بین ریاستی جوئے کا معاہدہ 2021 LUGAS سسٹم اور آفیشل وائٹ لسٹ کے ذریعے اعلیٰ سیکیورٹی کو یقینی بناتا ہے۔

شیئر کریں

مصنفہ کے بارے میں

Lisa Lustich

Lisa Lustich

چیف ایڈیٹر اور کیسینو ٹیسٹر

لیزا لوستیش 1997 سے جرمن زبان کے آن لائن کیسینو جانچ رہی ہیں اور Lustich.de کے ادارتی شعبے کی سربراہ ہیں۔ 400 سے زائد شائع شدہ جائزے، تصدیق شدہ کھلاڑی تحفظ مشیر (BZgA تربیت، 2019)۔

لیزا لوستیش کے تمام مضامین

ذرائع اور مزید مطالعہ

جوا لت کا سبب بن سکتا ہے۔ ذمہ داری سے کھیلیں۔ مدد: 0800 1 372 700 (BZgA، مفت اور گمنام)۔

متعلقہ موضوعات

مزید پڑھیں

مزید خبریں

Glücksspiel-Datenplattformen: Neue Standards für Identität und Spielerschutzاے آئی سے تیار کردہ
Technik

iGaming ڈیٹا پلیٹ فارمز: شناخت اور کھلاڑیوں کے تحفظ کے لیے نئے معیارات

30 جولائی، 2026
مزید پڑھیں
GR8 TECH rüstet auf: Mehr Kontrolle und Automatisierung im Affiliate-Marketingاے آئی سے تیار کردہ
Technik

GR8 TECH نے افیلیٹ پلیٹ فارم کو بہتر بنایا: آپریٹرز کے لیے زیادہ کنٹرول اور آٹومیشن

30 جولائی، 2026
مزید پڑھیں
Künstliche Intelligenz im iGaming: Effizienz-Falle oder Marketing-Geheimwaffe?اے آئی سے تیار کردہ
Technik

AI در iGaming: کارکردی جال یا خفیہ B2B مارکیٹنگ ویپن؟

1 اگست، 2026
مزید پڑھیں
Casino-Digitalisierung: Tribal Gaming forciert die Automatisierungاے آئی سے تیار کردہ
Technik

جدید جوئے بازی کے فنانس: قبائلی گیمنگ ورکشاپ AI اور آٹومیشن پر توجہ مرکوز کرے گی

29 جولائی، 2026
مزید پڑھیں
Zahlungsabgleich im Online-Casino: Strategien gegen Fehler bei der Abrechnungاے آئی سے تیار کردہ
Technik

iGaming ادائیگی کا تصفیہ: سیٹلمنٹ کے استثنا کے خلاف حکمت عملی

30 جولائی، 2026
مزید پڑھیں
Zahlungsausfälle im Online-Casino: Neues Modell zur Analyse von Transaktionenاے آئی سے تیار کردہ
Technik

iGaming ادائیگی میں کمی: قبولیت کی شرح کے لیے نیا تشخیصی فریم ورک

1 اگست، 2026
مزید پڑھیں
Gefälschte Slot-Spiele kosten Branche Millionen: GameCheck warnt vor Piraterieاے آئی سے تیار کردہ
Technik

جعلی کیسینو گیمز صنعت کو لاکھوں کا نقصان پہنچا رہے ہیں: گیم چیک نے چوری کے خلاف خبردار کیا

31 جولائی، 2026
مزید پڑھیں
Softswiss kündigt Tech Race Summit 2026 an: Fokus auf iGaming-ITاے آئی سے تیار کردہ
Technik

سافٹ سوئس نے ٹیک ریس سمٹ 2026 کا آغاز کیا: iGaming بیک اینڈ انفراسٹرکچر پر توجہ مرکوز

31 جولائی، 2026
مزید پڑھیں
BetConstruct AI integriert AdVantage Rennsport Plattform von BetMakersاے آئی سے تیار کردہ
Technik

BetConstruct AI نے BetMakers اور Podium کے AdVantage Racing پلیٹ فارم کو ضم کیا

1 اگست، 2026
مزید پڑھیں
Wechsel bei Continent 8: Mike Small wird neuer CEO nach 28 Jahren Michael Tobinاے آئی سے تیار کردہ
Technik

کانٹینینٹ 8 کی قیادت میں تبدیلی: مائیکل ٹوبن کے 28 سال بعد مائیک سمال نئے سی ای او مقرر

3 اگست، 2026
مزید پڑھیں