دو شپنگ کمپنیوں میں ڈیٹا کی خلاف ورزیوں نے فزیکل ہارڈویئر والیٹس والے کرپٹو کرنسی مالکان کو ان کے فنڈز کے چوری ہونے کے زیادہ خطرے میں ڈال دیا ہے، جس سے کرپٹو انڈسٹری کے ذریعے انحصار کرنے والے وسیع تر ٹیک ایکو سسٹم میں کمزوریوں کو نمایاں کیا گیا ہے۔

حالیہ ہفتوں میں، ہارڈویئر کریپٹو والٹس بنانے والوں Trezor اور SafePal نے اطلاع دی کہ اجتماعی طور پر ان کے ہزاروں صارفین کا ذاتی ڈیٹا اور شپنگ کی معلومات ان کے شپنگ پارٹنرز میں الگ الگ ڈیٹا کی خلاف ورزیوں کے دوران چوری ہو گئیں۔ کرپٹو والیٹ بنانے والوں نے اپنے صارفین کے نام، گھر کے پتے، ای میل پتے، اور فون نمبر شپنگ کمپنیوں کو فراہم کیے تاکہ وہ اپنے ہارڈویئر والیٹس کو میل بھیج سکیں۔

ہیکس نے بٹوے کی سیکیورٹی کو متاثر نہیں کیا، ایک ہارڈویئر ڈیوائس جو آف لائن رہتا ہے تاکہ ہیکرز کے لیے انٹرنیٹ سے سمجھوتہ کرنا کہیں زیادہ مشکل ہو جائے۔ اس کے بجائے، ہیکرز نے ٹیک کمپنیوں کی وسیع تر سپلائی چین کو نشانہ بنایا تاکہ اس بارے میں ذاتی معلومات حاصل کی جا سکیں کہ اعلی مالیت کے کرپٹو ہولڈرز کہاں رہتے ہیں۔

ہارڈویئر والیٹ کے صارفین کے نام اور گھر کے پتے چرا کر، ہیکس کرپٹو مالکان کو جسمانی حملوں سے دوچار کر دیتے ہیں جو طاقت یا تشدد کے ذریعے بٹوے میں محفوظ کردہ بیج کے جملے کو جسمانی طور پر حاصل کرنے پر انحصار کرتے ہیں۔

رینچ اٹیک کے نام سے جانا جاتا ہے (ہتھیاروں کے استعمال کا حوالہ دیتے ہوئے)، اس قسم کے حقیقی دنیا کے حملے بڑھ رہے ہیں کیونکہ مجرم تیزی سے اعلیٰ نیٹ والے افراد سے تعلق رکھنے والے کرپٹو کی تلاش میں ہیں۔ Blockchain سیکورٹی کمپنی CertiK نے 2025 کے دوران درجنوں رپورٹ شدہ رنچ حملوں کی تصدیق کی، جو پچھلے سال کے مقابلے میں 75 فیصد زیادہ ہے، ڈاکوؤں نے $40 ملین سے زیادہ کی چوری کی۔ کرپٹو فرانزکس کی دیو چینالیسس اس سال کے اعداد و شمار کو اب تک $30 ملین کے قریب رکھتا ہے، جس میں گروہ کسی شخص کے کرپٹو بیج کے فقرے کا مطالبہ کرنے کے لیے اغوا اور گھر پر حملوں کا استعمال کرتے ہیں۔

کسی شخص کے بیج کے جملے کے علم کے ساتھ، حملہ آور عوامی بلاکچین پر اس شخص کے کرپٹو کو ناقابل واپسی طور پر اپنے کنٹرول میں لے سکتے ہیں۔

Trezor اور SafePal دونوں نے بھی صارفین کو خبردار کیا کہ وہ فشنگ حملوں کے خلاف چوکس رہیں، جو ان کے کرپٹو کو چرانے کی کوشش میں کسی شخص کے فون نمبر یا ای میل ایڈریس پر ٹارگٹڈ پیغامات بھیجنے پر انحصار کرتے ہیں۔

اس ماہ کے شروع میں ایک ہارڈویئر والیٹ پر ایک الگ حملے میں، ہیکرز نے Coinkite کے Coldcard ہارڈویئر والیٹ کے ذریعے سیٹ پاس ورڈز کا اندازہ لگا کر بلاک چین سے براہ راست $130 ملین سے زیادہ کی کریپٹو کرنسی چرا لی۔

ہیکرز، جن کی ابھی تک شناخت نہیں ہوسکی ہے، بیج کے فقرے کی پیشن گوئی کرنے میں کامیاب تھے کہ کولڈ کارڈ والیٹس اپنے صارفین کے لیے آف لائن پیدا کریں گے۔ اگرچہ بٹوے اور بیج کے فقرے کبھی بھی انٹرنیٹ کو نہیں چھوتے، ہیکرز صارف کے والیٹ کے پاس ورڈ تیار کرنے میں کامیاب ہو گئے اور ان کے فنڈز کو براہ راست بلاک چین سے نکال لیا۔

ایک متاثرہ نے X پر ایک پوسٹ میں کہا کہ انہوں نے "سب کچھ ٹھیک" کر لیا ہے، لیکن اس سے "اس میں سے کسی کی بھی فرق نہیں پڑتا ہے... سب اس لیے کہ جس ہارڈ ویئر نے بیج کا جملہ بنایا تھا، اصل میں 2021 سے ان کے کوڈ میں ایک لائن تھی جس میں کمزوری تھی۔"