ڈکیتیوں کی نگرانی کرنے والی بلاک چین سیکیورٹی فرموں کے مطابق، ہیکرز مبینہ طور پر محفوظ آف لائن ہارڈویئر بٹوے سے کرپٹو کرنسی کی بڑے پیمانے پر چوری کے چکر میں ہیں۔

کہا جاتا ہے کہ کم از کم ایک درجن مختلف ہیکرز Bitcoin کے مالکان کو نشانہ بنا رہے ہیں جو Coinkite کے ذریعہ تیار کردہ ہارڈ ویئر کرپٹو والیٹ کولڈ کارڈ استعمال کرتے ہیں۔ اس وقت، یہ واضح نہیں ہے کہ ڈیجیٹل ڈکیتیوں کے پیچھے کون ہے، اور ایسا لگتا ہے کہ ہیکرز کے ایک سے زیادہ گروپ ہیں، Galaxy Research کے مطابق۔

مَنگَل تک، ریسرچ فرم نے کہا کہ ہیکرز نے تقریباً 130 ملین ڈالر چوری کیے ہیں۔ کرپٹو مانیٹرنگ فرم Elliptic کے شریک بانی اور چیف سائنسدان ٹام رابنسن نے TechCrunch کو بتایا کہ اندازہ تقریباً درست ہے۔

یہ لوگوں کی بڑی مقدار میں کرپٹو کرنسی چوری کرنے کی تازہ ترین کوشش ہے۔ اس سال اب تک، بلاک چین مانیٹرنگ فرم TRM Labs کے مطابق، کرپٹو کرنسی کمپنیوں کو نشانہ بنانے والے 200 سے زیادہ ہیک ہو چکے ہیں، جن کا مجموعی نقصان $950 ملین سے زیادہ ہے۔

Coldcard والیٹ کے مالکان کے خلاف جاری ہیکس کو جو چیز خاص طور پر دلچسپ بناتی ہے وہ یہ ہے کہ Coldcard جیسی پروڈکٹ کو استعمال کرنے کا نکتہ یہ ہے کہ یہ سمجھا جاتا ہے، کم از کم نظریہ میں، ان کی کریپٹو کرنسی کو ذخیرہ کرنے کا ایک محفوظ طریقہ۔

بٹ کوائن کے مالکان خفیہ کلید یا بیج کا جملہ — بنیادی طور پر ایک پاس ورڈ — اپنی کریپٹو کرنسی کو کولڈ کارڈ والیٹ میں محفوظ کر سکتے ہیں، ایک ایسا آلہ جو انٹرنیٹ سے منسلک نہیں ہے۔ اس سسٹم کے ساتھ، تمام بٹ کوائنز کی طرح بٹ کوائنز اب بھی بلاک چین پر ہیں، لیکن ایک پاس ورڈ سے محفوظ ہیں جو خصوصی طور پر آف لائن رہتا ہے۔ یہ ایک "ٹھنڈا" والیٹ سمجھا جاتا ہے، جیسا کہ آن لائن "ہاٹ" بٹوے کے برخلاف، جیسے کہ ایپس، براؤزر ایکسٹینشنز، اور Binance یا Coinbase جیسے تجارتی کرپٹو ایکسچینجز پر اکاؤنٹس۔

جیسا کہ یہ پتہ چلتا ہے، ہیکرز کو پتہ چلا کہ اس میں ایک خامی تھی کہ کس طرح کولڈ کارڈ والیٹس نے صارفین کے بیج کے فقرے تیار کیے، جو کہ قابل قیاس تھے، بلاک کے سیکیورٹی محققین کے مطابق۔ ایک بار جب انہوں نے اس خامی کا پتہ لگا لیا، تو ہیکرز کو صرف زبردستی کرنے اور متاثرین کے سیڈ فریسز تیار کرنے کی ضرورت تھی۔

چابیاں بنانے کا طریقہ جان کر، ہیکرز کو ان کے پاس موجود سیف میں گھسنے کی ضرورت نہیں تھی۔ ہیکرز نے بنیادی طور پر یہ معلوم کیا کہ کس طرح پیمانے پر چابیاں کاٹیں۔

"شاید اس کے بارے میں سب سے مشکل بات یہ ہے کہ میں نے سب کچھ ٹھیک کیا،" جوناتھن گڈمین، جس نے اپنے کولڈ کارڈ والیٹ سے 1.6 ملین ڈالر چوری ہونے کا دعویٰ کیا، نے X پر لکھا۔ "میں نے اپنے بیج کا جملہ کبھی کسی کے ساتھ شیئر نہیں کیا۔ میری ڈیوائسز نے کبھی بھی انٹرنیٹ کو ہاتھ نہیں لگایا۔ ہر چیز کو متعدد سیفز اور سیفٹی ڈپازٹ بکس میں رکھا گیا تھا،" اس نے کہا۔

"اس میں سے کوئی بھی اہمیت نہیں رکھتا۔ یہ سب اس لیے کہ جس ہارڈ ویئر نے بیج کا جملہ بنایا تھا، اصل میں 2021 کے کوڈ میں ایک لائن تھی جس میں کمزوری تھی،" گڈمین نے لکھا۔

جُمِرات کو شائع ہونے والی اور ہَفتَہ کو اپ ڈیٹ کی گئی ایک ایڈوائزری میں، Coinkite نے صارفین کو خامی کے بارے میں آگاہ کیا، ان پر زور دیا کہ وہ اپنے آلات کو اپ ڈیٹ کریں، اور پھر ایک نئے بیج کے فقرے پر "ہجرت" کریں۔

Coinkite نے فوری طور پر TechCrunch کی تبصرہ کی درخواست کا جواب نہیں دیا۔