کینیڈا میں تیار کردہ بٹ کوائن والیٹس ہیک، 140 ملین کینیڈین ڈالر سے زائد مالیت کی کرپٹو کرنسی چوری

ٹورنٹو(خبر ایجنسیاں) کینیڈا میں قائم ایک کمپنی کے تیار کردہ ہارڈویئر بٹ کوائن والیٹس میں سیکیورٹی خامی سامنے آنے کے بعد ہیکرز نے 140 ملین کینیڈین ڈالر سے زائد مالیت کے بٹ کوائن چوری کر لئے۔

کینیڈا میں قائم کمپنی کوائن کائٹ ایسے ’’کولڈ بٹ کوائن والیٹس‘‘ تیار کرتی ہے، جو ہارڈویئر اور سافٹ ویئر کی مدد سے کرپٹو کرنسی کو انٹرنیٹ سے الگ رکھ کر محفوظ بنانے کے لیے استعمال کیے جاتے ہیں۔ یہ ہاتھ میں پکڑے جانے والے ہارڈویئر آلات ہوتے ہیں، جنہیں عام طور پر ہارڈویئر والیٹ کہا جاتا ہے۔

کمپنی نے گزشتہ ہفتے اعلان کیا تھا کہ اس کے بعض کولڈ کارڈ ڈیوائس استعمال کرنے والے صارفین کے والیٹس ہیکنگ کا نشانہ بنے ہیں۔گلیکسی ریسرچ نامی ڈیجیٹل مالیاتی تحقیقاتی ادارے کے مطابق 30 جولائی کو صرف 41 منٹ کے اندر ہیکرز نے ایک ہزار سے زائد بٹ کوائن، ایک ہزار سے زیادہ مختلف پتوں سے منتقل کر لیے، جن کی مالیت تقریباً 99 ملین کینیڈین ڈالر بنتی تھی۔

ادارے کے مطابق پیر تک حملوں کا دائرہ مزید بڑھ گیا اور 7 ہزار 300 سے زائد پتوں سے ایک ہزار 500 سے زیادہ بٹ کوائن منتقل کیے جا چکے تھے۔ رپورٹ میں بتایا گیا کہ حملے تین بڑے اور 14 نسبتاً چھوٹے مراحل میں کیے گئے۔

تحقیقاتی ادارے کے مطابق حملے کا پہلا مرحلہ ڈیجیٹل مالیاتی کمپنی بلاک انکارپوریٹڈ کے انجینئروں نے دیکھا، جس کی بعد ازاں متاثرین کی اطلاعات کی بنیاد پر تصدیق کی گئی۔ اب تک 73 متاثرہ افراد نے اپنے بٹ کوائن کا سراغ لگانے کیلئے مدد طلب کی ہے۔

گلیکسی ریسرچ نے واضح کیا کہ اس کی معلومات بلاک چین تجزیے پر مبنی ہیں اور یہ تصدیق نہیں کی جا سکی کہ تمام متاثرہ والیٹس اسی سافٹ ویئر سے بنائے گئے تھے جس میں خامی موجود تھی۔

کمپنی کی سیکیورٹی ایڈوائزری کے مطابق مسئلے کی جڑ مارچ 2021 میں جاری کیے گئے ایک سافٹ ویئر اپ ڈیٹ میں موجود تھی۔ بلاک انکارپوریٹڈ کی انجینئرنگ رپورٹ کے مطابق پروگرامنگ کی ایک غلطی کے باعث کولڈ کارڈ ڈیوائسز کے بعض ورژنز میں اہم حفاظتی خصوصیات کمزور ہوگئی تھیں۔

رپورٹ کے مطابق اس خامی نے مخصوص حالات میں ماہر ہیکرز کیلئےبغیر ڈیوائس کو جسمانی طور پر چھوئے بٹ کوائن چوری کرنا ممکن بنا دیا۔ کمپنی نے خبردار کیا ہے کہ اس نوعیت کے حملے اب بھی جاری ہو سکتے ہیں۔

کوائن کائٹ کے چیف ایگزیکٹو آفیسر روڈولفو نوواک نے سماجی رابطے کی ویب سائٹ پر جاری بیان میں صارفین سے معذرت کرتے ہوئے کہا کہ کمپنی اس سافٹ ویئر خامی کی مکمل ذمہ داری قبول کرتی ہے۔انہوں نے کہا، ’’مجھے انتہائی افسوس ہے اور میں شدید صدمے میں ہوں۔ ہماری پوری ٹیم اس واقعے پر دل گرفتہ ہے۔‘‘

کمپنی نے اتوار کو جاری بیان میں کہا کہ متاثرہ صارفین سے براہِ راست رابطہ کیا جا رہا ہے اور جن کے اثاثے محفوظ طریقے سے منتقل کیے جا سکتے تھے، انہیں منتقل کرنے میں مدد دی جا رہی ہے، جبکہ متاثرہ صارفین کے لیے نیا سافٹ ویئر بھی جاری کر دیا گیا ہے۔

کمپنی کے مطابق سافٹ ویئر کی خامی سامنے آنے کے بعد متاثرہ ورژن والے تمام کولڈ کارڈ آلات کا موجودہ ذخیرہ تلف کر دیا گیا اور ان کی ترسیل فوری طور پر روک دی گئی۔بیان میں مزید کہا گیا کہ ابتدا میں مسئلہ صرف کولڈ کارڈ ڈیوائسز تک محدود سمجھا جا رہا تھا، تاہم بعد میں مزید ماڈلز اور سافٹ ویئر ورژنز کو بھی متاثرہ مصنوعات کی فہرست میں شامل کر لیا گیا۔

کوائن کائٹ نے کہا کہ اس واقعے سے کمپنی نے اہم سبق سیکھا ہے اور وہ اس بات کا جائزہ لے رہی ہے کہ اس کی بہترین کوششوں اور حفاظتی ڈیزائن کے باوجود یہ خامی کیسے سامنے آئی، کیونکہ صارفین بہتر تحفظ کے مستحق ہیں۔