30 जुलाई को, 41 मिनट के समयावधि में 1,196 वॉलेट से लगभग 70 मिलियन डॉलर के बराबर 1,000 से अधिक बिटकॉइन को निकाल लिया गया, जो चोरी के पहले उभरने पर रिपोर्ट की गई रकम से लगभग दोगुनी थी।
गैलेक्सी रिसर्च ने शुक्रवार को पूरी घटना का मानचित्रण किया, जिसमें 01:10 और 01:51 UTC के बीच छह ब्लॉक्स के दौरान 1,082.65 BTC को स्वीप किया गया, जिसमें तीन बीच के ब्लॉक्स में कुछ नहीं था, जिससे यह सुझाव मिलता है कि लेन-देन लगातार नहीं, बल्कि बैच में प्रसारित किए गए थे।
आय चार पतों में स्थित है और इसे नहीं बदला गया है। प्रारंभिक रिपोर्टिंग ने इनमें से केवल एक पता को ही पकड़ा था, जिसकी वजह से यह आंकड़ा बढ़ गया है।
हमले का आकार इस साल के कुछ बड़े हमलों की तुलना में काफी छोटा है, लेकिन यह क्रियाविधि ही इसे असामान्य बनाती है—और इसलिए हमला इतना बड़ा मामला है।
अधिकांश क्रिप्टो चोरी किसी चीज तक पहुँचने से संबंधित होती है। एक एक्सचेंज को ब्रीच किया जाता है, एक कॉन्ट्रैक्ट को धोखा दिया जाता है, या एक कुंजी को लैपटॉप से फिश किया जाता है। सदैव सुरक्षा का तरीका दूरी रखना रहा है, जो ठीक वही है जो हार्डवेयर वॉलेट बेचता है। कुंजी को एक ऐसे डिवाइस पर रखें जो कभी इंटरनेट से जुड़ता न हो, और सिद्धांत रूप से, हमलावर के लिए कुछ भी छूने को नहीं मिलता।
जब एक वॉलेट बनाया जाता है, तो डिवाइस को इतना बड़ा और इतना अप्रत्याशित नंबर चुनना चाहिए कि इसका अनुमान लगाना असंभव हो।
वह संख्या बीज है, और प्रत्येक पता और निजी कुंजी इससे निश्चित सार्वजनिक नियमों द्वारा निकाली जाती है। कोल्डकार्ड का फर्मवेयर उस संख्या को एक अलग हार्डवेयर रैंडमनेस जनरेटर से लेने के लिए बनाया गया था। एक आंतरिक बिल्ड सेटिंग ने इसे उस जनरेटर को छोड़ने के लिए कहा, और एक सहायक पुस्तकालय में जांच केवल यह परीक्षण करती थी कि सेटिंग मौजूद है या नहीं, न कि यह कि क्या इसे सक्रिय किया गया है।
कुंजी उत्पादन चिप के सीरियल नंबर और इसके क्लॉक रजिस्टर से बीजित एक बेसिक सॉफ्टवेयर प्रतिस्थापन में चला गया। यह सीरियल नंबर फैक्टरी मेटाडेटा है, और क्लॉक मान समय स्थिति हैं जिन्हें हमलावर अपने अपने उपकरण पर संकीर्ण कर सकता है या माप सकता है।
परिणाम यह था कि उस उपकरण द्वारा कभी उत्पन्न किए जा सकने वाली कुंजियों की सीमा अकल्पनीय रूप से विशाल से गिनने योग्य में समाप्त हो गई। सुरक्षा टीमों ने पाया कि पुराने Mk2 और Mk3 — जो कि Coldcard के विभिन्न मॉडलों के लिए हैं — पर कुंजियों का उत्पादन निर्धारित किया जा सकता है — लेकिन Mk4, Q और Mk5 पर, उन्होंने संभावनाओं की सीमा लगभग चार अरब बताई।
चार अरब एक व्यक्ति के लिए एक बड़ी संख्या है, लेकिन एक कंप्यूटर के लिए एक छोटी। एक हमलावर अपने हार्डवेयर पर प्रारंभिक बीज उत्पन्न करता है, प्रत्येक से उत्पन्न पते प्राप्त करता है, और उन पतों की जांच सार्वजनिक ब्लॉकचेन के साथ करता है, जिसे कोई भी डाउनलोड कर सकता है।
वह प्रक्रिया आक्रमणकारी के मशीन पर संचालित होती है। पीड़ित का उपकरण किसी भी बिंदु पर शामिल नहीं होता है और दूसरे महाद्वीप पर एक सुरक्षित में बंद हो सकता है।
गैलेक्सी का विश्लेषण दर्शाता है कि प्रक्रिया चल रही है। खाली किए गए वॉलेट में से 1,183 ने आधुनिक नेटिव segwit पता प्रारूप का उपयोग किया, सात ने एक पुराने मानक का और छह ने एक और पुराने का। कोई भी तीनों पता प्रारूपों में एक साथ किसी विशिष्ट पीड़ित का लक्ष्य नहीं बनाता।
यह व्यवस्थित गणना है, जिसमें प्रत्येक उम्मीदवार बीज की जांच हर उस पथ के खिलाफ की जाती है जिसे यह संभवतः उत्पन्न किया हो। ऑपरेटर अपनी पसंद से खोज को विस्तारित कर सकता है, उसे सुधार सकता है और जब भी चाहे वापस आ सकता है।
गैलेक्सी ने चेतावनी दी कि यदि मालिक अपनी राशियाँ नहीं ले जाते हैं, तो आगे की लहरें संभव हैं।
कोई भी मालिक यह निर्धारित नहीं कर सकता कि क्या वे जोखिम में हैं। आपके अपने वॉलेट के खिलाफ कोई ऐसा परीक्षण नहीं है जो यह प्रकट करे कि आपका सीड पुनर्उत्पाद्य सीमा के भीतर स्थित है।
Coinkite, जो Coldcard का मेकर है, ने Mk3 उपयोगकर्ताओं को चेतावनी दी है और कहा है कि इसके नए उपकरण प्रभावित नहीं हैं, जबकि Block की रिपोर्ट में Mk2, Mk4, Q और Mk5 को भी शामिल किया गया है। जब तक यह समाधान नहीं हो जाता, उन सभी लोगों को जिन्होंने प्रभावित फर्मवेयर पर सीड बनाया है, उन्हें इसे सत्यापित करने के बजाय सबसे खराब स्थिति को मानना चाहिए।
हालांकि, हमलावर ने एक गलती की।
ब्लॉक के क्ले गैरेट ने X पर कहा कि ऑपरेटर ने स्वीप्स के दौरान स्रोत पतों को क्वेरी करने के लिए एक “जाने-माने ब्लॉकचेन डेटा प्रदाता” पर एक भुगतान किए गए खाते का उपयोग किया, और कि प्रदाता के आंतरिक लॉग्स ने उसके द्वारा असाधारण विशिष्टता के साथ, अनुरोधों की संख्या, समय और क्रम तक के साथ संदिग्ध प्रवाह के साथ मेल खाया।
1/ कल हमारे कोल्डकार्ड ड्रेन की जांच के दौरान, हमने स्वीप्स में एक असामान्य पैटर्न पहचाना। इस पैटर्न ने हमें एक अनुमान की ओर ले गया, जो अब सत्यापित हो चुका है: ऑपरेटर ने एक प्रसिद्ध ब्लॉकचेन-सेवा प्रदाता पर एक भुगतान किए गए खाते का उपयोग किया था... https://t.co/l5McyhhcNn
— Clay Garrett (@clay_garrett)प्रदाता ऐसे अनुरोधों को सामान्य सेवाएं प्रदान कर रहा था, जिनमें उनके उद्देश्य का कोई संकेत नहीं था। ब्लॉक ने जानकारी अधिकारियों को सौंप दी है।
कोल्ड स्टोरेज का वादा है कि एक कुंजी अनुमानित नहीं हो सकती। सभी इसे एक ऐसे वादे के रूप में पढ़ते हैं कि कुंजी अप्राप्य है, और पहले प्रकार की कमियों को ढूंढने और उनका दुरुपयोग करने की लागत लगातार कम हो रही है।
मंगलवार को एंथ्रोपिक ने शोध प्रकाशित किया, जिसमें दिखाया गया कि उसका एक मॉडल 60 घंटे में एक उम्मीदवार पोस्ट-क्वांटम एल्गोरिथम की सुरक्षा को आधा कर देता है, जबकि यह डिज़ाइन दो साल तक विशेषज्ञ समीक्षा का सामना कर चुका था।
एक कुंजी को सुरक्षित रूप से संग्रहीत करना अब समस्या का आसान आधा हिस्सा है।

