सारांश
- कोल्डकार्ड हमलावर ने कॉइनजॉइन के माध्यम से 97.09 BTC स्थानांतरित किए, जो अभियान के तीसरे पहचाने गए लहर के दौरान चोरी हुए संपत्ति का 45% है।
- 2021 के फर्मवेयर दोष ने वॉलेट सीड रैंडमनेस को कमजोर कर दिया, जिससे हमलावर निजी वाक्यांशों को ब्रूट-फोर्स करके सिंगल-सिग्नेचर बिटकॉइन वॉलेट्स को दूर से खाली कर सकते हैं।
- गैलेक्सी ने 1,806 BTC, जोकि 143.9 मिलियन डॉलर के बराबर है, उस दुरुपयोग से जोड़ा, जबकि 82% ब्लॉकचेन निगरानी के तहत मूल हमलावर नियंत्रित पतों में शेष है।
आक्रमणकारी जिसने कोल्डकार्ड हार्डवेयर वॉलेट के दुरुपयोग किया, ने तीसरी हमला लहर के दौरान चोरी हुए बिटकॉइन का 45% स्थानांतरित कर दिया है। गैलेक्सी रिसर्च के अनुसार, वेव 3 ऑपरेटर ने 97.09 बिटकॉइन (BTC), जो लगभग $7.8 मिलियन के बराबर है, स्थानांतरित किया।
दुरुपयोगकर्ता ने इन संपत्तियों को CoinJoin लेनदेन के माध्यम से प्रोसेस किया, जिससे चोरी की गई राशियों के आवागमन को ट्रेस करना मुश्किल हो गया। CoinJoin एक ही लेनदेन के भीतर कई बिटकॉइन भुगतानों को जोड़ता है, जिससे प्रेषक और प्राप्तकर्ता के बीच संबंधों की दृश्यता कम हो जाती है।
हालाँकि, गैलेक्सी का विश्लेषण दर्शाता है कि हमलावर द्वारा संक्रमित वॉलेट चुनने पर एक गणितीय क्रम अपनाया जाता है। ऑपरेटर ने प्रभावित वॉल्ट्स को उनके शेष के आधार पर टारगेट किया है, सबसे बड़ी रकम वाले वॉलेट से शुरू करते हुए।
एक से ग्यारह तक रैंक किए गए वॉल्ट्स में पहले ही धोखाधड़ी ऑपरेशन से जुड़ी गतिविधियाँ दर्ज की जा चुकी हैं। इसी बीच, गैलेक्सी की खोज के अनुसार, अगले दस अछूते वॉल्ट्स में कुल मिलाकर 30.81 BTC हैं।
61 से 293 के बीच स्थित छोटे वॉल्ट्स के एक अन्य समूह में कुल मिलाकर 33.77 BTC हैं। यह ट्रांसफ़र पैटर्न जांचकर्ताओं को यह संकेत देता है कि हमलावर किन दुर्भावनापूर्ण वॉलेट्स को लक्षित कर सकता है।
सितंबर 2 को, दुरुपयोगकर्ता ने चोरी हुए बिटकॉइन (BTC) को THORChain के माध्यम से ईथेरियम (ETH) में बदल दिया। THORChain उपयोगकर्ताओं को केंद्रीकृत क्रिप्टोकरेंसी एक्सचेंज पर निर्भर किए बिना विभिन्न ब्लॉकचेन के संपत्तियों का आदान-प्रदान करने की अनुमति देता है।
इस रूपांतरण ने चोरी किए गए संपत्ति को उनके मूल Coldcard पतों से अलग करने का एक और प्रयास दर्शाया। गैलेक्सी ने बताया कि चोरी की गई सभी राशि का 82% अभी भी हमलावर के मूल वॉलेट में बना हुआ है। परिणामस्वरूप, केवल 18% ही ऐसे लेन-देन से हुआ है जो धोखाधड़ी या संपत्ति रूपांतरण की गतिविधियों से जुड़े प्रतीत होते हैं।
भी पढ़ें: PYTH की कीमत भविष्यवाणी 2026–2030: क्या Pyth Network जल्द ही $0.20 तक पहुँच सकता है?
कोल्डकार्ड फर्मवेयर बग ने वॉलेट सीड जनरेशन को कमजोर कर दिया
Coldcard की चोरियाँ 30 जुलाई को शुरू हुईं और ये Coinkite द्वारा 2021 में भेजे गए फर्मवेयर के दोष से शुरू हुईं। यह वल्नरेबिलिटी कुछ Coldcard डिवाइसेस द्वारा अपने मालिकों के लिए वॉलेट सीड्स उत्पन्न करने की विधि को प्रभावित करती है।
इन उपकरणों द्वारा अपर्याप्त यादृच्छिकता के साथ सीड फ्रेज उत्पन्न किए गए, जिससे संबंधित निजी कुंजियों की सुरक्षा कमजोर हो गई। इसलिए हमलावर दुर्बल सीड फ्रेज को ब्रूट-फोर्स करके उन फ्रेज से जुड़े बिटकॉइन पते पहचान सकते हैं।
महत्वपूर्ण बात यह है कि हमलावरों ने भौतिक रूप से प्रभावित Coldcard उपकरणों को प्राप्त या बातचीत किए बिना सिंगल-सिग्नेचर वॉलेट्स को खाली कर दिया। अगस्त के मध्य तक, गैलेक्सी ने लगभग 1,779 चोरी हुए BTC को 190 पीड़ितों और 8,600 से अधिक पतों से जोड़ दिया।
शोधकर्ताओं ने लेन-देन के व्यवहार, कम्प्रोमाइज़ किए गए पतों और वॉलेट गतिविधि के पैटर्न का उपयोग करके घटनाओं को अलग-अलग हमले की लहरों में समूहित किया। गैलेक्सी ने चौथी हमले की लहर की संभावना की पहचान भी की है, हालांकि शोध संस्थान ने इसकी पुष्टि नहीं की है।
पहले अज्ञात वॉल्ट ने बिटकॉइन के अनुमानित नुकसान को बढ़ा दिया
इसके अलावा, वेव 3 दुरुपयोगकर्ता ने एक पहले अज्ञात वॉल्ट से 58 पतों की राशि को जोड़ा। गैलेक्सी का मानना है कि ये पते उन अतिरिक्त Coldcard पीड़ितों से संबंधित हैं, जो उसी बीज-उत्पादन कमजोरी से प्रभावित हुए हैं।
उस वॉल्ट को जोड़ने से अनुमानित चोरी 1,806 बिटकॉइन तक बढ़ जाएगी, जो लगभग 143.9 मिलियन डॉलर के बराबर है। संशोधित आंकड़ा दोनों संदिग्ध पीड़ितों के समूह और दुरुपयोग से जुड़े बिटकॉइन के पैमाने को बढ़ाता है।
ब्लॉकचेन शोधकर्ता अभी भी पहचाने गए पतों से होने वाली लेन-देन को देख सकते हैं, हालांकि कॉइनजॉइन सीधी लेन-देन के आवंटन को जटिल बना देता है। जांचकर्ता ट्रांसफ़र के समय, साझा इनपुट, दोहराए जाने वाली रकमों और वॉलेट के बीच के संबंधों की जांच करके चोरी हुए संपत्ति का पता लगा सकते हैं।
आक्रमणकारी की बड़े वॉल्ट्स के प्रति पसंद ने आयोजित तरीके से दुरुपयोगित धनराशि को स्थानांतरित और धोखाधड़ी करने की ओर इशारा किया है। अधिकांश चोरी हुए बिटकॉइन अभी भी ज्ञात आक्रमणकारी-नियंत्रित पतों में रहते हैं, जिससे ब्लॉकचेन जांचकर्ताओं के लिए एक बड़ी रकम दृश्यमान रहती है। हालांकि, आगे की गतिविधियां संचालक द्वारा बड़ी शेष रकम से छोटे वॉलेट्स की ओर धन प्रसंस्करण करने पर शेष वॉल्ट्स को प्रभावित कर सकती हैं।
पोस्ट Coldcard Attacker Moves 45% of Wave 3 Bitcoin Through CoinJoin पहले 36Crypto पर दिखाई दी।

