कोल्डकार्ड हमलावर ने वेव 3 बिटकॉइन का 45% कॉइनजॉइन के माध्यम से ले जाया

icon36Crypto
साझा करें
AI summary iconसारांश
बिटकॉइन की ताजा खबर: 36 Crypto के आधार पर, कोल्डकार्ड हमलावर ने वेव 3 बिटकॉइन का 45% हिस्सा ले लिया है। गैलेक्सी रिसर्च ने रिपोर्ट की कि वेव 3 ऑपरेटर ने कॉइनजॉइन के माध्यम से 97.09 BTC, लगभग $7.8 मिलियन, भेजे। इस हमले में 2021 के फर्मवेयर दोष का उपयोग किया गया था, जिससे सीड रैंडमनेस कम हो गई। गैलेक्सी ने 1,806 BTC, जो $143.9 मिलियन के बराबर है, को इस दुरुपयोग से जोड़ा है, जिसमें से 82% अभी भी हमलावर के पतों पर है। बिटकॉइन समाचार मीडिया इस हरकत का ध्यानपूर्वक अनुसरण कर रहे हैं।

सारांश

  • कोल्डकार्ड हमलावर ने कॉइनजॉइन के माध्यम से 97.09 BTC स्थानांतरित किए, जो अभियान के तीसरे पहचाने गए लहर के दौरान चोरी हुए संपत्ति का 45% है।
  • 2021 के फर्मवेयर दोष ने वॉलेट सीड रैंडमनेस को कमजोर कर दिया, जिससे हमलावर निजी वाक्यांशों को ब्रूट-फोर्स करके सिंगल-सिग्नेचर बिटकॉइन वॉलेट्स को दूर से खाली कर सकते हैं।
  • गैलेक्सी ने 1,806 BTC, जोकि 143.9 मिलियन डॉलर के बराबर है, उस दुरुपयोग से जोड़ा, जबकि 82% ब्लॉकचेन निगरानी के तहत मूल हमलावर नियंत्रित पतों में शेष है।


आक्रमणकारी जिसने कोल्डकार्ड हार्डवेयर वॉलेट के दुरुपयोग किया, ने तीसरी हमला लहर के दौरान चोरी हुए बिटकॉइन का 45% स्थानांतरित कर दिया है। गैलेक्सी रिसर्च के अनुसार, वेव 3 ऑपरेटर ने 97.09 बिटकॉइन (BTC), जो लगभग $7.8 मिलियन के बराबर है, स्थानांतरित किया।


दुरुपयोगकर्ता ने इन संपत्तियों को CoinJoin लेनदेन के माध्यम से प्रोसेस किया, जिससे चोरी की गई राशियों के आवागमन को ट्रेस करना मुश्किल हो गया। CoinJoin एक ही लेनदेन के भीतर कई बिटकॉइन भुगतानों को जोड़ता है, जिससे प्रेषक और प्राप्तकर्ता के बीच संबंधों की दृश्यता कम हो जाती है।


हालाँकि, गैलेक्सी का विश्लेषण दर्शाता है कि हमलावर द्वारा संक्रमित वॉलेट चुनने पर एक गणितीय क्रम अपनाया जाता है। ऑपरेटर ने प्रभावित वॉल्ट्स को उनके शेष के आधार पर टारगेट किया है, सबसे बड़ी रकम वाले वॉलेट से शुरू करते हुए।


एक से ग्यारह तक रैंक किए गए वॉल्ट्स में पहले ही धोखाधड़ी ऑपरेशन से जुड़ी गतिविधियाँ दर्ज की जा चुकी हैं। इसी बीच, गैलेक्सी की खोज के अनुसार, अगले दस अछूते वॉल्ट्स में कुल मिलाकर 30.81 BTC हैं।


61 से 293 के बीच स्थित छोटे वॉल्ट्स के एक अन्य समूह में कुल मिलाकर 33.77 BTC हैं। यह ट्रांसफ़र पैटर्न जांचकर्ताओं को यह संकेत देता है कि हमलावर किन दुर्भावनापूर्ण वॉलेट्स को लक्षित कर सकता है।


सितंबर 2 को, दुरुपयोगकर्ता ने चोरी हुए बिटकॉइन (BTC) को THORChain के माध्यम से ईथेरियम (ETH) में बदल दिया। THORChain उपयोगकर्ताओं को केंद्रीकृत क्रिप्टोकरेंसी एक्सचेंज पर निर्भर किए बिना विभिन्न ब्लॉकचेन के संपत्तियों का आदान-प्रदान करने की अनुमति देता है।


इस रूपांतरण ने चोरी किए गए संपत्ति को उनके मूल Coldcard पतों से अलग करने का एक और प्रयास दर्शाया। गैलेक्सी ने बताया कि चोरी की गई सभी राशि का 82% अभी भी हमलावर के मूल वॉलेट में बना हुआ है। परिणामस्वरूप, केवल 18% ही ऐसे लेन-देन से हुआ है जो धोखाधड़ी या संपत्ति रूपांतरण की गतिविधियों से जुड़े प्रतीत होते हैं।


भी पढ़ें: PYTH की कीमत भविष्यवाणी 2026–2030: क्या Pyth Network जल्द ही $0.20 तक पहुँच सकता है?


कोल्डकार्ड फर्मवेयर बग ने वॉलेट सीड जनरेशन को कमजोर कर दिया

Coldcard की चोरियाँ 30 जुलाई को शुरू हुईं और ये Coinkite द्वारा 2021 में भेजे गए फर्मवेयर के दोष से शुरू हुईं। यह वल्नरेबिलिटी कुछ Coldcard डिवाइसेस द्वारा अपने मालिकों के लिए वॉलेट सीड्स उत्पन्न करने की विधि को प्रभावित करती है।


इन उपकरणों द्वारा अपर्याप्त यादृच्छिकता के साथ सीड फ्रेज उत्पन्न किए गए, जिससे संबंधित निजी कुंजियों की सुरक्षा कमजोर हो गई। इसलिए हमलावर दुर्बल सीड फ्रेज को ब्रूट-फोर्स करके उन फ्रेज से जुड़े बिटकॉइन पते पहचान सकते हैं।


महत्वपूर्ण बात यह है कि हमलावरों ने भौतिक रूप से प्रभावित Coldcard उपकरणों को प्राप्त या बातचीत किए बिना सिंगल-सिग्नेचर वॉलेट्स को खाली कर दिया। अगस्त के मध्य तक, गैलेक्सी ने लगभग 1,779 चोरी हुए BTC को 190 पीड़ितों और 8,600 से अधिक पतों से जोड़ दिया।


शोधकर्ताओं ने लेन-देन के व्यवहार, कम्प्रोमाइज़ किए गए पतों और वॉलेट गतिविधि के पैटर्न का उपयोग करके घटनाओं को अलग-अलग हमले की लहरों में समूहित किया। गैलेक्सी ने चौथी हमले की लहर की संभावना की पहचान भी की है, हालांकि शोध संस्थान ने इसकी पुष्टि नहीं की है।


पहले अज्ञात वॉल्ट ने बिटकॉइन के अनुमानित नुकसान को बढ़ा दिया

इसके अलावा, वेव 3 दुरुपयोगकर्ता ने एक पहले अज्ञात वॉल्ट से 58 पतों की राशि को जोड़ा। गैलेक्सी का मानना है कि ये पते उन अतिरिक्त Coldcard पीड़ितों से संबंधित हैं, जो उसी बीज-उत्पादन कमजोरी से प्रभावित हुए हैं।


उस वॉल्ट को जोड़ने से अनुमानित चोरी 1,806 बिटकॉइन तक बढ़ जाएगी, जो लगभग 143.9 मिलियन डॉलर के बराबर है। संशोधित आंकड़ा दोनों संदिग्ध पीड़ितों के समूह और दुरुपयोग से जुड़े बिटकॉइन के पैमाने को बढ़ाता है।


ब्लॉकचेन शोधकर्ता अभी भी पहचाने गए पतों से होने वाली लेन-देन को देख सकते हैं, हालांकि कॉइनजॉइन सीधी लेन-देन के आवंटन को जटिल बना देता है। जांचकर्ता ट्रांसफ़र के समय, साझा इनपुट, दोहराए जाने वाली रकमों और वॉलेट के बीच के संबंधों की जांच करके चोरी हुए संपत्ति का पता लगा सकते हैं।


आक्रमणकारी की बड़े वॉल्ट्स के प्रति पसंद ने आयोजित तरीके से दुरुपयोगित धनराशि को स्थानांतरित और धोखाधड़ी करने की ओर इशारा किया है। अधिकांश चोरी हुए बिटकॉइन अभी भी ज्ञात आक्रमणकारी-नियंत्रित पतों में रहते हैं, जिससे ब्लॉकचेन जांचकर्ताओं के लिए एक बड़ी रकम दृश्यमान रहती है। हालांकि, आगे की गतिविधियां संचालक द्वारा बड़ी शेष रकम से छोटे वॉलेट्स की ओर धन प्रसंस्करण करने पर शेष वॉल्ट्स को प्रभावित कर सकती हैं।


भी पढ़ें: लिक्विड हैकर्स 4,000 BTC का अधिकांश भाग वापस करने का प्रस्ताव देते हैं जब तक कि कमजोरी को ठीक नहीं कर दिया जाता


पोस्ट Coldcard Attacker Moves 45% of Wave 3 Bitcoin Through CoinJoin पहले 36Crypto पर दिखाई दी।

डिस्क्लेमर: इस पेज पर दी गई जानकारी थर्ड पार्टीज़ से प्राप्त की गई हो सकती है और यह जरूरी नहीं कि KuCoin के विचारों या राय को दर्शाती हो। यह सामग्री केवल सामान्य सूचनात्मक उद्देश्यों के लिए प्रदान की गई है, किसी भी प्रकार के प्रस्तुतीकरण या वारंटी के बिना, न ही इसे वित्तीय या निवेश सलाह के रूप में माना जाएगा। KuCoin किसी भी त्रुटि या चूक के लिए या इस जानकारी के इस्तेमाल से होने वाले किसी भी नतीजे के लिए उत्तरदायी नहीं होगा। डिजिटल संपत्तियों में निवेश जोखिम भरा हो सकता है। कृपया अपनी वित्तीय परिस्थितियों के आधार पर किसी प्रोडक्ट के जोखिमों और अपनी जोखिम सहनशीलता का सावधानीपूर्वक मूल्यांकन करें। अधिक जानकारी के लिए, कृपया हमारे उपयोग के नियम और जोखिम प्रकटीकरण देखें।