मुख्य बिंदु
गैलेक्सी रिसर्च के प्रमुख एलेक्स थॉर्न ने सोमवार को सुबह चेतावनी दी कि संभावित चौथी समन्वित हमले की लहर कोल्डकार्ड उपयोगकर्ताओं को लक्षित कर रही है। थॉर्न ने ब्लॉक 960,778 और 960,792 के बीच 462 संदिग्ध पीड़ित पतों से 210 नए गंतव्यों में 380 BTC से अधिक को स्थानांतरित करने वाले 218 लेन-देन पहचाने। ये स्वीप्स प्रति ब्लॉक 13.8 की दर से चल रहे थे, जो पहले की घटना की दर 0.3 की तुलना में लगभग 45 गुना अधिक है, और थॉर्न ने कहा कि ये लेन-देन कमजोर कोल्डकार्ड पतों से मेल खाते हैं। ऑनचेन लेंस ने कहा कि तीन पुष्टि किए गए लहरों के बाद पुष्टि किए गए नुकसान $88.6 मिलियन हैं, जो 4,585 पतों से 1,367.05 BTC से संबंधित हैं। कोल्डकार्ड ने रविवार को कहा कि इसने शिपमेंट रोक दिए हैं, शेष दोषपूर्ण फर्मवेयर डिवाइसों को नष्ट कर दिया है, और उपयोगकर्ताओं को सूचित किया है कि पैच किए गए फर्मवेयर केवल नव-उत्पन्न सीड्स की सुरक्षा करता है।
इसका महत्व: एक वॉलेट रैंडम नंबर जनरेटर की विफलता स्वयं-नियंत्रित उपयोगकर्ताओं को तेजी से धन स्थानांतरित करने के लिए मजबूर कर सकती है यदि अधिक संवेदनशील पते अभी भी प्रकट रहते हैं।
मार्केट सेंटीमेंट
बेयरिश, स्ट्रेस-ऑन, टेक-ड्रिवन, अस्थिर।
कारण: कोल्डकार्ड उपयोगकर्ताओं के खिलाफ संभावित चौथी हमला लहर स्व-नियंत्रण सुरक्षा के बारे में आत्मविश्वास के तनाव को बढ़ाती है।
समान पिछले मामले
अगस्त 2022 में, एक सोलाना वॉलेट-ड्रेन घटना को स्लोप से जोड़ा गया था, और कॉइनडेस्क ने रिपोर्ट किया कि इस दुरुपयोग में शायद उपयोगकर्ताओं से लगभग 6 मिलियन डॉलर की चोरी हुई थी। इस घटना ने दिखाया कि वॉलेट-पक्ष की कुंजी प्रबंधन विफलताएँ त्वरित उपयोगकर्ता पलायन और संग्रहण में अविश्वास को जन्म दे सकती हैं। (CoinDesk) अंतर: कोल्डकार्ड एक हार्डवेयर-वॉलेट केस है, और वर्तमान लेख चौथी लहर को संभावित के रूप में प्रस्तुत करता है, न कि पुष्टि के रूप में।
Ripple Effect
एक वॉलेट RNG दुरुपयोग विश्वास चैनलों के माध्यम से फैल सकता है क्योंकि उपयोगकर्ता पुराने स्वयं-संग्रहण सेटअप को तब तक असुरक्षित मान सकते हैं जब तक धन नए सीड्स पर स्थानांतरित न हो जाए। यदि मेमपूल में समान लेनदेन लगातार दिखाई देते रहते हैं, तो शुल्क प्रतिस्पर्धा और त्वरित स्थानांतरण से संकुचन और उपयोगकर्ता त्रुटि का जोखिम बढ़ सकता है। यदि कोल्डकार्ड का प्रचार प्रतिक्रिया को स्थिर करता है, तो प्रभावित उपकरणों और प्रकट पतों तक ही प्रभाव सीमित रह सकता है।
अवसर और जोखिम
अवसर: यदि प्रतीक्षारत RBF शुल्क प्रतिस्पर्धाओं के माध्यम से पीड़ित द्वारा हमलावर के लेन-देन को ओवरबाइड किया जा सकता है, तो नए बीजों पर त्वरित स्थानांतरण से संचालन हानि को सीमित किया जा सकता है। यदि कोल्डकार्ड स्पष्टता के साथ पुनर्प्राप्ति समन्वय जारी करता है, तो पुष्टि किए गए निर्देशों का प्रतीक्षा करने से उपयोगकर्ता त्रुटि का जोखिम कम हो सकता है।
जोखिम: यदि एक पुष्टि किए गए चौथे तरंग ने अंतिम नुकसान को बढ़ा दिया, तो संभावित रूप से सुरक्षाहीन बीजों पर रखे गए BTC को कम करना एक रक्षात्मक कदम है। यदि दूसरे-हॉप वॉलेट आंदोलन तेज हो जाता है, तो पुनर्प्राप्ति की संभावनाएं कम हो सकती हैं।

