कोलकार दुरुपयोग का पता लगाने पर लगता है कि यह पहले सोचे गए से कहीं अधिक बड़ा है। इसका कारण यह है कि जांचकर्ताओं ने अब पुष्टि कर दी है कि कोल्डकार दुरुपयोग के पीड़ितों से कम से कम 1,719 बिटकॉइन [BTC], यानी लगभग $111 मिलियन, चुरा लिए गए हैं।

वास्तव में, गैलेक्सी रिसर्च के अनुसार,
हमारे पास कई अधिक कॉइन्स हैं जिन्हें हम पुष्टि के लिए जांच रहे हैं – हम सोचते हैं कि कुल नुकसान $130 मिलियन से अधिक हो सकता है।
तो, यदि उनकी वर्तमान सूची पर आशंकित लेकिन अपुष्ट मामले पुष्टि हो जाते हैं, तो कुल 2,300 बिटकॉइन से अधिक हो सकता है।

यह हमला पहले से ही कैसे हुआ?
संदर्भ के लिए, घटना 17 मार्च 2021 के बाद जारी किए गए फर्मवेयर का उपयोग करने वाले कुछ Coldcard वॉलेट में एक दोष से संबंधित थी। यह दोष वॉलेट-सीड सुरक्षा या उत्पादन को प्रभावित कर सकता है।
चूंकि बीज एक बिटकॉइन [BTC] वॉलेट की मास्टर कुंजी के रूप में कार्य करता था, इसलिए हमलावर जिन्होंने इसे पुनः बना लिया, उन्हें कोल्डकार्ड को भौतिक रूप से दुरुपयोग किए बिना ही पैसे तक पहुँचने में सक्षम हो गए।

फर्मवेयर रिलीज तिथि महत्वपूर्ण थी क्योंकि जांचकर्ताओं ने उससे पहले बनाए गए वॉलेट से कोई चोरी हुई कॉइन नहीं पाई। उन्होंने तीन लहरों के दौरान 25 से अधिक हमले के पैटर्न पहचाने। इससे सुझाव मिलता है कि कई खतरनाक एक्टर्स ने इस कमजोरी का दुरुपयोग किया।

कोल्डकार्ड एक्सप्लॉइट कितना व्यापक था?
अब तक, 250 से अधिक पीड़ितों ने नुकसान की रिपोर्ट की है। हालाँकि, प्रभावित पतों की संख्या काफी अधिक हो सकती है। एक अकेला पीड़ित कई वॉलेट का उपयोग कर सकता है।
गैलेक्सी रिसर्च ने कहा कि हर Coldcard वॉलेट प्रभावित नहीं हुआ। हालाँकि, Mk3, Mk4, Mk5 और Q मॉडल्स संवेदनशील प्रतीत हुए। ये मॉडल्स 17 मार्च 2021 के बाद जारी किए गए फर्मवेयर चलाते थे।
संदर्भ के लिए, Coldcard दुरुपयोग 30 जुलाई को शुरू हुआ।
एक हमलावर ने 15 से 25 मिनट के भीतर 500 वॉलेट से लगभग 594 BTC, जोकि $38 मिलियन के बराबर है, खाली कर दिया।
हमले से बिटकॉइन समुदाय में चिंता पैदा हो गई। फिर भी, बिटकॉइन का मूल नेटवर्क अप्रभावित रहा।
अंतिम सारांश
- गैलेक्सी रिसर्च ने तीन लहरों में 25 से अधिक हमले के पैटर्न खोजे हैं।
- यदि वर्तमान सूची की पुष्टि हो जाती है, तो कुल नुकसान 2,300 बिटकॉइन से अधिक हो सकता है।

