कोल्डकार्ड दुरुपयोग से $111M बिटकॉइन चुराए गए, 25+ हमले के पैटर्न पहचाने गए

iconAMBCrypto
साझा करें
AI summary iconसारांश
बिटकॉइन की खबर तब सामने आई जब जांचकर्ताओं ने Coldcard एक्सप्लॉइट के माध्यम से $111 मिलियन की चोरी की पुष्टि की, जिसमें 1,719 BTC चुरा लिए गए। गैलेक्सी रिसर्च के अनुसार, अपुष्ट मामलों की पुष्टि होने पर नुकसान $130 मिलियन से अधिक हो सकता है। यह दोष 17 मार्च, 2021 के बाद फर्मवेयर अपडेट वाले Coldcard वॉलेट को प्रभावित करता है, जिससे रिमोट एक्सेस संभव हो जाता है। तीन लहरों में 25 से अधिक हमले के पैटर्न पाए गए, जिनसे Mk3, Mk4, Mk5 और Q मॉडल प्रभावित हुए। 250 से अधिक पीड़ितों ने नुकसान की रिपोर्ट की है, हालांकि वास्तविक संख्या अधिक हो सकती है। बिटकॉइन विश्लेषण से पता चलता है कि यह ब्रीच हार्डवेयर वॉलेट सुरक्षा में लगातार खतरों को उजागर करता है।

कोलकार दुरुपयोग का पता लगाने पर लगता है कि यह पहले सोचे गए से कहीं अधिक बड़ा है। इसका कारण यह है कि जांचकर्ताओं ने अब पुष्टि कर दी है कि कोल्डकार दुरुपयोग के पीड़ितों से कम से कम 1,719 बिटकॉइन [BTC], यानी लगभग $111 मिलियन, चुरा लिए गए हैं।

नुकसान $130 मिलियन से अधिक होने की संभावना है
गैलेक्सी रिसर्च

वास्तव में, गैलेक्सी रिसर्च के अनुसार,

हमारे पास कई अधिक कॉइन्स हैं जिन्हें हम पुष्टि के लिए जांच रहे हैं – हम सोचते हैं कि कुल नुकसान $130 मिलियन से अधिक हो सकता है।

विज्ञापन

तो, यदि उनकी वर्तमान सूची पर आशंकित लेकिन अपुष्ट मामले पुष्टि हो जाते हैं, तो कुल 2,300 बिटकॉइन से अधिक हो सकता है

2300+ BTC के कुल नुकसान
गैलेक्सी रिसर्च

यह हमला पहले से ही कैसे हुआ?

संदर्भ के लिए, घटना 17 मार्च 2021 के बाद जारी किए गए फर्मवेयर का उपयोग करने वाले कुछ Coldcard वॉलेट में एक दोष से संबंधित थी। यह दोष वॉलेट-सीड सुरक्षा या उत्पादन को प्रभावित कर सकता है।

चूंकि बीज एक बिटकॉइन [BTC] वॉलेट की मास्टर कुंजी के रूप में कार्य करता था, इसलिए हमलावर जिन्होंने इसे पुनः बना लिया, उन्हें कोल्डकार्ड को भौतिक रूप से दुरुपयोग किए बिना ही पैसे तक पहुँचने में सक्षम हो गए।

ऑनचेन पर कोई भी चोरी हुई कॉइन नहीं बनाई गई थी
गैलेक्सी रिसर्च

फर्मवेयर रिलीज तिथि महत्वपूर्ण थी क्योंकि जांचकर्ताओं ने उससे पहले बनाए गए वॉलेट से कोई चोरी हुई कॉइन नहीं पाई। उन्होंने तीन लहरों के दौरान 25 से अधिक हमले के पैटर्न पहचाने। इससे सुझाव मिलता है कि कई खतरनाक एक्टर्स ने इस कमजोरी का दुरुपयोग किया।

25 अलग-अलग हमले के पैटर्न
गैलेक्सी रिसर्च

कोल्डकार्ड एक्सप्लॉइट कितना व्यापक था?

अब तक, 250 से अधिक पीड़ितों ने नुकसान की रिपोर्ट की है। हालाँकि, प्रभावित पतों की संख्या काफी अधिक हो सकती है। एक अकेला पीड़ित कई वॉलेट का उपयोग कर सकता है।

गैलेक्सी रिसर्च ने कहा कि हर Coldcard वॉलेट प्रभावित नहीं हुआ। हालाँकि, Mk3, Mk4, Mk5 और Q मॉडल्स संवेदनशील प्रतीत हुए। ये मॉडल्स 17 मार्च 2021 के बाद जारी किए गए फर्मवेयर चलाते थे।

संदर्भ के लिए, Coldcard दुरुपयोग 30 जुलाई को शुरू हुआ।

एक हमलावर ने 15 से 25 मिनट के भीतर 500 वॉलेट से लगभग 594 BTC, जोकि $38 मिलियन के बराबर है, खाली कर दिया।

हमले से बिटकॉइन समुदाय में चिंता पैदा हो गई। फिर भी, बिटकॉइन का मूल नेटवर्क अप्रभावित रहा।


अंतिम सारांश

  • गैलेक्सी रिसर्च ने तीन लहरों में 25 से अधिक हमले के पैटर्न खोजे हैं।
  • यदि वर्तमान सूची की पुष्टि हो जाती है, तो कुल नुकसान 2,300 बिटकॉइन से अधिक हो सकता है।
डिस्क्लेमर: इस पेज पर दी गई जानकारी थर्ड पार्टीज़ से प्राप्त की गई हो सकती है और यह जरूरी नहीं कि KuCoin के विचारों या राय को दर्शाती हो। यह सामग्री केवल सामान्य सूचनात्मक उद्देश्यों के लिए प्रदान की गई है, किसी भी प्रकार के प्रस्तुतीकरण या वारंटी के बिना, न ही इसे वित्तीय या निवेश सलाह के रूप में माना जाएगा। KuCoin किसी भी त्रुटि या चूक के लिए या इस जानकारी के इस्तेमाल से होने वाले किसी भी नतीजे के लिए उत्तरदायी नहीं होगा। डिजिटल संपत्तियों में निवेश जोखिम भरा हो सकता है। कृपया अपनी वित्तीय परिस्थितियों के आधार पर किसी प्रोडक्ट के जोखिमों और अपनी जोखिम सहनशीलता का सावधानीपूर्वक मूल्यांकन करें। अधिक जानकारी के लिए, कृपया हमारे उपयोग के नियम और जोखिम प्रकटीकरण देखें।