कोल्डकार्ड का चौथा संगठित हमला शुरू—14 ब्लॉक में 388.9 BTC चोरी

iconBlockchainreporter
साझा करें
AI summary iconसारांश
BTC की आज की खबरों के अनुसार, कोल्डकार्ड उपयोगकर्ताओं पर चौथी लहर के संगठित हमलों में 14 ब्लॉक्स में 462 पतों से 388.9 BTC चुरा लिए गए। गैलेक्सी रिसर्च ने 218 लेनदेन को 216 नए पतों तक ट्रैक किया, कुछ धन पहले ही दूसरे-हॉप वॉलेट में जा चुके हैं। चोरी एक सप्ताहांत के दौरान हुई, जिसमें RBF का उपयोग करके पुनर्प्राप्ति के अवसरों को सीमित किया गया। कोल्डकार्ड पहले ही एक फर्मवेयर दोष की चेतावनी दे चुका है, जिससे पुराने सीड्स से प्राइवेट की का प्रकट होना संभव होता है। उपयोगकर्ताओं को तुरंत अपने धन को स्थानांतरित करने की सलाह दी जा रही है। BTC अपडेट: यह घटना हार्डवेयर वॉलेट उपयोगकर्ताओं के लिए लगातार मौजूद जोखिमों को उजागर करती है।
bitcoin14 main

कोल्डकार्ड उपयोगकर्ता चौथी लहर के आयोजित चोरी का सामना कर रहे हैं, और संख्याएँ अब गोल करने की त्रुटियाँ नहीं हैं। गैलेक्सी रिसर्च के शोध प्रमुख एलेक्स थॉर्न ने एक नए दुर्भावनापूर्ण गतिविधि की जानकारी दी, जिसने केवल 14 ब्लॉक्स—960,778 और 960,792 के बीच—में 462 पीड़ित पतों से लगभग 388.9 BTC की साइफ़न कर ली। हमले ने 218 लेनदेन उत्पन्न किए, जिनमें बिटकॉइन 216 पहले अनदेखे गंतव्यों में भेजा गया। लेनदेन की मात्रा में आपदा से पहले के आधार स्तर की तुलना में लगभग 45 गुना की वृद्धि हुई, जिससे स्पष्ट होता है कि यह एक जानबूझकर, संरचित संचालन था।

चेतावनी मूल रिपोर्ट के माध्यम से आई, जिसमें यह भी नोट किया गया है कि चोरी हुए धन का कुछ हिस्सा पहले से ही दूसरे-हॉप पतों पर ट्रेस किया जा चुका है। मेमपूल में समान लेन-देन अभी लंबित हैं, जिससे यह संकेत मिलता है कि स्वीप पूरी तरह से प्रोसेस नहीं हुआ है। ऑन-चेन गतिविधि की पुष्टि से यह दिखाई देता है कि Replace-by-Fee (RBF) के लिए संकेतित ऑप्ट-इन किया गया है, जो एक ऐसा विवरण है जो ऐसे पीड़ितों के लिए संकीर्ण बचाव का मार्ग प्रदान कर सकता है जो त्वरित कार्रवाई करते हैं।

नवीनतम हमला लहर

इस लहर को अवसरवादी चोरी से अलग करता है इसकी गति और समन्वय। 462 पते एक संकीर्ण समय अंतराल में हिट किए गए, जिसमें बाहरी निकास पहले कभी उपयोग नहीं किए गए गंतव्यों की ओर बढ़ा। यह पैटर्न—नए पते, उच्च वेग का संकलन, और सामान्य से कहीं अधिक मात्रा—प्रारंभिक रूप से योजनाबद्ध स्क्रिप्ट्स को दर्शाता है, जिससे हस्तमैथुन कारक की संभावना कम हो जाती है। चोरी एक सप्ताहांत को हुई, जब कई उपयोगकर्ता लेनदेन की निगरानी नहीं कर रहे होंगे। गैलेक्सी रिसर्च ने नोट किया कि कुछ धन पहले ही दूसरे-पड़ाव वॉलेट में स्वीप कर लिए गए थे, जिससे ट्रैक-एंड-ट्रेस प्रयास जटिल हो गए और तुरंत हस्तक्षेप के बिना पुनः प्राप्ति असंभव हो गई।

RBF फ्लैग एक बचाव का रास्ता प्रदान करता है, लेकिन केवल उन लोगों के लिए जो अपने लेनदेन अभी बदले जा सकने की स्थिति में होने पर हमले को ध्यान में लेते हैं। ऐसे उपयोगकर्ता जिनके पास अभी अनुमोदित नहीं हुए, बाहरी लेनदेन हैं और जिन्हें कम शुल्क के साथ प्रसारित नहीं किया गया है, वे संभवतः एक प्रतिस्पर्धी लेनदेन को एक सुरक्षित पते पर त्वरित कर सकते हैं। यह एक संकीर्ण समयावधि है, और इसके लिए तकनीकी जागरूकता की आवश्यकता होती है। अधिकांश पीड़ितों के लिए, धन पहले ही चला गया है।

आयोजित चोरी का पैटर्न

यह Coldcard उपयोगकर्ताओं के लिए पहली सवारी नहीं है। Galaxy Research के अनुसार, पिछली लहरों ने Coldcard द्वारा उत्पन्न पतों को लक्षित करने वाले तीन अलग-अलग हमला अभियानों की पहचान की। इन लहरों ने कुल मिलाकर 4,585 पतों से 1,367.05 BTC निकाल लिए—जो चोरी के समय लगभग $88.6 मिलियन के बराबर था। पिछली घटनाओं ने Coldcard को एक फर्मवेयर कमजोरी को मान्यता देने पर मजबूर कर दिया, जिससे हमलावर प्रभावित उपकरणों पर बनाए गए बीज से निजी कुंजियाँ प्राप्त कर सकते थे।

हार्डवेयर निर्माता ने कमजोर फर्मवेयर वाले सभी शेष COLDCARD उपकरणों की शिपमेंट रोक दी और उन्हें नष्ट कर दिया। Satscard, Opendime और Tapsigner उत्पाद प्रभावित नहीं हुए। Coldcard ने एक पैच किए गए फर्मवेयर को जारी किया जो नवीनतम रूप से उत्पन्न सीड्स को सुरक्षित करता है, लेकिन यह समाधान पुराने सीड्स के लिए प्रतिवर्ती नहीं है। कमजोर फर्मवेयर पर बनाया गया कोई भी सीड संक्रमित ही रहता है। कंपनी का मार्गदर्शन स्पष्ट है: पैच किए गए फर्मवेयर पर एक नया सीड बनाएं और पुराने सीड्स से सभी धन तुरंत स्थानांतरित कर दें। चौथी लहर दिखाती है कि कई उपयोगकर्ताओं ने अभी तक ऐसा नहीं किया है, और हमलावर प्रणालीगत ढंग से इस अक्रियता का दुरुपयोग कर रहे हैं।

कोल्डकार्ड की प्रतिक्रिया और उपयोगकर्ता मार्गदर्शन

कोल्डकार्ड द्वारा शिपमेंट रोकने और इन्वेंटरी नष्ट करने का फैसला एक चरम कदम था, लेकिन आवश्यक, जिसकी अन्य हार्डवेयर वेंडर्स दुर्लभता से सार्वजनिक रूप से घोषणा करते हैं। इससे यह संकेत मिला कि दुर्बलता कोई सैद्धांतिक अपवाद नहीं थी। हालाँकि, पैच का प्रसार स्वयं-संग्रहण में निहित घर्षण को प्रकट करता है। उपयोगकर्ताओं को एक नया सीड फ्रेज बनाना होगा, जिससे वॉलेट एड्रेस का पूर्ण बदलाव होता है और अक्सर संबंधित सॉफ्टवेयर वॉलेट, मल्टिसिग सेटअप और बैकअप प्रक्रियाओं को अपडेट करना पड़ता है। यह स्थानांतरण छोटी बात नहीं है, और लगातार हमलों की लहरें किसी को भी सजा दे रही हैं जिसने इसे स्थगित किया है।

जो लोग अभी भी दुर्बल फर्मवेयर पर उत्पन्न हुए सीड पर फंड रखे हुए हैं, उनके लिए गैलेक्सी रिसर्च की सलाह तत्काल है: अभी Coldcard डिवाइसों से फंड निकाल लें, लेनदेन को प्रोसेस कराने के लिए सामान्य से अधिक शुल्क का उपयोग करें, और अगर आपका वॉलेट RBF का समर्थन करता है, तो इसका उपयोग करें। चौथी लहर में पते का खाली होना इस बात का संकेत है कि हमलावर नेटवर्क पर शेष बैलेंस की निगरानी कर रहे हैं।

स्व-नियंत्रण के लिए व्यापक परिणाम

कोल्डकार्ड एपिसोड केवल एक हार्डवेयर बग से अधिक है—यह स्वयं-संग्रहण में निहित आपूर्ति श्रृंखला और जीवन चक्र के जोखिमों को उजागर करता है। उपयोगकर्ता उस फर्मवेयर पर भरोसा करते हैं जो निर्माता से भेजा जाता है, और यहां तक कि ओपन-सोर्स सत्यापन प्रक्रियाओं को भी छोड़ दिया जा सकता है। जब एक सीड जनरेशन दोष कई महीनों तक अनदेखा रहता है, तो इसके बाद की सफाई गड़बड़ और धीमी होती है। यह तथ्य कि चार अलग-अलग हमलों की लहरें हो सकती हैं, प्रत्येक महीनों के अंतराल पर, यह सुझाव देता है कि हमलावर धैर्यवान है और सीड्स को पते से मेल खाने के लिए एक विश्वसनीय विधि रखता है, संभवतः कमजोर रैंडमनेस की अवधि के डंप किए गए निकाले के आधार पर।

अभी भी अस्पष्ट है कि हमलावर के पास सभी दुर्भावनापूर्ण सीड सूची है या केवल एक उपसमूह, और क्या पिछले फर्मवेयर संस्करणों में ऐसी अतिरिक्त दुर्बलताएँ मौजूद हैं जिनके बारे में Coldcard ने अभी तक जानकारी नहीं दी है। हमलों की लगातार प्रकृति से यह संकेत मिलता है कि सूची बड़ी हो सकती है, और इस लहर में 462 पते केवल नवीनतम समूह हो सकते हैं। यदि हमलावर व्यवस्थित रूप से जारी रखता है, तो कुल नुकसान और बढ़ सकता है। सामान्य हार्डवेयर वॉलेट बाजार के लिए, इसका परिणाम यह याद दिलाता है कि फर्मवेयर ऑडिट और पारदर्शी दुर्बलता रिपोर्टिंग वैकल्पिक नहीं हैं—वे उत्पाद की सुरक्षा के प्रतिबद्धता का मूल हैं।

डिस्क्लेमर: इस पेज पर दी गई जानकारी थर्ड पार्टीज़ से प्राप्त की गई हो सकती है और यह जरूरी नहीं कि KuCoin के विचारों या राय को दर्शाती हो। यह सामग्री केवल सामान्य सूचनात्मक उद्देश्यों के लिए प्रदान की गई है, किसी भी प्रकार के प्रस्तुतीकरण या वारंटी के बिना, न ही इसे वित्तीय या निवेश सलाह के रूप में माना जाएगा। KuCoin किसी भी त्रुटि या चूक के लिए या इस जानकारी के इस्तेमाल से होने वाले किसी भी नतीजे के लिए उत्तरदायी नहीं होगा। डिजिटल संपत्तियों में निवेश जोखिम भरा हो सकता है। कृपया अपनी वित्तीय परिस्थितियों के आधार पर किसी प्रोडक्ट के जोखिमों और अपनी जोखिम सहनशीलता का सावधानीपूर्वक मूल्यांकन करें। अधिक जानकारी के लिए, कृपया हमारे उपयोग के नियम और जोखिम प्रकटीकरण देखें।