कोल्डकार्ड फर्मवेयर में दोष के कारण एआई-संचालित चोरी — 1,300 से अधिक BTC (~$89M) चुरा लिए गए

iconChainGPT
साझा करें
AI summary iconसारांश
आज के BTC समाचार में एक बड़ा ब्रीच सामने आया है, जिसमें Coldcard हार्डवेयर वॉलेट्स को लक्षित किया गया है, जिसमें 1,300 BTC (~$89M) चोरी हुए हैं। हमलावरों ने मार्च 2021 के अपडेट से उत्पन्न फर्मवेयर दोष का दुरुपयोग किया, जिससे कुंजी की शक्ति कम हो गई और निजी कुंजी की पुनर्रचना संभव हो गई। Galaxy Research ने 4,585 पतों पर तीन लहरों का पता लगाया है, और चौथी लहर संभव है। Coinkite का मानना है कि इस दोष को खोजने के लिए AI का उपयोग किया गया था। उपयोगकर्ताओं को सलाह दी जा रही है कि वे BTC अपडेट के सलाह पर नजर रखें और पैच जारी होने तक प्रभावित उपकरणों पर अपनी धनराशि सुरक्षित रखें।

मॉर्निंग मिनट — टायलर वॉर्नर (राय मेरे अपने; आवश्यक रूप से Decrypt के नहीं)। जीएम! आज की टॉप कहानी: गंभीर बिटकॉइन धारकों के लिए एक व्यापक रूप से सम्मानित हार्डवेयर वॉलेट, कोल्डकार्ड, क्रिप्टो के इतिहास में सबसे बड़े स्व-नियंत्रण चोरी में केंद्र में है। क्या हुआ - हमलावरों ने भौतिक इकाइयों को कभी छुए बिना, कोल्डकार्ड Mk3 उपकरणों से बिटकॉइन को व्यवस्थित रूप से खाली कर दिया है। यह फिशिंग नहीं है — यह फर्मवेयर में एक कमजोरी है। - मार्च 2021 के कोल्डकार्ड फर्मवेयर अपडेट ने सीड जनरेशन के लिए एक सॉफ्टवेयर फॉलबैक पेश किया, जिसने उपकरण के हार्डवेयर रैंडम-नंबर जनरेटर को बाईपास कर दिया। इससे एंट्रॉपी में पतन हुआ, जिसने कुंजी की शक्ति को 128 बिट से कम करके लगभग 40 बिट पर ला दिया, जिससे सीड्स को अनुमानित किया जा सकता है। - कमजोर एंट्रॉपी से प्राइवेट कुंजियों को पुनः बनाया जा सकता है, इसलिए ऑफलाइन संग्रहित कॉइन — भले ही सुरक्षा डिपॉज़िट बॉक्स में हों — सभी हटा दिए गए। एक कनाडाई पीड़ित ने 18.25 BTC को खोया और लिखा कि सबसे कठिन हिस्सा यह था कि “उसने सब कुछ सही किया।” पैमाना और समयसीमा - चोरियाँ पिछले हफ्ते شुरू हुईं और तेजी से बढ़ीं। प्रारंभिक $38 मिलियन के नुकसान का अनुमान, शोधकर्ताओं के माध्यम से अधिक सक्रियता के पता लगाने पर बढ़ता गया। - Galaxy Research के मुताबिक, 4,585 पतों में, 1,367 BTC (लगभग $88.6 मिलियन) चोरी हुए हैं, जो तीन सफरों में पहचाने गए। उन्होंने सोमवार को एक नया सफर संकेतित किया। - Galaxy का कहना है कि दुरुपयोग अभी भी जारी है, और माना जा रहा है कि हर कमजोर उपकरण को प्रभावी कार्रवाई के बिना पूरी तरह से स्वच्छ कर दिया जाएगा। कंपनी ने 600 संदिग्ध हमलावर पतों को संघीय प्रतिनिधियों को सौंपा है। - शोधकर्ता मानते हैं कि संभावितचतुर्थ सफर $114 मिलियन के प्रति प्रवणता प्रदर्शित कर सकता है। उन्होंने सूचित किया है कि कुछ सबसे हालिया सफ़र मेमपूल में प्रतिलेखन समाप्ति (front-running transaction settlements) से प्रतिबंधित हो सकते हैं। AI कीभूमिका —औरव्यापकप्रभाव - Coldcardकेनिर्माताCoinkiteने कहाकिउसेमाननाहोगाकि हमलावरनेएआईकाउपयोगकरकेओपन-सोर्सफर्मवेयरमेंखामियोंकीखोजकीहै।Coinkiteकीअपनीएआई-सहायतावालीकोडसमीक्षाकईसप्ताहपहलेभीइसबगकोनहींपकड़सकी। - Galaxyकेशोधशीर्षAlexThornनेसफ़रव्यवहारकोप्रोग्रामेटिकऔर“शायदएकबड़ेभाषामॉडलकेसाथसंचालित”बताया। - प्रेक्षकोंनेएकचिंताजनकपैटर्नपरध्यानदियाहै:एकछोटेसमयमें,एआईकोक्रिप्टोग्राफ़िकउम्मीदवारों,सैंडबॉक्सएस्केप,औरअबबड़ीस्केलवॉलेटड्रेनसेजुड़ाहुआहै।बहुतसेक्रिप्टोमें,इससेप्रश्नउठतेहैंकिएआईउपकरणअपनीआक्रमणशीलऔरप्रतिरोधशीलक्षमताओंकोकैसेबदलदेरहेहैं—औरवहअपनीमूलभूतआशा,स्व-नियंत्रण,कोकैसेखतरेमेंडालदेरहेहैं। उपयोगकर्ताओंकोजाननाचाहिए(औरक्याकरनाचाहिए) -यदिआपएकColdcardMk3याअन्यसंभवतःप्रभावितउपकरणधारकहैं,तोएकशुद्धउपचारयास्थानांतरणमार्गप्रदानहोनेतक,उसउपकरणपरधनकोखतरे मेंमानें। -अद्यतनजाँचनेऔरनिर्माता के सुझावों का पालन करने के पश्चात् ही, सुरक्षित, प्रमाणित समाधानों पर कॉइन स्थानांतरित करें —औरअगरअनिश्चितताहो,तोविशेषज्ञसेमददलें। यह कहानी प्रगति पर है। मैं प्रतिनिधि और प्रदाता प्रतिक्रिया प्रदान करते समय,अद्यतनों परट्रैकबनएथा।

डिस्क्लेमर: इस पेज पर दी गई जानकारी थर्ड पार्टीज़ से प्राप्त की गई हो सकती है और यह जरूरी नहीं कि KuCoin के विचारों या राय को दर्शाती हो। यह सामग्री केवल सामान्य सूचनात्मक उद्देश्यों के लिए प्रदान की गई है, किसी भी प्रकार के प्रस्तुतीकरण या वारंटी के बिना, न ही इसे वित्तीय या निवेश सलाह के रूप में माना जाएगा। KuCoin किसी भी त्रुटि या चूक के लिए या इस जानकारी के इस्तेमाल से होने वाले किसी भी नतीजे के लिए उत्तरदायी नहीं होगा। डिजिटल संपत्तियों में निवेश जोखिम भरा हो सकता है। कृपया अपनी वित्तीय परिस्थितियों के आधार पर किसी प्रोडक्ट के जोखिमों और अपनी जोखिम सहनशीलता का सावधानीपूर्वक मूल्यांकन करें। अधिक जानकारी के लिए, कृपया हमारे उपयोग के नियम और जोखिम प्रकटीकरण देखें।