कोल्डकार्ड फर्मवेयर में खामी के कारण 4,585 पतों से $88.6 मिलियन बिटकॉइन की चोरी

iconUnLock
साझा करें
AI summary iconसारांश
मार्च 2021 के एक Coldcard फर्मवेयर दोष के कारण 4,585 पतों से 1,367 BTC (~$88.6M) की चोरी हुई, जिससे बिटकॉइन की खबर सामने आई। गैलेक्सी रिसर्च ने चेतावनी दी है कि यह हमला जारी है और उपयोगकर्ताओं को धन ट्रांसफ़र करने की सलाह दी है। इस दोष के कारण सीड फ्रेज की एंट्रॉपी कमजोर हो गई, जिससे प्राइवेट कुंजियों का अनुमान लगाया जा सका और इसका दुरुपयोग किया जा सका। BTC अपडेट गतिविधि में छोटे ट्रांसफ़र की वृद्धि देखी गई है, जो संभवतः धनधारकों के केंद्रीकृत एक्सचेंज पर स्थानांतरित होने का संकेत है।

सारांश

मार्च 2021 के Coldcard अपडेट में एक फर्मवेयर दोष के कारण हमलावरों ने 4,585 पतों से लगभग 1,367 BTC (~$88.6M) खाली कर दिए हैं, जिसके बारे में Galaxy Research ने चेतावनी दी है कि हमला अभी भी सक्रिय है और तुरंत फंड स्थानांतरित करने की सलाह दी है।

मुख्य बिंदु

  • मूल कारण मार्च 2021 का Coldcard फर्मवेयर दोष है, जिसने सीड फ्रेज उत्पादन में एंट्रॉपी को कम कर दिया, जिससे सिंगल-सिग्नेचर वॉलेट के निजी कुंजियाँ पूर्वानुमेय और व्यवस्थित रूप से दुरुपयोगयोग्य हो गईं।
  • गैलेक्सी रिसर्च चेतावनी देती है कि दोषपूर्ण फर्मवेयर के साथ बनाए गए हर एक-सिग्नेचर वॉलेट अभी भी खतरे में हैं; उपयोगकर्ताओं को तुरंत पुष्टि किए गए सॉफ्टवेयर के साथ उत्पन्न वॉलेट में धन स्थानांतरित करना चाहिए।
  • दुरुपयोग ने नवंबर 2022 के बाद से 1 BTC से कम के अंतर्गत सबसे अधिक दैनिक बिटकॉइन लेनदेन मात्रा को प्रेरित किया, जिससे छोटे होल्डर्स के बीच स्व-नियंत्रण से केंद्रीकृत एक्सचेंज की ओर अस्थायी विस्थापन दिखाई दिया।
  • कम से कम एक पीड़ित, जॉनाथन गुडमैन, ने अनुशंसित ऑफलाइन स्टोरेज प्रथाओं का पालन करते हुए भी 18.25 BTC खो दिए, जिससे स्पष्ट होता है कि भौतिक सुरक्षा उपाय क्रिप्टोग्राफिक कुंजी उत्पादन की कमजोरियों की पूर्ति नहीं कर सकते।

गैलेक्सी रिसर्च के शोधकर्ताओं के अनुसार, कोल्डकार्ड हार्डवेयर वॉलेट को लक्षित करने वाले एक बड़े पैमाने पर सुरक्षा दुरुपयोग के परिणामस्वरूप लगभग 1,367 बिटकॉइन, जो लगभग 88.6 मिलियन डॉलर के बराबर हैं, चोरी हो गए हैं, और वे कहते हैं कि हमला अभी भी सक्रिय है और अतिरिक्त उपयोगकर्ताओं को प्रभावित कर सकता है।

नवीनतम खोजों के अनुसार, हमलावरों ने पहले ही 4,585 बिटकॉइन पतों से धन निकाल लिया है, जिसमें चोरी की तीसरी लहर के कारण कुल देखे गए नुकसान लगभग 90 मिलियन डॉलर के स्तर के करीब पहुंच गए हैं।

शोधकर्ता उन सभी को तुरंत अपने संपत्ति ट्रांसफ़र करने की सलाह दे रहे हैं जो संभावित रूप से प्रभावित Coldcard-जनित वॉलेट का उपयोग कर रहे हैं।

तीसरी लहर नुकसान को और बढ़ा रही है

गैलेक्सी रिसर्च ने रिपोर्ट किया कि नवीनतम हमलों की लहर के दौरान अतिरिक्त 207.73 BTC चुरा लिए गए, जिससे कुल अनुमानित नुकसान लगभग 1,367 BTC हो गया।

एलेक्स थॉर्न के अनुसार, गैलेक्सी डिजिटल के फर्मवाइड रिसर्च के प्रमुख, जांचकर्ता विस्तार के साथ-साथ पीड़ित और हमलावर पतों की पहचान जारी रख रहे हैं।

"हमला जारी है," थॉर्न ने X पर एक पोस्ट में कहा, और उपयोगकर्ताओं को अनिवार्य रूप से नाजुक Coldcard-जेनरेटेड पतों से धन ले जाने की सलाह दी।

गैलेक्सी ने कहा कि उसने चोरी हुए संपत्ति को ट्रेस करने के लिए लगातार चल रहे प्रयासों का समर्थन करने के लिए सैकड़ों संदिग्ध हमलावर वॉलेट एड्रेस लॉ एनफोर्समेंट एजेंसियों, कॉम्प्लायंस प्रोवाइडर्स और साइबर सुरक्षा जांचकर्ताओं के साथ साझा किए हैं।

वॉलेट सीड उत्पादन से जुड़ी फर्मवेयर खामी

इस दुरुपयोग को मार्च 2021 के Coldcard फर्मवेयर अपडेट में शामिल एक दोष से जोड़ा गया है, जिसने रिपोर्ट के अनुसार सीड फ्रेज जनरेशन के दौरान उपयोग की जाने वाली रैंडमनेस को कमजोर कर दिया।

अनुसंधानकर्ताओं के अनुसार, इस समस्या से कुछ सिंगल-सिग्नेचर वॉलेट के लिए निजी कुंजियों के निर्माण प्रभावित हुए, जिससे उन्हें हमलावरों के लिए अपेक्षित की तुलना में काफी आसानी से अनुमानित किया जा सकता था।

गैलेक्सी का मानना है कि चोरियाँ अत्यधिक स्वचालित और समन्वित थीं, जिसमें थॉर्न ने सुझाव दिया कि हमलावरों ने प्रभावी ढंग से कमजोर वॉलेट की पहचान करने और खाली करने के लिए उन्नत स्वचालन उपकरणों का उपयोग किया हो सकता है।

उन्होंने यह भी चेतावनी दी कि दोषपूर्ण फर्मवेयर का उपयोग करके बनाए गए प्रत्येक प्रभावित सिंगल-सिग्नेचर वॉलेट को अंततः दुरुपयोग किया जा सकता है यदि उन पतों पर धन बना रहता है।

लंबी अवधि के बिटकॉइन धारक शिकारों में से हैं

शोधकर्ताओं ने ध्यान दिया कि चोरी हुए बिटकॉइन में से कई को कई वर्षों तक अछूता रखा गया था, जिसके बाद इन्हें खाली कर दिया गया।

गैलेक्सी का अनुमान है कि आक्रमित धनराशि औसतन 3.18 वर्षों तक निष्क्रिय रही थी, जिससे यह इशारा मिलता है कि कई पीड़ित लंबे समय से बिटकॉइन धारक थे जो मानते थे कि उनके संपत्ति को ऑफलाइन सुरक्षित रखा गया है।

प्रकाशन के समय, जांचकर्ताओं ने कहा कि चोरी हुए धन आक्रमणकारी नियंत्रित वॉलेट में अभी भी थे और इन्हें अभी तक आगे नहीं बढ़ाया गया था।

स्व-नियंत्रण का विश्वास कमजोर हो गया

दुरुपयोग ने बिटकॉइन समुदाय में असामान्य प्रतिक्रिया को जन्म दिया है, जिसमें कुछ प्रभावित उपयोगकर्ताओं ने केंद्रीकृत एक्सचेंज या नवजात वॉलेट के पक्ष में स्व-नियंत्रण को अस्थायी रूप से छोड़ दिया है।

क्रिप्टोक्वांट के शोध प्रमुख जुलियो मोरेनो द्वारा साझा किए गए ऑन-चेन डेटा में दिखाया गया कि शुक्रवार को 1 BTC से कम के बिटकॉइन ट्रांसफ़र में तेजी आई, जिसमें एक दिन में लगभग 39,600 BTC स्थानांतरित किए गए।

यह आंकड़ा नवंबर 2022 के बाद से एक बिटकॉइन से कम के लिए किए गए लेनदेन की सबसे उच्च दैनिक मात्रा को दर्शाता है, जो FTX क्रिप्टोकरेंसी एक्सचेंज के पतन के तुरंत बाद हुआ, जिससे यह सुझाव मिलता है कि छोटे होल्डर्स ने एक्सप्लॉइट की समाचार के बाद अपने संपत्ति स्थानांतरित करने की लहर शुरू कर दी।

इस स्थानांतरण से बिटकॉइन की लंबे समय से चली आ रही "नहीं आपके की, नहीं आपके कॉइन्स" की दर्शन का दुर्लभ पलटाव हुआ है, क्योंकि सुरक्षा की चिंताएं अस्थायी रूप से स्वयं-संग्रहण की प्राथमिकता से अधिक महत्वपूर्ण हो गईं।

पीड़ितों का कहना है कि उन्होंने सर्वोत्तम अभ्यासों का पालन किया

प्रभावित लोगों में कनाडाई उद्यमी और कोच जोनाथन गुडमैन शामिल थे, जिन्होंने कहा कि उनके वॉलेट से केवल कुछ मिनटों में 18.25 BTC चुरा लिए गए, हालांकि उन्होंने अपना रिकवरी फ्रेज ऑफलाइन सुरक्षित डिपॉज़िट बॉक्स में संग्रहित किया था।

गुडमैन ने लिखा कि उन्होंने सुझाई गई सुरक्षा प्रथाओं का पालन किया था और अब इस घटना की रिपोर्ट दर्ज करने के लिए कानून प्रवर्तन अधिकारियों और कनाडाई नियामकों को सूचित कर रहे हैं।

इस घटना ने हार्डवेयर वॉलेट सुरक्षा और फर्मवेयर अखंडता की जांच के महत्व पर बहस को नया आयाम दिया है, जबकि यह भी उजागर किया है कि यदि क्रिप्टोग्राफिक कुंजी उत्पादन प्रभावित हो जाए, तो यहां तक कि ऑफलाइन स्टोरेज समाधान भी सुरक्षित नहीं रहते।

लगातार जांच के संदर्भ में, सुरक्षा शोधकर्ता उन सभी उपयोगकर्ताओं को सलाह दे रहे हैं जिन्होंने प्रभावित फर्मवेयर का उपयोग करके Coldcard सिंगल-सिग्नेचर वॉलेट बनाए हैं, उन्हें अपना बिटकॉइन तुरंत सत्यापित सॉफ्टवेयर के साथ बनाए गए नए वॉलेट में ट्रांसफ़र कर दें।

डिस्क्लेमर: इस पेज पर दी गई जानकारी थर्ड पार्टीज़ से प्राप्त की गई हो सकती है और यह जरूरी नहीं कि KuCoin के विचारों या राय को दर्शाती हो। यह सामग्री केवल सामान्य सूचनात्मक उद्देश्यों के लिए प्रदान की गई है, किसी भी प्रकार के प्रस्तुतीकरण या वारंटी के बिना, न ही इसे वित्तीय या निवेश सलाह के रूप में माना जाएगा। KuCoin किसी भी त्रुटि या चूक के लिए या इस जानकारी के इस्तेमाल से होने वाले किसी भी नतीजे के लिए उत्तरदायी नहीं होगा। डिजिटल संपत्तियों में निवेश जोखिम भरा हो सकता है। कृपया अपनी वित्तीय परिस्थितियों के आधार पर किसी प्रोडक्ट के जोखिमों और अपनी जोखिम सहनशीलता का सावधानीपूर्वक मूल्यांकन करें। अधिक जानकारी के लिए, कृपया हमारे उपयोग के नियम और जोखिम प्रकटीकरण देखें।