2026 में कोल्डकार्ड हैक से $116M का नुकसान और 210,000 BTC की आवाजाही हुई

iconIncrypted
साझा करें
AI summary iconसारांश
जुलाई 2026 के अंत में एक कोल्डकार्ड हार्डवेयर वॉलेट का हैक होने से $116 मिलियन की हानि हुई, जिसमें 210,000 BTC दीर्घकालिक धारकों से स्थानांतरित किए गए। TRM Labs ने इसे 2026 का तीसरा सबसे बड़ा क्रिप्टो हैक बताया, जो मार्च 2021 से लगातार मौजूद फर्मवेयर दोष से जुड़ा हुआ है। इस वल्नरेबिलिटी ने सीड फ्रेज पर ब्रूट-फोर्स हमलों को संभव बनाया, जिससे 5,200 से अधिक पतों से 1,816 BTC चुरा लिए गए। Glassnode ने इस BTC स्थानांतरण को दिसंबर 2024 के बाद सबसे बड़ा ड्रॉडाउन बताया। Chainalysis ने पाया कि कनाडा के उपयोगकर्ताओं ने 25% हानि का हिस्सा लिया, जबकि ऑस्ट्रेलिया, संयुक्त राज्य अमेरिका और थाइलैंड में प्रमुख प्रभाव पड़े। इस घटना से BTC की कीमत स्थिरता और BTC की प्रभुत्व के प्रति बढ़ती सुरक्षा चिंताओं के संदर्भ में प्रश्न उठते हैं।
  • कोल्डकार्ड हैक के बाद, दीर्घकालिक धारकों ने 210,000 BTC स्थानांतरित किए।
  • वॉलेट हमला 2026 में सबसे बड़ा में से एक था।
  • एक पांच साल पुरानी गलती ने बिटकॉइन धारकों को कम से कम $116 मिलियन का नुकसान किया।

लेट जुलाई 2026 में कोल्डकार्ड हार्डवेयर वॉलेट्स के एक बड़े हैक के बाद, बिटकॉइन नेटवर्क पर लंबी अवधि के होल्डर्स से अभूतपूर्व गतिविधि देखी गई। Glassnode के अनुसार, पिछले सप्ताह के दौरान 155 दिनों से अधिक समय तक फंड नहीं हिलाए गए वॉलेट्स से लगभग 210,000 BTC स्थानांतरित किए गए।

इस पृष्ठभूमि के खिलाफ, TRM Labs ने वर्ष के तीसरे सबसे बड़े हैक से $116 मिलियन की हानि का अनुमान लगाया, Chainalysis ने कनाडाई उपयोगकर्ताओं के बीच महत्वपूर्ण हानियों की रिपोर्ट की, और शोधकर्ताओं ने जोर देकर कहा कि यह अधिकतर संपत्तियों के नए पतों पर द्रव्यमान स्थानांतरण के बारे में है, भय से बेचने के बजाय।

इनक्रिप्टेड इन्फोग्राफिक।

कोल्डकार्ड हैक ने 2024 के बाद से "पुराने" बिटकॉइन की सबसे बड़ी चलन शुरू कर दी

ग्लासनोड विश्लेषकों ने रिपोर्ट किया कि पिछले सप्ताह के दौरान, दीर्घकालिक धारक (LTH) ने लगभग 210,000 BTC स्थानांतरित किए।

यह इस निवेशक समूह के लिए दिसंबर 2024 के बाद से सबसे बड़ा होल्डिंग ड्रॉडाउन है, जब बिटकॉइन पहली बार $100,000 के स्तर की ओर बढ़ा।

पिछले वर्ष के दौरान दीर्घकालिक बिटकॉइन धारकों द्वारा रखी गई कुल आपूर्ति। स्रोत: Glassnode.

ग्लासनोड पर, दीर्घकालिक धारकों को उन पतों के रूप में परिभाषित किया गया है जिनके सिक्के कम से कम 155 दिनों तक अचल रहे हैं। इस समूह को पारंपरिक रूप से “स्मार्ट मनी” माना जाता है, क्योंकि यह आमतौर पर अल्पकालिक अस्थिरता को नजरअंदाज करता है।

कोल्डकार्ड घटना से पहले, उनके पास लगभग 15 मिलियन BTC थे। जब ये कॉइन्स ले जाए गए, तो यह संख्या लगभग 14.7 मिलियन BTC रह गई।

पिछले चक्रों के विपरीत, इस बार बड़े पैमाने पर सिक्कों का आंदोलन सर्वोच्च स्तर पर नहीं हुआ, CoinDesk ने नोट किया।

ऐतिहासिक रूप से, बड़े LTH ट्रांसफ़र मार्केट टॉप्स के पास देखे गए थे — मार्च 2021, मार्च 2024 और दिसंबर 2024 में — जब अनुभवी निवेशकों ने लाभ लिया।

अब स्थिति अलग है: TradingView के अनुसार, बिटकॉइन $64,000 के पास व्यापार कर रहा है — अक्टूबर 2025 के सर्वोच्च स्तर से लगभग 50% नीचे। इसलिए विश्लेषक मानते हैं कि अधिकांश ट्रांसफ़र बिक्री से नहीं, बल्कि एक महत्वपूर्ण कमजोरी की खोज के बाद संपत्तियों के भंडारण स्थान में बदलाव से जुड़े हैं।

एक पांच साल पुरानी बग ने इस साल के सबसे बड़े हैक में से एक का कारण बना

TRM Labs के अनुसार, कोल्डकार्ड पर हमला 2026 का तीसरा सबसे बड़ा क्रिप्टो हैक था।

कंपनी के अनुसार, 30 जुलाई से शुरू होकर, हमलावरों ने चार अलग-अलग हमलों के दौरान 5,200 से अधिक पतों से लगभग 1,816 BTC (लगभग $116 मिलियन) चुरा लिए। इसी समय, गैलेक्सी रिसर्च estimated लगभग 2,055 BTC, या लगभग $130 मिलियन की संभावित हानि।

कारण मार्च 2021 तक का एक फर्मवेयर बग था।

सॉफ्टवेयर बिल्ड प्रक्रिया के दौरान एक गलत कॉन्फ़िगरेशन के कारण, सीड फ्रेज जनरेशन भागतः हार्डवेयर रैंडम नंबर जनरेटर के बजाय सॉफ्टवेयर प्सीडोरैंडम नंबर जनरेटर पर निर्भर करता था। परिणामस्वरूप, पुराने डिवाइसों पर कुंजियों की क्रिप्टोग्राफिक शक्ति 128 बिट से घटकर लगभग 40 बिट हो सकती है, जिससे वॉलेट तक शारीरिक पहुँच के बिना उन्हें ब्रूट-फोर्स करना संभव हो जाता है।

लुकऑनचेन ने रिपोर्ट किया कि हैकर अभी भी चोरी की गई राशि को स्थानांतरित कर रहा है। नवीनतम डेटा के अनुसार, उन्होंने एक नए पते पर अन्य 30.185 BTC (लगभग $1.94 मिलियन) का स्थानांतरण किया।

TRM ने नोट किया कि अभी के लिए, चोरी हुए धन का अधिकांश हिस्सा कुछ ही हमलावर नियंत्रित पतों पर केंद्रित है।

अनुसंधानकर्ताओं के अनुसार, अब तक उन्होंने केवल एक डिपॉज़िट Wasabi Wallet में और एक Tornado Cash में दर्ज किया है, जिसका अर्थ है कि बड़े पैमाने पर धोधोखला अभी तक नहीं हुआ है।

एक ही समय पर, विभिन्न हमलों के दौरान लेनदेन की संरचना कई स्वतंत्र हैकर्स की संभावित भागीदारी को इंगित करती है।

“लेनदेन के पैटर्न से लगता है कि कई हमलावर शामिल हो सकते हैं, इसलिए TRM अभी चोरी को किसी विशिष्ट पात्र को नहीं दे रहा है,” TRM Labs ने कहा।

कोइनकाइट ने दुर्बलता का कारण समझाया, और विशेषज्ञ पीड़ितों की मदद कर रहे हैं

घटना के बाद व्यापक ध्यान आकर्षित होने के बाद, कोइनकाइट ने एक तकनीकी स्पष्टीकरण प्रकाशित किया और जोर देकर कहा कि “कमजोर फॉलबैक रैंडम नंबर जनरेटर” के बारे में सामान्य वाक्यांश अशुद्ध है।

विकासकों के अनुसार, कमजोर Yasmarang जनरेटर एक अलग Coldcard बैकअप सिस्टम नहीं था, लेकिन 2018 से MicroPython की मानक पुस्तकालय का हिस्सा रहा है।

मूल डिज़ाइन में केवल हार्डवेयर ट्रू रैंडम नंबर जनरेटर (TRNG) का उपयोग करने की योजना थी, लेकिन सॉफ्टवेयर बिल्ड प्रक्रिया के दौरान एक त्रुटि के कारण, सिस्टम अप्रत्याशित रूप से रनटाइम के कार्यान्वयन का उपयोग करना शुरू कर दिया।

"जिसे लोग 'फॉलबैक' के रूप में वर्णित कर रहे हैं, वह बीज-जनरेशन लॉजिक में एक जानबूझकर डिजाइन निर्णय या शॉर्टकट नहीं था—यह नीचे के प्लेटफॉर्म से विरासत में मिली व्यवहार थी, जो लिंक-टाइम त्रुटि के कारण सक्रिय हो गई," कोइंकाइट ने समझाया।

कंपनी ने अलग से जोर देकर कहा कि फर्मवेयर अपडेट पहले से बनाए गए वॉलेट्स को सुरक्षित नहीं करता है।

मार्च 2021 के बाद और फिक्स जारी होने से पहले Coldcard पर सीड फ्रेज बनाने वाले सभी उपयोगकर्ताओं को एक नया वॉलेट बनाना चाहिए और धनराशि को एक नए सीड फ्रेज पर ट्रांसफ़र करना चाहिए।

शोधकर्ता इस हमले को बिटकॉइन समुदाय के लिए एक त्रासदी कहते हैं

जेम्स थॉर्न, गैलेक्सी डिजिटल के शोध प्रमुख, ने Bloomberg को बताया कि उन्होंने पहले ही 100 से अधिक प्रभावित उपयोगकर्ताओं के साथ बातचीत कर ली है।

वह पीड़ितों के बारे में जानकारी एकत्र करने का समन्वय कर रहा है, चोरी हुए बिटकॉइन की गतिविधि का विश्लेषण कर रहा है, और सामग्री को कानून प्रवर्तन अधिकारियों को सौंप रहा है।

उनके अनुसार, कई पीड़ितों ने अपनी सारी बचत खो दी।

ये औसत आम लोग हैं जो अपना पैसा बिटकॉइन में बचा रहे हैं। वे सच्चे विश्वासी थे।

शोधकर्ता ने यह भी जोड़ा कि कुछ पीड़ितों ने उन्हें बताया कि वे एक गंभीर मानसिक अवस्था में थे।

कनाडा को सबसे बड़ी हानि हुई, और लेजर ने इस घटना की तुलना ट्रस्ट वॉलेट से की

चेनैलिसिस के अनुमान के अनुसार, कनाडा के उपयोगकर्ता इस हैक से सबसे अधिक प्रभावित हुए।

कनाडाई बिटकॉइन धारक लगभग 25% सभी पुष्टि किए गए नुकसान के लिए जिम्मेदार हैं। ऑस्ट्रेलिया, संयुक्त राज्य अमेरिका और थाइलैंड में भी महत्वपूर्ण नुकसान दर्ज किए गए।

चार्ल्स गिल्लेमे, लेजर के सीटीओ, ने इस घटना की तुलना जाने-माने 2023 ट्रस्ट वॉलेट दुर्बलता से की।

उनके अनुसार, यह समस्या फिर से दर्शाती है कि सीड फ्रेज जनरेशन में यादृच्छिकता क्रिप्टो वॉलेट सुरक्षा का एक मूलभूत आधार है।

आपके द्वारा अधिकृत प्रत्येक निजी कुंजी एक संख्या से उत्पन्न होती है: बीज। यदि वह संख्या भविष्यवाणीयोग्य है, तो इससे उत्पन्न सब कुछ भी ऐसा ही होगा।

अलग से, शोधकर्ताओं ने बिटकॉइन नेटवर्क के लिए गोपनीयता के प्रभावों पर ध्यान आकर्षित किया।

विशेष रूप से, कोल नामक एक X उपयोगकर्ता ने नोट किया कि सीड फ्रेज के घुसपैठ से हमलावर प्रभावित वॉलेट की पूरी लेनदेन इतिहास को धन स्थानांतरित होने के बाद भी पुनः बना सकते हैं।

उनके अनुसार, इससे ब्लॉकचेन विश्लेषण कंपनियों के लिए भी चीजें आसान हो जाती हैं, क्योंकि वे एक ही मालिक के संबंधित पतों को अधिक सटीकता से समूहित कर सकते हैं।

इस बीच, प्रसिद्ध ब्लॉकचेन जांचकर्ता जैक्सएक्सबीटी ने कहा कि वह इस घटना की जांच में शामिल नहीं होने की योजना बना रहे हैं।

एक याद दिलाने के लिए, विशेषज्ञों ने कोल्डकार्ड दुर्घटना के बाद पहली क्रिप्टोकरेंसी के बारे में नकारात्मक भावना का रिकॉर्ड स्तर पाया।

संदेश One of the Biggest 2026 Wallet Hacks of Coldcard Changed Bitcoin Investors’ Behavior सबसे पहले INCRYPTED पर दिखाई दिया।

डिस्क्लेमर: इस पेज पर दी गई जानकारी थर्ड पार्टीज़ से प्राप्त की गई हो सकती है और यह जरूरी नहीं कि KuCoin के विचारों या राय को दर्शाती हो। यह सामग्री केवल सामान्य सूचनात्मक उद्देश्यों के लिए प्रदान की गई है, किसी भी प्रकार के प्रस्तुतीकरण या वारंटी के बिना, न ही इसे वित्तीय या निवेश सलाह के रूप में माना जाएगा। KuCoin किसी भी त्रुटि या चूक के लिए या इस जानकारी के इस्तेमाल से होने वाले किसी भी नतीजे के लिए उत्तरदायी नहीं होगा। डिजिटल संपत्तियों में निवेश जोखिम भरा हो सकता है। कृपया अपनी वित्तीय परिस्थितियों के आधार पर किसी प्रोडक्ट के जोखिमों और अपनी जोखिम सहनशीलता का सावधानीपूर्वक मूल्यांकन करें। अधिक जानकारी के लिए, कृपया हमारे उपयोग के नियम और जोखिम प्रकटीकरण देखें।