- गैलेक्सी रिसर्च 1,596 BTC को कोल्डकार्ड वॉलेट से चोरी हुए ट्रैक करती है।
- संदिग्ध चौथी लहर $130 मिलियन तक के नुकसान को बढ़ा सकती है।
- प्रभावित उपयोगकर्ताओं को धन को सुरक्षित वॉलेट में स्थानांतरित करने के लिए प्रेरित किया गया है।
कोल्डकार्ड हैक की जांच का दायरा विस्तारित हो गया है, क्योंकि गैलेक्सी रिसर्च ने अनुमान लगाया है कि संभावित नुकसान 2,000 BTC, यानी लगभग $130 मिलियन तक पहुंच सकता है। अनुसंधान फर्म ने पुष्टि की है कि तीन हमलों की लहरों और 14 छोटी घटनाओं से 7,300 पतों से 1,596 BTC चोरी हुए हैं। एक संदिग्ध चौथी लहर से कुल नुकसान बढ़ सकता है, अगर पीड़ितों ने पुष्टि की कि उनके वॉलेट प्रभावित हैं।
कोल्डकार्ड हैक जांच ने कई हमलों की लहरों का पता लगाया
गैलेक्सी रिसर्च ने बताया कि कोल्डकार्ड हैक अभी भी सक्रिय है, जबकि जांचकर्ता वॉलेट वल्नरेबिलिटी से जुड़ी ब्लॉकचेन गतिविधि का विश्लेषण कर रहे हैं। कंपनी ने एक्सचेंज, कानून प्रवर्तन एजेंसियों और साइबर सुरक्षा समूहों के साथ काम करते हुए प्रभावित पतों से हुए पुष्टि किए गए चोरी की पहचान की।
अनुसंधान फर्म ने कहा कि उसका मध्यम-उच्च विश्वास है कि संदिग्ध चौथी हमला लहर में समान हमलावर पैटर्न शामिल है। हालांकि, गैलेक्सी ने यह नोट किया कि आधिकारिक गिनती में उन हानियों को शामिल करने से पहले इसे प्रत्यक्ष पीड़ित पुष्टि की आवश्यकता है।
इस वुल्नरेबिलिटी से कुछ Coldcard फर्मवेयर संस्करणों पर बनाए गए सीड्स प्रभावित हुए। कोइनकाइट ने पहले ही पुष्टि की थी कि Mk3, Mk4, Mk5 और Coldcard Q डिवाइसों से संबंधित समस्याएँ हैं। कंपनी ने आपातकालीन फर्मवेयर अपडेट जारी किए और उपयोगकर्ताओं को धन ले जाने की सलाह दी।
बिटकॉइन के नुकसान को कोल्डकार्ड वॉलेट वल्नरेबिलिटी से जोड़ा गया है
कोल्डकार्ड हैक परिणाम एक बीज-जनरेशन समस्या से हुआ, जिसने वॉलेट रैंडमनेस को कमजोर कर दिया। कोइंकाइट ने कहा कि प्रभावित फर्मवेयर संस्करणों ने बीज बनाने के दौरान इच्छित हार्डवेयर-आधारित रैंडम स्रोत के बजाय एक निर्धारित जनरेटर का उपयोग किया।
गैलेक्सी ने बताया कि चोरी हुए बिटकॉइन का लगभग 90% अभी तक अचल है। पहली तीन पुष्टि की गई हमला लहरों से चोरी हुए कोई भी BTC नहीं बदला है, जिससे जांचकर्ताओं को संबंधित पतों को निगरानी करने के लिए अधिक समय मिला है।
इसी बीच, कोइनकाइट ने उपयोगकर्ताओं को अपडेटेड डिवाइस पर नए सीड्स बनाने और धन का सावधानीपूर्वक ट्रांसफ़र करने की सलाह दी। कंपनी ने चेतावनी दी कि केवल फर्मवेयर अपडेट करने से भोज्य सीड्स के साथ बनाए गए वॉलेट्स की सुरक्षा नहीं होती।
प्रभावित उपयोगकर्ताओं को प्रतिस्थापन वॉलेट बनाने चाहिए, प्राप्ति पते की पुष्टि करनी चाहिए, और शेष शेष राशि स्थानांतरित करने से पहले छोटे परीक्षण लेनदेन पूरा करने चाहिए। कंपनी ने भी संवेदनशील स्टॉक को नष्ट कर दिया और समर्थित उपकरणों पर ठीक किए गए फर्मवेयर संस्करण जारी किए।
अपवाद: यह लेख केवल सूचनात्मक उद्देश्यों के लिए है और वित्तीय सलाह का प्रतिनिधित्व नहीं करता है। कॉइनक्रिप्टोन्यूज़ किसी भी हुए नुकसान के लिए जिम्मेदार नहीं है। पाठकों को वित्तीय निर्णय लेने से पहले अपनी खुद की शोध करना चाहिए।

