कोल्डकार्ड हैकर ने तीसरी लहर की चोरी में $7.7M की राशि हस्तांतरित की

iconNS3
साझा करें
AI summary iconसारांश
आज के BTC समाचार में बताया गया कि Coldcard हैकर ने तीसरी चोरी की लहर से 97.09 BTC, जो लगभग $7.7 मिलियन के बराबर है, स्थानांतरित कर दिया। इन धनराशि को रास्ता छुपाने के लिए CoinJoin राउंड में भेजा गया, और 20.5 BTC को THORChain के माध्यम से ETH में बदल दिया गया। Galaxy Research के अनुसार, चोरी हुए BTC का 82% अभी तक खर्च नहीं किया गया है। यह चोरी मार्च 2021 में पेश किए गए फर्मवेयर दोष से हुई थी। Coinkite ने समस्या को ठीक करने के लिए अपडेटेड फर्मवेयर जारी कर दिया है।

कोल्डकार्ड हमलावर ने चोरी की तीसरी लहर से 97.09 BTC स्थानांतरित किया। सोमवार के मूल्यों पर स्थानांतरित बिटकॉइन का मूल्य लगभग $7.7 मिलियन था। यह रकम उस लहर की चोरी का लगभग 45% थी। पूरे हमले के दौरान, चोरी किए गए बिटकॉइन का 82% अभी तक स्थानांतरित नहीं हुआ है। पहला निकास 2 सितंबर को हुआ। सबसे बड़े वॉल्ट से लगभग 20.5 BTC THORChain के माध्यम से हुआ और ईथेरियम के रूप में प्रकट हुआ। रविवार की रात स्थानांतरित बिटकॉइन CoinJoin राउंड में गया। CoinJoin कई उपयोगकर्ताओं के लेन-देन को मिलाकर इनपुट और आउटपुट के बीच की निशानी को तोड़ता है। केवल 20.56 BTC ही ईथेरियम पहुँचा। एक पते पर अन्य 57.24 BTC CoinJoin बदलाव के रूप में अभी तक खर्च नहीं किए गए हैं। Galaxy Research ने कहा कि निशान 19 BTC और अधिक पर समाप्त होता है। Galaxy ने कहा कि हमलावर ने 293 दो-ऑफ-टू मल्टीसिग पते बनाए। हमलावर पतों को आकार के क्रम में संसाधित कर रहा है। अब ग्यारह पते खाली हैं। अगले दस पतों में 30.81 BTC है। 233 सबसे छोटे पतों में 33.77 BTC है। चोरी Coinkite द्वारा मार्च 2021 में पेश किए गए फर्मवेयर बग से संबंधित है। यह बग सीड जनरेशन को डिवाइस के हार्डवेयर रैंडम-नंबर चिप से सॉफ्टवेयर स्थानापन्न पर स्थानांतरित करता है। यह बदलाव कुंजी की मजबूती को 128-बिट एंट्रॉपी से कम से कम 40-बिट तक कम कर देता है। हमलावरों को प्राइवेट कुंजियों को ऑफलाइन पुनः बनाने में सक्षम होना चाहिए। वे हार्डवेयर को स्पर्श किए बिना सिंगल-सिग्नेचर पतों को स्वचालित रूप से स्वीप कर सकते हैं। स्वीप 30 जुलाई को شुरू हुए। Coinkite ने फर्मवेयर में सुधार किया। अद्यतन संस्करण Mk4/Mk5 5.6.2 और Q 1.5.2Q हैं। नई प्रक्रिया में मालिकों को कुंजीदबाव, पासा फेंकने या सिक्का पलटने के माध्यम से रैंडमनेस प्रदान करना होगा। कमजोर संस्करण पर जनरेट किए गए सीड को अद्यतन से सुधारा नहीं जा सकता। प्रभावित फर्मवेयर पर बनाए गए वॉलेट के मालिकों को एक नया सीड जनरेट करना होगा और अपने सिक्कों को इसमें स्थानांतरित करना होगा। Coinkite के CEO Rodolfo Novak ने 31जुलाई को एक खुला पत्र प्रकाशित किया, में माफ़ी माँगी। Novak ने लिखा कि कंपनी कोउपयोगकर्ताओं के विश्वास को पुनः प्राप्त करना होगा। पूर्ण प्रौद्योगिकी पश्च-विश्लेषण (postmortem)अभी भी तैयारी में है। 58 पतों से पहले-अज्ञात वॉल्ट को सप्लाई किया गया। Galaxy ne vaulT ka karan khola rakha, lekin isse ek aur Coldcard ka shikar maana jata hai. Is khuj se Galaxy ka prakat kiya gaya exploit total lagbhag 1,806 BTC ho jayega. Prakat kiya gaya total $143.9 million ke barabar hoga. Galaxy ne august mein kaha ki yeh bhi ek unconfirmed chauthi wave 638.5 BTC ke saath chal raha hai. Yeh wave total ko 2,400 BTC se aage badha dega. Galaxy ne 6 august ke baad kisi attacker ke sweeps ko nahi log kiya tha.

डिस्क्लेमर: इस पेज पर दी गई जानकारी थर्ड पार्टीज़ से प्राप्त की गई हो सकती है और यह जरूरी नहीं कि KuCoin के विचारों या राय को दर्शाती हो। यह सामग्री केवल सामान्य सूचनात्मक उद्देश्यों के लिए प्रदान की गई है, किसी भी प्रकार के प्रस्तुतीकरण या वारंटी के बिना, न ही इसे वित्तीय या निवेश सलाह के रूप में माना जाएगा। KuCoin किसी भी त्रुटि या चूक के लिए या इस जानकारी के इस्तेमाल से होने वाले किसी भी नतीजे के लिए उत्तरदायी नहीं होगा। डिजिटल संपत्तियों में निवेश जोखिम भरा हो सकता है। कृपया अपनी वित्तीय परिस्थितियों के आधार पर किसी प्रोडक्ट के जोखिमों और अपनी जोखिम सहनशीलता का सावधानीपूर्वक मूल्यांकन करें। अधिक जानकारी के लिए, कृपया हमारे उपयोग के नियम और जोखिम प्रकटीकरण देखें।