कोल्डकार्ड हैकर्स ने 64 BTC और 200 ETH क्रिप्टो मिक्सर्स को भेज दिए

iconCryptoBreaking
साझा करें
AI summary iconसारांश
कोल्डकार्ड दुरुपयोग से जुड़े हैकर्स ने 64 BTC और 200 ETH को वासाबी और टोर्नेडो कैश जैसे मिक्सर्स में भेज दिया है। सर्टिक ने कहा कि $4.17 मिलियन के BTC और $380,000 के ETH को निशान मिटाने के लिए भेजा गया था। गैलेक्सी डिजिटल के अनुसार, पुष्टि किए गए नुकसान $100 मिलियन हैं, जबकि कुल नुकसान $130 मिलियन तक पहुँच सकता है। TRM लैब्स ने नोट किया कि अधिकांश धन अभी भी हमलावर के वॉलेट में है, और कम मिक्सिंग देखी गई है। अल्टकॉइन्स को देखना चाहिए, क्योंकि भय और लालच सूचकांक में बढ़ती अनिश्चितता दिखाई दे रही है।
Coldcard Hackers Send 64 Btc And 200 Eth To Crypto Mixers

ठीक है, यहाँ आपका अनुवाद है: ठीक है, यहाँ आपका अनुवाद है: Coldcard हार्डवेयर वॉलेट के दुरुपयोग से चोरी हुए धन के साथ धोधोह के प्रारंभिक संकेत दिखाई दे रहे हैं, लेकिन ब्लॉकचेन सुरक्षा शोधकर्ता कहते हैं कि अधिकांश संभावित नकली लोग अभी तक पीड़ित क्रिप्टो की बड़ी रकम नहीं हिला चुके हैं। CertiK के अनुसार, हमले से संबंधित लगभग 64 बिटकॉइन (लगभग $4.17 मिलियन के बराबर) और 200 Ether (लगभग $380,000 के बराबर) को Wasabi के माध्यम से BTC और Tornado Cash के माध्यम से ETH में प्रसिद्ध मिक्सिंग सेवाओं में भेजा गया।

कोल्डकार्ड घटना इस साल की सबसे बड़ी क्रिप्टो हैक्स में से एक बन गई है। गैलेक्सी डिजिटल ने पहले तीन लहरों में बिटकॉइन में पुष्टि किए गए नुकसान को कम से कम $100 मिलियन बताया था, और इसने एक संभावित चौथी लहर को भी चिह्नित किया है जो कुल नुकसान को लगभग $130 मिलियन तक पहुंचा सकती है।

मुख्य बिंदु

  • CertiK के अनुसार, लगभग 64 BTC जो कि Coldcard दुरुपयोग से संबंधित थे, Wasabi को भेजे गए और 200 ETH Tornado Cash को स्थानांतरित किए गए।
  • मिक्सिंग सेवाएँ आमतौर पर धन को एकत्रित करती हैं और ऑनचेन संबंधों को अस्पष्ट करती हैं, जिससे पीड़ितों के लिए रिकवरी की संभावना कम हो जाती है।
  • TRM लैब्स का ट्रेसिंग सुझाव देता है कि अधिकांश पीड़ित बैलेंस एक सीमित सेट में रहते हैं जो हमलावर द्वारा नियंत्रित पतों में केंद्रित हैं और जिनमें सीमित मिक्सिंग गतिविधि है।
  • आक्रमण लहरों के दौरान लेन-देन के पैटर्न का विश्लेषण यह इंगित करता है कि दुरुपयोग में एक से अधिक एक्टर शामिल हो सकते हैं।

मिक्सिंग सेवाएँ कोल्डकार्ड धोधोखले की छवि में प्रवेश करती हैं

CertiK के ब्लॉकचेन मॉनिटरिंग ने विशिष्ट ट्रांसफ़र गतिविधि को Coldcard दुरुपयोग से जोड़ा और प्रवाह का एक हिस्सा गोपनीयता और भ्रम उपकरणों में मैप किया। अपनी रिपोर्ट में, CertiK ने बताया कि बिटकॉइन ट्रांसफ़र—जो पते bc1q0 से स्रोतित था—को मंगलवार को Wasabi मिक्सिंग प्रोटोकॉल पर भेजा गया था, जिसमें CertiK द्वारा Cointelegraph के साथ साझा किए गए पते के डेटा का उपयोग किया गया था।

ईथेरियम ओर, सर्टिक ने बताया कि बुधवार को 200 ETH टॉर्नेडो कैश को भेजे गए, जिसके आधार पर उन्होंने अपने खाते से एक X पोस्ट का हवाला दिया।

Tornado Cash जैसे क्रिप्टो मिक्सर्स, कई उपयोगकर्ताओं के डिपॉज़िट को एक साथ जमा करके और फिर धन को इस तरह जारी करके काम करते हैं कि मूल प्रेषक से अंतिम प्राप्तकर्ता तक का सीधा ऑनचेन ट्रैकिंग टूट जाए। यह सुविधा ठीक वही है जो ट्रेसिंग को अधिक कठिन बनाती है और संपत्ति पुनः प्राप्ति की संभावना कम करती है—खासकर जब हमलावर तेजी से चलते हैं और धन को कई पतों और सेवाओं में विभाजित कर देते हैं।

यह क्यों महत्वपूर्ण है: गति की धोखाधड़ी बनाम नकली व्यवहार

CertiK के प्रवक्ता ने Cointelegraph को बताया कि यह गतिविधि एक छोटे दुरुपयोगकर्ता से जुड़ी हो सकती है, और यह भी जोड़ा कि "प्रारंभिक दुरुपयोग के बाद कुछ कॉपीकैट्स संभवतः सक्रिय हैं।" इसका अर्थ सीधा है: यदि अतिरिक्त पक्षों ने एक ही कमजोरी का उपयोग किया, तो उनकी ऑनचेन गतिविधि जांचकर्ताओं की मदद कर सकती है या बाधा डाल सकती है, इस बात पर निर्भर करते हुए कि क्या वे बड़े पैमाने पर धोखाधड़ी के साथ आगे बढ़ते हैं।

वहीं TRM Labs की खोजें महत्वपूर्ण हो जाती हैं। गुरुवार को जारी “2026 का सबसे बड़ा हार्डवेयर वॉलेट दुरुपयोग: $116 मिलियन के Coldcard हैक के अंदर” शीर्षक वाली रिपोर्ट में, TRM Labs ने कहा कि उसके ऑनचेन ट्रेसिंग से पता चलता है कि अधिकांश पीड़ित धन अभी भी सीमित संख्या में हमलावर नियंत्रित पतों में जमा था और मिक्सिंग प्रयासों पर प्रतिबंध लगा हुआ था।

TRM लैब्स ने यह भी उल्लेख किया कि “प्रत्येक लहर के बीच लेनदेन निर्माण में अंतर” कई हमलावरों को दर्शाते हैं। दूसरे शब्दों में, यदि आधारभूत दुर्बलता साझा थी, तो संचालन प्लेबुक समान नहीं हो सकता—एक असमानता जो जांचकर्ताओं के लिए उपयोगी हो सकती है जो प्रतिभागियों की पहचान, फंडिंग स्रोतों और धोखाधड़ी के मार्गों को अलग करने की कोशिश कर रहे हैं।

कोल्डकार्ड हैक स्केल और “वेव्स” पैटर्न

गैलेक्सी डिजिटल ने पहले कोल्डकार्ड एक्सप्लॉइट को 2026 में अब तक के तीसरे सबसे बड़े क्रिप्टोकरेंसी हैक के रूप में वर्णित किया है, जो पुष्टि की गई गतिविधि के आधार पर है। अपने आकलन में, गैलेक्सी ने तीन पुष्टि किए गए हमलों में 7,300 पीड़ित वॉलेटों को निशाना बनाकर कम से कम $100 मिलियन के बिटकॉइन की हानि का अनुमान लगाया है। गैलेक्सी ने एक संभावित चौथी लहर की ओर भी इशारा किया है, जो कुल हानि को Cointelegraph के पहले कवरेज के अनुसार लगभग $130 मिलियन BTC तक पहुँचा सकती है।

वेव-आधारित खोजें विश्लेषकों के लिए धोखाधड़ी की व्याख्या करने के लिए महत्वपूर्ण हैं। यदि हमलावर धन का वितरण आक्रामक रूप से नहीं कर रहे हैं—या यदि चोरी किए गए संपत्ति का केवल एक हिस्सा ही मिक्सर्स में स्थानांतरित किया गया है—तो समय का आयाम महत्वपूर्ण हो जाता है: जांचकर्ता अभी भी अधिक एक्टर्स या चोरी किए गए धन के अतिरिक्त बैचेस के हिस्से के रूप में व्यापक अनुसरण का इंतजार कर सकते हैं।

गैलेक्सी के पूर्व विश्लेषण, जिसे कॉइनटेलिग्राफ ने भी संदर्भित किया, ने सुझाव दिया कि कम से कम 15 अलग-अलग हमलावरों ने इस दुर्बलता का दुरुपयोग किया। यह TRM लैब्स के बिंदु के साथ मेल खाता है कि लहरों के बीच लेन-देन निर्माण में अंतर है, जो इस विचार को मजबूत करता है कि जो कुछ एकल घटना की तरह दिख सकता है, वह वास्तव में अलग-अलग पार्टिसिपेंट्स के साथ एक समन्वित (या कम से कम समानांतर) ऑपरेशन हो सकता है।

दुरुपयोग के पीछे की तकनीकी कमजोरी

TRM लैब्स की रिपोर्ट ने इस वल्नरेबिलिटी का एक हिस्सा मार्च 2021 के एक फर्मवेयर बग को दोष दिया, जिसने कुछ Coldcard वॉलेट्स पर सीड रैंडमनेस को कमजोर कर दिया। TRM लैब्स के अनुसार, यह बग प्रभावी ढंग से कुंजी की शक्ति को 128 बिट से 40 बिट तक कम कर देता है, जिससे इसे "शारीरिक पहुंच के बिना ब्रूट-फोर्स किया जा सकता है।"

सुधार के चारों ओर के अन्य टिप्पणियों ने बेहतर सुरक्षा सावधानी की कम लागत पर जोर दिया है। ड्रैगनफ्लाई के प्रबंध साझेदार हासेब कुरेशी ने लिखा कि लगभग “$2 की AI कठोरता” ने Coldcard दुरुपयोग को रोक सकती थी, जिसने सामाजिक मीडिया की रिपोर्ट्स का हवाला दिया कि कुछ AI मॉडल्स ने जल्दी ही इस दुर्बलता को पुनः खोज लिया—हालाँकि ये दावे टिप्पणी के रूप में प्रस्तुत किए गए हैं, और औपचारिक तकनीकी खोजों के रूप में नहीं।

निवेशकों और निर्माताओं के लिए, मुख्य बात इस बात से कम है कि कोई एकल कीमत क्या है, और अधिक है कि जब जनता को ज्ञात हो जाए, तो कमजोरियों को कितनी जल्दी हथियार बना लिया जा सकता है। जब कोई दुर्बलता दूर से और पैमाने पर दुरुपयोग की जा सकती है, तो घटना प्रतिक्रिया को तुरंत हमलावरों और लंबे समय तक चलने वाले नकली हमलावरों दोनों को शामिल करना चाहिए।

आगे के लिए, पाठकों को यह देखना चाहिए कि क्या अतिरिक्त हमलावर-नियंत्रित पते चोरी किए गए बैलेंस के बड़े हिस्सों को मिक्सिंग सेवाओं में भेजना शुरू कर देते हैं, और क्या गैलेक्सी द्वारा पुष्टि किए गए “संदिग्ध” चौथे लहर का विकास आगे बढ़ता है। जितने अधिक फंड्स ऑनचेन पर चलते हैं—या चलते नहीं हैं—जांचकर्ता यह स्पष्ट संकेत प्राप्त करेंगे कि कितने एक्टर्स शामिल हैं और वे कितनी सफलतापूर्वक ट्रेसेबिलिटी को तोड़ने में सफल हो रहे हैं।

यह लेख मूल रूप से Coldcard हैकर्स ने 64 BTC और 200 ETH क्रिप्टो मिक्सर्स को भेज दिए के रूप में Crypto Breaking News पर प्रकाशित किया गया था – आपका विश्वसनीय स्रोत क्रिप्टो समाचार, बिटकॉइन समाचार और ब्लॉकचेन अपडेट्स के लिए।

डिस्क्लेमर: इस पेज पर दी गई जानकारी थर्ड पार्टीज़ से प्राप्त की गई हो सकती है और यह जरूरी नहीं कि KuCoin के विचारों या राय को दर्शाती हो। यह सामग्री केवल सामान्य सूचनात्मक उद्देश्यों के लिए प्रदान की गई है, किसी भी प्रकार के प्रस्तुतीकरण या वारंटी के बिना, न ही इसे वित्तीय या निवेश सलाह के रूप में माना जाएगा। KuCoin किसी भी त्रुटि या चूक के लिए या इस जानकारी के इस्तेमाल से होने वाले किसी भी नतीजे के लिए उत्तरदायी नहीं होगा। डिजिटल संपत्तियों में निवेश जोखिम भरा हो सकता है। कृपया अपनी वित्तीय परिस्थितियों के आधार पर किसी प्रोडक्ट के जोखिमों और अपनी जोखिम सहनशीलता का सावधानीपूर्वक मूल्यांकन करें। अधिक जानकारी के लिए, कृपया हमारे उपयोग के नियम और जोखिम प्रकटीकरण देखें।