क्षति बढ़ते हुए, कोल्डकार्ड पर संदिग्ध चौथी हमला लहर का सामना

iconCryptoBreaking
साझा करें
AI summary iconसारांश
गैलेक्सी रिसर्च के एलेक्स थॉर्न ने 3 अगस्त, 2026 को एक संभावित चौथी बार की Coldcard हमले की लहर की रिपोर्ट की, जिसमें 709 वॉलेट से 448.7 BTC स्थानांतरित किए गए। अद्यतन आंकड़े अब दर्शाते हैं कि 5,294 पतों से 1,815.75 BTC खोए गए हैं। मेमपूल में कुछ लेन-देन RBF के माध्यम से प्रतिस्थापित हो सकते हैं, जिससे संभावित रिकवरी का मार्ग प्राप्त हो सकता है। पिछली लहरों ने 1,367.05 BTC खाली कर दिए। कोइंकाइट ने फर्मवेयर अपडेट जारी किए हैं, लेकिन उपयोगकर्ताओं को नए सीड्स बनाने और पतों की पुष्टि करनी होगी। BTC की कीमत बढ़ती सुरक्षा चिंताओं के बीच दबाव में है, जबकि BTC डोमिनेंस लगातार बाजार अनिश्चितता को दर्शाता है।
Coldcard Hit By Suspected Fourth Attack Wave As Losses Mount

गैलेक्सी रिसर्च के प्रमुख एलेक्स थॉर्न ने संकेत दिया है कि 3 अगस्त को कोल्डकार्ड पर चौथी लहर हमले हुआ, जिसमें हमलावरों ने 709 विक्टिम के वॉलेट से 448.7 BTC स्थानांतरित किए।

थॉर्न ने उन एड्रेस को “संभवतः कोल्डकार्ड के पीड़ित” के रूप में वर्णित करते हुए अपनी खोजों को डिवाइस रिकॉर्ड्स के बजाय ब्लॉकचेन विश्लेषण पर आधारित किया।

एक चौथी लहर?

थॉर्न ने संदिग्ध हमले से प्रभावित पतों को “संभावित कोल्डकार्ड पीड़ित” के रूप में वर्णित किया, और यह जोड़ा कि अनुपयोगित आउटपुट और लेन-देन संवेदनशील वॉलेट पैटर्न से मेल खाते हैं। गैलेक्सी का प्रारंभिक स्नैपशॉट ब्लॉक 960,778 से 960,792 तक को कवर करता था, जिसमें 388.9 BTC और 462 संभावित पीड़ित पतों से संबंधित 218 लेन-देन पहचाने गए। अद्यतन अनुमान ने आंकड़ों को सैकड़ों लेन-देनों और 448.7 BTC तथा 709 संभावित पीड़ित पतों तक विस्तारित कर दिया।

थॉर्न ने X पर खोजों को पोस्ट किया:

अभी संभावित चौथी संगठित लहर कोल्डकार्ड हमला चल रहा है, मेमपूल में अभी भी समान लेन-देन प्रतीक्षा कर रहे हैं जिन्हें पुष्टि के लिए प्रतीक्षा करनी है, और पहले पुष्टि किए गए लेन-देन RBF ऑप्ट-इन का संकेत दे रहे हैं, अपनी राशि की जांच करें, और आप इससे बाहर निकलने के लिए RBF का उपयोग करने में सक्षम हो सकते हैं।

थॉर्न के अनुसार, गैलेक्सी ने प्रति ब्लॉक 13.8 स्वीप्स मापे, जो एक प्री-इंसिडेंट कंट्रोल अवधि के दौरान मापे गए 0.3 स्वीप्स प्रति ब्लॉक की तुलना में 45x की वृद्धि है। स्थानांतरित धनराशि को एक साझा वॉलेट के बजाय एक नए पते पर भेजा गया। कुछ चोरी हुए धन को बाद में नए पतों पर स्थानांतरित कर दिया गया, जिससे उन्हें ट्रैक करना कठिन हो गया।

पिछली लहरें

गैलेक्सी ने पहले तीन लहरों को मैप कर लिया है जिन्होंने 4,585 पतों से 1,367.05 BTC निकाल लिए हैं, जिसमें पहली लहर 1,196 पतों पर 1,082.05 BTC को लक्षित कर रही थी। नवीनतम लहर से कुल संख्या 5,294 पतों पर 1,815.75 BTC हो गई है। हालाँकि, ये आँकड़े अभी तक प्राधिकरणों, कॉइनकाइट या वॉलेट मालिकों द्वारा पुष्टि किए जाने का प्रतीक्षा कर रहे हैं। इसके अलावा, यह स्पष्ट नहीं है कि क्या एक ही संस्था सभी चार लहरों के लिए जिम्मेदार थी।

थॉर्न ने यह भी जोड़ा कि बिटकॉइन के मेमपूल में अनुमोदन का इंतजार कर रहे लेन-देन थे, जिससे होल्डर्स को एक बचाव का रास्ता मिला। थॉर्न के अनुसार, बिटकॉइन कोर दस्तावेज़ में बताया गया है कि अनपुष्ट ऑप्ट-इन रिप्लेस-बाय-फी लेन-देन को बदला जा सकता है। इसका मतलब है कि एक उपयोगकर्ता जो प्रभावित कुंजी पर नियंत्रण रखता है, वह एक उच्च शुल्क के साथ एक विरोधी लेन-देन प्रसारित कर सकता है और धनराशि को सुरक्षित वॉलेट में भेज सकता है। हालाँकि, इसे ब्लॉक में प्रवेश करने के बाद बदला नहीं जा सकता, और प्रतिस्थापन सफल होने की गारंटी नहीं है।

कोल्डकार्ड उपयोगकर्ताओं को नए सीड बनाने होंगे

वर्तमान समस्या मार्च 2021 के फर्मवेयर बदलाव के दौरान एक RNG एकीकरण त्रुटि से उत्पन्न हुई है। कोइनकाइट का अनुमान है कि प्रभावित Mk2 और Mk3 बीजों में लगभग 40 बिट प्रभावी एंट्रॉपी है, जबकि प्रभावित Mk4, Mk5 और Q रिलीज़ पर उत्पन्न बीजों में 128 के बजाय 72 बिट हैं।

इसके अलावा, ब्लॉक की एक इंजीनियरिंग टीम ने पाया कि फर्मवेयर ने हार्डवेयर रैंडम-नंबर जनरेटर के बजाय एक निर्धारित MicroPython फॉलबैक को कॉल किया। हालाँकि, ब्लॉक टीम ने स्पष्ट किया कि वे पूर्ण प्रायोगिक परीक्षण के बिना दुरुपयोग की संभावना की पुष्टि नहीं कर सकते।

इसी बीच, कोइनकाइट ने Mk2 और Mk3 के लिए संस्करण 4.2.0, Mk4 और Mk5 के लिए 5.6.0, Q के लिए 1.5.0Q, और Edge संस्करणों के लिए 6.6.0X या 6.6.0QX जारी किया है। हालाँकि, मौजूदा फर्मवेयर को अपडेट करने से केवल दुर्बलता पूरी तरह से नहीं दूर होती। अपडेट करने के बाद, उपयोगकर्ताओं को एक नया सीड जेनरेट करना और प्राप्त पता सत्यापित करना होगा। सत्यापन के बाद, उन्हें पूर्ण बैलेंस स्थानांतरित करने से पहले एक परीक्षण लेनदेन भेजना होगा।

Coinkite ने यह भी स्पष्ट किया कि कम से कम 50 निष्पक्ष, निजी पासों के रोल का उपयोग करके बनाए गए सीड्स को जोखिम में नहीं माना जाता है, और एक अद्वितीय BIP-39 पासफ्रेज दूसरी सुरक्षा परत के रूप में कार्य कर सकती है। हालाँकि, इसने उपयोगकर्ताओं को स्थानांतरण पूरा करने की सिफारिश की। यह सलाह TAPSIGNER, OPENDIME, और SATSCARD को शामिल नहीं करती है क्योंकि उनका अलग कोडबेस है।

उपयोग के लिए छूट: यह लेख केवल सूचनात्मक उद्देश्यों के लिए प्रदान किया गया है। इसे कानूनी, कर, निवेश, वित्तीय या अन्य किसी भी तरह की सलाह के रूप में प्रस्तुत या उपयोग के लिए नहीं दिया गया है।

यह लेख मूल रूप से Coldcard Hit By Suspected Fourth Attack Wave As Losses Mount के रूप में Crypto Breaking News पर प्रकाशित किया गया था – आपका विश्वसनीय स्रोत क्रिप्टो समाचार, बिटकॉइन समाचार और ब्लॉकचेन अपडेट्स के लिए।

डिस्क्लेमर: इस पेज पर दी गई जानकारी थर्ड पार्टीज़ से प्राप्त की गई हो सकती है और यह जरूरी नहीं कि KuCoin के विचारों या राय को दर्शाती हो। यह सामग्री केवल सामान्य सूचनात्मक उद्देश्यों के लिए प्रदान की गई है, किसी भी प्रकार के प्रस्तुतीकरण या वारंटी के बिना, न ही इसे वित्तीय या निवेश सलाह के रूप में माना जाएगा। KuCoin किसी भी त्रुटि या चूक के लिए या इस जानकारी के इस्तेमाल से होने वाले किसी भी नतीजे के लिए उत्तरदायी नहीं होगा। डिजिटल संपत्तियों में निवेश जोखिम भरा हो सकता है। कृपया अपनी वित्तीय परिस्थितियों के आधार पर किसी प्रोडक्ट के जोखिमों और अपनी जोखिम सहनशीलता का सावधानीपूर्वक मूल्यांकन करें। अधिक जानकारी के लिए, कृपया हमारे उपयोग के नियम और जोखिम प्रकटीकरण देखें।