कोल्डकार्ड Mk3 की वल्नरेबिलिटी के कारण $70M BTC की चोरी हो सकती है

iconBitcoinsistemi
साझा करें
AI summary iconसारांश
फर्मवेयर 4.0.1 से 5.0.3 वाले Coldcard Mk3 डिवाइस में एक गंभीर दोष के कारण BTC को मुद्रास्फीति के खिलाफ बचाव के रूप में उजागर किया जा सकता है। कोइंकाइट ने पुष्टि की कि यह दुर्बलता सीड अभिव्यक्तियों को लीक कर सकती है। गैलेक्सी रिसर्च ने 30 जुलाई को 41 मिनट में 1,196 वॉलेट्स को खाली किए जाने का पता लगाया, जिसमें कुल 1,082.65 BTC या $70.2 मिलियन शामिल थे। चोरी 30 घंटे पहले हुई थी, जबकि दोष का खुलासा अभी हुआ था। विशेषज्ञ उपयोगकर्ताओं को सुरक्षित वॉलेट में नए सीड बनाने की सलाह दे रहे हैं। चोरी हुए BTC पतों से कोई भी आंदोलन नहीं देखा गया है। प्राधिकरण संभवतः इन धनराशियों का पता लगाने के लिए CFT (आतंकवाद के वित्तपोषण का सामना करना) उपायों को लागू करेंगे।

बिटकॉइन हार्डवेयर वॉलेट निर्माता कोइनकाइट ने एक गंभीर सुरक्षा विरोधाभास की खोज की घोषणा की है, जो कुछ कोल्डकार्ड Mk3 उपकरणों पर उत्पन्न होने वाले सीड अभिव्यक्तियों की सुरक्षा को प्रभावित कर सकता है। कंपनी उन उपयोगकर्ताओं को सलाह देती है जो खतरे में हो सकते हैं, कि वे अपनी राशियाँ तुरंत एक नए और सुरक्षित वॉलेट में ट्रांसफ़र कर दें।

कोइनकाइट के अनुसार, समस्या Coldcard Mk3 डिवाइस पर फर्मवेयर संस्करण 4.0.1 से 5.0.3 चलाने पर बीज उत्पादन प्रक्रिया से उत्पन्न होती है। इन डिवाइसों पर पहले बीज उत्पन्न करने वाले उपयोगकर्ताओं को उसी बीज से संबंधित सभी बिटकॉइन पतों को संभावित जोखिम में मानना चाहिए।

संबंधित समाचार: ईथेरियम पर 43-दिन की स्टेकिंग कतार है: लेकिन एक विशेषज्ञ के अनुसार, यह वास्तविक बुलिश संकेत नहीं है

चेतावनी एक हमले की जांच के दौरान आई है, जिसमें सैकड़ों सिंगल-साइनेचर बिटकॉइन वॉलेट्स से एक बड़ी रकम BTC चुरा ली गई। प्रारंभिक रिपोर्ट्स के अनुसार लगभग 594 BTC चुराए गए थे, लेकिन गैलेक्सी रिसर्च के व्यापक विश्लेषण के अनुसार, 1,196 वॉलेट्स पूरी तरह से खाली कर दिए गए, जिसमें कुल 1,082.65 BTC सुरक्षित नहीं रहे। इस रकम का लेनदेन के समय अनुमानित मूल्य लगभग 70.2 मिलियन डॉलर था।

गैलेक्सी रिसर्च के अनुसार, 30 जुलाई को वॉलेट्स केवल 41 मिनट में खाली कर दिए गए। यह तथ्य कि सभी लेनदेन में समान 30 sat/vB शुल्क का उपयोग किया गया और किसी भी लेनदेन के लिए कोई बदलाव नहीं निकाला गया, इस बात का संकेत देता है कि ये ट्रांसफ़र करने वाले उपयोगकर्ताओं द्वारा मैनुअल रूप से नहीं, बल्कि एक स्वचालित उपकरण द्वारा किए गए हो सकते हैं, जो संक्रमित प्राइवेट कीज़ की स्कैनिंग कर रहा है।

चोरी हुए बिटकॉइन को चार अलग-अलग पतों में एकत्रित किया गया था, और अब तक इन पतों से कोई गतिविधि नहीं देखी गई है। ध्यान देने योग्य बात यह है कि हमला लगभग 30 घंटे पहले हुआ था, जब Coinkite ने Coldcard Mk3 की कमजोरी का खुलासा किया था।

सुरक्षा विशेषज्ञ सुझाव देते हैं कि Coldcard Mk3 के उपयोगकर्ता, जिन्होंने डिवाइस पर एक सीड बनाया है, पुराने सीड एक्सप्रेशन को सुरक्षित नहीं मानें। उपयोगकर्ताओं को एक विश्वसनीय और अपडेटेड हार्डवेयर वॉलेट में एक नया सीड बनाने और फिर सभी धनराशि को इस नए पते पर ट्रांसफ़र करने की सलाह दी जाती है। केवल डिवाइस बदलना पर्याप्त नहीं माना जाता है; पुराना सीड एक्सप्रेशन नए वॉलेट में ट्रांसफ़र नहीं किया जाना चाहिए।

*यह निवेश सलाह नहीं है।

पढ़ना जारी रखें: ध्यान दें बिटकॉइन उपयोगकर्ताओं: आज का हैक अपेक्षित से अधिक बड़ा हो सकता है—यहाँ क्या करना है

डिस्क्लेमर: इस पेज पर दी गई जानकारी थर्ड पार्टीज़ से प्राप्त की गई हो सकती है और यह जरूरी नहीं कि KuCoin के विचारों या राय को दर्शाती हो। यह सामग्री केवल सामान्य सूचनात्मक उद्देश्यों के लिए प्रदान की गई है, किसी भी प्रकार के प्रस्तुतीकरण या वारंटी के बिना, न ही इसे वित्तीय या निवेश सलाह के रूप में माना जाएगा। KuCoin किसी भी त्रुटि या चूक के लिए या इस जानकारी के इस्तेमाल से होने वाले किसी भी नतीजे के लिए उत्तरदायी नहीं होगा। डिजिटल संपत्तियों में निवेश जोखिम भरा हो सकता है। कृपया अपनी वित्तीय परिस्थितियों के आधार पर किसी प्रोडक्ट के जोखिमों और अपनी जोखिम सहनशीलता का सावधानीपूर्वक मूल्यांकन करें। अधिक जानकारी के लिए, कृपया हमारे उपयोग के नियम और जोखिम प्रकटीकरण देखें।