15 हमलावरों द्वारा BTC खाली किए जाने पर कोल्डकार्ड वॉलेट हमले के कारण नुकसान $130M से अधिक हो गया

iconNS3
साझा करें
AI summary iconसारांश
एक बड़े सुरक्षा लेकिन के बीच BTC की कीमत में हल्की गिरावट आई, जिसमें Coldcard वॉलेट के नुकसान $130 मिलियन से अधिक पहुंच गए, जिसमें 15 हमलावरों ने 7,300 वॉलेट से BTC निकाल लिया। Galaxy Research और Coinkite ने इस मुद्दे को Mk2, Mk3 और Mk4 मॉडलों में दोषपूर्ण फर्मवेयर से जोड़ा, जिसने सीड एंट्रॉपी को कमजोर कर दिया। हॉटफिक्स उपलब्ध हैं, लेकिन पहले से जनरेट किए गए सीड अभी भी सुरक्षित नहीं हैं। इस घटना से BTC की प्रभुत्व पर प्रभाव पड़ सकता है, क्योंकि उपयोगकर्ता हार्डवेयर वॉलेट सुरक्षा का पुनर्मूल्यांकन कर रहे हैं।

मुख्य बिंदु

गैलेक्सी रिसर्च ने मंगलवार सुबह निष्कर्ष निकाला कि 15 अलग-अलग हमलावर कोल्डकार्ड ग्राहकों के हार्डवेयर वॉलेट से BTC निकाल रहे हैं। अनुमानित पीड़ित नुकसान 7,300 वॉलेट से $130 मिलियन से अधिक पार कर गया है, और मंगलवार तक गैलेक्सी रिसर्च ने 73 पीड़ितों से संपर्क किया है। फ़ीफ़्थट्थ हमलावर की उभरती छवि रातभर में सामने आई, जब एक मालिक ने एक BTC से कम का नुकसान बताया, और गैलेक्सी रिसर्च ने उस निशान को 126 वॉलेट एड्रेस से 12 BTC निकालने से जोड़ा। कोइंकाइट ने कहा कि दोषपूर्ण फर्मवेयर ने सीड जनरेशन को माइक्रोपायथन के सॉफ़्टवेयर फॉलबैक में रीडायरेक्ट कर दिया, जिससे कोल्डकार्ड Mk2 और Mk3 के सीड फ्रेज़ की एंट्रॉपी लगभग 40 बिट हो गई और कोल्डकार्ड Mk4 की लगभग 72 बिट। कोइंकाइट ने प्रभावित मॉडल के लिए हॉटफ़िक्स भेज दिए हैं, लेकिन कोइंकाइट ने चेतावनी दी है कि खतरा अभी भी सक्रिय है और फर्मवेयर अपडेट प्रभावित फर्मवेयर द्वारा जनरेट किए गए सीड को मरम्मत नहीं करते हैं।

इसका महत्व: कमजोर बीज जनरेशन एक पब्लिक-एड्रेस सर्च को एक निरंतर स्टोरेज जोखिम में बदल सकता है, इसलिए नुकसान तब तक जारी रह सकते हैं जब तक कमजोर फंड सुरक्षित वॉलेट में नहीं ले जाए जाते।

बाजार का मनोबल

बेयरिश, स्ट्रेस-ऑन, इवेंट-ड्रिवन, डी-रिस्किंग।

कारण: अनुमानित पीड़ित क्षति $130 मिलियन से अधिक हो चुकी है, इसलिए व्यापारी इस घटना को एक सक्रिय संग्रहण स्ट्रेस घटना के रूप में मान सकते हैं।

समान पिछले मामले

2023 में, एटॉमिक वॉलेट उपयोगकर्ताओं ने एक वॉलेट हैक के कारण खोए गए $100 मिलियन से अधिक के क्रिप्टो के लिए मुकदमा दायर किया, जिससे स्पष्ट हुआ कि वॉलेट घटनाओं के संक्रमण से बड़े उपयोगकर्ता नुकसान और लंबे समय तक चलने वाले पुनर्प्राप्ति विवाद हो सकते हैं। (Bloomberg Law) अंतर यह है कि कोल्डकार्ड मामले की केंद्रीय बात प्रभावित हार्डवेयर-वॉलेट फर्मवेयर में कमजोर सीड जनरेशन है।

Ripple Effect

कमजोर सीड जनरेशन एक ही चोरी लहर के बाहर जोखिम को फैला सकता है क्योंकि हमलावर सार्वजनिक पतों को स्कैन कर सकते हैं और धन ले जाने के लिए मालिकों के साथ प्रतिस्पर्धा कर सकते हैं। यदि नाजुक मालिक धन को नए सीड में स्थानांतरित करते हैं, तो सक्रिय हमला सतह कम हो सकती है। यदि अक्रिय वॉलेट से चोरी हुए कॉइन्स चलना शुरू कर देते हैं, तो बाजार का तनाव प्रबंधन जोखिम से संभावित लिक्विडेशन जोखिम पर स्थानांतरित हो सकता है।

अवसर और जोखिम

अवसर: यदि कोइनकाइट या गैलेक्सी रिसर्च अधिक हमलावर के निशान पहचानते हैं, तो प्रभावित बीज से धन ले जाना एक सीधा कस्टडी जोखिम घटाने का संकेत है।

जोखिम: यदि प्रभावित मालिक बीटीसी को नए वॉलेट में स्थानांतरित करने में देरी करते हैं, तो हमलावर नाजुक पतों से लगातार धन निकालते रह सकते हैं और सीधे जोखिम सक्रिय बना रहता है।

डिस्क्लेमर: इस पेज पर दी गई जानकारी थर्ड पार्टीज़ से प्राप्त की गई हो सकती है और यह जरूरी नहीं कि KuCoin के विचारों या राय को दर्शाती हो। यह सामग्री केवल सामान्य सूचनात्मक उद्देश्यों के लिए प्रदान की गई है, किसी भी प्रकार के प्रस्तुतीकरण या वारंटी के बिना, न ही इसे वित्तीय या निवेश सलाह के रूप में माना जाएगा। KuCoin किसी भी त्रुटि या चूक के लिए या इस जानकारी के इस्तेमाल से होने वाले किसी भी नतीजे के लिए उत्तरदायी नहीं होगा। डिजिटल संपत्तियों में निवेश जोखिम भरा हो सकता है। कृपया अपनी वित्तीय परिस्थितियों के आधार पर किसी प्रोडक्ट के जोखिमों और अपनी जोखिम सहनशीलता का सावधानीपूर्वक मूल्यांकन करें। अधिक जानकारी के लिए, कृपया हमारे उपयोग के नियम और जोखिम प्रकटीकरण देखें।