संभावित चौथी लहर के हमलों का संकेत है, जो कमजोर Coldcard-जनित बिटकॉइन वॉलेट्स को लक्षित कर रहे हैं, जिसमें ब्लॉकचेन शोधकर्ता एलेक्स थॉर्न ने 3 अगस्त को चेतावनी दी कि लगभग दो और आधे घंटे में सैकड़ों पतों से लगभग 449 बिटकॉइन निकाल लिए गए हैं।
नवीनतम गतिविधि, जो थॉर्न द्वारा पोस्ट किए जाने तक अभी भी जारी थी, तीन पिछली लहरों के बाद आई है, जिन्हें शोधकर्ताओं ने कुछ कोल्डकार्ड फर्मवेयर संस्करणों को प्रभावित करने वाली एक ही कम-एंट्रॉपी वल्नरेबिलिटी से जोड़ा है।
नए स्वीप्स जारी हैं
थॉर्न ने कहा कि उनके नवीनतम विश्लेषण ने बिटकॉइन ब्लॉक 960778 और 969792 के बीच 462 संदिग्ध पीड़ित पतों को प्रभावित करने वाले 218 लेन-देन पहचाने हैं। ये लेन-देन 388.93 BTC, जो वर्तमान दरों पर लगभग $24.4 मिलियन के बराबर हैं, 216 गंतव्य पतों में स्थानांतरित किए गए, जिनमें से लगभग सभी केवल हाल ही में बनाए गए थे और जिनका कोई पिछला लेन-देन का इतिहास नहीं था।
“ये संभवतः कोल्डकार्ड के पीड़ित हैं — ये कोल्डकार्ड के लिए भेद्य UTXO के आकार से मेल खाते हैं और बढ़ी हुई लेन-देन पैटर्न मुझे उच्च आत्मविश्वास देती है कि ये एक और हमले की लहर हैं,” उन्होंने लिखा।
विश्लेषक ने जोर देकर कहा कि उन्हें अभी तक पीड़ितों से कोई सीधी पुष्टि नहीं मिली है, इसलिए वे सावधानी से “संभावित” शब्द का उपयोग कर रहे थे। उन्होंने तुरंत सुधार किया, गंतव्य सूची से छह पते हटा दिए, जिन्होंने कहा कि ये पते 30 जुलाई को शुरू हुए कोल्डकार्ड घटना से काफी पहले से ही BTC प्राप्त कर रहे और खर्च कर रहे थे। ये छह पते पहले गणना किए गए अंक में से केवल 5 BTC से थोड़ा अधिक थे।
इसके अलावा, थॉर्न ने अपनी सूची से 89 मल्टिसिग पते हटा दिए, क्योंकि पहली तीन लहरों में कोई भी पता नहीं दिखाई दिया, जिससे सत्यापित और अभी तक प्रतीक्षारत लेनदेन दोनों में शेष कोर 709 पते और 448.73 ($28.1 मिलियन) रह गए।
उन्होंने उपयोगकर्ताओं को तुरंत अपनी राशियाँ प्रभावित Coldcard उपकरणों से हटा लेने और उच्च लेनदेन शुल्क का उपयोग करने की सलाह दी, और इस बात की चेतावनी भी दी कि कुछ लंबित लेनदेन में Replace-by-Fee, या RBF, सक्षम है, जिसका अर्थ है कि उन शिकारों के पास, जिनके लेनदेन अभी भी mempool में हैं, पुष्टि से पहले हमलावर को ओवरबाइड करके अपनी राशियाँ वापस प्राप्त करने का बहुत संकीर्ण समय मिल सकता है।
पहले की लहरें अभी तक खर्च नहीं की गईं
गैलेक्सी रिसर्च ने अनुमान लगाया है कि पहली तीन पुष्टि वेव्स ने 4,585 बिटकॉइन पतों से 1,367 बिटकॉइन, जो लगभग $85.7 मिलियन के बराबर हैं, निकाल लिए हैं। कंपनी के अनुसार, ये धनराशि खर्च नहीं की गई है और अभी भी हमलावर नियंत्रित वॉलेट में हैं, जिससे यह सुझाव मिलता है कि यह एक समन्वित ऑपरेशन है, न कि अवसरवादी चोरी।
हालाँकि, हर चोरी हुए BTC ने अपनी जगह पर नहीं रहा। एक पीड़ित जिसके पास लगभग 30 BTC थे, उनमें से 17 को routed किया गया था ThorChain के माध्यम से Duel ऑनलाइन कैसीनो में, जिसने बताया कि वह एक फ्रीज को विचार करने से पहले पीड़ित को पुलिस रिपोर्ट दर्ज करने के लिए कहता है।
हमला मार्च 2021 के बाद जारी किए गए कुछ Coldcard फर्मवेयर संस्करणों पर उत्पन्न हुए बीजों को प्रभावित करने वाली एक कमजोरी से उत्पन्न हुआ है। Coldcard वॉलेट के निर्माता Coinkite, ने पुष्टि की कि प्रभावित Mk3, Mk4, Mk5 और Q उपकरणों पर बनाए गए बीज प्रकट हैं, और हालांकि नवीनतम पैच किए गए फर्मवेयर भविष्य के बीजों के लिए समस्या को रोक चुका है, लेकिन पुराने बीजों को सुरक्षित नहीं कर सकता। इसने यह भी कहा कि इसने सभी शेष संवेदनशील स्टॉक को नष्ट कर दिया है, शिपमेंट रोक दी है, और चोरी के लिए जिम्मेदारों की पहचान करने के प्रयास में ग्राहकों और कानून प्रवर्तन अधिकारियों के साथ काम कर रहा है।
इसके अलावा, कंपनी ने उपयोगकर्ताओं को एक अप्रभावित उपकरण पर नए सीड में तुरंत स्थानांतरित करने की सलाह दी, जिसमें थॉर्न ने बताया कि दुर्बलता की स्थितियों के तहत उत्पन्न हर एक-सिग्नेचर कोल्डकार्ड पता अंततः खाली हो जाएगा।
पोस्ट Coldcard Wallet Attacks Enter Fourth Wave, Putting 449 BTC at Risk सबसे पहले CryptoPotato पर दिखाई दी।

