
गैलेक्सी रिसर्च, गैलेक्सी डिजिटल की अनुसंधान शाखा, ने 1,196 प्रभावित बिटकॉइन पतों की पहचान करने के बाद कोल्डकार्ड वॉलेट घटना के ऑन-चेन दायरे का विस्तार किया है। 41 मिनट की अवधि में, इन पतों से कुल 1,082.65 BTC खो दिए गए—जो संचालन के समय लगभग $70.2 मिलियन के बराबर था।
नए निष्कर्ष पूर्व के अनुमानों को आगे बढ़ाते हैं, जिससे यह स्पष्ट होता है कि आक्रमणकारी ने वल्नरेबल वॉलेट द्वारा बीज उत्पन्न करने के तुरंत बाद क्या निष्पादित किया होगा। गैलेक्सी रिसर्च का ट्रेसिंग 30 घंटे पहले कोल्डकार्ड द्वारा अपनी पहली सुरक्षा सलाह प्रकाशित करने से पहले, 30 जुलाई को यूटीसी सुबह 1:10 बजे से 1:51 बजे तक, ब्लॉक 960,183 से 960,191 के बीच की गतिविधियों को कवर करता है।
मुख्य बिंदु
- गैलेक्सी रिसर्च ने कोल्डकार्ड घटना से जुड़े 1,196 पते पहचाने और 41 मिनट के समय में 1,082.65 BTC की हानि का पता लगाया।
- पहचानी गई गतिविधि 30 जुलाई को UTC समयानुसार 1:10 बजे सुबह और 1:51 बजे सुबह के बीच, ब्लॉक 960,183–960,191 के बीच हुई, जो कोल्डकार्ड के प्रारंभिक सलाह से लगभग 30 घंटे पहले थी।
- एंकरवॉच के सीईओ रॉब हैमिल्टन द्वारा पहले दिए गए अनुमान कम थे, जिनमें तीन-ब्लॉक के संकीर्ण अंतराल के माध्यम से 594.48 BTC के आवागमन की ओर इशारा किया गया था।
- गैलेक्सी रिसर्च का कहना है कि लेन-देन में ऑन-चेन पर एक विशिष्ट पैटर्न है—समान 30 सैटोशी प्रति वर्चुअल बाइट शुल्क और कोई बदलाव आउटपुट नहीं—लेकिन भविष्य के स्वीप्स अलग हो सकते हैं।
गैलेक्सी रिसर्च हमले के मानचित्र को विस्तारित करता है
गैलेक्सी रिसर्च का कहना है कि उसने घटना से जुड़े बिटकॉइन लेनदेन को 30 जुलाई को एक विशिष्ट गतिविधि के बढ़ने से जोड़ा है। यह शोध प्रयास 1:10 बजे और 1:51 बजे UTC के बीच स्वीप किए गए कोल्डकार्ड वॉलेट के संपर्क में आने वाले पतों पर केंद्रित है।
गैलेक्सी रिसर्च के अनुसार, एक छोटे ब्लॉक श्रृंखला—960,183 से 960,191 तक—में जमा हुए नुकसान से पता चलता है कि हमला संभवतः स्वचालित और दोहराए गए लेन-देन संरचना के साथ हुआ, न कि अनियमित हस्तांतरण के साथ। बाहरी ट्रांसफ़र के समय, 1,082.65 BTC का मूल्य लगभग $70.2 मिलियन था।
समय भी ध्यान देने योग्य है: गैलेक्सी रिसर्च का ट्रेसिंग विंडो कोल्डकार्ड के पहले सार्वजनिक सुरक्षा सलाह के लगभग एक दिन पहले शुरू हुआ, जिससे यह सुझाव मिलता है कि कम्प्रोमाइज़ किए गए धन को शुरू में ही स्थानांतरित कर दिया गया था और प्रतिक्रिया चक्र प्रारंभिक स्वीप के पीछे रह गया था।
पैटर्न मैचिंग से संबंधित लेनदेन की पुष्टि होती है—सीमाओं के भीतर
अनुसरण विश्लेषण में, गैलेक्सी रिसर्च ने कहा कि पहचाने गए लेन-देन में एक सामान्य हस्ताक्षर है। कंपनी ने रिपोर्ट किया कि स्वीप्स में 30 सैटोशी प्रति वर्चुअल बाइट शुल्क समान थे और लेन-देन में कोई बदलाव आउटपुट नहीं थे।
ये विशेषताएँ जांचकर्ताओं के लिए उपयोगी हैं क्योंकि वे वॉलेट-संबंधित गतिविधि को समूहित करने के लिए ऑन-चेन फिंगरप्रिंट प्रदान करती हैं, जिससे असंबंधित ट्रांसफ़र को गलत तरीके से आरोपित करने की संभावना कम हो सकती है। गैलेक्सी रिसर्च ने यह भी सावधान किया कि हालाँकि प्रारंभिक हमले की गतिविधि इस पैटर्न के माध्यम से पहचानी जा सकती है, बाद के हमले Coldcard-द्वारा उत्पन्न पतों के खिलाफ उसी फिंगरप्रिंट को बनाए नहीं रख सकते।
उपयोगकर्ताओं और विश्लेषकों के लिए, यह अंतर महत्वपूर्ण है: इसका अर्थ है कि केवल एक पहचाने गए लेन-देन संरचना के आधार पर आपदा कुल योग में अतिरिक्त गतिविधि के अतिरिक्त चक्रों की संख्या कम गिनी जा सकती है, यदि बाद के स्वीप्स में शुल्क सेटिंग्स या आउटपुट व्यवहार में अंतर हो।
पहले के अनुमान छोटे थे, लेकिन एक संकीर्ण अवधि के आधार पर
गैलेक्सी रिसर्च के व्यापक मैपिंग से पहले, एंकरवॉच के सीईओ और सह-संस्थापक रॉब हैमिल्टन द्वारा प्रारंभिक विश्लेषण में अनुमान लगाया गया था कि 594.48 BTC—जो समय के अनुसार लगभग 38 मिलियन डॉलर के बराबर था—तीन ब्लॉक की खिड़की के भीतर 500 लेन-देन के माध्यम से स्थानांतरित हुए।
हैमिल्टन के आंकड़े ऑन-चेन गतिविधि के एक संकीर्ण खंड से निकाले गए थे, जो इस बात को दर्शाते हैं कि तेजी से बदलते वॉलेट घटनाएँ अक्सर प्रारंभिक जांच से आगे निकल जाती हैं। गैलेक्सी रिसर्च का विस्तारित सेट, जुलाई 30 के ब्रस्ट के चारों ओर पते के सेट और ट्रेस्ड समयावधि को विस्तारित करके, इस छवि को अपडेट करता है, जिससे स्वीप गतिविधि से संबंधित कुल BTC लगभग दोगुना हो जाता है।
अनुमानों के बीच का अंतर स्व-नियंत्रित प्रणालियों के लिए घटना प्रतिक्रिया में एक सामान्य चुनौती को उजागर करता है: पूर्ण दायरा निर्धारित करने में दिनों तक का समय लग सकता है—विशेष रूप से जब हमलावर एक ही तर्क को कई लेन-देन और गंतव्यों पर पुनः उपयोग करते हैं।
Coinkite एक फर्मवेयर बग को मान्यता देता है और सीड माइग्रेशन की सलाह देता है
कोल्डकार्ड के निर्माता, कोइनकाइट ने मूल समस्या के लिए जिम्मेदारी ली है। शुक्रवार को एक एक्स पोस्ट में, कोइनकाइट के सह-संस्थापक रोडोल्फो नोवैक ने कहा कि कंपनी समस्या के पूरे पैमाने को निर्धारित करने पर काम कर रही है और इसने एक हॉटफिक जारी किया है जो सॉफ्टवेयर फॉलबैक पथ को हटाने के लिए डिज़ाइन किया गया है।
नोवाक ने मिटाव की एक सीमा पर भी जोर दिया: अपडेट उन सीड्स को सुरक्षित नहीं करता है जो दुर्बल फर्मवेयर पर बनाए गए थे। व्यावहारिक रूप से, प्रभावित अवधि के दौरान सीड फ्रेज बनाने वाले उपयोगकर्ताओं को धन को एक नए सीड पर स्थानांतरित करने की सलाह दी गई।
यह मार्गदर्शन बीज-आधारित दुर्घटनाओं के मूल जोखिम के साथ समान है—यदि कोई दुर्बलता बीज सामग्री या संबंधित निष्पादन पथों के व्यवहार को प्रभावित करती है, तो केवल फर्मवेयर अपडेट करने से पहले उत्पन्न कुंजियों को पुनः सुरक्षित नहीं किया जा सकता। प्रभावित धारकों के लिए तत्काल संचालनात्मक परिणाम यह है कि पुनर्प्राप्ति के लिए केवल डिवाइस अपडेट के बजाय सुरक्षित कुंजी सामग्री पर ट्रांसफ़र करना आवश्यक है।
प्रभावित उपयोगकर्ताओं के लिए अगला क्या देखें
गैलेक्सी रिसर्च की ओर से एक सामान्य ऑन-चेन स्वीप पैटर्न की पहचान ने संबंधित गतिविधियों को ट्रैक करने के लिए एक अधिक संरचित आधार प्रदान किया है, लेकिन कंपनी की चेतावनी कि भविष्य के हमले उसी फिंगरप्रिंट के समान नहीं हो सकते, इस बात की संभावना को दर्शाती है कि घटना ऑन-चेन पर अपने प्रकट होने के तरीके में अभी भी विकसित हो सकती है। जो उपयोगकर्ता चिंतित हैं कि क्या उन्होंने दुर्बल फर्मवेयर के साथ सीड्स उत्पन्न किए हैं, उन्हें शेष बैलेंस को नवीनतम रूप से उत्पन्न सीड्स पर स्थानांतरित करने पर ध्यान केंद्रित करना चाहिए और स्वीप लॉजिक से जुड़े पतों से संबंधित किसी भी शेष गतिविधि के लिए निरंतर निगरानी जारी रखनी चाहिए।
यह लेख मूल रूप से Coldcard Bitcoin Loss Estimate Up to $70M After Galaxy Review के रूप में Crypto Breaking News पर प्रकाशित किया गया था – आपका विश्वसनीय स्रोत क्रिप्टो समाचार, बिटकॉइन समाचार और ब्लॉकचेन अपडेट्स के लिए।

