गैलेक्सी रिसर्च ने कोल्डकार्ड वॉलेट घटना को 1,082.65 BTC के नुकसान तक विस्तारित किया

iconCryptoBreaking
साझा करें
AI summary iconसारांश
गैलेक्सी रिसर्च ने कोल्डकार्ड वॉलेट घटना को 1,082.65 BTC के नुकसान तक विस्तारित कर दिया है, जो 1,196 पतों पर वितरित है। लेन-देन 30 जुलाई को UTC समयानुसार 1:10 बजे से 1:51 बजे के बीच हुए, जिसमें ब्लॉक 960,183 से 960,191 शामिल हैं। यह दुर्घटना कोल्डकार्ड के पहले सुरक्षा चेतावनी से लगभग 30 घंटे पहले हुई। कोइंकाइट ने एक हॉटफिक्स जारी कर दिया है, लेकिन जो उपयोगकर्ता नाजुक फर्मवेयर के साथ सीड्स बनाते हैं, उन्हें धन ट्रांसफ़र करने की सलाह दी जा रही है। BTC की कीमत में दबाव के साथ, अल्टकॉइन पर निवेशकों का ध्यान बदल सकता है।
Galaxy Maps Warns Coldcard Bitcoin Losses After Wallet Incident

गैलेक्सी रिसर्च, गैलेक्सी डिजिटल की अनुसंधान शाखा, उस कोल्डकार्ड वॉलेट घटना से जुड़े ऑन-चेन फुटप्रिंट को विस्तारित कर दिया है, जिसके परिणामस्वरूप लगभग 1,082.65 बिटकॉइन का नुकसान हुआ था। एक नए विश्लेषण में, कंपनी ने 1,196 पते पहचाने जो उस घटना से जुड़े लेन-देन में शामिल थे, जिससे पहले के प्रारंभिक आंकड़ों की तुलना में अनुमानित पैमाना बढ़ गया है।

गैलेक्सी रिसर्च द्वारा इशारा किए गए गतिविधि 30 जुलाई को अपराह्न 1:10 बजे से 1:51 बजे तक UTC के समय के बीच हुई, जिसमें ब्लॉक 960,183 से 960,191 शामिल हैं—जो कि Coldcard द्वारा अपनी पहली सुरक्षा सलाह प्रकाशित करने से लगभग 30 घंटे पहले की घटना है, जैसा कि गैलेक्सी रिसर्च के X पर पोस्ट में संदर्भित है।

मुख्य बिंदु

  • गैलेक्सी रिसर्च ने कोल्डकार्ड घटना से जुड़े 1,196 पतों का समूह ट्रेस किया, जो 1,082.65 BTC के नुकसान से जुड़े हुए हैं।
  • इन गतिविधियों को 30 जुलाई को 1:10 बजे से 1:51 बजे तक UTC समय के बीच ब्लॉक 960,183–960,191 के दौरान देखा गया।
  • गैलेक्सी रिसर्च का कहना है कि लेन-देन में एक पहचाने जाने वाले ऑन-चेन पैटर्न है (जिसमें समान शुल्क और कोई बदलाव आउटपुट शामिल हैं), हालाँकि बाद के हमलों में वही फिंगरप्रिंट का पुनः उपयोग नहीं किया जा सकता।
  • रॉब हैमिल्टन और संबंधित विश्लेषण से पहले के अनुमानों से एक छोटा, संकीर्ण गतिविधि अंतराल बताया गया था, जिसे अब बड़े गैलेक्सी रिसर्च मैपिंग द्वारा प्रतिस्थापित कर दिया गया है।
  • Coinkite ने कहा है कि उसने फर्मवेयर बग के लिए एक हॉटफिक्स जारी किया है, लेकिन जो उपयोगकर्ता भावनात्मक फर्मवेयर का उपयोग करके सीड बनाते हैं, उन्हें शायद धन को एक नए सीड पर स्थानांतरित करने की आवश्यकता होगी।

गैलेक्सी रिसर्च एड्रेस सेट को विस्तारित करता है

गैलेक्सी रिसर्च के अनुसार, इस घटना का प्रभाव ऑन-चेन पर पहले सार्वजनिक रूप से दर्ज किए गए से अधिक वॉलेट्स में दिखाई देता है। कंपनी ने कहा कि उसने 1,196 पते पहचाने हैं जो कोल्डकार्ड वॉलेट घटना से जुड़े हैं, जिनके परिणामस्वरूप इसके विश्लेषण के दौरान 1,082.65 BTC स्थानांतरित हुए।

गैलेक्सी रिसर्च का ट्रेसिंग कार्य उन फंड्स के कैसे नेटवर्क के माध्यम से एक विशिष्ट अवधि के दौरान आगे बढ़े, इस पर केंद्रित था। इसने रिपोर्ट किया कि मुख्य लेन-देन की गतिविधि 30 जुलाई को 1:10 बजे से 1:51 बजे तक UTC पर हुई, जिसमें ब्लॉक 960,183 से 960,191 तक का पार किया गया।

इस समय का उल्लेख प्रकटीकरण के संदर्भ में भी महत्वपूर्ण है। गैलेक्सी रिसर्च ने बताया कि यह कोल्डकार्ड के पहले सुरक्षा सलाह के प्रकाशन से लगभग 30 घंटे पहले हुआ।

एक छोटे अनुमान से एक बड़े ऑन-चेन पैटर्न तक

गैलेक्सी रिसर्च के व्यापक मैपिंग से पहले, घटना का एक प्रारंभिक दृष्टिकोण एक सीमित स्वीप को दर्शाता था। एंकरवॉच के सीईओ और सह-संस्थापक रॉब हैमिल्टन द्वारा प्रारंभिक विश्लेषण में अनुमान लगाया गया कि 594.48 BTC—जो समय के अनुसार लगभग 38 मिलियन डॉलर के बराबर थे—एक संकीर्ण तीन-ब्लॉक विंडो के भीतर लगभग 500 लेनदेन के माध्यम से स्थानांतरित हुए।

गैलेक्सी रिसर्च का बाद का कार्य उस संकुचित बर्स्ट के अस्तित्व के खिलाफ आवश्यक रूप से नहीं है; इसके बजाय, यह एक दोहराया जा सकने वाला लेन-देन फिंगरप्रिंट दर्शाकर उस घटना से जुड़े जा सकने वाले विषयों की दायरा बढ़ाता है।

X पर पोस्ट में, गैलेक्सी रिसर्च ने कहा कि पहचाने गए लेन-देन में विशिष्ट विशेषताएँ हैं, जिनमें एक समान 30 सैटोशी प्रति वर्चुअल बाइट शुल्क और बदलाव आउटपुट की अनुपस्थिति शामिल है। गैलेक्सी रिसर्च ने इन विशेषताओं को उस विधि का हिस्सा बताया, जो आरंभिक हमले की गतिविधि को ऑन-चेन पर पहचानने की अनुमति देती है।

उपयोगकर्ताओं के लिए महत्वपूर्ण बात यह है कि गैलेक्सी रिसर्च ने चेतावनी दी कि भविष्य के हमले, जो Coldcard-द्वारा उत्पन्न पतों को लक्षित करते हैं, हमेशा एक ही ऑन-चेन “फिंगरप्रिंट” का पालन नहीं करेंगे। इसका मतलब है कि वॉलेट मालिकों को यह अनुमान नहीं लगाना चाहिए कि पहले पहचाने गए लक्षणों का पुनः उपयोग बाद के प्रयासों में किया जाएगा।

कोइनकाइट क्या कहता है फर्मवेयर बग और अपडेट्स की सीमाओं के बारे में

शुक्रवार को कोइनकाइट के सह-संस्थापक रोडोल्फो नोवाक ने एक एक्स पोस्ट के माध्यम से इस मुद्दे का सार्वजनिक रूप से समाधान किया, कहते हुए कि कंपनी फर्मवेयर बग के लिए जिम्मेदारी लेती है और समस्या के पूरे पैमाने को निर्धारित करने पर काम कर रही है।

नोवाक ने कहा कि कॉइनकाइट ने सॉफ्टवेयर फॉलबैक पथ हटाने के लिए एक हॉटफिक जारी किया है। हालाँकि, उन्होंने चेतावनी दी कि इस फिक्स को स्थापित करने से वैधता वाले फर्मवेयर का उपयोग करके बनाए गए सीड्स की सुरक्षा पिछले समय से नहीं होती है।

व्यावहारिक रूप से, नोवाक ने उन उपयोगकर्ताओं को सलाह दी जिन्होंने वुल्नरेबल फर्मवेयर पर सीड्स बनाए थे, उनकी राशियों को एक नए सीड पर स्थानांतरित करने के लिए। यह अंतर—आगे के लिए एक दोष को ठीक करने और पहले से जनरेट किए गए कुंजियों को सुरक्षित करने के बीच—उपयोगकर्ताओं को घटना प्रतिक्रिया को कैसे व्याख्या करनी चाहिए, इसका केंद्रीय पहलू प्रतीत होता है।

यह याद दिलाने का भी एक तरीका है कि “डिवाइस फर्मवेयर अपडेट” और “सीड सुरक्षा” हमेशा एक जैसे नहीं होते। यदि दुर्बलता सीड के उत्पादन या प्रबंधन के तरीके को प्रभावित करती है, तो एक पैच नए जोखिम को रोक सकता है, लेकिन दुर्बल फर्मवेयर द्वारा मूल सीड सामग्री उत्पन्न करने पर हुई संभावित उजागरता को वापस नहीं कर सकता।

घटना मूल्यांकन के लिए विस्तारित ट्रेसिंग क्यों महत्वपूर्ण है

हैमिल्टन के पहले के अनुमान 594.48 BTC और गैलेक्सी रिसर्च के बाद के पहचाने गए 1,082.65 BTC के बीच का अंतर यह दर्शाता है कि घटना लेखांकन कैसे विकसित हो सकता है जब विश्लेषक क्लस्टरिंग तकनीकों को सुधारते हैं और समय की खिड़कियों को विस्तारित करते हैं। प्रारंभिक ऑन-चेन फोरेंसिक्स अक्सर सबसे स्पष्ट बर्स्ट पर केंद्रित होते हैं; बाद के कार्य में समान विशेषताओं जैसे स्थिर शुल्क पैटर्न और लेनदेन संरचना का उपयोग करके अतिरिक्त वॉलेट और लेनदेनों को जोड़ा जा सकता है।

ट्रेडर्स और उपयोगकर्ताओं के लिए, यह मायने रखता है क्योंकि यह घटना के प्रभाव को समझने के तरीके को बदल देता है। यह जांच रहे वॉलेट मालिक जो यह निर्णय ले रहे हैं कि क्या उन्हें फंड्स स्थानांतरित करने की आवश्यकता है, उनके सामने एक चलता हुआ लक्ष्य हो सकता है: अधिक पतों का सेट यह सुझाव देता है कि प्रारंभिक रूप से सोचे गए की तुलना में अधिक वॉलेट प्रभावित हो सकते हैं, जबकि Galaxy Research की फिंगरप्रिंट परिवर्तनशीलता के बारे में चेतावनी का अर्थ है कि ऑन-चेन खोजें एकल पैटर्न का उपयोग करके सब कुछ पकड़ नहीं सकतीं।

विकासकों और ऑडिटर्स के लिए, इस एपिसोड में रोकथाम नियंत्रण और अनुपालन समय के महत्व पर भी जोर दिया गया है। गैलेक्सी रिसर्च का अवलोकन है कि विश्लेषित गतिविधि और कोल्डकार्ड के पहले सलाह प्रकाशन के बीच 30 घंटे का अंतर, उस समय सीमा को स्पष्ट करता है जिसके दौरान उपयोगकर्ता अपूर्ण जानकारी पर कार्रवाई कर सकते थे।

जैसे-जैसे अधिक विवरण सत्यापित होते हैं, व्यापक परितंत्र के लिए मुख्य प्रश्न यह होगा कि आगे की जांचों से क्या पुष्टि होगी कि गैलेक्सी रिसर्च द्वारा वर्णित पहचाने गए ऑन-चेन पैटर्न के अतिरिक्त अतिरिक्त गतिविधि की लहरें हैं—और कोइनकाइट की तकनीकी खोजें पूरी तरह से समझा पाती हैं कि फर्मवेयर व्यवहार कैसे ने रिपोर्ट किए गए नुकसान को उत्पन्न किया।

पाठकों को कोइनकाइट से आगे के अपडेट्स के लिए देखना चाहिए कि बग ने सीड स्तर पर क्या प्रभावित किया और ऑन-चेन विश्लेषण के अतिरिक्त जो यह परीक्षण करे कि अन्य लेन-देन समूह Galaxy Research द्वारा बताए गए शुल्क और “कोई बदलाव आउटपुट” फिंगरप्रिंट से मेल खाते हैं या अलग हैं।

यह लेख मूल रूप से Galaxy Maps ने वॉलेट घटना के बाद कोल्डकार्ड बिटकॉइन नुकसान की चेतावनी दी के रूप में Crypto Breaking News पर प्रकाशित किया गया था – आपका विश्वसनीय स्रोत क्रिप्टो समाचार, बिटकॉइन समाचार और ब्लॉकचेन अपडेट्स के लिए।

डिस्क्लेमर: इस पेज पर दी गई जानकारी थर्ड पार्टीज़ से प्राप्त की गई हो सकती है और यह जरूरी नहीं कि KuCoin के विचारों या राय को दर्शाती हो। यह सामग्री केवल सामान्य सूचनात्मक उद्देश्यों के लिए प्रदान की गई है, किसी भी प्रकार के प्रस्तुतीकरण या वारंटी के बिना, न ही इसे वित्तीय या निवेश सलाह के रूप में माना जाएगा। KuCoin किसी भी त्रुटि या चूक के लिए या इस जानकारी के इस्तेमाल से होने वाले किसी भी नतीजे के लिए उत्तरदायी नहीं होगा। डिजिटल संपत्तियों में निवेश जोखिम भरा हो सकता है। कृपया अपनी वित्तीय परिस्थितियों के आधार पर किसी प्रोडक्ट के जोखिमों और अपनी जोखिम सहनशीलता का सावधानीपूर्वक मूल्यांकन करें। अधिक जानकारी के लिए, कृपया हमारे उपयोग के नियम और जोखिम प्रकटीकरण देखें।