द्वारा संचालित
Security

कोल्डकार्ड अटैकर ने बड़े वॉलेट्स को निशाना बनाकर 10 मिनट में 30 मिलियन डॉलर चुरा लिए।

Chainalysis ने पाया कि Coldcard हमलावर ने सबसे बड़े वॉलेट्स को प्राथमिकता देने के 10 मिनट के भीतर लगभग 30 मिलियन डॉलर चुरा लिए। 38 मिलियन डॉलर से अधिक की इस कार्रवाई ने 500 वॉलेट्स तक पहुँच बनाई और कमजोर फर्मवेयर पर बनाए गए सीड्स के लिए दीर्घकालिक जोखिम उजागर किए।

लेखक
शेयर
कोल्डकार्ड अटैकर ने बड़े वॉलेट्स को निशाना बनाकर 10 मिनट में 30 मिलियन डॉलर चुरा लिए।

मुख्य निष्कर्ष

  • हमलावर ने पहले 10 मिनटों में लगभग 30 मिलियन डॉलर चुराए।
  • जांचकर्ताओं ने 25 मिनट के भीतर खाली किए गए 500 पीड़ित वॉलेट्स की पहचान की।
  • कमजोर सीड्स को हॉटफिक्स इंस्टॉल करने के बाद भी बदलने की आवश्यकता है।

हमलावर ने सबसे बड़ी शेष राशि वाले कोल्डकार्ड वॉलेट्स को प्राथमिकता दी

ब्लॉकचेन एनालिटिक्स फर्म चेनलिज़िस ने 31 जुलाई को खुलासा किया कि हमलावर ने शुरुआत में उच्च-मूल्य वाले कोल्डकार्ड हार्डवेयर वॉलेट्स को निशाना बनाया, जिससे चोरी की कुल राशि तेजी से बढ़ गई। फर्म ने पाया कि 10 सबसे बड़े प्रभावित वॉलेट्स में से तीन में कम से कम 10 बीटीसी थे, जिनका विश्लेषण के दौरान मूल्य लगभग $636,000 था।

एक पीड़ित ने लगभग $1.8 मिलियन खो दिए, जबकि अभियान के पहले 10 मिनटों के दौरान चुराई गई कुल राशि $30 मिलियन के करीब पहुँच गई। इस क्रम से पता चलता है कि हमलावर ने व्यवस्थित रूप से चोरी शुरू करने से पहले उपलब्ध वॉलेट की संख्या का अध्ययन किया था।

चेनएनालिसिस ने रिपोर्ट किया:

"यह पैटर्न यह दर्शाता है कि हमलावर ने आगे बढ़ने से पहले पीड़ित वॉलेट की आबादी का अध्ययन किया था।"

Coldcard Attacker Stole $30M in 10 Minutes by Targeting Big Wallets
चार्ट: Chainalysis के डेटा से पता चलता है कि हमलावर ने सबसे पहले उच्चतम-मूल्य वाले बिटकॉइन को निकाला, और जैसे-जैसे यह छोटे वॉलेट तक फैला, लेनदेन का मूल्य तेजी से घटता गया। स्रोत: Chainalysis।

लगभग 25 मिनटों में, हमलावर ने 500 अलग-अलग वॉलेट्स को खाली किया, जिससे छोटे बैलेंस पर फैलने से पहले चोरी की गई राशि में तीव्र वृद्धि हुई। चेनएनालिसिस ने फंड के प्रवाह, पीड़ित पतों और सबसे बड़ी हानियों के बीच एकाग्रता की जांच करने के लिए अपने रिएक्टर जांच प्लेटफॉर्म का उपयोग किया।

यह क्रम, वॉलेट्स को यादृच्छिक रूप से प्रोसेस करने या उनके मूल निर्माण क्रम का पालन करने के बजाय, शुरुआती लाभ को अधिकतम करने के एक जानबूझकर किए गए प्रयास को दर्शाता है। बड़ी शेष राशि को प्राथमिकता देने से इस जोखिम को भी कम किया गया कि चेतावनियाँ, एक्सचेंज नियंत्रण, या रक्षात्मक ट्रांसफर हमलावर के सबसे मूल्यवान अवसरों को सीमित कर देंगी।

सफाई अभियान के दौरान भुगतान किए गए ब्लॉकचेन सेवा खाते का पता चला

कंपनी की बिटकॉइन इंजीनियरिंग और सुरक्षा टीमों को यह रिपोर्ट मिलने के बाद कि कंपनी के बिटकೀ प्लेटफॉर्म के बाहर के वॉलेट्स खाली किए जा रहे थे, ब्लॉक की कोल्डकार्ड वॉलेट ड्रेन की जांच शुरू हुई। बिटकೀ इंजीनियरिंग लीड क्ले गैरेट ने एक असामान्य अनुरोध पैटर्न का वर्णन किया जिसने जांचकर्ताओं को एक संदिग्ध परिचालन कार्यप्रवाह की पहचान करने में मदद की।

जांचकर्ताओं ने यह निर्धारित किया कि ऑपरेटर ने स्रोत पतों को क्वेरी करने और संबंधित गतिविधि करने के लिए एक प्रसिद्ध ब्लॉकचेन-सेवा प्रदाता के पास एक भुगतान किए गए खाते का उपयोग किया था। प्रदाता के आंतरिक रिकॉर्ड कथित तौर पर अनुरोधों की संदिग्ध संख्या, समय और अनुक्रम से मेल खाते थे, जिसे गैरेट ने असाधारण विशिष्टता के रूप में वर्णित किया।

गैरेट ने कहा:

"प्रदाता अनुरोधों के जवाब में अपनी मानक सेवाएं प्रदान कर रहा था, जिनमें उनका व्यापक उद्देश्य प्रकट नहीं हुआ था।"

ब्लॉक को कोई सबूत नहीं मिला कि उस अनाम प्रदाता ने जानबूझकर संदिग्ध चोरी में भाग लिया या जानबूझकर ऑपरेटर को इसे अंजाम देने में मदद की। कंपनी ने सीधे प्रदाता से संपर्क किया और संबंधित जानकारी उपयुक्त अधिकारियों के साथ साझा करना शुरू कर दिया, साथ ही उन खुलासों को सीमित किया जो जांच में बाधा डाल सकते थे।

कोइनकाइट एडवाइजरी ने प्रभावित कोल्डकार्ड फर्मवेयर की पहचान की

जैसे ही जांचकर्ताओं ने चोरी हुए धन का पता लगाया, कॉइनकाइट ने दोहराया कि अंतर्निहित भेद्यता से कौन से उपकरण प्रभावित हुए थे। कंपनी की कोल्डकार्ड Mk3 सुरक्षा सलाहकार में वे उपकरण शामिल थे जो फर्मवेयर संस्करण 4.0.1 से 5.0.3 पर सीड उत्पन्न करते थे। प्रारंभिक निष्कर्षों से पता चला कि Mk4, Q, और Mk5 मॉडल अप्रभावित थे, जबकि रिपोर्टों में लगभग 594 BTC, जिसका मूल्य लगभग $38 मिलियन था, को लगभग 25 मिनट के भीतर खाली किए गए लगभग 500 निष्क्रिय वॉलेट से जोड़ा गया।

कई प्रभावित पते वर्षों से निष्क्रिय रहे थे और उनमें आम तौर पर 0.15 BTC से 0.26 BTC तक की शेष राशि थी। Coinkite ने एक अप्रभावित डिवाइस पर एक प्रतिस्थापन सीड बनाने, एक छोटा परीक्षण लेनदेन भेजने, हार्डवेयर स्क्रीन पर प्राप्तकर्ता पते की पुष्टि करने, और माइग्रेशन सफल होने तक पिछले बैकअप को रखने की सलाह दी।

फर्मवेयर अपडेट के बाद भी कमजोर सीड्स असुरक्षित बने रहते हैं

कमजोर फर्मवेयर का उपयोग करके सीड बनाने वाले कोल्डकार्ड मालिकों को ऐसे जोखिमों का सामना करना पड़ता है जिन्हें केवल नवीनतम हॉटफिक्स इंस्टॉल करने से हल नहीं किया जा सकता है। चेनएनालिसिस ने प्रभावित उपयोगकर्ताओं को सलाह दी कि वे प्रभावित वॉलेट से अपना बिटकॉइन स्थानांतरित करने से पहले पैच किए गए हार्डवेयर पर एक पूरी तरह से नया सीड बनाएं

फर्म ने अतिरिक्त सुरक्षा के लिए एक मजबूत BIP-39 पासफ्रेज का उपयोग करने की भी सिफारिश की। चेनएनालिसिस एक्सप्लॉयटर वॉलेट, एक समेकन पते, और संभावित रूप से चल रहे हमलों की रिपोर्ट की निगरानी करना जारी रखे हुए है, जो कमजोर निजी कुंजियों से व्युत्पन्न होने के संदेह वाले पतों के खिलाफ हैं। ब्लॉक ने कहा कि वह अतिरिक्त निष्कर्ष तब जारी करेगा जब ऐसा करने से जांच में हस्तक्षेप का खतरा न रहे।

ट्रेज़ोर: अगर आपके पास चाबियाँ नहीं हैं, तो बिटकॉइन आपका नहीं है।

ट्रेज़ोर: अगर आपके पास चाबियाँ नहीं हैं, तो बिटकॉइन आपका नहीं है।

जानें कि सच्ची बिटकॉइन स्वामित्व के लिए ट्रेज़ोर क्यों आवश्यक है और अपनी डिजिटल संपत्तियों के लिए एक्सचेंजों पर निर्भर रहने के जोखिम क्या हैं।

यह लेख AI का उपयोग करके अंग्रेज़ी से अनुवादित किया गया था। मूल अंग्रेज़ी संस्करण आधिकारिक स्रोत है; स्वचालित अनुवादों में अशुद्धियाँ हो सकती हैं, विशेष रूप से कानूनी और नियामक शब्दावली में।

इस कहानी में टैग