कोल्डकार्ड वॉलेट एक्सप्लॉइट के पीछे का हैकर, जिसके पास चोरी किए गए बिटकॉइन में 2,055 BTC (लगभग $130 मिलियन) होने का अनुमान है, ने हफ्तों में पहली बार फंड मूव किए, 30.185 BTC (लगभग $1.94 मिलियन) एक नए वॉलेट में भेजकर।
कोल्डकार्ड हैकर चोरी किए गए 30 बीटीसी को नए वॉलेट में भेजना जारी रख रहा है।

मुख्य निष्कर्ष
- कोल्डकार्ड हैकर ने लगभग $1.94 मिलियन मूल्य के 30.185 BTC को स्थानांतरित किया।
- माना जाता है कि हमलावर के पास मूल एक्सप्लॉइट से 2,055 BTC हैं, जिनका मूल्य लगभग $130 मिलियन है।
- ऑनचेन विश्लेषकों ने इस ट्रांसफर को हैकर के कैश आउट करने की तैयारी का एक संभावित संकेत बताया है।
हैकर चुप हो गया, फिर से सक्रिय हुआ
कुछ ही घंटों पहले, चोरी के सबसे बड़े हिस्से के पीछे का हैकर, जिसके पास मूल रूप से लगभग $130 मिलियन मूल्य का 2,055 BTC है, फिर से सामने आया और उसने लगभग $1.94 मिलियन मूल्य का 30.185 BTC एक नए बनाए गए वॉलेट में भेज दिया। अन्य ऑनचेन जासूसों ने एक-दूसरे से कुछ ही मिनटों के भीतर इस ट्रांसफर की पुष्टि की, और इसे शुरुआती चोरी के बाद हैकर की पहली गतिविधि बताया।

हैकर की कुल होल्डिंग्स की तुलना में यह कदम छोटा है, जो चोरी हुए फंड का लगभग 1.5% है, लेकिन यह महत्वपूर्ण है क्योंकि यह सुस्ती के उस पैटर्न को तोड़ता है जिसने जांचकर्ताओं और व्यापक बिटकॉइन समुदाय को चोरी हुए सिक्कों के अन्यथा अछूते ढेर को देखते रहने पर मजबूर कर दिया था।
Bitcoin.com न्यूज़ ने पहले रिपोर्ट किया था कि यह चोरी, जिसने कमजोर फर्मवेयर वाले Coldcard Mk3 डिवाइसों को प्रभावित किया, प्रारंभिक खुलासे के बाद के हफ्तों में निकासी की अतिरिक्त लहरों के सामने आने पर 5,200 से अधिक पतों से निकाले गए 1,800 से अधिक बीटीसी के साथ 116 मिलियन डॉलर से अधिक हो गई।
ट्रांसफर का संभावित अर्थ
ऑनचेन विश्लेषक आमतौर पर एक निष्क्रिय हैकर द्वारा चुराए गए धन की पहली गतिविधि को कैश-आउट के प्रयास के शुरुआती संकेत के रूप में लेते हैं, क्योंकि हमलावरों को आमतौर पर बिना ध्यान आकर्षित किए अन्य संपत्तियों या फिएट मुद्रा में परिवर्तित करने का प्रयास करने से पहले सिक्कों को वॉलेट, मिक्सर या क्रॉस-चेन ब्रिज की एक श्रृंखला के माध्यम से ले जाने की आवश्यकता होती है।
कोल्डकार्ड हैकर की स्थिति इस बात से और जटिल हो गई है कि चोरी हुए फंड्स पर कितनी बारीकी से नजर रखी गई है, यह देखते हुए कि उसे पहले एक अन्य पक्ष से एक बेधड़क प्रस्ताव मिला था जिसमें सीधे ऑनचेन पर फंड्स को लॉन्डर करने में मदद करने का प्रस्ताव दिया गया था, यह एक असामान्य सार्वजनिक प्रस्ताव था, यह देखते हुए कि व्यापक सुरक्षा समुदाय से संबंधित वॉलेट्स पर कितनी गहन जांच हुई है।
इसके अलावा, ऑनचेन जासूस ज़ैकएक्सबीटी (ZachXBT) ने कहा है कि उनकी व्यक्तिगत रूप से चोरी हुए फंड का पता लगाने की कोई योजना नहीं है, और वे यह काम अन्य शोधकर्ताओं और उन कुछ ब्लॉकचेन एनालिटिक्स खातों पर छोड़ रहे हैं, जो इस एक्सप्लॉइट के सामने आने के बाद से ही वॉलेट्स पर बारीकी से नज़र बनाए हुए हैं।
शोषण के पैमाने की एक याद
इस अंतर्निहित भेद्यता का पता टोरंटो स्थित निर्माता कॉइनकाइट द्वारा बनाए गए कोल्डकार्ड उपकरणों में एक फर्मवेयर बग से चलता है, जिसके कारण कुछ यूनिट्स ने अपनी इच्छित क्रिप्टोग्राफिक यादृच्छिकता के एक अंश के साथ सीड्स उत्पन्न किए। इससे प्रभावित फर्मवेयर संस्करणों पर वॉलेट बनाने वाले दीर्घकालिक धारकों को ब्रूट-फोर्स हमलों के प्रति असुरक्षित छोड़ दिया गया, जो उनकी निजी कुंजियों को फिर से बनाने में सक्षम थे।
Bitcoin.com न्यूज़ ने रिपोर्ट किया है कि अकेले कनाडाई उपयोगकर्ताओं का हिस्सा सभी ज्ञात नुकसानों का लगभग एक चौथाई था, यह एक ऐसा विवरण है जो Coinkite के टोरंटो स्थित होने से मेल खाता है और यह सुझाव देता है कि प्रभावित डिवाइस उस बाजार में अधिक मात्रा में प्रचलित थे।
एक्सप्लॉइट के सबसे बड़े एकल लाभार्थियों में से एक की यह नई गतिविधि उस कहानी पर फिर से ध्यान आकर्षित करने की संभावना है, जो नए निकासी की गति धीमी होने के साथ शांत होने लगी थी। जो पीड़ित अभी भी रिकवरी की किसी राह की उम्मीद कर रहे हैं, उनके लिए हैकर द्वारा फंड का स्थानांतरण यह साबित करता है कि सिक्के अभी भी मौजूद हैं और एक सार्वजनिक खाता-बही पर उनका पता लगाया जा सकता है, लेकिन यह इस संभावना को भी बढ़ाता है कि चोरी हुए बिटकॉइन का कम से कम एक हिस्सा अब ट्रैक करना बहुत मुश्किल हो जाएगा।
आने वाले कुछ दिनों में, विशेषज्ञ संभवतः किसी भी आगे की हलचल के लिए गंतव्य वॉलेट पर बारीकी से नजर रखेंगे, क्योंकि बाद के ट्रांसफर अक्सर यह प्रकट करते हैं कि कोई हैकर मनी लॉन्ड्रिंग के रास्ते का परीक्षण कर रहा है, किसी बड़ी कार्रवाई से पहले धन को एकत्रित कर रहा है, या किसी बाहरी दबाव का जवाब दे रहा है।
यह लेख AI का उपयोग करके अंग्रेज़ी से अनुवादित किया गया था। मूल अंग्रेज़ी संस्करण आधिकारिक स्रोत है; स्वचालित अनुवादों में अशुद्धियाँ हो सकती हैं, विशेष रूप से कानूनी और नियामक शब्दावली में।












