Chainalysis ने पाया कि Coldcard हमलावर ने सबसे बड़े वॉलेट्स को प्राथमिकता देने के 10 मिनट के भीतर लगभग 30 मिलियन डॉलर चुरा लिए। 38 मिलियन डॉलर से अधिक की इस कार्रवाई ने 500 वॉलेट्स तक पहुँच बनाई और कमजोर फर्मवेयर पर बनाए गए सीड्स के लिए दीर्घकालिक जोखिम उजागर किए।
कोल्डकार्ड अटैकर ने बड़े वॉलेट्स को निशाना बनाकर 10 मिनट में 30 मिलियन डॉलर चुरा लिए।

मुख्य निष्कर्ष
- हमलावर ने पहले 10 मिनटों में लगभग 30 मिलियन डॉलर चुराए।
- जांचकर्ताओं ने 25 मिनट के भीतर खाली किए गए 500 पीड़ित वॉलेट्स की पहचान की।
- कमजोर सीड्स को हॉटफिक्स इंस्टॉल करने के बाद भी बदलने की आवश्यकता है।
हमलावर ने सबसे बड़ी शेष राशि वाले कोल्डकार्ड वॉलेट्स को प्राथमिकता दी
ब्लॉकचेन एनालिटिक्स फर्म चेनलिज़िस ने 31 जुलाई को खुलासा किया कि हमलावर ने शुरुआत में उच्च-मूल्य वाले कोल्डकार्ड हार्डवेयर वॉलेट्स को निशाना बनाया, जिससे चोरी की कुल राशि तेजी से बढ़ गई। फर्म ने पाया कि 10 सबसे बड़े प्रभावित वॉलेट्स में से तीन में कम से कम 10 बीटीसी थे, जिनका विश्लेषण के दौरान मूल्य लगभग $636,000 था।
एक पीड़ित ने लगभग $1.8 मिलियन खो दिए, जबकि अभियान के पहले 10 मिनटों के दौरान चुराई गई कुल राशि $30 मिलियन के करीब पहुँच गई। इस क्रम से पता चलता है कि हमलावर ने व्यवस्थित रूप से चोरी शुरू करने से पहले उपलब्ध वॉलेट की संख्या का अध्ययन किया था।
चेनएनालिसिस ने रिपोर्ट किया:
"यह पैटर्न यह दर्शाता है कि हमलावर ने आगे बढ़ने से पहले पीड़ित वॉलेट की आबादी का अध्ययन किया था।"

लगभग 25 मिनटों में, हमलावर ने 500 अलग-अलग वॉलेट्स को खाली किया, जिससे छोटे बैलेंस पर फैलने से पहले चोरी की गई राशि में तीव्र वृद्धि हुई। चेनएनालिसिस ने फंड के प्रवाह, पीड़ित पतों और सबसे बड़ी हानियों के बीच एकाग्रता की जांच करने के लिए अपने रिएक्टर जांच प्लेटफॉर्म का उपयोग किया।
यह क्रम, वॉलेट्स को यादृच्छिक रूप से प्रोसेस करने या उनके मूल निर्माण क्रम का पालन करने के बजाय, शुरुआती लाभ को अधिकतम करने के एक जानबूझकर किए गए प्रयास को दर्शाता है। बड़ी शेष राशि को प्राथमिकता देने से इस जोखिम को भी कम किया गया कि चेतावनियाँ, एक्सचेंज नियंत्रण, या रक्षात्मक ट्रांसफर हमलावर के सबसे मूल्यवान अवसरों को सीमित कर देंगी।
सफाई अभियान के दौरान भुगतान किए गए ब्लॉकचेन सेवा खाते का पता चला
कंपनी की बिटकॉइन इंजीनियरिंग और सुरक्षा टीमों को यह रिपोर्ट मिलने के बाद कि कंपनी के बिटकೀ प्लेटफॉर्म के बाहर के वॉलेट्स खाली किए जा रहे थे, ब्लॉक की कोल्डकार्ड वॉलेट ड्रेन की जांच शुरू हुई। बिटकೀ इंजीनियरिंग लीड क्ले गैरेट ने एक असामान्य अनुरोध पैटर्न का वर्णन किया जिसने जांचकर्ताओं को एक संदिग्ध परिचालन कार्यप्रवाह की पहचान करने में मदद की।
जांचकर्ताओं ने यह निर्धारित किया कि ऑपरेटर ने स्रोत पतों को क्वेरी करने और संबंधित गतिविधि करने के लिए एक प्रसिद्ध ब्लॉकचेन-सेवा प्रदाता के पास एक भुगतान किए गए खाते का उपयोग किया था। प्रदाता के आंतरिक रिकॉर्ड कथित तौर पर अनुरोधों की संदिग्ध संख्या, समय और अनुक्रम से मेल खाते थे, जिसे गैरेट ने असाधारण विशिष्टता के रूप में वर्णित किया।
गैरेट ने कहा:
"प्रदाता अनुरोधों के जवाब में अपनी मानक सेवाएं प्रदान कर रहा था, जिनमें उनका व्यापक उद्देश्य प्रकट नहीं हुआ था।"
ब्लॉक को कोई सबूत नहीं मिला कि उस अनाम प्रदाता ने जानबूझकर संदिग्ध चोरी में भाग लिया या जानबूझकर ऑपरेटर को इसे अंजाम देने में मदद की। कंपनी ने सीधे प्रदाता से संपर्क किया और संबंधित जानकारी उपयुक्त अधिकारियों के साथ साझा करना शुरू कर दिया, साथ ही उन खुलासों को सीमित किया जो जांच में बाधा डाल सकते थे।
कोइनकाइट एडवाइजरी ने प्रभावित कोल्डकार्ड फर्मवेयर की पहचान की
जैसे ही जांचकर्ताओं ने चोरी हुए धन का पता लगाया, कॉइनकाइट ने दोहराया कि अंतर्निहित भेद्यता से कौन से उपकरण प्रभावित हुए थे। कंपनी की कोल्डकार्ड Mk3 सुरक्षा सलाहकार में वे उपकरण शामिल थे जो फर्मवेयर संस्करण 4.0.1 से 5.0.3 पर सीड उत्पन्न करते थे। प्रारंभिक निष्कर्षों से पता चला कि Mk4, Q, और Mk5 मॉडल अप्रभावित थे, जबकि रिपोर्टों में लगभग 594 BTC, जिसका मूल्य लगभग $38 मिलियन था, को लगभग 25 मिनट के भीतर खाली किए गए लगभग 500 निष्क्रिय वॉलेट से जोड़ा गया।
कई प्रभावित पते वर्षों से निष्क्रिय रहे थे और उनमें आम तौर पर 0.15 BTC से 0.26 BTC तक की शेष राशि थी। Coinkite ने एक अप्रभावित डिवाइस पर एक प्रतिस्थापन सीड बनाने, एक छोटा परीक्षण लेनदेन भेजने, हार्डवेयर स्क्रीन पर प्राप्तकर्ता पते की पुष्टि करने, और माइग्रेशन सफल होने तक पिछले बैकअप को रखने की सलाह दी।
फर्मवेयर अपडेट के बाद भी कमजोर सीड्स असुरक्षित बने रहते हैं
कमजोर फर्मवेयर का उपयोग करके सीड बनाने वाले कोल्डकार्ड मालिकों को ऐसे जोखिमों का सामना करना पड़ता है जिन्हें केवल नवीनतम हॉटफिक्स इंस्टॉल करने से हल नहीं किया जा सकता है। चेनएनालिसिस ने प्रभावित उपयोगकर्ताओं को सलाह दी कि वे प्रभावित वॉलेट से अपना बिटकॉइन स्थानांतरित करने से पहले पैच किए गए हार्डवेयर पर एक पूरी तरह से नया सीड बनाएं।
फर्म ने अतिरिक्त सुरक्षा के लिए एक मजबूत BIP-39 पासफ्रेज का उपयोग करने की भी सिफारिश की। चेनएनालिसिस एक्सप्लॉयटर वॉलेट, एक समेकन पते, और संभावित रूप से चल रहे हमलों की रिपोर्ट की निगरानी करना जारी रखे हुए है, जो कमजोर निजी कुंजियों से व्युत्पन्न होने के संदेह वाले पतों के खिलाफ हैं। ब्लॉक ने कहा कि वह अतिरिक्त निष्कर्ष तब जारी करेगा जब ऐसा करने से जांच में हस्तक्षेप का खतरा न रहे।
यह लेख AI का उपयोग करके अंग्रेज़ी से अनुवादित किया गया था। मूल अंग्रेज़ी संस्करण आधिकारिक स्रोत है; स्वचालित अनुवादों में अशुद्धियाँ हो सकती हैं, विशेष रूप से कानूनी और नियामक शब्दावली में।

















