2021 का कोल्डकार्ड फर्मवेयर दोष अभी भी बिटकॉइन वॉलेट्स को खाली कर रहा है

By Bartek Hagan

(about 1 month ago)

3 मिनट पढ़ें

साझा करें:

गैलेक्सी रिसर्च ने कोल्डकार्ड हार्डवेयर वॉलेट्स को लक्षित करने वाली चोरी की चौथी लहर का संकेत दिया, जिसमें लगभग 389 बिटकॉइन को 462 पते से कुछ ही घंटों में हटा दिया गया। 2021 का एक फर्मवेयर दोष जिसने बीज की यादृच्छिकता को कमजोर किया, निजी कुंजियों को अनुमानित करने योग्य बना दिया, और कुल नुकसान अब $88 मिलियन से अधिक हो गए हैं।

2021 का कोल्डकार्ड फर्मवेयर दोष अभी भी बिटकॉइन वॉलेट्स को खाली कर रहा है

मुख्य तथ्य

  • गैलेक्सी रिसर्च ने चौथी चोरी की लहर का संकेत दिया जिसने लगभग 389 बिटकॉइन को 462 कोल्डकार्ड-लिंक्ड पतों से हटा दिया।
  • 2021 का एक फर्मवेयर दोष कोल्डकार्ड वॉलेट बीजों को बहुत पूर्वानुमानित बना दिया, जिससे निजी कुंजियाँ अनुमानित हो गईं।
  • लहरों में कुल नुकसान अब 1,360 बिटकॉइन से अधिक हो गए हैं, जब उन्हें स्थानांतरित किया गया तो उनकी कीमत $88 मिलियन से अधिक थी।

गैलेक्सी ने कोल्डकार्ड चोरी की चौथी लहर का संकेत दिया

गैलेक्सी रिसर्च, जो अनुसंधान प्रमुख एलेक्स थॉर्न द्वारा संचालित विश्लेषणात्मक टीम है, ने कोल्डकार्ड हार्डवेयर वॉलेट्स पर संग्रहीत बिटकॉइन को लक्षित करने वाली चोरी की चौथी लहर की रिपोर्ट दी। लगभग दो घंटे और 30 मिनट के समय में, लगभग 388.93 बिटकॉइन (BTC) 218 लेनदेन के माध्यम से स्थानांतरित हुए, गैलेक्सी रिसर्च के अनुसार। ये सिक्के 462 पीड़ित पतों को छोड़कर 216 नए बनाए गए पतों में पहुंचे। गैलेक्सी ने कहा कि प्रभावित वॉलेट्स ने उस दोष द्वारा उजागर कोल्डकार्ड बैलेंस का ऑन-चेन आकार मेल खाता था। कोल्डकार्ड एक हार्डवेयर वॉलेट है जिसे कोइंकाइट द्वारा बनाया गया है जो बिटकॉइन कुंजियों को ऑफलाइन स्टोर करता है।

ऑन-चेन डेटा एक स्वचालित स्वीप दिखाता है

निकासी यांत्रिक लग रही थीं न कि मैन्युअल। गैलेक्सी रिसर्च ने लहर के दौरान प्रति ब्लॉक लगभग 13.8 स्वीप मापे, जो घटना से पहले एक शांत नियंत्रण विंडो में दर से लगभग 45 गुना अधिक था। हमलावरों ने हर पीड़ित के लिए एक नया गंतव्य पता बनाया, बजाय चोरी किए गए सिक्कों को एकत्रित करने के। थॉर्न ने कहा कि यह ऑपरेशन जानबूझकर और प्रोग्रामेटिक लग रहा था, और सुझाव दिया कि यह शायद एक बड़े भाषा मॉडल (LLM) के साथ समन्वित किया गया था। इस दृष्टिकोण ने हमलावरों को एक बार में कई वॉलेट्स को स्कैन और खाली करने की अनुमति दी।

2021 का फर्मवेयर दोष वॉलेट की यादृच्छिकता को कमजोर करता है

चोरी का पता एक फर्मवेयर निर्माण त्रुटि से चलता है जो मार्च 2021 में कोइंकाइट के कोल्डकार्ड उपकरणों पर पेश की गई थी। बग ने बीज उत्पादन को एक सॉफ़्टवेयर छद्म-यादृच्छिक संख्या जनरेटर (PRNG) की ओर रूट किया, बजाय उपकरण के समर्पित हार्डवेयर यादृच्छिक संख्या जनरेटर (RNG) के। इसने वॉलेट बीजों को बहुत कम एंट्रॉपी के साथ उत्पन्न किया, जो एक निजी कुंजी को गुप्त रखने के लिए यादृच्छिकता है, और कई कुंजियों को अनुमानित छोड़ दिया। प्रभावित फर्मवेयर पर उत्पन्न प्रत्येक एकल-हस्ताक्षर बीज में वही कमजोरी होती है। प्रभावित फर्मवेयर ने उस अवधि में जारी कोल्डकार्ड मॉडलों को कवर किया, और यहां तक कि बाद के उपकरणों में भी इरादे के अनुसार 128 बिट्स से कम यादृच्छिकता थी। कोइंकाइट ने पैच जारी किए हैं और उजागर उपयोगकर्ताओं को अपने फंड को माइग्रेट करने के लिए कहा है।

कुल नुकसान $88 मिलियन से अधिक हो गए हैं

नुकसान जुलाई के अंत में इस शोषण के सामने आने के बाद से लगातार लहरों के माध्यम से बढ़े हैं। गैलेक्सी रिसर्च ने चल रहे कुल को $75 मिलियन से अधिक ट्रैक किया, फिर $89 मिलियन के करीब, इससे पहले कि इस चौथी लहर ने और अधिक जोड़ा। जुलाई के अंत में एक प्रारंभिक स्वीप ने लगभग 40 मिनट में एक हजार से अधिक पतों को खाली कर दिया। कुल मिलाकर, हजारों पतों से 1,360 से अधिक बिटकॉइन निकाले गए हैं, जब सिक्कों को स्थानांतरित किया गया तो उनकी कीमत लगभग $88 मिलियन थी। गैलेक्सी ने चेतावनी दी कि 2021 के अपडेट के बाद बनाए गए कोल्डकार्ड पते तब तक उजागर रहते हैं जब तक धारक फंड को स्थानांतरित नहीं करते।

प्रकाशन के समय बिटकॉइन $62,700 के करीब व्यापार कर रहा था

प्रकाशन के समय बिटकॉइन लगभग $62,725 पर व्यापार कर रहा था, पिछले 24 घंटों में पिछले बंद की तुलना में 1.1% नीचे (कोइनपैप्रीका, 3 अगस्त 2026)। इसका बाजार मूल्य लगभग $1.26 ट्रिलियन था। बिटकॉइन अक्टूबर 2025 में सेट किए गए अपने रिकॉर्ड उच्च $126,000 के करीब लगभग 50% नीचे था (कोइनपैप्रीका, 3 अगस्त 2026)। चोरी किए गए सिक्के उस कुल का एक छोटा हिस्सा बनाते हैं। हालांकि, प्रभावित धारकों के लिए, नुकसान गंभीर हैं, क्योंकि निकाले गए एकल-हस्ताक्षर वॉलेट को पुनर्प्राप्त नहीं किया जा सकता।

प्रभावित धारकों को तेजी से फंड स्थानांतरित करने के लिए कहा गया है

गैलेक्सी रिसर्च ने कहा कि धारक जो अभी भी अपनी कुंजियों को नियंत्रित करते हैं, वे प्रतिक्रिया दे सकते हैं। उन्होंने नोट किया कि वे एक उच्च शुल्क के साथ एक प्रतिस्पर्धी लेनदेन प्रसारित करने में सक्षम हो सकते हैं, सिक्कों को एक सुरक्षित वॉलेट में स्थानांतरित करने से पहले एक हमलावर उन्हें स्वीप करने से रोक सके। ऐसे बीज जो एक अतिरिक्त पासफ्रेज़ या पर्याप्त मैन्युअल पासा रोल के साथ बनाए गए हैं, उन्हें उजागर नहीं माना जाता है। कोइंकाइट ने सभी प्रभावित उपयोगकर्ताओं से बिना देरी के कार्रवाई करने का आग्रह किया है। गैलेक्सी ने प्रतिक्रिया को तत्काल के रूप में प्रस्तुत किया, क्योंकि स्वचालित स्वीप अभी भी फंड को स्थानांतरित कर रहे थे जब यह रिपोर्ट कर रहा था।

क्रिप्टोक्यूरेंसीज़ अत्यधिक अस्थिर हैं और इनमें महत्वपूर्ण जोखिम शामिल हैं। आप अपनी निवेश राशि का कुछ हिस्सा या पूरा खो सकते हैं।

Coinpaprika पर सभी जानकारी केवल सूचना के उद्देश्यों के लिए प्रदान की गई है और यह वित्तीय या निवेश सलाह का गठन नहीं करती है। हमेशा अपनी स्वयं की रिसर्च (DYOR) करें और निवेश निर्णय लेने से पहले एक योग्य वित्तीय सलाहकार से परामर्श करें।

Coinpaprika इस जानकारी के उपयोग से होने वाले किसी भी नुकसान के लिए जिम्मेदार नहीं है।

साझा करें:
सभी समाचारों पर वापस जाएं