Hindi

Coldcard Bitcoin एक्सप्लॉइट की चौथी वेव, 462 नए संदिग्ध पीड़ितों के साथ

  • Galaxy Research ने चेताया, Coldcard wallets पर चौथी बार हमला हो सकता है
  • तीन waves में कुल reported losses 1,367 BTC, जिसकी वैल्यू $88.6 मिलियन
  • Coldcard ने कमजोर inventory नष्ट की, यूज़र्स को नया seed बनाने की सलाह

Galaxy Research के हेड Alex Thorn ने सोमवार सुबह चेतावनी दी कि Coldcard यूज़र्स पर चौथी कोऑर्डिनेटेड अटैक वेव का टारगेट किया जा सकता है।

Random number generator (RNG) एक्सप्लॉइट को अब तक तीन कन्फर्म वेव्स में 4,585 एड्रेस से 1,367.05 Bitcoin (BTC) से जोड़ा गया है। अगर चौथी वेव वेरिफाई होती है तो टोटल नुकसान और ज्यादा बढ़ सकता है।

Coldcard एक्सप्लॉइट और बढ़ा, संदेहास्पद चौथी वेव में 380 से ज्यादा Bitcoin उड़ाए गए

Thorn ने 218 ट्रांजेक्शन्स की पहचान की जो ब्लॉक 960,778 और 960,792 के बीच हुईं, जिसमें 462 संदिग्ध विक्टिम एड्रेस से 210 नए डेस्टिनेशन्स तक 380 से ज्यादा BTC मूव हुए। प्रति ब्लॉक औसतन 13.8 स्वीप्स हुए, जो घटना से पहले की दर 0.3 से करीब 45 गुना ज्यादा है।

ये ट्रांजेक्शन्स vulnerable Coldcard एड्रेस के पैटर्न से मेल खाती हैं, और कुछ फंड्स पहले ही सेकंड-हॉप वॉलेट में ट्रांसफर किए जा चुके हैं।

“ये LIKELY Coldcard विक्टिम्स हैं — इनका पैटर्न coldcard vulnerable utxos जैसा है और ट्रांजेक्शन पैटर्न भी काफ़ी बढ़ा हुआ है, जिससे मुझे पूरा विश्वास है कि ये अटैक्स की नई वेव है,” Thorn ने कहा

उन्होंने ये भी बताया कि इसी तरह की कई ट्रांजेक्शन्स अभी mempool में पेंडिंग हैं, जिनमें replace-by-fee (RBF) इनेबल है। RBF भेजने वाले को अनकन्फर्म्ड Bitcoin ट्रांजेक्शन को ज्यादा फी वर्ज़न से बदलने की सुविधा देता है। कई मामलों में विक्टिम अटैकर की competing ट्रांजेक्शन से पहले अपनी ट्रांजेक्शन को कन्फर्म करवा सकते हैं।

Onchain Lens के मुताबिक अभी तक कन्फर्म लॉसेस $88.6 मिलियन तक पहुंच गए हैं। पहले की वेव्स में कुछ होल्डर्स के अकाउंट मिनटों में ही खाली हो गए थे, जिसमें एक कनाडाई विक्टिम ने $1.6 मिलियन गंवा दिए।

लेटेस्ट क्रिप्टो न्यूज़ के लिए हमें X पर फॉलो करें

Coldcard ने बचा-कुचा Vulnerable Inventory किया नष्ट

इस बीच, Coldcard ने रविवार को बताया कि उसने flawed firmware वाले सभी बाकी devices की शिपमेंट रोक दी है और उन्हें नष्ट भी कर दिया है। Satscard, Opendime और Tapsigner पर इसका कोई असर नहीं है।

Patched firmware सिर्फ नए जेनेरेटेड seeds को ही सुरक्षा देता है। यूज़र्स को नया seed बनाकर फंड्स माइग्रेट करने होंगे। कंपनी ने विक्टिम्स से कहा है कि वे एफेक्टेड devices को संभालकर रखें क्योंकि उनकी लीगल टीम कानून प्रवर्तन एजेंसियों के साथ coordinate कर रही है।

“हमने डायरेक्टली हार्डवेयर वॉलेट और सेल्फ-कस्टडी कम्युनिटी से भी संपर्क किया है, जिसमें दूसरे बिल्डर्स, रिसर्चर्स और वो लोग शामिल हैं जो इस तरह की असफलताओं के बारे में गंभीरता से सोच चुके हैं। सभी ने जो भी संसाधन उपलब्ध करा सकते हैं, वो देने की पेशकश की है। हम अभी भी इस आउटरीच में जुड़े हुए हैं और आगे चलकर बड़े इंडस्ट्री के साथ मिलकर काम करने के लिए कमिटेड हैं,” टीम ने कहा

इस घटना ने पहले ही CZ द्वारा हार्डवेयर वॉलेट रिस्क को लेकर दी गई चेतावनी को ध्यान में ला दिया है। क्या वेव 4 की पुष्टि होगी, और क्या लंबित फीस रेस फंड्स को बचा पाएंगे, ये आखिरी नतीजे तय करेंगे।

हमारे YouTube चैनल को सब्सक्राइब करें ताकि आप लीडर्स और जर्नलिस्ट्स से एक्सपर्ट इनसाइट्स देख सकें


BeInCrypto से नवीनतम क्रिप्टोक्यूरेंसी बाजार विश्लेषण पढ़ने के लिए, यहाँ क्लिक करें

अस्वीकरण

हमारी वेबसाइट पर सभी जानकारी अच्छे इरादे से और केवल सामान्य सूचना के उद्देश्य से प्रकाशित की जाती है, ताकि पाठक जागरूक रह सकें। हमारी वेबसाइट पर दी गई जानकारी के आधार पर पाठक द्वारा की गई प्रत्येक कार्रवाई पूरी तरह से उनके अपने जोखिम पर होती है। कृपया हमारी नियम और शर्तें, गोपनीयता नीति और अस्वीकरण पढ़ें।