मुख्य तथ्य
- प्रभावित वॉलेट
- 1,196 डिजिटल वॉलेट
- प्रारंभिक नुकसान
- लगभग 70 मिलियन डॉलर
- कुल अनुमानित नुकसान
- लगभग 89 मिलियन डॉलर
- हमले की अवधि
- 41 मिनट
- तारीख
- 30 जुलाई
- प्रभावित उत्पाद
- Coldcard हार्डवेयर वॉलेट
पृष्ठभूमि
Coldcard एक लोकप्रिय हार्डवेयर वॉलेट है, जिसका उपयोग क्रिप्टोकरेंसी निवेशक बिटकॉइन को एक्सचेंज पर रखने के बजाय ऑफलाइन स्टोर करने के लिए करते हैं। यह डिवाइस हैकर्स को इंटरनेट के माध्यम से उपयोगकर्ता के बिटकॉइन तक पहुंचने से रोकने के लिए डिज़ाइन किया गया है।
ब्लॉक के बिटकॉइन इंजीनियरिंग और सुरक्षा टीम की एक सुरक्षा सलाह के अनुसार, Coldcard के कुछ संस्करणों में एक कोडिंग गलती ने वॉलेट की एक प्रमुख सुरक्षा सुविधा को कमजोर कर दिया होगा। इस सॉफ्टवेयर बग ने कुछ रिकवरी फ्रेज़ को इतना अनुमानित बना दिया होगा कि परिष्कृत हमलावर उन्हें समझ सकें, जिससे बिना वॉलेट को छुए बिटकॉइन चोरी संभव हो सकती है।
वर्तमान स्थिति
गैलेक्सी रिसर्च के शोधकर्ताओं के अनुसार, 30 जुलाई को मात्र 41 मिनट में 1,196 डिजिटल वॉलेट से 1,000 से अधिक बिटकॉइन निकाले गए। फोर्ब्स ने सबसे पहले इस हमले की रिपोर्ट की। गैलेक्सी ने बाद में संदिग्ध गतिविधि की दो अतिरिक्त लहरों की पहचान की, जिससे अनुमानित नुकसान लगभग 89 मिलियन डॉलर तक पहुंच गया।
कनाडाई कंपनी कॉइनकीट, जो Coldcard बनाती है, ने नए वॉलेट को प्रभावित होने से रोकने के लिए सॉफ्टवेयर अपडेट जारी किया है। हालांकि, कंपनी ने चेतावनी दी है कि केवल अपडेट इंस्टॉल करने से उन लोगों की सुरक्षा नहीं होगी जिन्होंने पहले से प्रभावित सॉफ्टवेयर का उपयोग करके रिकवरी फ्रेज़ बना लिया है। कॉइनकीट उन उपयोगकर्ताओं से नया रिकवरी फ्रेज़ बनाने और बिटकॉइन को नए सुरक्षित वॉलेट में स्थानांतरित करने का आग्रह कर रही है।
| विवरण | मान |
|---|---|
| प्रभावित वॉलेट | 1,196 |
| चोरी हुई बिटकॉइन | 1,000 से अधिक |
| प्रारंभिक नुकसान | लगभग 70 मिलियन डॉलर |
| कुल अनुमानित नुकसान | लगभग 89 मिलियन डॉलर |
| हमले की अवधि | 41 मिनट |
| तारीख | 30 जुलाई |
प्रभाव
कॉइनकीट के सीईओ रोडोल्फो नोवाक ने एक्स पर सार्वजनिक माफी जारी की, जिसमें कंपनी को 'दिल टूटा' बताया और फर्मवेयर बग के लिए 'पूरी जिम्मेदारी' ली। उन्होंने ग्राहकों से तुरंत कार्रवाई करने का आग्रह किया और कहा कि जिन लोगों ने Coldcard वॉलेट का उपयोग करके सीड बनाया है, वे अपने फंड को तुरंत स्थानांतरित करें।
कॉइनकीट ने चेतावनी दी है कि उसी रिकवरी फ्रेज़ को दूसरे वॉलेट में ले जाने से समस्या हल नहीं होगी, क्योंकि कमजोरी रिकवरी फ्रेज़ के साथ जुड़ी है, न कि भौतिक डिवाइस के साथ। कंपनी ने यह भी कहा कि जिन ग्राहकों ने कम से कम 50 पासा रोल का उपयोग करके अपना रिकवरी फ्रेज़ बनाया है, वे इस विशेष खामी से प्रभावित नहीं हैं। ब्लॉक ने जोर देकर कहा कि उसके अपने उत्पाद या ग्राहक इस भेद्यता से प्रभावित नहीं हैं।
भविष्य का परिदृश्य
विश्लेषणात्मक परिदृश्य: नीचे दी गई संभावनाएं निश्चित भविष्यवाणी नहीं हैं।
कॉइनकीट अभी भी यह निर्धारित करने के लिए काम कर रहा है कि कितने लोग प्रभावित हुए हैं और जांच पूरी होने के बाद विस्तृत विवरण प्रकाशित करने की योजना बना रहा है। यदि कंपनी जांच में अधिक प्रभावित उपयोगकर्ताओं का पता लगाती है, तो नुकसान की संख्या बढ़ सकती है।
यदि हमलावर सक्रिय रहते हैं, तो और अधिक वॉलेट प्रभावित हो सकते हैं, जैसा कि ब्लॉक ने संकेत दिया है कि हमले अभी भी जारी हैं। हालांकि, यदि उपयोगकर्ता नए रिकवरी फ्रेज़ बनाकर अपने फंड स्थानांतरित करते हैं, तो आगे के नुकसान को रोका जा सकता है। कंपनी प्रभावित ग्राहकों को पुलिस रिपोर्ट या बीमा दावे दर्ज करने में मदद करेगी और ब्लॉकचेन जांचकर्ताओं तथा कानून प्रवर्तन एजेंसियों के साथ सहयोग कर रही है।
स्रोत: fox6now.com



