मार्केट

बाज़ार डेटा लोड हो रहा है…

विलंबित भाव
लाइव टीवी
राजनीति

Coldcard वॉलेट हमले में 1,200 से अधिक पतों से 89 मिलियन डॉलर की बिटकॉइन चोरी

सुरक्षा शोधकर्ताओं ने Coldcard हार्डवेयर वॉलेट में एक सॉफ्टवेयर खामी का पता लगाया है, जिससे 41 मिनट में 1,196 वॉलेट से लगभग 70 मिलियन डॉलर की बिटकॉइन चोरी हुई; संदिग्ध अतिरिक्त हमलों के बाद कुल नुकसान लगभग 89 मिलियन डॉलर तक पहुंच गया।

Coldcard वॉलेट हमले में 1,200 से अधिक पतों से 89 मिलियन डॉलर की बिटकॉइन चोरी
Graphic: Amrit Khabar NewsroomImage rights policy

मुख्य तथ्य

प्रभावित वॉलेट
1,196 डिजिटल वॉलेट
प्रारंभिक नुकसान
लगभग 70 मिलियन डॉलर
कुल अनुमानित नुकसान
लगभग 89 मिलियन डॉलर
हमले की अवधि
41 मिनट
तारीख
30 जुलाई
प्रभावित उत्पाद
Coldcard हार्डवेयर वॉलेट

पृष्ठभूमि

Coldcard एक लोकप्रिय हार्डवेयर वॉलेट है, जिसका उपयोग क्रिप्टोकरेंसी निवेशक बिटकॉइन को एक्सचेंज पर रखने के बजाय ऑफलाइन स्टोर करने के लिए करते हैं। यह डिवाइस हैकर्स को इंटरनेट के माध्यम से उपयोगकर्ता के बिटकॉइन तक पहुंचने से रोकने के लिए डिज़ाइन किया गया है।

ब्लॉक के बिटकॉइन इंजीनियरिंग और सुरक्षा टीम की एक सुरक्षा सलाह के अनुसार, Coldcard के कुछ संस्करणों में एक कोडिंग गलती ने वॉलेट की एक प्रमुख सुरक्षा सुविधा को कमजोर कर दिया होगा। इस सॉफ्टवेयर बग ने कुछ रिकवरी फ्रेज़ को इतना अनुमानित बना दिया होगा कि परिष्कृत हमलावर उन्हें समझ सकें, जिससे बिना वॉलेट को छुए बिटकॉइन चोरी संभव हो सकती है।

वर्तमान स्थिति

गैलेक्सी रिसर्च के शोधकर्ताओं के अनुसार, 30 जुलाई को मात्र 41 मिनट में 1,196 डिजिटल वॉलेट से 1,000 से अधिक बिटकॉइन निकाले गए। फोर्ब्स ने सबसे पहले इस हमले की रिपोर्ट की। गैलेक्सी ने बाद में संदिग्ध गतिविधि की दो अतिरिक्त लहरों की पहचान की, जिससे अनुमानित नुकसान लगभग 89 मिलियन डॉलर तक पहुंच गया।

कनाडाई कंपनी कॉइनकीट, जो Coldcard बनाती है, ने नए वॉलेट को प्रभावित होने से रोकने के लिए सॉफ्टवेयर अपडेट जारी किया है। हालांकि, कंपनी ने चेतावनी दी है कि केवल अपडेट इंस्टॉल करने से उन लोगों की सुरक्षा नहीं होगी जिन्होंने पहले से प्रभावित सॉफ्टवेयर का उपयोग करके रिकवरी फ्रेज़ बना लिया है। कॉइनकीट उन उपयोगकर्ताओं से नया रिकवरी फ्रेज़ बनाने और बिटकॉइन को नए सुरक्षित वॉलेट में स्थानांतरित करने का आग्रह कर रही है।

हमले का विवरण
विवरण मान
प्रभावित वॉलेट1,196
चोरी हुई बिटकॉइन1,000 से अधिक
प्रारंभिक नुकसानलगभग 70 मिलियन डॉलर
कुल अनुमानित नुकसानलगभग 89 मिलियन डॉलर
हमले की अवधि41 मिनट
तारीख30 जुलाई
सभी आंकड़े गैलेक्सी रिसर्च के विश्लेषण पर आधारित हैं।

प्रभाव

कॉइनकीट के सीईओ रोडोल्फो नोवाक ने एक्स पर सार्वजनिक माफी जारी की, जिसमें कंपनी को 'दिल टूटा' बताया और फर्मवेयर बग के लिए 'पूरी जिम्मेदारी' ली। उन्होंने ग्राहकों से तुरंत कार्रवाई करने का आग्रह किया और कहा कि जिन लोगों ने Coldcard वॉलेट का उपयोग करके सीड बनाया है, वे अपने फंड को तुरंत स्थानांतरित करें।

कॉइनकीट ने चेतावनी दी है कि उसी रिकवरी फ्रेज़ को दूसरे वॉलेट में ले जाने से समस्या हल नहीं होगी, क्योंकि कमजोरी रिकवरी फ्रेज़ के साथ जुड़ी है, न कि भौतिक डिवाइस के साथ। कंपनी ने यह भी कहा कि जिन ग्राहकों ने कम से कम 50 पासा रोल का उपयोग करके अपना रिकवरी फ्रेज़ बनाया है, वे इस विशेष खामी से प्रभावित नहीं हैं। ब्लॉक ने जोर देकर कहा कि उसके अपने उत्पाद या ग्राहक इस भेद्यता से प्रभावित नहीं हैं।

भविष्य का परिदृश्य

विश्लेषणात्मक परिदृश्य: नीचे दी गई संभावनाएं निश्चित भविष्यवाणी नहीं हैं।

कॉइनकीट अभी भी यह निर्धारित करने के लिए काम कर रहा है कि कितने लोग प्रभावित हुए हैं और जांच पूरी होने के बाद विस्तृत विवरण प्रकाशित करने की योजना बना रहा है। यदि कंपनी जांच में अधिक प्रभावित उपयोगकर्ताओं का पता लगाती है, तो नुकसान की संख्या बढ़ सकती है।

यदि हमलावर सक्रिय रहते हैं, तो और अधिक वॉलेट प्रभावित हो सकते हैं, जैसा कि ब्लॉक ने संकेत दिया है कि हमले अभी भी जारी हैं। हालांकि, यदि उपयोगकर्ता नए रिकवरी फ्रेज़ बनाकर अपने फंड स्थानांतरित करते हैं, तो आगे के नुकसान को रोका जा सकता है। कंपनी प्रभावित ग्राहकों को पुलिस रिपोर्ट या बीमा दावे दर्ज करने में मदद करेगी और ब्लॉकचेन जांचकर्ताओं तथा कानून प्रवर्तन एजेंसियों के साथ सहयोग कर रही है।

स्रोत: fox6now.com

इस समाचार को साझा करें