Coldcard Hack: क्या Coldcard हार्डवेयर वॉलेट से चोरी हुए अरबों रुपये के Bitcoin का आरोपी जल्द पकड़ा जा सकता है? ताजा जांच में ऐसा संकेत मिला है। Block की टीम ने पहली बड़ी चोरी से जुड़ी गतिविधियों को एक बड़े ब्लॉकचेन डेटा सेवा प्रदाता के पेड अकाउंट तक ट्रेस किया है। यह जानकारी संबंधित अधिकारियों के साथ साझा की गई है।
Coldcard वॉलेट से 1,778.84 BTC चोरी होने के बाद जांच तेज, Block की टीम को हमलावर से जुड़ा अहम सुराग मिला।
Coldcard Bitcoin चोरी में जांच को मिला बड़ा सुराग
Coldcard Bitcoin चोरी का मामला 30 जुलाई से सामने आया था। Galaxy Research के मुताबिक, अब तक कम से कम 1,778.84 BTC चोरी होने की पुष्टि हुई है। उस समय इसकी कीमत करीब 11.27 करोड़ डॉलर थी। चोरी 8,600 से ज्यादा पते से जुड़ी बताई गई है। Block की Bitcoin इंजीनियरिंग और सुरक्षा टीम ने पहली लहर की गतिविधियों का विश्लेषण किया। उसे लेनदेन से जुड़े कुछ असामान्य पैटर्न मिले। जांच आगे बढ़ी तो एक पेड ब्लॉकचेन डेटा सेवा खाते तक पहुंच बनी।
Block ने संबंधित सेवा प्रदाता से संपर्क किया। कंपनी के मुताबिक, उसके आंतरिक रिकॉर्ड में हमलावर की गतिविधियों से जुड़े अनुरोधों का समय और क्रम काफी हद तक मेल खाता था। फिलहाल प्रदाता की जानबूझकर चोरी में मदद करने की कोई जानकारी सामने नहीं आई है।
Coldcard में पुरानी तकनीकी खामी बनी वजह
जांच के मुताबिक, इस चोरी की जड़ Coldcard के पुराने फर्मवेयर में मौजूद एक तकनीकी खामी थी। यह समस्या मार्च 2021 में किए गए बदलाव से जुड़ी थी। इस खामी के कारण कुछ प्रभावित डिवाइस सही हार्डवेयर रैंडम नंबर जनरेशन का इस्तेमाल नहीं कर पाए। इससे नए वॉलेट सीड की सुरक्षा कमजोर हो गई। बाद में हमलावरों ने इसी कमजोरी का फायदा उठाकर प्रभावित वॉलेट्स से Bitcoin निकालना शुरू किया।
Coinkite, Coldcard बनाने वाली कंपनी, ने प्रभावित फर्मवेयर के लिए नए संस्करण जारी किए हैं। लेकिन सिर्फ डिवाइस अपडेट करना काफी नहीं है। पुराने प्रभावित सीड से जुड़े फंड को नए सुरक्षित सीड में स्थानांतरित करना जरूरी है। कंपनी ने प्रभावित यूजर्स को फंड माइग्रेट करने की सलाह दी है। अतिरिक्त सुरक्षा के लिए सीड बनाते समय अतिरिक्त स्वतंत्र एंट्रॉपी का इस्तेमाल करने की भी सलाह दी गई है।
READ MORE: MSTR पर चानोस का दावा, Bitcoin में 80 अरब डॉलर का मौका?
पहली लहर में 1,082 BTC की बड़ी चोरी
रिपोर्ट के मुताबिक, हमलावरों ने 30 जुलाई से प्रभावित वॉलेट्स को निशाना बनाना शुरू किया। पहली और सबसे बड़ी लहर में करीब 1,082 BTC चोरी हुए। यह चोरी 41 मिनट के आसपास की अवधि में हुई। इसके बाद भी कई दिनों तक अलग-अलग हमलावर सक्रिय रहे। Galaxy Research ने बाद में कम से कम 15 अलग-अलग ऑपरेटरों के संभावित निशान बताए। 14 अगस्त तक Galaxy Research ने 1,778.84 BTC की चोरी की पुष्टि की थी। इसके बाद 6 अगस्त के बाद किसी नई पुष्ट हमलावर गतिविधि की जानकारी नहीं मिली।
चोरी हुए Bitcoin का बड़ा हिस्सा अभी भी नहीं चला है। करीब 1,531 BTC हमलावरों के पतों पर पड़ा बताया गया है। कुछ रकम CoinJoin जैसी मिक्सिंग गतिविधियों और अलग-अलग लेनदेन में गई, जबकि थोड़ी राशि एक्सचेंज या ब्रिज तक पहुंची।
READ MORE: करोड़ों साइबर फ्रॉड का खुलासा, क्रिप्टो नेटवर्क ने मचाई हलचल
यूजर्स के लिए अभी भी खतरा बरकरार
इस मामले में सबसे ज्यादा प्रभावित वे यूजर्स बताए गए हैं, जिन्होंने Coldcard का इस्तेमाल लंबे समय तक Bitcoin रखने के लिए किया था। Galaxy Research के विश्लेषण में सही तरीके से इस्तेमाल किए गए मल्टी-सिग्नेचर वॉलेट से जुड़ी कोई पुष्ट चोरी सामने नहीं आई। Coinkite के मुताबिक, प्रभावित फर्मवेयर पर बनाए गए सीड को सुरक्षित मानना जोखिम भरा हो सकता है। यूजर्स को आधिकारिक अपडेट इंस्टॉल करके नया सीड बनाने और पुराने फंड को सुरक्षित वॉलेट में ले जाने की सलाह दी गई है।
जांच एजेंसियों को Block और Galaxy Research से महत्वपूर्ण जानकारी मिली है। Galaxy Research ने हमलावरों से जुड़े पते कानून प्रवर्तन एजेंसियों, अनुपालन कंपनियों और एक्सचेंजों के साथ भी साझा किए हैं।
