A calculator, tweezers, and a precision tool on a
क्रिप्टो

गैलेक्सी रिसर्च: Coldcard घटना से जुड़े 1,082.65 BTC

कोइनकाइट का कहना है कि एक हॉटफिक्स पहले से उत्पन्न कमजोर बीजों को सुरक्षित नहीं करेगा, उपयोगकर्ताओं से फंड्स को माइग्रेट करने का आग्रह किया जा रहा है।

Emma Carter द्वारा9 मिनट का पठन

गैलेक्सी रिसर्च ने कोल्डकार्ड हार्डवेयर वॉलेट घटना के अनुमानित दायरे को 1,082.65 बीटीसी तक बढ़ा दिया, जो 1,196 पते से जुड़ा है और लेनदेन के समय इसकी कीमत लगभग $70.2 मिलियन थी। कोइंकाइट ने एक फर्मवेयर बग को स्वीकार किया और चेतावनी दी कि एक नए शिप किए गए हॉटफिक्स से कमजोर फर्मवेयर पर उत्पन्न बीजों की सुरक्षा नहीं होती, जिससे प्रभावित उपयोगकर्ताओं को तुरंत फंड माइग्रेशन की ओर बढ़ने के लिए प्रेरित किया गया।

मुख्य निष्कर्ष

  • गैलेक्सी रिसर्च ने 1,196बिटकॉइनपते जो कोल्डकार्ड घटना से जुड़े हैं, को एकत्रित किया और 1,082.65 बीटीसी के नुकसान को श्रेय दिया, जिसकी कीमत लेनदेन के समय लगभग $70.2 मिलियन थी।
  • घटना से जुड़े आंदोलनों का केंद्र 30 जुलाई को 1:10 से 1:51 यूटीसी के बीच 41 मिनट के विस्फोट में था, जो बिटकॉइन ब्लॉक 960,183 से 960,191 तक फैला हुआ था।
  • पहचानी गई लेनदेन ने 30 सैट/वीबी शुल्क और कोई परिवर्तन आउटपुट साझा किया, हालांकि गैलेक्सी ने चेतावनी दी कि भविष्य के हमले उसी पैटर्न को बनाए नहीं रख सकते।
  • कोइंकाइट के सह-संस्थापक रोडोल्फो नोवाक ने कहा कि कंपनी "फर्मवेयर बग की जिम्मेदारी लेती है," एक हॉटफिक्स "सॉफ़्टवेयर फॉलबैक पथ को हटाने के लिए" भेजा, और चेतावनी दी कि यह "कमजोर फर्मवेयर पर उत्पन्न बीजों की सुरक्षा नहीं करता।"

गैलेक्सी का मानचित्र कोल्डकार्ड हानि के अनुमान को 1,082.65 बीटीसी तक बढ़ाता है।

गैलेक्सी रिसर्च, गैलेक्सी डिजिटल की शोध शाखा, ने कोल्डकार्ड घटना पर बाजार में काम कर रहे नंबर से कहीं अधिक बड़ा आंकड़ा रखा: 1,082.65 बीटीसी जो 1,196 पतों से जुड़ा है, जिसकी कीमत लेनदेन के समय लगभग $70.2 मिलियन थी। व्यापारियों के लिए, यह संख्या एक शीर्षक के रूप में कम महत्वपूर्ण है और अधिक इस संकेत के रूप में है कि घटना एक छोटे, आसानी से गिनने योग्य पीड़ितों के सेट तक सीमित नहीं है, क्योंकि इस पैमाने पर क्लस्टरिंग आमतौर पर उस बिंदु पर होती है जहां "कुछ समझौता किए गए वॉलेट" "एक पारिस्थितिकी तंत्र की समस्या" बन जाते हैं स्व-निगरानी कथाओं के लिए।

नई अनुमान ने पहले के सार्वजनिक आकार को भी पुनः फ्रेम किया है। एंकरवॉच के सीईओ और सह-संस्थापक रॉब हैमिल्टन ने पहले 594.48 BTC का एक प्रारंभिक अनुमान दिया था, जो लगभग 38 मिलियन डॉलर के बराबर है, जो तीन-ब्लॉक विंडो के भीतर 500 लेनदेन के माध्यम से स्थानांतरित हो रहा था। गैलेक्सी का मानचित्रण BTC के कुल और प्रभावित पते की निहित चौड़ाई दोनों को महत्वपूर्ण रूप से बढ़ाता है, जो आमतौर पर उपयोगकर्ता व्यवहार को बदलता है, क्योंकि यह सुझाव देता है कि पहली दृश्य लहर पूरी जोखिम की सीमा नहीं थी।

गैलेक्सी के काम में जो बात विशेष है वह यह है कि यह सिर्फ एक बड़ा नंबर नहीं है। यह एक बड़ा नंबर है जो एक क्लस्टरिंग विधि के साथ जोड़ा गया है जिसे अन्य विश्लेषकों द्वारा दोहराया जा सकता है, कम से कम प्रारंभिक गतिविधि सेट के लिए। यही वह प्रकार का विवरण है जो फॉलो-ऑन एट्रिब्यूशन कार्य को तेज करने की प्रवृत्ति रखता है और, समानांतर में, उपयोगकर्ता प्रवासन निर्णयों को तेज करता है जब विक्रेता की प्रतिक्रिया में पहले से उत्पन्न कुंजियों के बारे में कोई चेतावनी शामिल होती है।

41-मिनट की ड्रेन के अंदर: ब्लॉक 960,183–960,191 और एक पुनरावृत्त लेनदेन पैटर्न

गैलेक्सी ने घटना से जुड़े बिटकॉइन आंदोलनों को 30 जुलाई को एक संकीर्ण समय सीमा में ट्रेस किया, जो 1:10 AM से 1:51 AM UTC तक था और ब्लॉकों 960,183 से 960,191 तक फैला हुआ था। संकुचन महत्वपूर्ण है। 41 मिनट की सफाई समन्वित निष्पादन की तरह लगती है, न कि धीमी रिसाव की, और इसका मतलब यह भी है कि ऑन-चेन फुटप्रिंट संभवतः हमलावर के संचालन विकल्पों द्वारा प्रभुत्व में है, न कि पीड़ितों द्वारा घंटों या दिनों में प्रतिक्रिया देने से।

गैलेक्सी ने पहचाने गए लेनदेन में एक विशिष्ट ऑन-चेन फिंगरप्रिंट का भी वर्णन किया: वर्चुअल बाइट (sat/vB) के लिए समान शुल्क 30 सतोशी और कोई परिवर्तन आउटपुट नहीं। sat/vB वह शुल्क-दर इकाई है जिसका उपयोग बिटकॉइन लेनदेन शुल्कों की तुलना करने के लिए आकार के अनुसार किया जाता है, और परिवर्तन आउटपुट वह "बचा हुआ" आउटपुट है जो भेजने वाले को वापस अनखर्चित धन लौटाता है जब इनपुट भुगतान की गई राशि से अधिक होते हैं। कोई परिवर्तन आउटपुट नहीं होना एक संकेत हो सकता है, क्योंकि इसका अर्थ है कि लेनदेन को इनपुट को साफ-सुथरा खर्च करने के लिए बनाया गया था बिना अतिरिक्त राशि को मूल वॉलेट में लौटाए।

वह फिंगरप्रिंट पूर्ववर्ती क्लस्टरिंग के लिए उपयोगी है क्योंकि यह जांचकर्ताओं को संबंधित लेनदेन खोजने के लिए एक ठोस फ़िल्टर प्रदान करता है, और यह समझाने में मदद करता है कि गैलेक्सी ने कैसे विस्तार किया।पतासेट। समस्या यह है कि गैलेक्सी की अपनी चेतावनी है: Coldcard द्वारा उत्पन्न पतों के खिलाफ भविष्य के हमले उसी पैटर्न का पालन नहीं कर सकते। व्यावहारिक रूप से, इसका मतलब है कि 30 sat/vB और बिना-परिवर्तन-आउटपुट टेम्पलेट के लिए नए मेल की अनुपस्थिति कमजोर आश्वासन है, क्योंकि एक अनुकूलनशील हमलावर शुल्क दरों को बदल सकता है, परिवर्तन आउटपुट जोड़ सकता है, या अन्यथा पैटर्न को तोड़ सकता है बिना अंतर्निहित शोषण पथ को बदले।

समयरेखा पर यह भी दर्शाया गया है कि ऑन-चेन गतिविधि कोल्डकार्ड द्वारा अपनी पहली सुरक्षा सलाह जारी करने से लगभग 30 घंटे पहले हुई थी। यह अंतर घटना प्रतिक्रिया में असामान्य नहीं है, लेकिन यह एक ऐसा प्रक्रियात्मक विवरण है जिसे स्व-निगरानी उपयोगकर्ता याद रखते हैं, क्योंकि यह यह परिभाषित करता है कि हमलावर के पास विक्रेता की पहली सार्वजनिक मार्गदर्शन आने से पहले काम करने के लिए कितना समय था।

कोइनकाइट का हॉटफिक्स और महत्वपूर्ण चेतावनी: कमजोर बीज कमजोर ही रहते हैं

कोइनकाइट की प्रतिक्रिया, जिसे सह-संस्थापक रोडोल्फो नोवाक ने प्रस्तुत किया, जिम्मेदारी पर असामान्य रूप से स्पष्ट और समाधान की कमी पर असामान्य रूप से तीखी है। नोवाक ने कहा कि कंपनी “फर्मवेयर बग की जिम्मेदारी लेती है” और समस्या के पूरे दायरे को निर्धारित करने के लिए काम कर रही है।

संशोधन चरण एक हॉटफिक्स है, जिसे "सॉफ़्टवेयर फॉलबैक पथ को हटाने के लिए जारी किया गया" के रूप में वर्णित किया गया है। एक हॉटफिक्स एक त्वरित अपडेट है जिसका उद्देश्य एक महत्वपूर्ण बग या सुरक्षा समस्या को संबोधित करना है, और एक फॉलबैक पथ को हटाना आमतौर पर एक containment कदम होता है, यह एक ऐसा परिवर्तन है जो कोड के माध्यम से एक अनियोजित मार्ग को बंद करता है जो पहले स्थान पर पहुंचा नहीं जाना चाहिए था।

महत्वपूर्ण चेतावनी यह है कि नोवाक का यह चेतावनी है कि अपडेट "कमजोर फर्मवेयर पर उत्पन्न बीजों की सुरक्षा नहीं करता है।" एक बीज वह पुनर्प्राप्ति वाक्यांश है जो एक वॉलेट का निर्माण करता है।निजी कुंजी, और इसके साथ कोई भी फंड्स को नियंत्रित कर सकता है। यदि जोखिम इस बात से जुड़ा है कि बीज विशिष्ट फर्मवेयर पर कैसे उत्पन्न किए गए थे, तो बाद में डिवाइस को पैच करना उन बीजों को सुरक्षित नहीं बनाता है।

इसलिए नोवाक की कार्रवाई का बिंदु "अपडेट और आराम" नहीं है। उन्होंने उन उपयोगकर्ताओं को सलाह दी जिन्होंने कमजोर फर्मवेयर पर बीज उत्पन्न किए, कि वे अपने फंड को नए बीज में स्थानांतरित करें। बाजार की दृष्टि से, यह मार्गदर्शन एक फर्मवेयर पैच को एक तात्कालिक माइग्रेशन घटना में बदल देता है, क्योंकि इसका अर्थ है कि प्राथमिक सुरक्षा सीमा स्वयं बीज है, न कि डिवाइस की वर्तमान स्थिति।

उपलब्ध सामग्री में जो कमी है, वह वह संचालन संबंधी विवरण है जिसकी उपयोगकर्ताओं को उस सलाह को साफ-सुथरे तरीके से बड़े पैमाने पर लागू करने के लिए आवश्यकता है: कौन से फर्मवेयर संस्करणों को संवेदनशील माना जाता है, और एक उपयोगकर्ता कैसे सत्यापित कर सकता है कि उनका बीज प्रभावित संस्करण पर उत्पन्न हुआ था। जब तक यह स्पष्ट नहीं किया जाता, तब तक यह बोझ उपयोगकर्ताओं पर आ जाता है कि वे मान लें कि वे दायरे में हो सकते हैं, जो कि ठीक उसी तरह है जैसे विश्वास के झटके सीधे प्रभावित सेट से परे फैलते हैं।

अगली निगरानी के लिए क्या: दायरा, श्रेय, और क्या पैटर्न फिर से प्रकट होता है

अगला व्यावहारिक मील का पत्थर Coinkite से संस्करण स्पष्टता है। नोवाक के बयान "कमजोर फर्मवेयर पर उत्पन्न बीजों" के चारों ओर एक स्पष्ट रेखा खींचते हैं, लेकिन उद्धृत सामग्री यह निर्दिष्ट नहीं करती कि कौन से फर्मवेयर संस्करण योग्य हैं या उपयोगकर्ता अपने बीज-उत्पादन संदर्भ की पुष्टि कैसे कर सकते हैं। यदि Coinkite एक सटीक संस्करण रेंज और एक सत्यापन विधि प्रकाशित करता है, तो यह उन लोगों की संख्या को संकुचित करेगा जिन्हें प्रवासन को अनिवार्य के रूप में मानना होगा बजाय इसके कि वे इसे सतर्कता के रूप में मानें।

ऑन-चेन, स्पष्ट निगरानी पथ नए क्लस्टरों पर नज़र रखना है जो प्रारंभिक फिंगरप्रिंट के समान हैं, विशेष रूप से 30 सैट/वीबी शुल्क दर और परिवर्तन आउटपुट की अनुपस्थिति। सीमा संरचनात्मक है: गैलेक्सी ने स्पष्ट रूप से चेतावनी दी कि भविष्य के हमले उसी फिंगरप्रिंट का पालन नहीं कर सकते, इसलिए उस पैटर्न पर एक साफ स्क्रीन को "कोई चल रहा जोखिम नहीं" के रूप में नहीं पढ़ा जाना चाहिए। अधिक महत्वपूर्ण संकेत या तो (क) नया गतिविधि जो पैटर्न से मेल खाती है, पुनरावृत्ति की पुष्टि करती है, या (ख) विश्वसनीय फोरेंसिक कार्य जो अतिरिक्त गतिविधि को उसी मूल कारण से जोड़ता है भले ही लेनदेन निर्माण भिन्न हो।

स्कोप अभी भी सक्रिय है। गैलेक्सी का 1,196 पते सेट प्रदान किए गए सामग्री में सबसे बड़ा मात्रात्मक मानचित्र है, लेकिन घटना उस क्लस्टर से परे या 1:10–1:51 UTC विंडो से परे बढ़ सकती है। किसी भी अपडेट जो पते सेट, BTC कुल, या निहित USD मूल्यांकन को परिष्कृत करता है, महत्वपूर्ण होगा, क्योंकि बाजार तेजी से "नियंत्रित घटना" बनाम "विस्तारित घटना" की कथाओं को फिर से मूल्यांकन करने की प्रवृत्ति रखता है, भले ही अंतर्निहित शोषण तंत्र पूरी तरह से सार्वजनिक न हों।

अंत में, श्रेय और पद्धति मान्यता यहां चुपचाप चालक हैं। गैलेक्सी का क्लस्टरिंग एक लिंक के बारे में एक दावा है, और सबसे मजबूत पुष्टि स्वतंत्र फोरेंसिक टीमों द्वारा समान क्लस्टर सीमाओं को पुन: उत्पन्न करने या यह समझाने में होगी कि वे कहाँ असहमत हैं। यदि पद्धति कायम रहती है, तो 1,082.65 BTC आंकड़ा जोखिम मूल्यांकन के लिए एक आधार रेखा बन जाता है। यदि ऐसा नहीं होता है, तो बाजार हैमिल्टन के प्रारंभिक 594.48 BTC अनुमान और गैलेक्सी के विस्तारित मानचित्र के बीच एक विस्तृत रेंज के साथ छोड़ दिया जाता है।

मेरा पढ़ना: यह एक आत्म-निगरानी ट्रस्ट झटका है, न कि एक बार का ऑन-चेन असामान्यता।

फाइलिंग-कैबिनेट विवरण जो लोग गलत पढ़ने की संभावना रखते हैं वह स्वयं हॉटफिक्स है। एक हॉटफिक्स बंद होने की तरह लगता है, और अधिकांश सॉफ़्टवेयर घटनाओं में यह होता है, लेकिन नोवाक का अपना चेतावनी इसे अलग बनाती है: यदि जोखिम कमजोर फर्मवेयर पर उत्पन्न बीजों से बंधा है, तो पैच भविष्य के बीज उत्पादन के लिए नियंत्रण है, न कि पिछले बीज उत्पादन के लिए सुधार। यही भेद है कि गैलेक्सी क्लस्टरिंग इतना महत्वपूर्ण है, क्योंकि यह एक तकनीकी बग को एक व्यवहारिक घटना में बदल देता है जहाँ उपयोगकर्ताओं को यह तय करना होता है कि क्या वे अब एक नए बीज में घुमाएँ, भले ही उन्होंने संदिग्ध गतिविधि नहीं देखी हो।

यहाँ से महत्वपूर्ण दो परिदृश्य हैं, और वे इस पर निर्भर करते हैं कि क्या घटना प्रारंभिक 41-मिनट की स्वेप द्वारा सीमित है। यदि हानियाँ मुख्य रूप से ब्लॉकों 960,183–960,191 में सीमित हैं, तो बाजार इसे एक ज्ञात विंडो के साथ एकल समन्वित ड्रेन के रूप में मान सकता है, और मुख्य द्वितीयक प्रभाव प्रतिष्ठात्मक है: हार्डवेयर वॉलेटट्रस्ट को एक झटका लगता है, और उपयोगकर्ता प्रवास में अधिक सुधार करते हैं, जो संचालन में गलतियाँ और मूल बग से असंबंधित द्वितीयक हानियाँ उत्पन्न कर सकती हैं। यदि, इसके बजाय, अतिरिक्त हानियाँ उस विंडो के बाहर या गैलेक्सी के 1,196-पते क्लस्टर के बाहर दिखाई देती हैं, तो कहानी "हमला निष्पादित" से "हमला क्षमता बनी रहती है" में बदल जाती है, और कोइंकाइट पर सटीक कमजोर फर्मवेयर संस्करणों और सत्यापन चरणों को प्रकाशित करने का दबाव तुरंत हो जाता है।

ऑन-चेन फिंगरप्रिंट दूसरा जाल है। 30 सैट/वीबी और बिना-परिवर्तन-आउटपुट पैटर्न पहले लहर के लिए एक अच्छा पूर्वदृष्टि लेंस है, लेकिन गैलेक्सी की चेतावनी कि भविष्य के हमले मेल नहीं खा सकते हैं का मतलब है कि व्यापारी और विश्लेषक "कोई नए मेल नहीं" को स्वास्थ्य का एक साफ बिल नहीं मानना चाहिए। जो सीमा महत्वपूर्ण है वह यह है कि क्या नए ड्रेन को कोल्डकार्ड-जनित पते से जोड़ा जा सकता है भले ही हमलावर शुल्क दरों और आउटपुट संरचना को भिन्न करते हैं, क्योंकि यही पुष्टि करेगा कि यह एक चल रहे शोषण सतह है न कि एकल संचालन स्वेप।

यदि कोइंकाइट एक विश्वसनीय तरीके से बीज की उत्पत्ति को सत्यापित करने के साथ एक तंग कमजोर-संस्करण रेंज प्रकाशित करता है, और ऑन-चेन गतिविधि जुलाई 30 की विंडो में सीमित रहती है, भले ही व्यापक फोरेंसिक जांच के तहत, तो घटना एक नियंत्रित लेकिन महंगा ट्रस्ट झटका बन जाती है। यदि स्कोप बढ़ता रहता है या नए ड्रेन बिना मूल फिंगरप्रिंट के दिखाई देते हैं, तो मुख्य सिद्धांत कुछ अधिक संरचनात्मक में कठोर हो जाता है: बाजार बीज-उत्पादन अखंडता के आधार पर आत्म-निगरानी जोखिम को फिर से मूल्यांकन कर रहा है, न कि इस पर कि क्या एक विक्रेता ने पैच भेजा।

स्रोत