▼ Bear
प्रभाव
98 · उच्च
कोल्ड कार्ड हैकिंग के कारण 13 करोड़ डॉलर का नुकसान… ट्रेजर और फाउंडेशन फिशिंग के खतरे से सावधान रहें
BTC
Decrypt · 1d agoमूल लेख देखें ↗

कोल्ड कार्ड फर्मवेयर में मौजूद कमजोरियों का फायदा उठाकर फिशिंग हमलों में तेजी से वृद्धि देखी जा रही है, जिसके कारण हार्डवेयर वॉलेट निर्माता ट्रेजर और फाउंडेशन ने लगातार उपयोगकर्ता को चेतावनी जारी की है। ट्रेजर ने सुरक्षा संबंधी घटना के बाद फिशिंग प्रयासों में उल्लेखनीय वृद्धि होने की बात कही है, और स्पष्ट किया है कि वॉलेट का बैकअप केवल डिवाइस पर ही दर्ज किया जाना चाहिए, और कंपनी के हार्डवेयर पर इसका कोई प्रभाव नहीं है। फाउंडेशन ने भी चेतावनी दी है कि कुछ ईमेल प्रसारित किए जा रहे हैं जिनमें कंपनी का नाम लेकर नकली वेबसाइटों और दुर्भावनापूर्ण फाइलों के माध्यम से उपयोगकर्ता को लुभाया जा रहा है, और जोर दिया है कि कंपनी कभी भी रिकवरी वाक्यांशों का अनुरोध नहीं करती है या वॉलेट की सुरक्षा के लिए सॉफ्टवेयर इंस्टॉलेशन का निर्देश नहीं देती है।
सुरक्षा फर्म प्रूफपॉइंट ने 3 अगस्त को कोल्ड कार्ड उपयोगकर्ता को लक्षित एक विशिष्ट फिशिंग अभियान का खुलासा किया। हमलावरों ने कोल्ड कार्ड पते को बदलकर ईमेल भेजे, जिसमें 'सहयोग हार्डवेयर ऑडिट' पूरा करने का अनुरोध किया गया, और उपयोगकर्ता को एक क्लोन वेबसाइट पर निर्देशित किया गया जिसमें 'स्टार्ट हार्डवेयर ऑडिट' बटन था। बटन पर क्लिक करने पर, गिटहब पर अपलोड की गई एक बैच फ़ाइल डाउनलोड हो जाती है, जिसके माध्यम से स्क्रीनकनेक्ट नामक एक वैध रिमोट एक्सेस टूल स्थापित हो जाता है। प्रूफपॉइंट का कहना है कि इससे हमलावरों को डेटा और वित्तीय संपत्तियों को चुराने, रैंसमवेयर जैसे अन्य दुर्भावनापूर्ण सॉफ़्टवेयर को फैलाने की क्षमता मिलती है। विशेष रूप से, नकली वेबसाइट पर ग्राहक सहायता चैट विंडो में एक वास्तविक व्यक्ति मौजूद होता है, जो पीड़ितों को चरण-दर-चरण इंस्टॉलेशन प्रक्रिया के माध्यम से मार्गदर्शन करता है, और प्रूफपॉइंट का मानना है कि यह उपयोगकर्ता की सुरक्षा संबंधी चिंताओं का फायदा उठाने की एक प्रभावी सामाजिक इंजीनियरिं तकनीक है।
इस कमजोरी का मूल 2021 के मार्च में जारी किए गए फर्मवेयर बिल्ड में है। इस बिल्ड में, वॉलेट सीड उत्पन्न करते समय, हार्डवेयर रैंडम नंबर जनरेटर के बजाय एक सॉफ्टवेयर फॉलबैक का उपयोग किया गया था, जिसके परिणामस्वर निजी कुंजी का अनुमान लगाना संभव हो गया था। गैलेक्सी रिसर्च ने 30 जुलाई के बाद से तीन अलग-अलग घटनाओं में चोरी की पुष्टि की है, और अनुमान लगाया है कि उच्च-विश्वसनीयता वाले नुकसान की कुल राशि 1,596 बीटीसी है, जो 100 मिलियन डॉलर से अधिक है। यदि उन चार घटनाओं को भी शामिल किया जाए जिनमें संदिग्ध गतिविधियां हैं लेकिन पीड़ितों की पुष्टि नहीं हुई है, तो कुल नुकसान 130 मिलियन डॉलर तक हो सकता है। गैलेक्सी रिसर्च के रिसर्च हेड, एलेक्स सून ने कहा कि पहली घटना को छोड़कर, अन्य सभी घटनाओं की जानकारी पीड़ितों की रिपोर्टों के माध्यम से मिली है, और वर्तमान में कम से कम 15 अलग-अलग हमलावर इस कमजोरी का फायदा उठा रहे हैं। कोल्ड कार्ड निर्माता, कॉइनकाइट ने एक पैच किया गया फर्मवेयर जारी किया है, और प्रभावित उपयोगकर्ता को नए उत्पन्न सीड का उपयोग करके अपने फंड को स्थानांतरि करने की सलाह दी है।
यह घटना हार्डवेयर वॉलेट उपयोगकर्ता को लक्षित फिशिंग हमलों का नवीनतम उदाहरण है। इसी साल फरवरी में, ट्रेजर और लेजर उपयोगकर्ता को लक्षित करते हुए, एक भौतिक मेल अभियान चलाया गया था जिसमें होलोग्राम और नकली कार्यकारी हस्ताक्षर शामिल थे। अप्रैल में, एक नकली लेजर ऐप ने लाखों डॉलर चुरा लिए, और मार्च में, एक नकली गिटहब इश्यू का उपयोग करके डेवलपर्स को एक नकली वेबसाइट पर लुभाने का प्रयास भी किया गया था। गैलेक्सी रिसर्च का कहना है कि कोल्ड कार्ड में मौजूद कमजोरी अभी भी मौजूद है, और उन्होंने धारकों से आग्रह किया है कि वे तुरंत अपने फंड को एक नए सीड या कस्टोडियल सेवा में स्थानांतरि कर दें। चूंकि यह कमजोरी अभी तक ठीक नहीं हुई है, इसलिए फिशिंग अभियानों की अवधि लंबी हो सकती है, जिससे चिंता बढ़ गई है।.
AI द्वारा सारांशित सामग्री। पूरा लेख मूल स्रोत पर देखें।