क्रिप्टो हार्डवेयर वॉलेट लेजर हैक कर लिया गया था। हैकर्स ने स्मरणीय वाक्यांशों को चुराने के लिए हार्डवेयर को संशोधित किया और $80 मिलियन से अधिक की चोरी की।

📅 2026-10-10

सार:

फ्रांसीसी क्रिप्टोकरेंसी हार्डवेयर वॉलेट लेजर को हाल ही में एक गंभीर सुरक्षा घटना का सामना करना पड़ा। हैकर्स ने हार्डवेयर को संशोधित करके और एक चोरी करने वाला उपकरण स्थापित करके उपयोगकर्ताओं द्वारा निर्धारित स्मरणीय वाक्यांशों को चुरा लिया। वर्तमान में, हैकर्स ने $80 मिलियन से अधिक मूल्य की क्रिप्टोकरेंसी चुरा ली है। जैसे-जैसे समय बीतता है, हैकर्स द्वारा अधिक उपयोगकर्ताओं के क्रिप्टोकरेंसी वॉलेट को रीसेट किया जा सकता है और अंदर की संपत्ति स्थानांतरित की जा सकती है।

”127254-1.png”/

हैकर ने स्क्रीन मॉनिटरिंग मॉड्यूल स्थापित करने के लिए वॉलेट को संशोधित किया:

माउंट गोक्स के पूर्व प्रमुख मार्क कारपेलस द्वारा जारी किया गया हार्डवेयर डिस्सेम्बली आरेख इस घटना के लिए ट्रिगर था। ऐसा लगता है कि हैकर ने मार्क द्वारा पोस्ट किए गए डिस्सेम्बली आरेख को देखा और निष्कर्ष निकाला कि संशोधन की घटना निश्चित रूप से ध्यान आकर्षित करेगी, इसलिए उसने सफलतापूर्वक एकत्र किए गए वॉलेट को तुरंत चुराने का फैसला किया। यदि मार्क ने इसकी खोज नहीं की होती, तो यह अनुमान लगाया जाता है कि हैकर्स छिपकर अधिक वॉलेट डेटा एकत्र करना जारी रखते।

मार्क ने एक लेजर नैनो का निरीक्षण किया। इस सर्किट बोर्ड में माइक्रोकंट्रोलर, एलटीई संचार मॉड्यूल, एंटीना और ईएसआईएम जैसे घटक शामिल हैं, और यह आंतरिक वायरिंग के माध्यम से डिवाइस डिस्प्ले-संबंधित एसपीआई संचार लिंक से जुड़ा हुआ है।

इसके काम करने का संभावित तरीका डिवाइस द्वारा स्क्रीन पर भेजे गए कैरेक्टर डेटा को सुनना है, और फिर स्क्रीन सामग्री को फिर से बनाने के लिए लेजर फ़ॉन्ट के लिए प्रशिक्षित मान्यता तर्क का उपयोग करना है। जब लेजर डिवाइस को पहली बार आरंभ किया जाता है, तो स्क्रीन पर 24 स्मरणीय शब्द प्रदर्शित होंगे। सामान्य परिस्थितियों में, स्मरणीय शब्द डिवाइस द्वारा आंतरिक रूप से उत्पन्न और प्रदर्शित होते हैं। लेजर का सुरक्षित तत्व निजी कुंजी को सहेजने और कुंजी संचालन करने के लिए जिम्मेदार है।

यदि कोई हमलावर इन शब्दों को स्क्रीन लिंक बायपास में पढ़ सकता है और फिर उन्हें सेलुलर नेटवर्क के माध्यम से भेज सकता है, तो उपयोगकर्ता द्वारा आरंभीकरण पूरा करने के बाद संपूर्ण स्मरणीय वाक्यांश प्राप्त करना संभव है। बाद की प्रक्रिया में, हैकर को वॉलेट तक पहुंचने की आवश्यकता नहीं होती है, और वह अन्य संगत वॉलेट के माध्यम से स्मरक वाक्यांश को पुनर्स्थापित कर सकता है और संबंधित पते में संपत्ति को नियंत्रित कर सकता है।

अधिकृत पुनर्विक्रेता क्रिप्टोबिलिस को गुप्त रूप से अधिग्रहित किया गया था:

क्रिप्टोबिलिस दक्षिण पूर्व एशिया में लेजर का अधिकृत वितरक है। कई उपयोगकर्ता लेजर से उपकरण ऑर्डर नहीं करते हैं (क्योंकि फ्रेंच पोस्ट के माध्यम से फ्रांसीसी कारखाने से शिपमेंट में काफी समय लगता है)। इस डीलर का अधिग्रहण मार्च की शुरुआत में ही गुप्त रूप से कर लिया गया था, और अधिग्रहण समझौते के लिए यह भी आवश्यक था कि अधिग्रहण को कम से कम 6 महीने तक गुप्त रखा जाए। साफ़ था कि हैकर्स काफी समय से योजना बना रहे थे.

वर्तमान में यह अनुमान लगाया गया है कि क्रिप्टोबिलिस का अधिग्रहण करने वाला व्यक्ति उत्तर कोरियाई हैकर था। जिनके पास माइक्रोसर्किट बोर्ड और माइक्रोकंट्रोलर को बड़े पैमाने पर अनुकूलित और संशोधित करने की क्षमता है, वे स्वाभाविक रूप से सामान्य लोग नहीं हैं। हालाँकि, उद्योग में अभी भी जांच चल रही है और फिलहाल हैकर की पहचान की पुष्टि नहीं की जा सकती है।

संबंधित टैग

संबंधित लेख

ज़ुन्जी घटना के बाद, कई कार कंपनियों ने अपनी मांसपेशियों को दिखाने के लिए अपने ब्रेक पैडल दिखाए, और बूढ़े आदमी ले भी मस्ती में शामिल होने आए। 2026-10-10 9 ऑटोमोटिव इंजीनियरों और विद्वानों से बातचीत: पिछली सदी में परिपक्व पैडल आज भी क्यों टूटते हैं? 2026-10-10 ऐप्पल ने स्मार्ट होम हब के लिए "होमव्यू" ट्रेडमार्क के लिए आवेदन किया होगा, लेकिन अंतिम नाम अभी भी अनिश्चित है 2026-10-10 मेमोरी और स्टोरेज चिप्स की कमी के कारण कीमतें बढ़ने से गेम हार्डवेयर की बिक्री 13 साल के निचले स्तर पर आ गई। 2026-10-10 अटारी ने 1983 के क्लासिक 800XL कंप्यूटर को फिर से उकेरा और मूल कैसेट डाल सकता है 2026-10-09 सिंगापुर के प्रधान मंत्री लॉरेंस वोंग ने चेतावनी दी है कि एआई प्रौद्योगिकी शेयरों में वृद्धि को अंततः सुधार का सामना करना पड़ेगा 2026-10-09

टिप्पणियाँ

0/500
Captcha (click to refresh)
कोई टिप्पणी नहीं