सार:
फ्रांसीसी क्रिप्टोकरेंसी हार्डवेयर वॉलेट लेजर को हाल ही में एक गंभीर सुरक्षा घटना का सामना करना पड़ा। हैकर्स ने हार्डवेयर को संशोधित करके और एक चोरी करने वाला उपकरण स्थापित करके उपयोगकर्ताओं द्वारा निर्धारित स्मरणीय वाक्यांशों को चुरा लिया। वर्तमान में, हैकर्स ने $80 मिलियन से अधिक मूल्य की क्रिप्टोकरेंसी चुरा ली है। जैसे-जैसे समय बीतता है, हैकर्स द्वारा अधिक उपयोगकर्ताओं के क्रिप्टोकरेंसी वॉलेट को रीसेट किया जा सकता है और अंदर की संपत्ति स्थानांतरित की जा सकती है।

हैकर ने स्क्रीन मॉनिटरिंग मॉड्यूल स्थापित करने के लिए वॉलेट को संशोधित किया:
माउंट गोक्स के पूर्व प्रमुख मार्क कारपेलस द्वारा जारी किया गया हार्डवेयर डिस्सेम्बली आरेख इस घटना के लिए ट्रिगर था। ऐसा लगता है कि हैकर ने मार्क द्वारा पोस्ट किए गए डिस्सेम्बली आरेख को देखा और निष्कर्ष निकाला कि संशोधन की घटना निश्चित रूप से ध्यान आकर्षित करेगी, इसलिए उसने सफलतापूर्वक एकत्र किए गए वॉलेट को तुरंत चुराने का फैसला किया। यदि मार्क ने इसकी खोज नहीं की होती, तो यह अनुमान लगाया जाता है कि हैकर्स छिपकर अधिक वॉलेट डेटा एकत्र करना जारी रखते।
मार्क ने एक लेजर नैनो का निरीक्षण किया। इस सर्किट बोर्ड में माइक्रोकंट्रोलर, एलटीई संचार मॉड्यूल, एंटीना और ईएसआईएम जैसे घटक शामिल हैं, और यह आंतरिक वायरिंग के माध्यम से डिवाइस डिस्प्ले-संबंधित एसपीआई संचार लिंक से जुड़ा हुआ है।
इसके काम करने का संभावित तरीका डिवाइस द्वारा स्क्रीन पर भेजे गए कैरेक्टर डेटा को सुनना है, और फिर स्क्रीन सामग्री को फिर से बनाने के लिए लेजर फ़ॉन्ट के लिए प्रशिक्षित मान्यता तर्क का उपयोग करना है। जब लेजर डिवाइस को पहली बार आरंभ किया जाता है, तो स्क्रीन पर 24 स्मरणीय शब्द प्रदर्शित होंगे। सामान्य परिस्थितियों में, स्मरणीय शब्द डिवाइस द्वारा आंतरिक रूप से उत्पन्न और प्रदर्शित होते हैं। लेजर का सुरक्षित तत्व निजी कुंजी को सहेजने और कुंजी संचालन करने के लिए जिम्मेदार है।
यदि कोई हमलावर इन शब्दों को स्क्रीन लिंक बायपास में पढ़ सकता है और फिर उन्हें सेलुलर नेटवर्क के माध्यम से भेज सकता है, तो उपयोगकर्ता द्वारा आरंभीकरण पूरा करने के बाद संपूर्ण स्मरणीय वाक्यांश प्राप्त करना संभव है। बाद की प्रक्रिया में, हैकर को वॉलेट तक पहुंचने की आवश्यकता नहीं होती है, और वह अन्य संगत वॉलेट के माध्यम से स्मरक वाक्यांश को पुनर्स्थापित कर सकता है और संबंधित पते में संपत्ति को नियंत्रित कर सकता है।
अधिकृत पुनर्विक्रेता क्रिप्टोबिलिस को गुप्त रूप से अधिग्रहित किया गया था:
क्रिप्टोबिलिस दक्षिण पूर्व एशिया में लेजर का अधिकृत वितरक है। कई उपयोगकर्ता लेजर से उपकरण ऑर्डर नहीं करते हैं (क्योंकि फ्रेंच पोस्ट के माध्यम से फ्रांसीसी कारखाने से शिपमेंट में काफी समय लगता है)। इस डीलर का अधिग्रहण मार्च की शुरुआत में ही गुप्त रूप से कर लिया गया था, और अधिग्रहण समझौते के लिए यह भी आवश्यक था कि अधिग्रहण को कम से कम 6 महीने तक गुप्त रखा जाए। साफ़ था कि हैकर्स काफी समय से योजना बना रहे थे.
वर्तमान में यह अनुमान लगाया गया है कि क्रिप्टोबिलिस का अधिग्रहण करने वाला व्यक्ति उत्तर कोरियाई हैकर था। जिनके पास माइक्रोसर्किट बोर्ड और माइक्रोकंट्रोलर को बड़े पैमाने पर अनुकूलित और संशोधित करने की क्षमता है, वे स्वाभाविक रूप से सामान्य लोग नहीं हैं। हालाँकि, उद्योग में अभी भी जांच चल रही है और फिलहाल हैकर की पहचान की पुष्टि नहीं की जा सकती है।
टिप्पणियाँ