Skip to main content
Join

हिन्दी

English original · हिन्दी · · INR

कोल्डकार्ड हैकर वॉलेट: चोरी हुए $36M BTC बने पेड मैसेज

लगभग 36 मिलियन डॉलर के चुराए गए फंड वाला एक बिटकॉइन वॉलेट एक अपरंपरागत सार्वजनिक मंच में बदल गया है, जहां सैकड़ों अनजान लोग नेटवर्क फीस चुका रहे हैं…

लगभग $36 मिलियन की चोरी किए गए फंड्स रखने वाला एक बिटकॉइन वॉलेट, अज्ञात चोर के लिए स्थायी संदेश छोड़ने के लिए नेटवर्क शुल्क देने वाले सैकड़ों अजनबियों के साथ, एक असामान्य सार्वजनिक मंच में बदल गया है। CoinDesk द्वारा पहचाने गए इस वॉलेट को Coldcard हार्डवेयर वॉलेट उल्लंघन से जुड़ा बताया गया है, और इसने OP_RETURN आउटपुट्स का बढ़ता हुआ लेज़र जमा कर लिया है — प्रत्येक में पीड़ितों द्वारा मुआवज़े की मांग करने वाला टेक्स्ट, स्कैमर्स द्वारा नकली रिकवरी सेवाओं की पेशकश, और दर्शकों द्वारा इस पते को डिजिटल बुलेटिन बोर्ड जैसा मानना शामिल है। यह गतिविधि जुलाई के अंत में सामने आने लगी, जब ऑन-चेन विश्लेषकों ने एक ही पते पर लक्षित कम मूल्य के लेन-देन की असामान्य एकाग्रता देखी। प्रत्येक लेन-देन में बिटकॉइन की धूल मात्रा होती है — अक्सर 546 सतोशी, जो गैर-धूल सीमा का न्यूनतम मान होता है — साथ में एक OP_RETURN फ़ील्ड जो अधिकतम 80 बाइट्स की मनमानी डेटा को एन्कोड करता है। वर्तमान शुल्क दरों पर, भेजने वाले प्रति संदेश लगभग $1 से $3 का भुगतान करते हैं, जिससे खनिकों के लिए राजस्व प्रवाह बनता है जबकि संचार को ब्लॉकचेन में अपरिवर्तनीय रूप से एम्बेड किया जाता है। | चोरी किए गए BTC का अनुमान | ~560 BTC | | USD मूल्य $64,121 पर | ~$36 मिलियन | | रिकॉर्ड किए गए संदेश (अनुमानित) | 300+ | | औसत |

प्रति संदेश शुल्क | $1.50–$3.00 | | BTC मूल्य (5 अगस्त) | $64,121 | | 24 घंटे BTC परिवर्तन | +0.60% | कमजोरी वर्ग की जांच अभी चल रही है। Coldcard निर्माता Coinkite ने चोरी को किसी विशिष्ट फर्मवेयर दोष या सप्लाई-चेन हमले से जोड़ने वाला कोई सार्वजनिक बयान जारी नहीं किया है। सुरक्षा शोधकर्ताओं का कहना है कि हार्डवेयर वॉलेट में समझौता आमतौर पर तीन श्रेणियों में आता है: डिलीवरी से पहले स्थापित दुर्भावनापूर्ण फर्मवेयर, सुरक्षित तत्वों में शारीरिक छेड़छाड़, या सामाजिक इंजीनियरिंग के माध्यम से बीज वाक्यांश निकालने वाले फ़िशिंग अभियान। पुष्टि किए गए वेक्टर के बिना, अन्य Coldcard उपयोगकर्ताओं के पास डिवाइस की प्रामाणिकता सत्यापित करने और एयर-गैप्ड साइनिंग प्रथाओं को बनाए रखने के अलावा कोई विशिष्ट उपाय नहीं है।

2. **Deconstruct the Source Text:** - "Victims have adopted a strategy of public appeal, embedding pleas such as "You stole, please return some" and "We know you're watching — 10% back and we stop tracking."" - "Recovery scammers have flooded the same channel with messages advertising "guaranteed retrieval" services for upfront fees, a pattern observed after previous high-profile thefts including the 2022 Nomad bridge exploit and 2023 Euler Finance hack." - "Blockchain analytics firms including Chainalysis and TRM Labs have flagged the address, ensuring any future movement triggers alerts across compliance desks at major exchanges." - "The phenomenon underscores a structural property of Bitcoin: once an address gains notoriety, it becomes a Schelling point for communication that no protocol upgrade can remove." - "Miners process the messages neutrally; nodes relay them; explorers index them." - "The only way to stop the influx would be for the thief to move the funds to a new address — an action that would immediately expose the coins to seizure attempts at regulated on-ramps."

3. **Translate Sentence by Sentence (Mental Draft & Refinement in Hindi):** - *Sentence 1:* Victims have adopted a strategy of public appeal, embedding pleas such as "You stole, please return some" and "We know you're watching — 10% back and we stop tracking." - Hindi: पीड़ितों ने सार्वजनिक अपील की रणनीति अपनाई है और ब्लॉकचेन पर "तुमने चुराया, कृपया कुछ वापस करो" और "हम जानते हैं कि तुम देख रहे हो — 10% वापस करो और हम ट्रैकिंग बंद कर देंगे" जैसे संदेश एम्बेड किए हैं। - Refinement: पीड़ितों ने सार्वजनिक अपील की रणनीति अपनाई है और "तुमने चुराया, कृपया कुछ वापस करो" तथा "हम जानते हैं कि तुम देख रहे हो — 10% वापस करो और हम ट्रैकिंग बंद कर देंगे" जैसे संदेशों को ब्लॉकचेन पर एम्बेड किया है। (Good) - *Sentence 2:* Recovery scammers have flooded the same channel with messages advertising "guaranteed retrieval" services for upfront fees, a pattern observed after previous high-profile thefts including the 2022 Nomad bridge exploit and 2023 Euler Finance hack. - Hindi: रिकवरी स्कैमरों ने पहले से ही अग्रिम शुल्क के बदले "गारंटीड रिकवरी" सेवाओं की विज्ञापन करते हुए उसी चैनल को संदेशों से भर दिया है, यह पैटर्न 2022 के Nomad bridge exploit और 2023 के Euler Finance hack सहित पिछले उच्च-प्रोफाइल चोरी के बाद देखा गया था। - Refinement: रिकवरी स्कैमरों ने उसी चैनल को पहले से ही अग्रिम शुल्क लेकर "गारंटीड रिकवरी" सेवाओं के विज्ञापन भेजकर भर दिया है। यह पैटर्न 2022 के Nomad bridge exploit और 2023 के Euler Finance hack सहित पिछली कई बड़ी चोरियों के बाद भी देखा गया था। (Better flow) - *Sentence 3:* Blockchain analytics firms including Chainalysis and TRM Labs have flagged the address, ensuring any future movement triggers alerts across compliance desks at major exchanges. - Hindi: Chainalysis और TRM Labs सहित ब्लॉकचेन एनालिटिक्स फर्मों ने इस पते को फ्लैग कर दिया है, जिससे भविष्य में कोई भी लेनदेन प्रमुख एक्सचेंजों के कंप्लायंस डेस्क पर अलर्ट ट्रिगर करेगा। - Refinement: Chainalysis और TRM Labs सहित ब्लॉकचेन एनालिटिक्स फर्मों ने इस पते को फ्लैग कर दिया है, जिससे भविष्य में होने वाली कोई भी गतिविधि प्रमुख एक्सचेंजों के कंप्लायंस डेस्क पर तुरंत अलर्ट ट्रिगर करेगी। (Good) - *Sentence 4:* The phenomenon underscores a structural property of Bitcoin: once an address gains notoriety, it becomes a Schelling point for communication that no protocol upgrade can remove. - Hindi: यह घटना Bitcoin की एक संरचनात्मक विशेषता को रेखांकित करती है: एक बार जब कोई पता प्रसिद्ध (या बदनाम) हो जाता है, तो वह संचार के लिए एक Schelling point बन जाता है जिसे कोई भी प्रोटोकॉल अपग्रेड हटा नहीं सकता। - Refinement: यह घटना Bitcoin की एक मौलिक संरचनात्मक विशेषता को रेखांकित करती है: एक बार जब कोई पता चर्चित हो जाता है, तो वह संचार के लिए एक Schelling point बन जाता है, जिसे कोई भी प्रोटोकॉल अपग्रेड हटा नहीं सकता। (Good) - *Sentence 5:* Miners process the messages neutrally; nodes relay them; explorers index them. - Hindi: मिनर्स इन संदेशों को तटस्थता से प्रोसेस करते हैं; नोड्स उन्हें रिले करते हैं; एक्सप्लोरर्स उन्हें इंडेक्स करते हैं। - Refinement: मिनर्स इन संदेशों को तटस्थता से प्रोसेस करते हैं, नोड्स उन्हें आगे भेजते हैं, और एक्सप्लोरर्स उन्हें इंडेक्स करते हैं। (Good) - *Sentence 6:* The only way to stop the influx would be for the thief to move the funds to a new address — an action that would immediately expose the coins to seizure attempts at regulated on-ramps. - Hindi: इस बाढ़ को रोकने का एकमात्र तरीका चोर द्वारा फंड्स को नए पते पर स्थानांतरित करना होगा — एक ऐसा कदम जो सिक्कों को तुरंत नियमित ऑन-रैम्प्स पर जब्ती की कोशिशों के लिए उजागर कर देगा। - Refinement: इन संदेशों की इस बाढ़ को रोकने का एकमात्र तरीका चोर द्वारा राशि को नए पते पर स्थानांतरित करना होगा, जो कि एक ऐसा कदम है जो सिक्कों को तुरंत नियमित ऑन-रैम्प्स पर जब्ती की कोशिशों के लिए उजागर कर देगा। (Good)

4. **Combine & Review (Self-Correction/Verification against Rules):** - *Combined Hindi Text:* पीड़ितों ने सार्वजनिक अपील की रणनीति अपनाई है और "तुमने चुराया, कृपया कुछ वापस करो" तथा "हम जानते हैं कि तुम देख रहे हो — 10% वापस करो और हम ट्रैकिंग बंद कर देंगे" जैसे संदेशों को ब्लॉकचेन पर एम्बेड किया है। रिकवरी स्कैमरों ने उसी चैनल को पहले से ही अग्रिम शुल्क लेकर "गारंटीड रिकवरी" सेवाओं के विज्ञापन भेजकर भर दिया है। यह पैटर्न 2022 के Nomad bridge exploit और 2023 के Euler Finance hack सहित पिछली कई बड़ी चोरियों के बाद भी देखा गया था

2. **Deconstruct Source Text & Translate Conceptually to Hindi:** - *User impact extends beyond the original victim.* -> प्रभाव केवल मूल शिकार तक सीमित नहीं है। / इस घटना का प्रभाव केवल प्रभावित उपयोगकर्ता तक सीमित नहीं है। - *Coldcard owners now face reputational risk and uncertainty about whether their devices share the same attack surface.* -> Coldcard के मालिक अब प्रतिष्ठा के जोखिम और इस अनिश्चितता का सामना कर रहे हैं कि क्या उनके डिवाइस भी उसी हमले की संभावना (attack surface) को साझा करते हैं। - *Coinkite's silence amplifies the concern; hardware wallet trust models depend on rapid, transparent disclosure when vulnerabilities surface.* -> Coinkite की मौनता चिंता को और बढ़ा रही है; जब कमजोरियां सामने आती हैं तो हार्डवेयर वॉलेट के विश्वास मॉडल त्वरित और पारदर्शी सूचना पर निर्भर करते हैं। - *Competitors Ledger and Trezor have not reported similar message-board activity targeting their known compromise addresses, suggesting the vector may be specific to Coldcard's architecture or a particular batch of devices.* -> प्रतिस्पर्धियों Ledger और Trezor ने अपने ज्ञात प्रभावित पते को लक्षित करने वाली इसी तरह की मैसेज-बोर्ड गतिविधि की रिपोर्ट नहीं की है, जो यह संकेत देता है कि यह हमला करने का तरीका (vector) शायद Coldcard की आर्किटेक्चर या डिवाइस के किसी विशेष बैच तक सीमित है। - *Sector implications ripple into custody standards.* -> इस घटना के प्रभाव कस्टडी मानकों तक फैल रहे हैं। - *Institutional custodians using hardware security modules (HSMs) with similar secure-element designs may reassess supply-chain verification procedures.* -> समान सुरक्षित तत्व डिज़ाइन वाले हार्डवेयर सिक्योरिटी मॉड्यूल (HSMs) का उपयोग करने वाले संस्थागत कस्टोडियन आपूर्ति श्रृंखला सत्यापन प्रक्रियाओं को फिर से देख सकते हैं। - *Insurance underwriters for digital asset policies will likely incorporate this incident into premium models for hardware-wallet-dependent coverage.* -> डिजिटल संपत्ति बीमा पॉलिसी के अंडराराइटर्स संभवतः हार्डवेयर वॉलेट पर निर्भर कवरेज के प्रीमियम मॉडल में इस घटना को शामिल करेंगे। - *Regulators in jurisdictions with virtual asset service provider (VASP) frameworks may cite the case when arguing for mandatory breach-notification timelines for wallet manufacturers.* -> जिन क्षेत्रों में वर्चुअल एसेट सर्विस प्रोवाइडर (VASP) फ्रेमवर्क हैं, वहां के नियामक वॉलेट निर्माताओं के लिए अनिवार्य ब्रीच सूचना समयसीमा की वकालत करते समय इस मामले का हवाला दे सकते हैं। - *The wallet remains active.* -> वॉलेट अभी भी सक्रिय है। - *As of the August 5 CoinDesk report, the stolen bitcoin has not moved.* -> 5 अगस्त की CoinDesk रिपोर्ट के अनुसार, चोरी किया गया बिटकॉइन अभी तक स्थानांतरित नहीं हुआ है।

*Draft:* इस घटना का प्रभाव केवल प्रारंभिक शिकार तक सीमित नहीं है। Coldcard के मालिक अब प्रतिष्ठा के जोखिम और इस अनिश्चितता का सामना कर रहे हैं कि क्या उनके डिवाइस भी उसी हमले की संभावना को साझा करते हैं। Coinkite की मौनता चिंता को और बढ़ा रही है; जब सुरक्षा कमजोरियां सामने आती हैं, तो हार्डवेयर वॉलेट पर भरोसा त्वरित और पारदर्शी सूचना पर निर्भर करता है। प्रतिस्पर्धियों Ledger और Trezor ने अपने ज्ञात प्रभावित पतों को लक्षित करने वाली इसी तरह की मैसेज-बोर्ड गतिविधि की रिपोर्ट नहीं की है, जो यह संकेत देता है कि यह हमला करने का तरीका शायद Coldcard की आर्किटेक्चर या डिवाइस के किसी विशेष बैच तक सीमित है। इस घटना के प्रभाव कस्टडी मानकों तक फैल रहे हैं। समान सुरक्षित तत्व डिज़ाइन वाले हार्डवेयर सिक्योरिटी मॉड्यूल (HSMs) का उपयोग करने वाले संस्थागत कस्टोडियन आपूर्ति श्रृंखला सत्यापन प्रक्रियाओं को फिर से देख सकते हैं। डिजिटल संपत्ति बीमा पॉलिसी के अंडराराइटर्स संभवतः हार्डवेयर वॉलेट पर निर्भर कवरेज के प्रीमियम मॉडल में इस घटना को शामिल करेंगे। जिन क्षेत्रों में वर्चुअल एसेट सर्विस प्रोवाइडर (VASP) फ्रेमवर्क हैं, वहां के नियामक वॉलेट निर्माताओं के लिए अनिवार्य ब्रीच सूचना समयसीमा की वकालत करते समय इस मामले का हवाला दे सकते हैं। वॉलेट अभी भी सक्रिय है। 5 अगस्त की CoinDesk रिपोर्ट के अनुसार, चोरी किया गया बिटकॉइन अभी तक स्थानांतरित नहीं हुआ है।

*Check against rules:* - Preserve meaning? Yes. - Adapt naturally? Yes, flows well in Hindi crypto/tech context. - Keep tickers/proper names? Coldcard, Coinkite, Ledger, Trezor, HSMs, VASP, CoinDesk, बिटकॉइन (bitcoin). All kept. - No financial advice? Checked. - No commentary? Checked. - ONLY translated text? Yes.

*Minor adjustments for better flow/accuracy:* - "attack surface" -> "हमले की संभावना" or "सुरक्षा कमजोरियों का क्षेत्र". I'll use "सुरक्षा कमजोरियों का क्षेत्र (attack surface)" or just "सुरक्षा कमजोरियों का क्षेत्र". Actually, "हमले की संभावना" is okay, but "सुरक्षा कमजोरियों का क्षेत्र" is more precise. Let's stick to "सुरक्षा कमजोरियों का क्षेत्र". - "trust models" -> "विश्वास मॉडल" or "भरोसे की नींव". "भरोसे की नींव" sounds more natural. - "message-board activity" -> "मैसेज-बोर्ड पर गतिविधि" - "vector" -> "हमले का तरीका" or "सुरक्षा ब्रीच का स्रोत". I'll use "हमले का स्रोत/तरीका". - "custody standards" -> "कस्टडी मानक" - "supply-chain verification procedures" -> "सप्लाई चेन सत्यापन प्रक्रियाएं" - "premium models" -> "प्रीमियम निर्धारण मॉडल" - "breach-notification timelines" -> "सुरक्षा ब्रीच सूचना की समयसीमा"

Let's rewrite carefully: इस घटना का प्रभाव केवल प्रारंभिक शिकार तक सीमित नहीं है। Coldcard के मालिक अब प्रतिष्ठा के जोखिम और इस अनिश्चितता का सामना कर रहे हैं कि क्या उनके डिवाइस

संदेश लगातार आ रहे हैं, जिनमें से हर एक $2 का यह दांव है कि चोर अभी भी देख रहा है — और यह कि वैल्यू ट्रांसफर के लिए बनाई गई ब्लॉकचेन, बंधक-वार्ता के एक माध्यम के रूप में भी काम कर सकती है।

Also available: English · 한국어 · 日本語 · Português · Español · हिन्दी