आक्रमणकारी ने कोल्डकार्ड पतों से $116M बिटकॉइन निकाल लिया

iconNS3
साझा करें
AI summary iconसारांश
बिटकॉइन की ताजा खबर: 30 जुलाई से एक हमलावर ने 5,200 से अधिक Coldcard वॉलेट एड्रेस से $116 मिलियन के बराबर 1,816 बिटकॉइन खाली कर दिए। Galaxy Research ने बताया कि सबसे बड़ा एकल स्वीप 41 मिनट में 1,196 वॉलेट से 1,082 बिटकॉइन को स्थानांतरित करता रहा। यह दोष Coldcard संस्करण 4.0.0 में हार्डवेयर रैंडमनेस चिप को छोड़ देने वाले फर्मवेयर सेटिंग से उत्पन्न हुआ। Coinkite के सीईओ रोडोल्फो नोवाक ने उपयोगकर्ताओं को अपडेटेड बेस्ट प्रैक्टिसेज का उपयोग करके धन स्थानांतरित करने की सलाह दी। उन उपयोगकर्ताओं को प्रभावित नहीं किया गया, जिन्होंने कम से कम 50 निजी पास के रोल्स के साथ सीड्स बनाए या मजबूत पासफ्रेज का उपयोग किया। बिटकॉइन समाचार मीडिया इस घटना का ध्यानपूर्वक अनुसरण कर रहे हैं।

मुख्य बिंदु

एक हमलावर ने 30 जुलाई के बाद से Coldcard डिवाइस पर जेनरेट किए गए 5,200 से अधिक पतों से लगभग 1,816 बिटकॉइन, लगभग $116 मिलियन, हटा दिए। Galaxy Research ने सबसे बड़ी स्वीप की गिनती की, जिसमें 41 मिनट में 1,196 वॉलेट से 1,082 बिटकॉइन ले लिए गए। मार्च 2021 में शिप किए गए Coldcard फर्मवेयर संस्करण 4.0.0 में एक बिल्ड सेटिंग थी जो डिवाइस को अपने समर्पित हार्डवेयर रैंडमनेस चिप को छोड़ने के लिए कहती थी। Coinkite के मुख्य कार्यकारी अधिकारी रोडोल्फो नोवाक ने उन उपयोगकर्ताओं को सलाह दी जिन्होंने Coldcard वॉलेट के साथ सीड्स जेनरेट किए हैं, कि वे अपडेटेड बेस्ट प्रैक्टिसेज का उपयोग करके फंड्स का स्थानांतरण करें। उन ओनर्स, जिन्होंने कम से कम 50 प्राइवेट डाइस रोल्स के साथ सीड्स जेनरेट किए हैं, या जिन्होंने मजबूत पासफ्रेज का उपयोग किया है, वे प्रभावित नहीं हुए।

इसका महत्व क्यों है: एक वॉलेट एंट्रॉपी विफलता ऑफलाइन स्व-नियंत्रण को छिपी हुई कुंजी उजागर में बदल सकती है और हार्डवेयर वॉलेट सुरक्षा में विश्वास को कमजोर कर सकती है।

मार्केट सेंटीमेंट

सावधानी से बेयरिश, स्ट्रेस-ऑन, टेक-ड्रिवन, डी-रिस्किंग।

कारण: कॉल्डकार्ड-जेनरेटेड पतों से रिपोर्ट किए गए ड्रेन से स्वयं-संग्रहण हार्डवेयर सुरक्षा में विश्वास कमजोर हो सकता है।

समान पिछले मामले

ट्रस्ट वॉलेट ने ब्राउज़र एक्सटेंशन में वेबएसेम्बली वल्नरेबिलिटी को ठीक कर दिया, जिसके कारण उपयोगकर्ताओं को $170,000 की हानि हुई, जैसा कि द ब्लॉक ने बताया। इस मामले में दिखा कि कमजोर सीड जनरेशन कैसे वॉलेट को फ़िशिंग या डिवाइस चोरी के बिना भी सुरक्षाहीन बना सकता है। (द ब्लॉक) मुख्य अंतर यह है कि ट्रस्ट वॉलेट के मामले में ब्राउज़र एक्सटेंशन सॉफ़्टवेयर शामिल था, जबकि वर्तमान घटना कोल्डकार्ड हार्डवेयर वॉलेट सीड जनरेशन से संबंधित है।

Ripple Effect

एंट्रॉपी के संदेह उपयोगकर्ताओं को एकल डिवाइस कस्टडी से दूर और अधिक संचालन नियंत्रण वाली प्रणालियों की ओर धकेल सकते हैं। यदि बड़े होल्डर्स यह निर्णय लेते हैं कि हार्डवेयर अलगाव अकेले छिपे हुए इम्प्लीमेंटेशन जोखिम को नियंत्रित नहीं करता, तो कस्टडी की मांग बढ़ सकती है। यदि कोइनकाइट अपनी तकनीकी समीक्षा और स्थानांतरण मार्गदर्शन प्रकाशित करता है, तो समायोजन इस बात पर निर्भर करेगा कि क्या उपयोगकर्ता जोखिम वाले सीड्स को जल्दी से बदलते हैं।

अवसर और जोखिम

अवसर: जब कोइनकाइट तकनीकी समीक्षा प्रकाशित करता है, तो एक स्पष्ट दोष सीमा हार्डवेयर वॉलेट उपयोगकर्ताओं के लिए विश्वास-सुधार संकेत बन सकती है। यदि स्थानांतरण मार्गदर्शन संकीर्ण साबित होता है, तो मजबूत एंट्रॉपी नियंत्रण वाले सेल्फ-कस्टडी प्रदाता उपयोगकर्ता विश्वास प्राप्त कर सकते हैं।

जोखिम: यदि अतिरिक्त लहरें Coldcard द्वारा उत्पन्न पतों को खाली कर देती हैं, तो एकल उपकरण की निर्भरता कम करने से संचालनात्मक नुकसान को सीमित किया जा सकता है। यदि तकनीकी समीक्षा से पता चलता है कि बीज-उत्पादन की व्यापक निर्भरता है, तो प्रभावित उपयोगकर्ताओं के लिए कस्टडी जोखिम अभी भी उच्च बना रह सकता है।

डिस्क्लेमर: इस पेज पर दी गई जानकारी थर्ड पार्टीज़ से प्राप्त की गई हो सकती है और यह जरूरी नहीं कि KuCoin के विचारों या राय को दर्शाती हो। यह सामग्री केवल सामान्य सूचनात्मक उद्देश्यों के लिए प्रदान की गई है, किसी भी प्रकार के प्रस्तुतीकरण या वारंटी के बिना, न ही इसे वित्तीय या निवेश सलाह के रूप में माना जाएगा। KuCoin किसी भी त्रुटि या चूक के लिए या इस जानकारी के इस्तेमाल से होने वाले किसी भी नतीजे के लिए उत्तरदायी नहीं होगा। डिजिटल संपत्तियों में निवेश जोखिम भरा हो सकता है। कृपया अपनी वित्तीय परिस्थितियों के आधार पर किसी प्रोडक्ट के जोखिमों और अपनी जोखिम सहनशीलता का सावधानीपूर्वक मूल्यांकन करें। अधिक जानकारी के लिए, कृपया हमारे उपयोग के नियम और जोखिम प्रकटीकरण देखें।