डेवलपर्स और सुरक्षा शोधकर्ताओं के अनुसार, Anthropic का Claude Code ने Coldcard हार्डवेयर वॉलेट के सोर्स कोड की जांच करते हुए, केवल लगभग 8 मिनट में हालिया हमलों से संबंधित सुरक्षा दुर्बलताओं की पहचान कर ली। यह मामला AI की क्रिप्टो सुरक्षा ऑडिट क्षमता पर बाजार का ध्यान फिर से आकर्षित करता है।
वेबसाइट पर रैंडम नंबर जनरेटर की ओर इशारा
रिपोर्ट के अनुसार, समस्या कुछ Coldcard फर्मवेयर द्वारा एन्क्रिप्टेड रैंडम नंबर उत्पन्न करने के तरीके में है। एन्क्रिप्टेड वॉलेट के लिए, रैंडम नंबर प्राइवेट की और डिजिटल हस्ताक्षर बनाने के लिए उपयोग किए जाते हैं, जो सुरक्षा के सबसे महत्वपूर्ण पहलुओं में से एक हैं।
यदि रैंडम नंबर भविष्यवाणीय हैं या एंट्रॉपी पर्याप्त नहीं है, तो हमलावर इसका उपयोग करके निजी कुंजी का अनुमान लगा सकते हैं और वॉलेट में संपत्ति को स्थानांतरित कर सकते हैं। यही कारण है कि इस प्रकार के दुर्बलता का जोखिम बहुत अधिक है।
नुकसान या 1 बिलियन डॉलर से अधिक हो चुका है
इस दुर्भावना को बिटकॉइन हार्डवेयर वॉलेट के इतिहास में सबसे बड़ी सुरक्षा घटनाओं में से एक के साथ जोड़ा जा रहा है। प्रारंभिक अनुमानों के अनुसार, हमलावरों ने 1 घंटे से कम समय में 1,080 BTC से अधिक चुरा लिए।
- प्रारंभिक चोरी का आकार: 1,080 से अधिक BTC
- समय: 1 घंटे से कम
- समुदाय का नवीनतम अनुमान: नुकसान 1 करोड़ डॉलर से अधिक
इसके बाद, समुदाय में फैली अनुमानित जानकारी के अनुसार, कुल नुकसान को 1 अरब डॉलर से अधिक पर ऊपर उठाया गया। रिपोर्ट के अनुसार, यह संख्या अभी भी समुदाय के स्तर पर संकलित की गई है, और अभी तक कोई अधिक पूर्ण आधिकारिक सारांश नहीं देखा गया है।
संदिग्ध लेनदेन अभी भी आ रहे हैं
शोधकर्ता थॉर्न ने कहा कि बिटकॉइन ब्लॉक 960,778 से 960,792 के बीच, चेन पर 218 संदिग्ध लेनदेन दर्ज किए गए, जिनमें 462 पीड़ित पते शामिल थे और जिनसे लगभग 389 BTC की राशि स्थानांतरित की गई।
- संदिग्ध लेनदेन: 218
- संबंधित पते: 462
- संबंधित धनराशि: लगभग 389 BTC
उन्होंने Coldcard उपयोगकर्ताओं को चेतावनी दी कि वे प्रभावित उपकरणों से शेष संपत्ति को जल्द से जल्द निकाल लें और लेनदेन शुल्क बढ़ाकर प्राथमिकता से पुष्टि प्राप्त करें, ताकि आगे से हमलावर द्वारा धन को पहले ले जाए जाने का खतरा कम हो।

