Coinkite ने 1,000 BTC की चोरी से जुड़े Coldcard बग के बाद फिक्स्ड फर्मवेयर जारी किया

iconNS3
साझा करें
AI summary iconसारांश
आज का BTC अपडेट: एक निजी कुंजी उत्पादन में खामी के कारण लगभग 1,000 BTC की चोरी के बाद, Coinkite ने Coldcard डिवाइस के लिए अपडेटेड फर्मवेयर जारी किया है। यह बग उन Coldcard MK3 उपयोगकर्ताओं को प्रभावित किया, जिन्होंने डाइस रोल्स या BIP 39 अतिरिक्त पासफ्रेज का उपयोग न करते हुए फर्मवेयर 4.0.1–4.1.9 पर 12- या 24-शब्दों के सीड बनाए। Mk3, Mk4, Mk5 और Coldcard Q के लिए अब सुधारित फर्मवेयर उपलब्ध है। Coinkite ने चेतावनी दी है कि फर्मवेयर अपडेट करने से मौजूदा सीड्स को सुधारा नहीं जा सकता—उपयोगकर्ताओं को नए वॉलेट बनाने और धन को नए पतों पर ट्रांसफ़र करना होगा। प्रभावित डिवाइस के लिए BTC अपडेट आवश्यक है।

मुख्य बिंदु

Coinkite ने एक गंभीर प्राइवेट-की जनरेशन बग के कारण बिटकॉइन हार्डवेयर वॉलेट्स प्रभावित होने के बाद Coldcard डिवाइस के लिए फिक्स्ड फर्मवेयर जारी किया। Coinkite ने कहा कि सबसे अधिक प्रभावित उपयोगकर्ता Coldcard MK3 उपयोगकर्ता हैं, जिनके 12- या 24-शब्दों के सीड्स डाइस रोल्स या BIP 39 एक्स्ट्रा पासफ्रेज के बिना फर्मवेयर 4.0.1 से 4.1.9 पर जनरेट किए गए थे। Coinkite ने कहा कि Mk3, Mk4, Mk5, और Coldcard Q डिवाइस के लिए अब फिक्स्ड फर्मवेयर उपलब्ध है। Coinkite ने कहा कि फर्मवेयर अपडेट करने से मौजूदा सीड्स की मरम्मत नहीं होती, इसलिए प्रभावित उपयोगकर्ताओं को एक नया वॉलेट बनाना होगा और धन को ऑनचेन पर नए पतों पर भेजना होगा। उद्योग विशेषज्ञों का मानना है कि इस ब्रीच में AI का उपयोग किया गया था।

इसका महत्व: कमजोर बीज उत्पादन सीधे स्व-नियंत्रण सुरक्षा को खतरे में डाल सकता है क्योंकि हमलावर उपयोगकर्ताओं द्वारा धन अंतरित होने से पहले कुंजियों को पुनः बना सकते हैं।

मार्केट सेंटीमेंट

बेयरिश, स्ट्रेस-ऑन, टेक-ड्रिवन, डी-रिस्किंग।

कारण: एक हजार से अधिक बिटकॉइन चोरी होने का अनुमान है, जिससे सीधे स्व-संग्रहण जोखिम का संकेत मिलता है।

समान पिछले मामले

2022 में, रोनिन ब्रिज हैक की कुल राशि $600 मिलियन से अधिक थी, और स्काई मैविस ने प्रभावित उपयोगकर्ताओं को रिबाउंड करने के लिए $150 मिलियन जुटाए। (Axios) अंतर यह है कि रोनिन मामले में ब्रिज इंफ्रास्ट्रक्चर शामिल था, जबकि कोइंकाइट मामले में हार्डवेयर-वॉलेट सीड जनरेशन पर केंद्रित है।

Ripple Effect

कमजोर कुंजी उत्पादन स्व-नियंत्रित बाजार में फैल सकता है, जिससे उपयोगकर्ताओं को वॉलेट बदलने और विक्रेता कोड का पुनर्मूल्यांकन करने के लिए मजबूर किया जाता है। यदि अनुसरण अधिसूचनाएँ प्रभावित सेट को विस्तारित करती हैं, तो समान स्व-नियंत्रित उत्पादों के लिए वॉलेट स्थानांतरण का दबाव बढ़ सकता है। यदि सार्वजनिक लेनदेन के माध्यम से स्थानांतरण होते हैं जो मल्टीसिग स्क्रिप्ट्स को प्रकट करते हैं, तो हमलावर संपत्ति के लिए प्रतिस्पर्धा के लिए समय की खिड़की प्राप्त कर सकते हैं।

अवसर और जोखिम

अवसर: जब निर्धारित फर्मवेयर स्थापित किया जाता है और एक नया वॉलेट बनाया जाता है, तो नए पतों पर नियंत्रित स्थानांतरण एक संभावित जोखिम-कमी संकेत हो सकता है। यदि संवेदनशील मल्टीसिग स्थानांतरण के लिए निजी लेनदेन प्रबंधन उपलब्ध है, तो स्थानांतरण के दौरान निजी रूटिंग का उपयोग प्रदर्शन को कम कर सकता है।

जोखिम: यदि उपयोगकर्ता दुर्बल फर्मवेयर द्वारा उत्पन्न की गई सीड्स को बनाए रखते हैं, तो केवल फर्मवेयर अपडेट करने से कुंजी जोखिम हटाया नहीं जा सकता। यदि मल्टिसिग स्क्रिप्ट्स की पुष्टि से पहले प्रकट कर दी जाती हैं, तो सार्वजनिक प्रकाशन को टालना या निजी रूटिंग का उपयोग करने से फ्रंट-रन जोखिम कम किया जा सकता है।

डिस्क्लेमर: इस पेज पर दी गई जानकारी थर्ड पार्टीज़ से प्राप्त की गई हो सकती है और यह जरूरी नहीं कि KuCoin के विचारों या राय को दर्शाती हो। यह सामग्री केवल सामान्य सूचनात्मक उद्देश्यों के लिए प्रदान की गई है, किसी भी प्रकार के प्रस्तुतीकरण या वारंटी के बिना, न ही इसे वित्तीय या निवेश सलाह के रूप में माना जाएगा। KuCoin किसी भी त्रुटि या चूक के लिए या इस जानकारी के इस्तेमाल से होने वाले किसी भी नतीजे के लिए उत्तरदायी नहीं होगा। डिजिटल संपत्तियों में निवेश जोखिम भरा हो सकता है। कृपया अपनी वित्तीय परिस्थितियों के आधार पर किसी प्रोडक्ट के जोखिमों और अपनी जोखिम सहनशीलता का सावधानीपूर्वक मूल्यांकन करें। अधिक जानकारी के लिए, कृपया हमारे उपयोग के नियम और जोखिम प्रकटीकरण देखें।