मुख्य बिंदु
Coinkite ने एक गंभीर प्राइवेट-की जनरेशन बग के कारण बिटकॉइन हार्डवेयर वॉलेट्स प्रभावित होने के बाद Coldcard डिवाइस के लिए फिक्स्ड फर्मवेयर जारी किया। Coinkite ने कहा कि सबसे अधिक प्रभावित उपयोगकर्ता Coldcard MK3 उपयोगकर्ता हैं, जिनके 12- या 24-शब्दों के सीड्स डाइस रोल्स या BIP 39 एक्स्ट्रा पासफ्रेज के बिना फर्मवेयर 4.0.1 से 4.1.9 पर जनरेट किए गए थे। Coinkite ने कहा कि Mk3, Mk4, Mk5, और Coldcard Q डिवाइस के लिए अब फिक्स्ड फर्मवेयर उपलब्ध है। Coinkite ने कहा कि फर्मवेयर अपडेट करने से मौजूदा सीड्स की मरम्मत नहीं होती, इसलिए प्रभावित उपयोगकर्ताओं को एक नया वॉलेट बनाना होगा और धन को ऑनचेन पर नए पतों पर भेजना होगा। उद्योग विशेषज्ञों का मानना है कि इस ब्रीच में AI का उपयोग किया गया था।
इसका महत्व: कमजोर बीज उत्पादन सीधे स्व-नियंत्रण सुरक्षा को खतरे में डाल सकता है क्योंकि हमलावर उपयोगकर्ताओं द्वारा धन अंतरित होने से पहले कुंजियों को पुनः बना सकते हैं।
मार्केट सेंटीमेंट
बेयरिश, स्ट्रेस-ऑन, टेक-ड्रिवन, डी-रिस्किंग।
कारण: एक हजार से अधिक बिटकॉइन चोरी होने का अनुमान है, जिससे सीधे स्व-संग्रहण जोखिम का संकेत मिलता है।
समान पिछले मामले
2022 में, रोनिन ब्रिज हैक की कुल राशि $600 मिलियन से अधिक थी, और स्काई मैविस ने प्रभावित उपयोगकर्ताओं को रिबाउंड करने के लिए $150 मिलियन जुटाए। (Axios) अंतर यह है कि रोनिन मामले में ब्रिज इंफ्रास्ट्रक्चर शामिल था, जबकि कोइंकाइट मामले में हार्डवेयर-वॉलेट सीड जनरेशन पर केंद्रित है।
Ripple Effect
कमजोर कुंजी उत्पादन स्व-नियंत्रित बाजार में फैल सकता है, जिससे उपयोगकर्ताओं को वॉलेट बदलने और विक्रेता कोड का पुनर्मूल्यांकन करने के लिए मजबूर किया जाता है। यदि अनुसरण अधिसूचनाएँ प्रभावित सेट को विस्तारित करती हैं, तो समान स्व-नियंत्रित उत्पादों के लिए वॉलेट स्थानांतरण का दबाव बढ़ सकता है। यदि सार्वजनिक लेनदेन के माध्यम से स्थानांतरण होते हैं जो मल्टीसिग स्क्रिप्ट्स को प्रकट करते हैं, तो हमलावर संपत्ति के लिए प्रतिस्पर्धा के लिए समय की खिड़की प्राप्त कर सकते हैं।
अवसर और जोखिम
अवसर: जब निर्धारित फर्मवेयर स्थापित किया जाता है और एक नया वॉलेट बनाया जाता है, तो नए पतों पर नियंत्रित स्थानांतरण एक संभावित जोखिम-कमी संकेत हो सकता है। यदि संवेदनशील मल्टीसिग स्थानांतरण के लिए निजी लेनदेन प्रबंधन उपलब्ध है, तो स्थानांतरण के दौरान निजी रूटिंग का उपयोग प्रदर्शन को कम कर सकता है।
जोखिम: यदि उपयोगकर्ता दुर्बल फर्मवेयर द्वारा उत्पन्न की गई सीड्स को बनाए रखते हैं, तो केवल फर्मवेयर अपडेट करने से कुंजी जोखिम हटाया नहीं जा सकता। यदि मल्टिसिग स्क्रिप्ट्स की पुष्टि से पहले प्रकट कर दी जाती हैं, तो सार्वजनिक प्रकाशन को टालना या निजी रूटिंग का उपयोग करने से फ्रंट-रन जोखिम कम किया जा सकता है।

