Coinkite, 594 BTC के स्वीप के बाद Coldcard Mk3 उपयोगकर्ताओं को धन अंतरित करने की अपील करता है

iconChainGPT
साझा करें
AI summary iconसारांश
Coinkite ने Coldcard Mk3 उपयोगकर्ताओं के लिए एक तत्काल BTC अपडेट जारी किया है, जिन्होंने फर्मवेयर संस्करण 4.0.1 से 5.0.3 पर सीड फ्रेज बनाए थे। 594.48 BTC के स्वीप की रिपोर्ट से चिंताएं उठी हैं। कंपनी उपयोगकर्ताओं को Coldcard Mk4, Q या Mk5 जैसे प्रभावित न होने वाले उपकरणों पर धन स्थानांतरित करने की सलाह दे रही है, जिसके लिए स्थानांतरण के चरण उपलब्ध हैं। सुरक्षा शोधकर्ताओं ने तीन ब्लॉक में 500 लेनदेन में BTC का तेजी से संकलन देखा है। कोई पुष्टि की गई तकनीकी रिपोर्ट अभी तक स्वीप को फर्मवेयर के दोष से जोड़ने में सफल नहीं हुई है। Coinkite और शोधकर्ता सीड उत्पादन के दौरान कम entropy सहित संभावित कारणों पर विचार कर रहे हैं। कोई मूल कारण अभी तक पुष्टि नहीं हुआ है। उपयोगकर्ताओं को पुरानी बैकअप को सुरक्षित रखने और प्राप्ति पते की दोबारा जांच करने के लिए कहा गया है। आज का यह BTC समाचार पुराने फर्मवेयर के जोखिमों को उजागर करता है।

Coinkite ने एक तत्काल चेतावनी जारी की, जिसमें सुरक्षा शोधकर्ताओं ने लगभग 594.48 BTC — उस समय लगभग $38.2 मिलियन — का समन्वित स्वीप देखा और Coldcard Mk3 उपयोगकर्ताओं को अपना धन स्थानांतरित करने की सलाह दी, यदि उनका सीड फ्रेज प्रभावित फर्मवेयर पर उत्पन्न किया गया था। Coinkite द्वारा कहा गया - 30 जुलाई को, Coinkite ने किसी भी व्यक्ति को सलाह दी कि जिन्होंने Coldcard Mk3 फर्मवेयर 4.0.1 या 5.0.3 तक के किसी भी बाद के Mk3 रिलीज पर सीड बनाए हैं, उन्हें अपने बिटकॉइन को जल्द से जल्द उन वॉलेट से हटा देना चाहिए। - कंपनी के प्रारंभिक विश्लेषण के अनुसार, Coldcard Mk4, Q और Mk5 प्रभावित नहीं हैं। - Coinkite ने BIP-39 पासफ्रेज को “न्यूनतम जोखिम” प्रस्तुत करने के रूप में वर्णित किया, लेकिन जोर देकर कहा कि पासफ्रेज डिवाइस PIN के समान नहीं है। - इसने सुझाए गए स्थानांतरण कदम प्रकाशित किए (एक अप्रभावित डिवाइस पर एक नया सीड बनाएं, बैकअप और प्राप्त पते की पुष्टि करें, एक छोटी परीक्षण लेनदेन भेजें, फिर शेष शेषराशि को स्थानांतरित करें) और उपयोगकर्ताओं को पुष्टि होने तक पुराने बैकअप को संरक्षित रखने की चेतावनी दी। Coinkite ने एक प्राधिकृत तकनीकी समीक्षा का भी वादा किया, जो लेखन के समय प्रकाशित नहीं हुई थी। ऑन-चेन स्वीप ब्लॉकचेन पर नज़र रखने वाले सुरक्षा शोधकर्ताओं ने एक तेज़ संग्रहण को मार्क किया, जिसमें 594.48 BTC को तीन-ब्लॉक समय सीमा में स्थानांतरित किया गया। AnchorWatch CEO Rob Hamilton ने 1,324 UTXO को 500 से अधिक लेनदेन में स्थानांतरित किया; स्वीप के बाद 562 BTC को एकल संग्रहण पते में स्थानांतरित किया गया। इन स्थानांतरणों का समय Coinkite की सलाह का कारण बना, हालाँकि Coinkite या स्वतंत्र शोधकर्ताओं में से किसी ने पुष्टि नहीं की है कि फर्मवेयर मुद्दा ही स्वीप का कारण है। प्रारंभिक परिकल्पनाएँ — हालाँकि, अभी प्रमाण नहीं शोधकर्ता और प्रतिष्ठित प्रतिनिधि मुख्यतः सीड प्रभुत्व के प्रक्रमण में कमजोर ya ह्रासमान entropy के साथ संगत हैं: - Rob Hamilton ne gativiti ko "ek nazar mein" is tarah se samajha jata hai jaise jab wallets banaye gaye the tab entropy me kharabi thi. - Wizardsardine ke CEO Kevin Loaec ne kam-randomness wale wallet generator ko ek vartamaan parikalpana ke roop mein suggest kiya aur sambhavit sources mein ek software library, secure element, device batch ya vishesh firmware ka uddhara kiya. Unhone yeh bhi suggest kiya ki ek attacker ne BIP-84 paths ke ek samajhdaar set ko khoj sakti hai, jo native SegWit addresses par kendrait aur aavishkarit sweeps ka vyanjan ho sakta hai। महत्वपूर्ण है, कि मूलतः, ye prārambhik siddhānta hain. Koi bhi prāchīn tāknikī report ne kisi doṣpūrṇa component ko pahchanā nahi hai, upalabdh entropy ko māpnā nahi hai, ya yeh dikhāyā nahi hai ki private keys kaise prāpt kiye ja sakte hain. 594 BTC ka sweep aur Coinkite ka seed-generation chetāvani ko samay ke sandarbh mein jōṛa jā sakta hai, lekin jab tak ek pūrṇa rūt kāraṇ prakāśit na ho jāye, unke beech kāraṇik saṃbandh pramāṇit nahi hai। संदर्भ और पूर्ववर्ती यह हादसा पहले हुए weak-randomness failures ke sath samān hai। संबंधित मामलों में Ill Bloom issue (बहुत-से blockchain par kāmjōr recovery-phrase generation) aur purānā Randstorm vulnerability shāmil hain, jisme 2011 aur 2016 ke beech banāye gaye BitcoinJS wallets prabhāvit hue the jo paryāpt rūp se random private keys nahi bana pa rahe the. Ye māmle alag hain lekin yeh bataate hain ki low-entropy failures kitne bhayānak ho sakte hain। उपयोगकर्ताओं के लिए प्रैक्टिकल मार्गदर्शन - Agar aapke paas ek aprabhāvit Coldcard (Mk4, Q, Mk5 — Coinkite ke prārambhik vishleshan ke anusaar) hai, to uspar ek naya seed generate karein aur dhīrē-dhīrē sthānāntarit karein। - Apne purāne backup ko tab tak sannirakshit rakhein jab tak aapke sthānāntaran purṇa roop se pūṣṭi na ho jāye। - Har prāpti pata ko hardware screen par pūṣṭi karein। Seed shabd ya passphrase ko websites ya anupayukt devices par na daalein। - Agar aapka Mk3 aapka ekal vikalp hai, to Coinkite ajhī tak ke liye ek balī, avyabhichāri BIP-39 passphrase ka upayog karne ki sujhāv deti hai। Utkrisht upayōgī 4.1.9 firmware chal raha ho to ek khāli Mk3 par dice-mātr ke seed ko generate kar sakte hain — kam se kam 99 swatandrat purṇa chhah-pakad wale die rolls daal kar — lekin Coinkite chetāvani deti hai ki ye vidhi kathin backup aur pūṣṭi kī aavashyakat rakhtī hai। अगला कदम जाँचकर्ता on-chain vishleshan jari rakhte hain aur Coinkite ka tāknikī samīkṣa abhi tak pratyāśit hai। Jab tak ek prakāśit, forensic report ek rūt kāraṇ ko pahchan nahi leta, upayōgī Coinkite ke sthānāntarṇ ke upadeś ko gahraī se lein jabki Mk3 seed mudda aur 594.48 BTC sweep ke beech kāraṇik saṃbandh abhi tak pramāṇit nahi hua hai। Hum is kahani ko tab tak apdēt karenge jab tak Coinkite aur swatantra shōdhakartā tāknikī paryaveshan prakāśit karte hain।

डिस्क्लेमर: इस पेज पर दी गई जानकारी थर्ड पार्टीज़ से प्राप्त की गई हो सकती है और यह जरूरी नहीं कि KuCoin के विचारों या राय को दर्शाती हो। यह सामग्री केवल सामान्य सूचनात्मक उद्देश्यों के लिए प्रदान की गई है, किसी भी प्रकार के प्रस्तुतीकरण या वारंटी के बिना, न ही इसे वित्तीय या निवेश सलाह के रूप में माना जाएगा। KuCoin किसी भी त्रुटि या चूक के लिए या इस जानकारी के इस्तेमाल से होने वाले किसी भी नतीजे के लिए उत्तरदायी नहीं होगा। डिजिटल संपत्तियों में निवेश जोखिम भरा हो सकता है। कृपया अपनी वित्तीय परिस्थितियों के आधार पर किसी प्रोडक्ट के जोखिमों और अपनी जोखिम सहनशीलता का सावधानीपूर्वक मूल्यांकन करें। अधिक जानकारी के लिए, कृपया हमारे उपयोग के नियम और जोखिम प्रकटीकरण देखें।