Coinkite ने Coldcard Mk3 उपयोगकर्ताओं को एक फर्मवेयर दोष के बारे में चेतावनी दी है, जो वॉलेट सीड्स को खतरे में डाल सकता है

iconCryptoBriefing
साझा करें
AI summary iconसारांश
Coinkite ने एक सुरक्षा चेतावनी जारी की है, जिसमें Coldcard Mk3 उपयोगकर्ताओं को फर्मवेयर संस्करण 4.0.1 से 5.0.3 के रैंडम नंबर जनरेटर में एक दोष के कारण संभावित निजी कुंजी दुरुपयोग की चेतावनी दी गई है। इस सलाह में प्रभावित मॉडलों की सूची दी गई है और BIP-39 पासफ्रेज का उपयोग करने या Mk4, Q या Mk5 पर अपग्रेड करने की सिफारिश की गई है। Coinkite ने अभी तक पुष्टि नहीं की है कि क्या यह दोष दुरुपयोग किया गया है। प्रूफ ऑफ वर्क (PoW) सुरक्षा हार्डवेयर वॉलेट उपयोगकर्ताओं के लिए एक महत्वपूर्ण चिंता का विषय बनी हुई है।

अगर आपके पास एक कोल्डकार्ड Mk3 ड्रॉअर में पड़ा है, तो यह सप्ताह इसे निकालने का समय है। कोइंकाइट ने एक सुरक्षा सलाह जारी की है, जिसमें चेतावनी दी गई है कि 4.0.1 से 5.0.3 फर्मवेयर संस्करणों के साथ चलने वाले Mk3 उपकरणों पर उत्पन्न सीड्स संभवतः दुरुपयोग के लिए सुलभ हो सकते हैं, जो उपकरण के रैंडम नंबर जनरेटर में संभावित दोष की ओर इशारा करती है।

सलाह को कोइनकाइट की फर्मवेयर डाउनलोड पेज पर स्पष्ट रूप से प्रदर्शित किया गया है, जो इस बात का संकेत देता है कि यह किसी बदलाव लॉग में दबाई गई शांत घोषणा नहीं है।

दोष का वास्तविक अर्थ क्या है

जब आप एक हार्डवेयर वॉलेट सेटअप करते हैं, तो डिवाइस एक सीड जनरेट करता है, जो शब्दों की एक श्रृंखला होती है और आपके वॉलेट में सब कुछ की मास्टर कुंजी होती है। यह सीड यादृच्छिक होनी चाहिए, वास्तविक रूप से यादृच्छिक, ताकि कोई भी इसे अनुमानित या पुनः बना सके। यदि RNG में कोई दोष है, तो इसके द्वारा उत्पन्न सीड्स उतने यादृच्छिक नहीं हो सकते जितने दिखते हैं, और संभवतः किसी ऐसे व्यक्ति द्वारा पुनः उत्पन्न किए जा सकते हैं जो दोष के बारे में जानता हो।

प्रभावित फर्मवेयर श्रेणी मार्च 2021 में जारी संस्करण 4.0.1 से लेकर संस्करण 5.0.3 तक है। इनमें से किसी भी संस्करण के साथ चल रहे किसी भी Mk3 उपकरण द्वारा उत्पन्न किया गया सीड प्रभावित हो सकता है। कोइंकाइट का प्रारंभिक विश्लेषण पुष्टि करता है कि Mk4, Q और Mk5 मॉडल इस समस्या से प्रभावित नहीं हैं।

विज्ञापन

कोइनकाइट ने यह नहीं बताया है कि दोष का सक्रिय रूप से दुरुपयोग किया गया है या नहीं।

अभी आपको क्या करना चाहिए

कॉइनकाइट प्रभावित उपयोगकर्ताओं को आगे बढ़ने के दो मार्ग प्रदान कर रहा है।

पहला विकल्प अपने मौजूदा सीड पर एक मजबूत, अनूठा BIP-39 पासफ्रेज लागू करना है। BIP-39 एक मानक है जो आपको अपने मौजूदा सीड शब्दों के ऊपर एक कस्टम शब्द या वाक्यांश जोड़ने की अनुमति देता है, जिससे मूल रूप से एक अलग वॉलेट बनता है जिसे एक्सेस करने के लिए सीड और पासफ्रेज दोनों की आवश्यकता होती है।

दूसरा विकल्प पूर्णतः स्थानांतरण करना है। इसका अर्थ है कि एक Mk4, Q या Mk5 उपकरण पर एक नया सीड जेनरेट करना, जो एक ऐसे RNG का उपयोग करता है जो इस दोष से प्रभावित नहीं होता है, और अपनी रकम को वहाँ स्थानांतरित करना। कंपनी बड़ी रकम स्थानांतरित करने से पहले परीक्षण लेन-देन करने की सलाह देती है।

जो उपयोगकर्ता Mk3 पर रहना चाहते हैं और इसके RNG को पूरी तरह से छोड़ना चाहते हैं, Coinkite ने एक उन्नत डाइस-रोल सीड जनरेशन विकल्प पेश किया है।

जिस भी मार्ग का आप चयन करें, Coinkite हर बार वॉलेट के साथ बातचीत करते समय अपने उपकरण पर आठ-अंकीय XFP फिंगरप्रिंट की पुष्टि करने की सलाह देता है। XFP आपके मास्टर पब्लिक की से निकाला गया एक छोटा पहचानकर्ता है। माइग्रेशन पूरी तरह से पुष्टि हो जाने तक पुराने बैकअप बनाए रखने की भी सलाह दी जाती है।

इसका महत्व एक वॉलेट मॉडल से आगे क्यों है

कोइनकाइट की यहाँ पारदर्शिता ध्यान देने योग्य है। यह सलाह स्पष्ट, विशिष्ट और कार्यान्वयन योग्य है। कंपनी प्रभावित संस्करणों का नाम ले रही है, व्यावहारिक उपचार के कदम सुझा रही है, और चेतावनी को अपनी सक्रिय डाउनलोड पेज से हटाए बिना बरकरार रख रही है।

डिस्क्लेमर: इस पेज पर दी गई जानकारी थर्ड पार्टीज़ से प्राप्त की गई हो सकती है और यह जरूरी नहीं कि KuCoin के विचारों या राय को दर्शाती हो। यह सामग्री केवल सामान्य सूचनात्मक उद्देश्यों के लिए प्रदान की गई है, किसी भी प्रकार के प्रस्तुतीकरण या वारंटी के बिना, न ही इसे वित्तीय या निवेश सलाह के रूप में माना जाएगा। KuCoin किसी भी त्रुटि या चूक के लिए या इस जानकारी के इस्तेमाल से होने वाले किसी भी नतीजे के लिए उत्तरदायी नहीं होगा। डिजिटल संपत्तियों में निवेश जोखिम भरा हो सकता है। कृपया अपनी वित्तीय परिस्थितियों के आधार पर किसी प्रोडक्ट के जोखिमों और अपनी जोखिम सहनशीलता का सावधानीपूर्वक मूल्यांकन करें। अधिक जानकारी के लिए, कृपया हमारे उपयोग के नियम और जोखिम प्रकटीकरण देखें।