Coinkite ने गुरुवार को एक सुरक्षा चेतावनी जारी की, जिसमें अपने Coldcard Mk3 हार्डवेयर वॉलेट के मालिकों को चेतावनी दी गई कि कुछ फर्मवेयर संस्करणों से जुड़ी धनराशियाँ खतरे में हो सकती हैं।
मुख्य बिंदु
- Coinkite ने 30 जुलाई, 2026 को Coldcard Mk3 उपयोगकर्ताओं के लिए सुरक्षा सलाह जारी की।
- रिपोर्ट्स के अनुसार, लगभग 594 BTC, जो लगभग 38 मिलियन डॉलर के बराबर है, लगभग 500 निष्क्रिय वॉलेट से निकाल लिए गए।
- Coinkite की सलाह Mk3 फर्मवेयर 4.0.1 से 5.0.3 तक को कवर करती है, जो इसका अंतिम समर्थित रिलीज है।
हार्डवेयर वॉलेट की घटनाएँ दुर्लभ ही अलग-अलग घटनाओं के रूप में घटित होती हैं। जब लंबे समय तक निष्क्रिय पते एक सटीक समन्वित पैटर्न में आंदोलन शुरू करते हैं, तो केवल समय ही समीक्षा का विषय बन जाता है। 30 जुलाई, 2026 को ऐसा ही मामला था, जब लगभग 38 मिलियन डॉलर के बराबर 594 BTC, लगभग 500 सिंगल-सिग्नेचर पतों से लगभग 25 मिनट के भीतर स्थानांतरित हुए।

कई वॉलेट कई वर्षों से निष्क्रिय रहे, जिनके शेष आमतौर पर 0.15 से 0.26 BTC के बीच थे। लेखन के समय, ऑनलाइन व्यापक चर्चाओं के बावजूद, कंपनी ने अभी तक यह पुष्टि नहीं की है कि लगभग 600 BTC का ट्रांसफ़र कोल्डकार्ड सुरक्षा सलाह के सीधे संबंध में है।
कोइनकाइट क्या कहता है
Coinkite के सीईओ रोडोल्फो नोवाक, जिन्हें उद्योग में NVK के नाम से जाना जाता है, ने कहा कि कंपनी इन रिपोर्ट्स को तत्काल प्राथमिकता दे रही है। “हम सभी एक साथ काम कर रहे हैं और सब कुछ पर गहन जांच कर रहे हैं, तकनीकी पोस्ट जल्द ही,” नोवाक ने X पर कहा। उन्होंने जोड़ा कि रिपोर्ट्स के बाद कंपनी के संचार चैनल “भर गए” थे। एक अलग अपडेट में, नोवाक ने जोर देकर कहा, “हमने COLDCARD रिपोर्ट्स के बारे में काफी जांच कर ली है, ब्लॉग पोस्ट आने वाला है।”
कंपनी के सुरक्षा सलाह ब्लॉग पोस्ट में प्रभावित उपकरणों की एक विशिष्ट श्रेणी का नाम लिया गया है। जो कोई भी मार्च 2021 में जारी किए गए फर्मवेयर संस्करण 4.0.1 से लेकर Mk3 को समर्थित अंतिम रिलीज संस्करण 5.0.3 तक Mk3 पर एक सीड बनाता है, वह प्रभावित हो सकता है। कोइंकाइट ने स्पष्ट किया कि इसका प्रारंभिक विश्लेषण दर्शाता है कि Mk4, Q और Mk5 मॉडल प्रभावित नहीं हैं।

Coinkite ने इस सलाह को प्रारंभिक खोजों को दर्शाते हुए वर्णित किया, और कहा कि जब जांच जारी रहेगी, तो एक औपचारिक तकनीकी समीक्षा अनुसरण की जाएगी। समुदाय के शोधकर्ताओं ने इन रिपोर्ट्स से जुड़ी ऑनचेन गतिविधि की समीक्षा की है। चर्चा मुख्य रूप से कुछ पुराने Mk2 और Mk3 फर्मवेयर संस्करणों पर बीज उत्पादन में कमजोर यादृच्छिकता की संभावना पर केंद्रित है, बजाय आपूर्ति श्रृंखला के संक्रमण के। प्रकाशन के समय, Coinkite ने मूल कारण की पुष्टि नहीं की है।
पासफ्रेज उपयोगकर्ता कम जोखिम का सामना करते हैं
सलाह के अनुसार, BIP-39 पासफ्रेस से सुरक्षित वॉलेट, जो डिवाइस के पिन से अलग एक उपयोगकर्ता-द्वारा जोड़ी गई वाक्यांश हैं, को कोइनकाइट के प्रारंभिक विश्लेषण के अनुसार न्यूनतम जोखिम वाला माना जाता है। कंपनी ने पासफ्रेस उपयोगकर्ताओं को सलाह दी है कि वे उस वाक्यांश की सुरक्षा जारी रखें और उसे अविश्वसनीय डिवाइस या वेबसाइट पर न दर्ज करें।
Mk3 धारकों के लिए जिन्होंने पासफ्रेज का उपयोग नहीं किया, कोइंकाइट ने एक अप्रभावित उपकरण पर उत्पन्न नए सीड में स्थानांतरण की सिफारिश की। कंपनी ने कहा कि इस प्रक्रिया को जल्दी में नहीं किया जाना चाहिए। इसने सुझाव दिया कि पहले एक छोटी परीक्षण लेनदेन भेजें, उपकरण की स्क्रीन पर नए वॉलेट और प्राप्ति पते की पुष्टि करें, और स्थानांतरण की पुष्टि होने तक पुरानी बैकअप को सुरक्षित रखें।
अंतरिम विकल्प
Coinkite ने उन अधिकारियों के लिए दो अंतरिम चरणों का वर्णन किया जिनका Mk3 एकमात्र उपकरण है:
- एक मजबूत, अनूठा BIP-39 पासफ्रेज जोड़ें और धनराशि को नवीन सुरक्षित वॉलेट में स्थानांतरित करें।
- Mk3 के डाइस-रोल इम्पोर्ट पथ का उपयोग करके एक प्रतिस्थापन सीड बनाएं, जो डिवाइस के रैंडम नंबर जनरेटर पर निर्भर नहीं करता, हालांकि कोइंकाइट ने इसे एक उन्नत प्रक्रिया के रूप में वर्णित किया है जिसमें सावधानीपूर्वक सत्यापन की आवश्यकता होती है।
Coinkite ने अपनी सलाह में पूरे तकनीकी चरण प्रकाशित किए हैं, जो कंपनी के ब्लॉग पर उपलब्ध हैं। कंपनी ने स्पष्ट किया कि इसकी जांच जारी है और अतिरिक्त विवरण आगे आएंगे। Coldcard को अपने लॉन्च के बाद से सुरक्षा-केंद्रित, एयर-गैप्ड हार्डवेयर वॉलेट विकल्प के रूप में प्रतिष्ठा प्राप्त हुई है, और इन रिपोर्ट्स ने बिटकॉइन समुदाय में व्यापक ध्यान आकर्षित किया है, क्योंकि मालिक अपने उपकरणों का मूल्यांकन कर रहे हैं।
