Coinkite, $70M BTC चोरी के संबंध में सीड जनरेशन बग के बाद Coldcard उपयोगकर्ताओं को चेतावनी देता है

iconNS3
साझा करें
AI summary iconसारांश
आज के BTC समाचार Coinkite से आया है, जिसने $70 मिलियन BTC चोरी होने के बाद Coldcard उपयोगकर्ताओं को चेतावनी दी, जिसका कारण एक बीज उत्पादन दोष था। Galaxy Research और Block इंजीनियर्स ने प्रभावित पतों से 1,082.65 BTC की कमी की रिपोर्ट की है। यह समस्या March 2021 से शुरू हुए firmware संस्करण 4.0.1 के साथ Coldcard Mk3 उपकरणों को प्रभावित करती है, जहां हार्डवेयर RNG के बजाय कमजोर PRNG का उपयोग किया गया था। Coinkite ने सीधे रूप से चोरी को Coldcard से जोड़ने की पुष्टि नहीं की है, लेकिन Mk3, Mk4, Mk5 और Q उपयोगकर्ताओं को सावधानियां बरतने के लिए प्रेरित किया है।

मुख्य बिंदु

Coinkite ने कहा कि Coldcard उपयोगकर्ताओं को $70 मिलियन के बिटकॉइन हैक के बाद सावधानी बरतनी चाहिए, जिससे कमजोर सीड जनरेशन से जुड़े वॉलेट प्रभावित हुए। Galaxy Research और Block के इंजीनियर्स के डेटा के अनुसार, 1,082.65 BTC वॉलेट से गायब हो गए हैं। हैकर्स ने गुरुवार को 1,196 बिटकॉइन पतों से पहले फंड निकाल लिए, क्योंकि प्राइवेट कीज को पर्याप्त एंट्रॉपी के साथ नहीं जनरेट किया गया था। मार्च 2021 से शुरू होने वाले Coldcard Mk3 डिवाइस के फर्मवेयर 4.0.1 में एक बग के कारण, सीड जनरेशन हार्डवेयर ट्रू रैंडम नंबर जनरेटर के बजाय कमजोर सॉफ्टवेयर PRNG पर वापस चला गया। Coinkite ने अभी तक स्वीकार नहीं किया है कि हैक Coldcard वॉलेट से संबंधित है, लेकिन कंपनी ने कहा कि Mk3 उपयोगकर्ता प्रभावित हुए हैं, और बाद में Mk4, Mk5, और Q उपयोगकर्ताओं को सावधानी बरतने के लिए कहा।

इसका महत्व: एक वॉलेट सीड जनरेशन विफलता उस स्थिति में स्वयं-नियंत्रण को सीधे चोरी का जोखिम बना सकती है, जब निजी कुंजियाँ पूर्वानुमेय हो जाती हैं।

मार्केट सेंटीमेंट

बेयरिश, स्ट्रेस-ऑन, टेक-ड्रिवन, डी-रिस्किंग।

कारण: कमजोर बीज उत्पादन वाले वॉलेट से रिपोर्ट किए गए 70 मिलियन डॉलर के निकास से हार्डवेयर वॉलेट सुरक्षा में विश्वास कमजोर हो सकता है।

समान पिछले मामले

सितंबर 2022 में, विंटरम्यूट को एक हमलावर द्वारा प्रोफेनिटी-संबंधित निजी कुंजी कमजोरी का दुरुपयोग करने के बाद लगभग $160 मिलियन का नुकसान हुआ, और सीईओ यूजेनी गाएवॉय ने कहा कि कंपनी ऑन-चेन ट्रेडिंग जारी रखेगी। (The Block)। मुख्य अंतर यह है कि विंटरम्यूट एक पेशेवर मेकर था, जबकि कोल्डकार्ड घटना अंतिम उपयोगकर्ता वॉलेट सीड जनरेशन पर केंद्रित प्रतीत होती है।

Ripple Effect

कमजोर सीड जनरेशन से प्रत्यक्ष चोरी के खतरे से लेकर व्यापक संग्रहण सावधानी तक का प्रभाव फैल सकता है, क्योंकि उपयोगकर्ता प्रभावित उपकरणों से धन ले जाने के लिए जल्दी कर सकते हैं। यदि कोइनकाइट स्पष्टतर फर्मवेयर मार्गदर्शन प्रकाशित करता है और ड्रेन रोकता है, तो आत्मविश्वास स्थिर हो सकता है। यदि ड्रेन जारी रहते हैं, तो हार्डवेयर वॉलेट उपयोगकर्ता समस्या को एक हल हो चुकी बग के बजाय एक सक्रिय सुरक्षा जोखिम के रूप में मान सकते हैं।

अवसर और जोखिम

अवसर: यदि Coinkite के निर्देश से सुरक्षित सीड-पुनर्जन्म प्रक्रिया की पुष्टि होती है, तो पूर्ण स्थानांतरण से ठंडे भंडारण संचालन जोखिम में कमी आ सकती है। यदि प्रभावित उपयोगकर्ता बिना किसी अतिरिक्त निकास के धन स्थानांतरित करते हैं, तो संग्रहण का विश्वास तेजी से बहाल हो सकता है।

जोखिम: यदि मार्गदर्शन के बाद भी निकासी जारी रहती हैं, तो प्रभावित Coldcard-जेनरेटेड वॉलेट पर शेष राशि कम करने से चोरी का जोखिम सीमित होता है। यदि उपयोगकर्ता बीज प्रतिस्थापन में देरी करते हैं, तो पूर्वानुमेय निजी कुंजियाँ अभी भी सुलभ रह सकती हैं।

डिस्क्लेमर: इस पेज पर दी गई जानकारी थर्ड पार्टीज़ से प्राप्त की गई हो सकती है और यह जरूरी नहीं कि KuCoin के विचारों या राय को दर्शाती हो। यह सामग्री केवल सामान्य सूचनात्मक उद्देश्यों के लिए प्रदान की गई है, किसी भी प्रकार के प्रस्तुतीकरण या वारंटी के बिना, न ही इसे वित्तीय या निवेश सलाह के रूप में माना जाएगा। KuCoin किसी भी त्रुटि या चूक के लिए या इस जानकारी के इस्तेमाल से होने वाले किसी भी नतीजे के लिए उत्तरदायी नहीं होगा। डिजिटल संपत्तियों में निवेश जोखिम भरा हो सकता है। कृपया अपनी वित्तीय परिस्थितियों के आधार पर किसी प्रोडक्ट के जोखिमों और अपनी जोखिम सहनशीलता का सावधानीपूर्वक मूल्यांकन करें। अधिक जानकारी के लिए, कृपया हमारे उपयोग के नियम और जोखिम प्रकटीकरण देखें।