मुख्य बिंदु
Coinkite ने कहा कि Coldcard उपयोगकर्ताओं को $70 मिलियन के बिटकॉइन हैक के बाद सावधानी बरतनी चाहिए, जिससे कमजोर सीड जनरेशन से जुड़े वॉलेट प्रभावित हुए। Galaxy Research और Block के इंजीनियर्स के डेटा के अनुसार, 1,082.65 BTC वॉलेट से गायब हो गए हैं। हैकर्स ने गुरुवार को 1,196 बिटकॉइन पतों से पहले फंड निकाल लिए, क्योंकि प्राइवेट कीज को पर्याप्त एंट्रॉपी के साथ नहीं जनरेट किया गया था। मार्च 2021 से शुरू होने वाले Coldcard Mk3 डिवाइस के फर्मवेयर 4.0.1 में एक बग के कारण, सीड जनरेशन हार्डवेयर ट्रू रैंडम नंबर जनरेटर के बजाय कमजोर सॉफ्टवेयर PRNG पर वापस चला गया। Coinkite ने अभी तक स्वीकार नहीं किया है कि हैक Coldcard वॉलेट से संबंधित है, लेकिन कंपनी ने कहा कि Mk3 उपयोगकर्ता प्रभावित हुए हैं, और बाद में Mk4, Mk5, और Q उपयोगकर्ताओं को सावधानी बरतने के लिए कहा।
इसका महत्व: एक वॉलेट सीड जनरेशन विफलता उस स्थिति में स्वयं-नियंत्रण को सीधे चोरी का जोखिम बना सकती है, जब निजी कुंजियाँ पूर्वानुमेय हो जाती हैं।
मार्केट सेंटीमेंट
बेयरिश, स्ट्रेस-ऑन, टेक-ड्रिवन, डी-रिस्किंग।
कारण: कमजोर बीज उत्पादन वाले वॉलेट से रिपोर्ट किए गए 70 मिलियन डॉलर के निकास से हार्डवेयर वॉलेट सुरक्षा में विश्वास कमजोर हो सकता है।
समान पिछले मामले
सितंबर 2022 में, विंटरम्यूट को एक हमलावर द्वारा प्रोफेनिटी-संबंधित निजी कुंजी कमजोरी का दुरुपयोग करने के बाद लगभग $160 मिलियन का नुकसान हुआ, और सीईओ यूजेनी गाएवॉय ने कहा कि कंपनी ऑन-चेन ट्रेडिंग जारी रखेगी। (The Block)। मुख्य अंतर यह है कि विंटरम्यूट एक पेशेवर मेकर था, जबकि कोल्डकार्ड घटना अंतिम उपयोगकर्ता वॉलेट सीड जनरेशन पर केंद्रित प्रतीत होती है।
Ripple Effect
कमजोर सीड जनरेशन से प्रत्यक्ष चोरी के खतरे से लेकर व्यापक संग्रहण सावधानी तक का प्रभाव फैल सकता है, क्योंकि उपयोगकर्ता प्रभावित उपकरणों से धन ले जाने के लिए जल्दी कर सकते हैं। यदि कोइनकाइट स्पष्टतर फर्मवेयर मार्गदर्शन प्रकाशित करता है और ड्रेन रोकता है, तो आत्मविश्वास स्थिर हो सकता है। यदि ड्रेन जारी रहते हैं, तो हार्डवेयर वॉलेट उपयोगकर्ता समस्या को एक हल हो चुकी बग के बजाय एक सक्रिय सुरक्षा जोखिम के रूप में मान सकते हैं।
अवसर और जोखिम
अवसर: यदि Coinkite के निर्देश से सुरक्षित सीड-पुनर्जन्म प्रक्रिया की पुष्टि होती है, तो पूर्ण स्थानांतरण से ठंडे भंडारण संचालन जोखिम में कमी आ सकती है। यदि प्रभावित उपयोगकर्ता बिना किसी अतिरिक्त निकास के धन स्थानांतरित करते हैं, तो संग्रहण का विश्वास तेजी से बहाल हो सकता है।
जोखिम: यदि मार्गदर्शन के बाद भी निकासी जारी रहती हैं, तो प्रभावित Coldcard-जेनरेटेड वॉलेट पर शेष राशि कम करने से चोरी का जोखिम सीमित होता है। यदि उपयोगकर्ता बीज प्रतिस्थापन में देरी करते हैं, तो पूर्वानुमेय निजी कुंजियाँ अभी भी सुलभ रह सकती हैं।

