एक रिपोर्ट के अनुसार, कोल्डकार्ड बिटकॉइन हैक से संभावित नुकसान $114 मिलियन तक पहुँच सकता है, क्योंकि प्रभावित वॉलेट्स की संभावित चौथी स्वीप की जानकारी सामने आई है, जिससे पुराने डिवाइसों पर हार्डवेयर वॉलेट के सीड जनरेशन को लेकर नई चिंता उठी है।
अब तक कोल्डकार्ड बिटकॉइन हैक के बारे में क्या ज्ञात है
घटना केंद्रित है कोइनकाइट द्वारा बनाया गया बिटकॉइन हार्डवेयर वॉलेट, कोल्डकार्ड पर, और कुछ पुराने उपकरणों पर सीड फ्रेज के उत्पादन के तरीके में एक दोष से उत्पन्न हुई है। कोइनकाइट ने कोल्डकार्ड Mk3 उपयोगकर्ताओं के लिए सीड जनरेशन चेतावनी प्रकाशित की है, जिसमें जोखिम का वर्णन किया गया है। संबंधित समाचार के लिए, Coldcard Exploit Highlighted in August 2 Hodler's Digest देखें।
आधारभूत तकनीकी समस्या को कोल्डकार्ड फर्मवेयर में एक भविष्यवाणीयोग्य यादृच्छिक संख्या जनरेटर के फॉलबैक के साथ 32-बिट पुनः बीज के रूप में दर्ज किया गया है, ब्लॉक इंजीनियरिंग विश्लेषण के अनुसार। एंट्रॉपी का कमजोर स्रोत हमलावर द्वारा वॉलेट की निजी कुंजियों को अनुमानित करने में सक्षम बना सकता है।
स्थिति अभी भी सक्रिय है, बंद नहीं। जैसा कि हमने जब Coldcard दुरुपयोग के पांचवें दिन की रिपोर्ट की थी, उस समय प्रभावित वॉलेट्स से धन की आवाजाही जारी रही है, जबकि जांच जारी है। दोषी का पता लगाना और अंतिम कुल राशि की पुष्टि अभी नहीं हुई है।
कैसे संभावित नुकसान $114 मिलियन के करीब पहुँच सकता है
शीर्षक आंकड़ा संभावित के रूप में प्रस्तुत किया गया है, न कि पुष्टि किए गए के रूप में। रिपोर्टिंग के अनुसार, कोल्डकार्ड वॉलेट की हानि $114 मिलियन के स्तर तक पहुँच सकती है, जबकि नाजुक वॉलेट्स की चौथी संभावित स्वीप की ओर बढ़ रहा है, according to CoinDesk.
अनुमान कमजोर एंट्रॉपी के साथ बनाए गए वॉलेट से जुड़ी जोखिम को दर्शाता है, न कि चोरी हुए धन का एकल पुष्टि किया गया योग। चूंकि स्वीप्स लहरों में हुए हैं, इसलिए चलता हुआ अंक तब बदल सकता है जब अतिरिक्त प्रभावित पते खाली किए जाते हैं या पहचाने जाते हैं, जिसके कारण कुल राशि को अनुमान के रूप में वर्णित किया गया है।
हमारी पिछली रिपोर्ट ने उसी दिशा का अनुसरण किया, जिसमें यह नोट किया गया कि कोल्डकार्ड वॉलेट के नुकसान एक संभावित चौथे स्वीप के स्तर के लगभग बराबर हो रहे थे। किसी भी पुनर्प्राप्ति, जमाबंदी या गलत आरोपित आंदोलन से अंतिम संख्या दोनों दिशाओं में बदल सकती है।
इस घटना का कोल्डकार्ड उपयोगकर्ताओं और बिटकॉइन स्व-संग्रहण पर क्या प्रभाव है
उपयोगकर्ताओं के लिए, तत्काल चिंता यह है कि क्या उनका डिवाइस प्रभावित फर्मवेयर पर अपनी सीड उत्पन्न करता है। रिपोर्ट किए गए 594 BTC की चोरी के बाद Coinkite की Coldcard Mk3 उपयोगकर्ताओं के प्रति चेतावनी धारकों को अपने डिवाइस उत्पादन की जांच करने और जोखिम में होने पर नए और सुरक्षित रूप से उत्पन्न सीड पर धन स्थानांतरित करने की ओर इशारा करती है।
यह एपिसोड कोल्डकार्ड की प्रतिष्ठा के लिए सीधा प्रहार है, क्योंकि हार्डवेयर वॉलेट को उनकी कुंजी उत्पादन और कोल्ड स्टोरेज सुरक्षा की शक्ति पर बेचा जाता है। एंट्रॉपी स्तर पर एक दोष उत्पाद की मूल वादे को प्रभावित करता है।
एक खाता जिसने स्वीप्स को दस्तावेजित किया है, समुदाय के भीतर ध्यान आकर्षित किया है। निरंतर वॉलेट निकासी की चर्चा में @intangiblecoins से निम्नलिखित पोस्ट का उल्लेख किया गया है।
@intangiblecoins on X
सामान्य सबक स्वयं कुंजियों के संरक्षण की कहानी पर टिकता है: अपनी कुंजियों को अपने पास रखने से प्रतिपक्ष जोखिम समाप्त हो जाता है, लेकिन पूरा विश्वास उपकरण और उसके फर्मवेयर की सही कार्यप्रणाली पर स्थानांतरित हो जाता है। यह घटना अन्य संरक्षण विफलताओं के साथ आती है, जैसे हाल का मामला जहां ZeroStack ने $82.5 मिलियन के नुकसान के बाद अस्तित्व के जोखिम की चेतावनी दी, यह याद दिलाते हुए कि कार्यान्वयन विवरणों का वास्तविक वित्तीय महत्व होता है।
उपयोग के लिए छूट: यह लेख केवल सूचनात्मक उद्देश्यों के लिए है और वित्तीय या निवेश सलाह का प्रतिनिधित्व नहीं करता है। क्रिप्टोकरेंसी और डिजिटल संपत्ति बाजार में उल्लेखनीय जोखिम होता है। निर्णय लेने से पहले हमेशा अपनी खुद की शोध करें।
