कोल्डकार्ड फर्मवेयर बग से 5,200+ पतों से 1,816 BTC खाली हो गए

iconNS3
साझा करें
AI summary iconसारांश
आज के BTC अपडेट में यह पता चला है कि Coldcard हार्डवेयर वॉलेट में एक फर्मवेयर दोष के कारण हमलावरों ने सीड फ्रेज अनुमान लगाकर चार लहरों में 5,200 से अधिक पतों से 1,816 BTC निकाल लिए। उपयोगकर्ताओं ने ऑफलाइन डिवाइस के लिए भी कुछ ही मिनटों में खाली हो गए वॉलेट की रिपोर्ट की। कोइंकाइट ने फर्मवेयर अपडेट जारी किया, शिपमेंट रोक दी, और शेष प्रभावित इकाइयों को नष्ट कर दिया। यह घटना दर्शाती है कि सीड-जनरेशन दोष कैसे स्वयं-संग्रहण उपकरणों में प्राइवेट कुंजियों को प्रकट कर सकते हैं। BTC अपडेट: Coldcard उपयोगकर्ताओं को तुरंत अपग्रेड करने की सलाह दी गई है।

मुख्य बिंदु

एक फर्मवेयर बग के कारण Coldcard द्वारा उत्पन्न सीड्स अनुमानित किए जा सकते थे और हमलावरों ने चार समन्वित लहरों में 5,200 से अधिक पतों से लगभग 1,816 BTC निकाल लिए। जोनाथन गुडमैन ने कहा कि 29 जुलाई को उनका हर वॉलेट सात मिनट में खाली हो गया, जिसमें 18.25 BTC शामिल थे जो एक Coldcard पर थे जो कभी इंटरनेट से जुड़ा नहीं था। प्रभावित उपयोगकर्ता इसलिए कॉइन्स को स्थानांतरित करने के लिए त्वरित हैं क्योंकि यह दोष हमलावरों को निजी कुंजियाँ पुनः उत्पन्न करने की अनुमति देता है। टिम लैम्ब ने कहा कि उनके 2 BTC को उनके पड़ोसी की मदद से वॉलेट को पुनः स्थापित करने से पहले ही खाली कर दिया गया। कोइंकाइट ने हर मॉडल के लिए सुधारित फर्मवेयर जारी किया, शिपमेंट रोक दी, और प्रभावित फर्मवेयर वाला शेष स्टॉक नष्ट कर दिया।

इसका क्यों महत्व है: इस ब्रीच से सेल्फ-कस्टडी टूल्स में विश्वास कमजोर हो सकता है क्योंकि सीड-जनरेशन विफलताएँ ऑफलाइन स्टोरेज को सीधे कुंजी प्रकट होने में बदल सकती हैं।

मार्केट सेंटीमेंट

बेयरिश, स्ट्रेस-ऑन, टेक-ड्रिवन, डी-रिस्किंग।

कारण: कोल्डकार्ड फर्मवेयर बग के कारण उत्पन्न सीड्स अनुमानित हो सकते थे, इसलिए निवेशक प्रभावित स्व-संग्रहण सेटअप में विश्वास कम कर सकते हैं।

समान पिछले मामले

जून 2023 में, अनधिकृत निकासी के बाद अटॉमिक वॉलेट उपयोगकर्ताओं ने $35 मिलियन से अधिक खो दिए, और अटॉमिक ने कहा कि मासिक सक्रिय उपयोगकर्ताओं में से 1% से कम प्रभावित हुए। इस घटना ने उपयोगकर्ताओं को त्वरित ट्रांसफ़र और ट्रैकिंग कदम उठाने के लिए प्रेरित किया, जबकि कारण अस्पष्ट रहा। (Fortune) मुख्य अंतर यह है कि अटॉमिक वॉलेट एक हॉट वॉलेट घटना थी, जबकि कोल्डकार्ड मामले में हार्डवेयर वॉलेट सीड-जनरेशन दोष शामिल है।

रिपल इफेक्ट

एक बीज-जनरेशन दोष, कुंजी-परिवर्तन की आपातकालीनता और वॉलेट स्थानांतरण के माध्यम से व्यक्तिगत वॉलेट के नुकसान से लेकर सामान्य स्व-नियंत्रण पर अविश्वास तक फैल सकता है। यदि उजागर बीज अभी भी धन से भरे हुए हैं, तो हमलावर उपयोगकर्ताओं के बहाली कदम पूरे करने से पहले वॉलेट को खाली करते रह सकते हैं। यदि उपयोगकर्ता यह सत्यापित नहीं कर सकते कि कोई बीज प्रभावित है या नहीं, तो हार्डवेयर वॉलेट उपयोगकर्ताओं में सावधानीपूर्वक संग्रहण व्यवहार में वृद्धि हो सकती है।

अवसर और जोखिम

अवसर: यदि उपयोगकर्ता निर्धारित फर्मवेयर की पुष्टि करते हैं और धनराशि को नवनिर्मित अप्रभावित कुंजियों पर स्थानांतरित करते हैं, तो घूर्णन उजागर वॉलेट के लिए जोखिम-कमी संकेत बन जाता है।

जोखिम: यदि प्रभावित बीजों को अभी भी धन दिया जाता है, तो उन वॉलेट्स के प्रति एक्सपोजर कम करने से आगे के समन्वयित स्वीप्स से नुकसान सीमित होता है।

डिस्क्लेमर: इस पेज पर दी गई जानकारी थर्ड पार्टीज़ से प्राप्त की गई हो सकती है और यह जरूरी नहीं कि KuCoin के विचारों या राय को दर्शाती हो। यह सामग्री केवल सामान्य सूचनात्मक उद्देश्यों के लिए प्रदान की गई है, किसी भी प्रकार के प्रस्तुतीकरण या वारंटी के बिना, न ही इसे वित्तीय या निवेश सलाह के रूप में माना जाएगा। KuCoin किसी भी त्रुटि या चूक के लिए या इस जानकारी के इस्तेमाल से होने वाले किसी भी नतीजे के लिए उत्तरदायी नहीं होगा। डिजिटल संपत्तियों में निवेश जोखिम भरा हो सकता है। कृपया अपनी वित्तीय परिस्थितियों के आधार पर किसी प्रोडक्ट के जोखिमों और अपनी जोखिम सहनशीलता का सावधानीपूर्वक मूल्यांकन करें। अधिक जानकारी के लिए, कृपया हमारे उपयोग के नियम और जोखिम प्रकटीकरण देखें।