कोल्डकार्ड फर्मवेयर में खामी से $70 मिलियन से अधिक बिटकॉइन खाली हो गए

iconNS3
साझा करें
AI summary iconसारांश
MiCA पालन के जोखिम से जुड़ी एक कोल्डकार्ड फर्मवेयर दोष के कारण बिटकॉइन की $70 मिलियन से अधिक की चोरी हुई। हमलावरों ने मार्च 2021 के फर्मवेयर में एक वल्नरेबिलिटी का दुरुपयोग किया, जिसमें सॉफ्टवेयर-आधारित रैंडमनेस का उपयोग करके रिकवरी सीड्स चुरा लिए गए। गैलेक्सी रिसर्च ने 41 मिनट में 1,196 पतों से ले जाए गए 1,082.65 BTC का पता लगाया। अपडेटेड फर्मवेयर समस्या को ठीक करता है, लेकिन पहले के रिकवरी सीड्स की सुरक्षा नहीं करता। नियामक निगरानी और बिटकॉइन ETF स्वीकृति के विवाद के बीच, हार्डवेयर वॉलेट सुरक्षा एक प्रमुख चिंता बनी हुई है।

मुख्य बिंदु

हार्डवेयर वॉलेट उपयोगकर्ताओं ने बिटकॉइन (BTC) के लिए $70 मिलियन से अधिक खो दिए, जब हमलावरों ने Coldcard फर्मवेयर के एक दोष का दुरुपयोग करके रिमोट से फंड्स खाली कर दिए। CoinKite ने कहा कि कुछ प्रभावित डिवाइसेस ने बिल्ट-इन हार्डवेयर रैंडम-नंबर जनरेटर के बजाय सॉफ्टवेयर-आधारित रैंडमनेस के साथ रिकवरी सीड्स उत्पन्न किए। यह समस्या मार्च 2021 में जारी फर्मवेयर में शुरू हुई, और नए फर्मवेयर में यह बग सुधार हो गया है, लेकिन प्रभावित डिवाइसेस पर उत्पन्न रिकवरी सीड्स को सुरक्षित नहीं किया जाता है। Galaxy Research ने लगभग 41 मिनट में 1,196 पतों से 1,082.65 BTC स्वीप किए। चांगपेंग झाओ ने कहा कि हार्डवेयर वॉलेट में बग हो सकते हैं और फंड्स को वॉलेट्स के बीच बांटने की सलाह दी, जबकि उन्होंने यह भी नोट किया कि इस दृष्टिकोण के अलग-अलग जोखिम हैं।

इसका महत्व: एक बीज-जनरेशन दोष के कारण उपयोगकर्ताओं को फर्मवेयर अपडेट के माध्यम से पुराने रिकवरी बीज को ठीक न कर पाने से स्वयं-संग्रहण में विश्वास कमजोर हो सकता है।

मार्केट सेंटीमेंट

बेयरिश, स्ट्रेस-ऑन, इवेंट-ड्रिवन, डर।

कारण: एक कोल्डकार्ड फर्मवेयर दोष के माध्यम से बिटकॉइन में 70 मिलियन डॉलर से अधिक की राशि निकाल ली गई, जिससे स्वयं-संग्रहण उपयोगकर्ताओं के लिए सीधी सुरक्षा चिंता पैदा होती है।

समान पिछले मामले

2023 में Atomic Wallet हैक के दौरान, कई वॉलेट्स में से कई संपत्तियों की राशि खाली कर दी गई, जिससे उपयोगकर्ताओं को $35 मिलियन से अधिक का नुकसान हुआ। (Fortune) मुख्य अंतर यह है कि Coldcard की घटना फर्मवेयर-जनित रिकवरी सीड्स पर केंद्रित है, जबकि Atomic Wallet के मामले में सॉफ्टवेयर वॉलेट का संक्रमण हुआ था।

Ripple Effect

पहला चैनल स्वयं-नियंत्रण की आत्मविश्वास है, क्योंकि एक बीज-उत्पादन दोष के कारण ऑफलाइन स्टोरेज को सॉफ्टवेयर जोखिम से कम अलग दिख सकता है। यदि आपातकालीन पैच के बाद अधिक वॉलेट स्वीप्स दिखाई देते हैं, तो चिंता एक फर्मवेयर बग से व्यापक रिकवरी-सीड प्रतिस्थापन व्यवहार की ओर बदल सकती है। दूसरा चैनल संरक्षण व्यवहार है, क्योंकि उपयोगकर्ता यह पुनर्मूल्यांकन कर सकते हैं कि क्या एकल-उपकरण स्टोरेज से संकेंद्रित संचालन जोखिम पैदा होता है।

अवसर और जोखिम

अवसर: यदि Coinkite अपडेट दर्शाते हैं कि नए ड्रेन सीमित हैं, तो वॉलेट-इंफ्रास्ट्रक्चर एक्सपोजर को मॉनिटर करने वाले उपयोगकर्ताओं के लिए सेल्फ-कस्टडी विश्वास में स्थिरता एक संभावित प्रवेश संकेत हो सकती है।

जोखिम: यदि पुराने रिकवरी सीड्स का उपयोग जारी रखा जाता है या अतिरिक्त स्वीप्स दिखाई देते हैं, तो एकल वॉलेट सेटअप पर निर्भरता कम करने से दूसरे ड्रेन से होने वाले नुकसान को सीमित किया जा सकता है।

डिस्क्लेमर: इस पेज पर दी गई जानकारी थर्ड पार्टीज़ से प्राप्त की गई हो सकती है और यह जरूरी नहीं कि KuCoin के विचारों या राय को दर्शाती हो। यह सामग्री केवल सामान्य सूचनात्मक उद्देश्यों के लिए प्रदान की गई है, किसी भी प्रकार के प्रस्तुतीकरण या वारंटी के बिना, न ही इसे वित्तीय या निवेश सलाह के रूप में माना जाएगा। KuCoin किसी भी त्रुटि या चूक के लिए या इस जानकारी के इस्तेमाल से होने वाले किसी भी नतीजे के लिए उत्तरदायी नहीं होगा। डिजिटल संपत्तियों में निवेश जोखिम भरा हो सकता है। कृपया अपनी वित्तीय परिस्थितियों के आधार पर किसी प्रोडक्ट के जोखिमों और अपनी जोखिम सहनशीलता का सावधानीपूर्वक मूल्यांकन करें। अधिक जानकारी के लिए, कृपया हमारे उपयोग के नियम और जोखिम प्रकटीकरण देखें।