कोल्डकार्ड फर्मवेयर में दोष के कारण $130 मिलियन की हानि हो सकती है

iconNS3
साझा करें
AI summary iconसारांश
NS3 के अनुसार, Coinkite Coldcard वॉलेट में एक फर्मवेयर दोष के कारण लगभग 2,055 BTC—जो $130 मिलियन के बराबर है—की हानि हुई हो सकती है। फर्मवेयर 4.0.1–4.1.9 वाले Mk2 और Mk3 उपकरणों में सीड जनरेशन के दौरान एंट्रॉपी कमजोर हो गई, जिससे प्राइवेट कीज़ सामने आ गईं। Block के शोधकर्ता और अन्य ने इस समस्या की पहचान की, जबकि Lookonchain और Galaxy Research ने इसे 7,700 से अधिक पतों तक ट्रेस किया। Coinkite ने जोखिम को कम करने के लिए नए सीड जनरेट करने की सिफारिश की है। यह घटना तरलता और क्रिप्टो बाजारों के बारे में चिंताएँ उठाती है, खासकर जब MiCA (EU मार्केट्स इन क्रिप्टो-एसेट्स रेगुलेशन) कार्यान्वयन के करीब पहुँच रहा है।

मुख्य बिंदु

ब्लॉक के बिटकॉइन इंजीनियरिंग और सुरक्षा टीम और स्वतंत्र बिटकॉइन कोर डेवलपर्स ने हालिया Coinkite Coldcard वॉलेट नुकसान को सीड जनरेशन में फर्मवेयर दोष के कारण ट्रेस किया। यह बग रैंडम-नंबर जनरेशन को STM32 हार्डवेयर स्रोत से MicroPython के निर्धारित Yasmarang फॉलबैक पर भेज दिया। फर्मवेयर 4.0.1 से 4.1.9 चलाने वाले Mk2 और Mk3 डिवाइसों ने सीड उत्पन्न किए, जिनकी रैंडमनेस एक छोटे, सर्च करने योग्य सेट में समाप्त हो गई। Mk4, Q और Mk5 मॉडल्स लगभग 72 बिट्स की एंट्रॉपी उत्पन्न करते हैं। Coinkite की सलाह में प्रभावित उपयोगकर्ताओं को पूरी तरह से एक नया सीड जनरेट करने और अपनी धनराशि स्थानांतरित करने का निर्देश दिया गया है, क्योंकि पुराने फ्रेज को किसी अन्य निर्माता के वॉलेट में आयात करने से वही कमजोरी बनी रहती है। Lookonchain, Galaxy Research के संदर्भ में, अनुमान लगाता है कि Coldcard से संबंधित नुकसान 7,700 से अधिक प्रभावित पतों पर 2,055 BTC, लगभग $130 मिलियन के मूल्य का हो सकता है, जबकि Galaxy Digital के Alex Thorn ने सावधान किया कि केवल ब्लॉकचेन पैटर्न से कुछ आवंटन प्रावधानिक ही रहते हैं।

इसका महत्व क्यों है: एक बीज-जनरेशन दोष स्टोरेज प्रथाओं या डिवाइस माइग्रेशन के बिना स्वयं-कस्टडी को कमजोर कर सकता है।

मार्केट सेंटीमेंट

सावधानी से बेयरिश, स्ट्रेस-ऑन, इवेंट-ड्रिवन, डी-रिस्किंग।

कारण: एक फर्मवेयर दोष के कारण कमजोर Coldcard बीज बने, इसलिए बाजार हार्डवेयर-वॉलेट संग्रहण को एक वास्तविक संचालन जोखिम के रूप में मान सकता है।

समान पिछले मामले

सितंबर 2022 में, विंटरम्यूट को एक DeFi हैक में $160 मिलियन का नुकसान हुआ, जिसके बारे में फॉर्ब्स ने रिपोर्ट किया कि यह प्रोफैनिटी वैनिटी एड्रेस टूल के कारण हुआ हो सकता है, जिस पर कमजोर कुंजी उत्पादन केंद्रित था। (Forbes)। अंतर यह है कि विंटरम्यूट में एक संस्थागत हॉट-वॉलेट सेटअप शामिल था, जबकि कोल्डकार्ड केस में खुदरा हार्डवेयर-वॉलेट सीड उत्पादन शामिल है।

Ripple Effect

मुख्य चैनल सीधी विश्वास है, क्योंकि कमजोर सीड जनरेशन एक डिवाइस-लेवल की दोष को वॉलेट-लेवल के नुकसान में बदल सकता है। यदि माइग्रेशन गाइडेंस के बाद नए लहरें जारी रहती हैं, तो उपयोगकर्ता अपनी फंड्स को कमजोर सेटअप से हटा सकते हैं और सेल्फ-कस्टडी के चारों ओर घर्षण बढ़ा सकते हैं। यदि नुकसान स्थिर हो जाते हैं, तो प्रभावित कोल्डकार्ड सीड्स में प्रभाव सीमित रह सकता है।

अवसर और जोखिम

अवसर: यदि स्थानांतरण किसी नए लहर से आगे निकल जाते हैं, तो विविधीकृत बीज उत्पादन और स्वतंत्र साइनर कार्यान्वयन लंबे समय के लिए बिटकॉइन संग्रहण के लिए एक संभावित जोखिम-कमी संकेत बन सकते हैं।

जोखिम: यदि अधिक कमजोर-बीज मार्ग प्रकट होते हैं, तो एक हार्डवेयर कार्यान्वयन पर निर्भरता कम करना साझा विफलता क्षेत्र से नीचे की ओर कम होने की सीमा रखता है।

डिस्क्लेमर: इस पेज पर दी गई जानकारी थर्ड पार्टीज़ से प्राप्त की गई हो सकती है और यह जरूरी नहीं कि KuCoin के विचारों या राय को दर्शाती हो। यह सामग्री केवल सामान्य सूचनात्मक उद्देश्यों के लिए प्रदान की गई है, किसी भी प्रकार के प्रस्तुतीकरण या वारंटी के बिना, न ही इसे वित्तीय या निवेश सलाह के रूप में माना जाएगा। KuCoin किसी भी त्रुटि या चूक के लिए या इस जानकारी के इस्तेमाल से होने वाले किसी भी नतीजे के लिए उत्तरदायी नहीं होगा। डिजिटल संपत्तियों में निवेश जोखिम भरा हो सकता है। कृपया अपनी वित्तीय परिस्थितियों के आधार पर किसी प्रोडक्ट के जोखिमों और अपनी जोखिम सहनशीलता का सावधानीपूर्वक मूल्यांकन करें। अधिक जानकारी के लिए, कृपया हमारे उपयोग के नियम और जोखिम प्रकटीकरण देखें।