कोल्डकार्ड, बिटकॉइन हार्डवेयर वॉलेट्स में सबसे विश्वसनीय नामों में से एक, ने अपने उपकरणों द्वारा वॉलेट सीड्स के उत्पादन तरीके में एक गंभीर वल्नरेबिलिटी को पैच करने वाले फर्मवेयर अपडेट जारी किए हैं। लेकिन: अपना फर्मवेयर अपडेट करने से वास्तव में समस्या का समाधान नहीं होता। आपको अभी भी अपना बिटकॉइन एक पूरी तरह से नए वॉलेट में स्थानांतरित करना होगा।
दोष, जो मार्च 2021 में जारी किए गए फर्मवेयर संस्करण 4.0.1 से लगातार बना रहा, ने बीजों को काफी कम एंट्रॉपी के साथ उत्पन्न करने की अनुमति दी। अंग्रेजी में: यादृच्छिक संख्या उत्पादन प्रक्रिया, जिसे आपके वॉलेट की मास्टर कुंजी को लगभग अनुमानयोग्य बनाना था, वास्तव में किसी को भी अहसास नहीं हुआ कि यह काफी अधिक अनुमानयोग्य थी।
क्या गलत हुआ और किसका जोखिम है
यह दोष Coldcard के फर्मवेयर में दोषपूर्ण RNG (रैंडम नंबर जनरेटर) प्रक्रियाओं से उत्पन्न हुआ, जिससे भविष्यवाणीयोग्य सीड फ्रेज बने। एक ऐसे डिवाइस के लिए, जिसकी पूरी मूल्य प्रस्तावना "आपकी कुंजियाँ, आपका बिटकॉइन, किसी और की नहीं" है, इससे बदतर कुछ नहीं हो सकता।
प्रभावित उपकरणों में Mk3, Mk4, Mk5 और Q मॉडल शामिल हैं, जो मार्च 2021 के बाद और 31 जुलाई 2026 के पैच से पहले जारी फर्मवेयर संस्करण चला रहे हैं। यह कोल्डकार्ड की पूरी उत्पाद श्रेणी में पांच साल से अधिक के संभावित रूप से दुरुपयोगित सीड जनरेशन को दर्शाता है।
परिणाम काल्पनिक नहीं रहे हैं। बिटकॉइन की चोरी के हजारों मिलियन डॉलर को इस वल्नरेबिलिटी से जोड़ा गया है।
31 जुलाई, 2026 को जारी किए गए स्थिर फर्मवेयर संस्करणों में Mk4 और Mk5 उपकरणों के लिए v5.6.0, Q मानक मॉडल के लिए v1.5.0Q, और पुराने Mk3 के लिए v4.2.0 शामिल हैं। ये सभी Coldcard के GitHub भंडार github.com/Coldcard/firmware पर उपलब्ध हैं, जिसमें पूरा स्रोत कोड, सुरक्षा सलाह और बदलाव लॉग शामिल हैं।
फर्मवेयर अपडेट करना आवश्यक है, लेकिन पर्याप्त नहीं है
यहाँ बात यह है। कोल्डकार्ड ने स्पष्ट रूप से कहा है कि नए फर्मवेयर को सिर्फ फ्लैश करने से दोषपूर्ण प्रक्रिया का उपयोग करके पहले ही जनरेट किए गए सीड्स की मूल समस्या हल नहीं होती है। ये सीड्स अभी भी संक्रमित रहते हैं, चाहे आप कौन सा फर्मवेयर चला रहे हों।
आवश्यक कार्रवाई एक पूर्ण वॉलेट स्थानांतरण है। उपयोगकर्ताओं को पैच किए गए फर्मवेयर पर पूरी तरह से नए सीड्स बनाने होंगे और अपनी सभी बिटकॉइन को उन नए सीड्स से व्युत्पन्न वॉलेट में ट्रांसफ़र करना होगा।
आपातकालीन प्रक्रिया के दौरान अतिरिक्त सुरक्षा चाहने वाले उपयोगकर्ताओं के लिए, कोल्डकार्ड दो जोखिम न्यूनीकरण रणनीतियों की सिफारिश करता है। पहली यह है कि बीज उत्पादन में वास्तविक भौतिक यादृच्छिकता शामिल करने के लिए कम से कम 50 स्वतंत्र पासा फेंकें। दूसरी यह है कि एक मजबूत BIP-39 पासफ्रेज का उपयोग करें, जो बीज के ऊपर एक अतिरिक्त एंट्रॉपी परत के रूप में कार्य करती है।
दोनों दृष्टिकोण काम करते हैं क्योंकि वे यादृच्छिकता पेश करते हैं जो डिवाइस के संभावित दोषपूर्ण आंतरिक RNG पर निर्भर नहीं करती है।
स्व-नियंत्रण का विरोधाभास
कोल्डकार्ड ने केवल बिटकॉइन के लिए स्वयं के संरक्षण के स्वर्ण मानक के रूप में अपनी प्रतिष्ठा बनाई है। कंपनी अल्टकॉइन का समर्थन नहीं करती है, डीफाई एकीकरण का पीछा नहीं करती है, और अपने आप को गंभीर बिटकॉइनर के लिए गंभीर हार्डवेयर वॉलेट के रूप में स्थित किया है।
इस वुल्नरेबिलिटी ने ओपन-सोर्स सुरक्षा मॉडल में एक तनाव को भी उजागर किया है। कोल्डकार्ड का फर्मवेयर ओपन-सोर्स है, और इसका GitHub रिपॉजिटरी समीक्षा के लिए सार्वजनिक रूप से उपलब्ध रहा है। फिर भी, यह एंट्रॉपी दोष स्पष्ट रूप से पांच साल से अधिक समय तक अनदेखा रहा या कम से कम इसे ठीक नहीं किया गया।

