
नौ अंकों के नुकसान से यहां तक कि एयर-गैप्ड हार्डवेयर वॉलेट भी अछूते नहीं हैं। एक रिपोर्ट के अनुसार, एक कोल्डकार्ड डिवाइस से जुड़े एक दुरुपयोग ने $120 मिलियन की राशि खाली कर दी है, मूल रिपोर्ट नोट करता है, और तुरंत श्रृंखला प्रतिक्रिया ने बिटकॉइन की लेनदेन कतार पर कड़ा प्रभाव डाला। मेमोरी पूल—जो पहले से ही नेटवर्क स्ट्रेस का एक विश्वसनीय संकेतक है—अज्ञात पक्षों द्वारा तेजी से लगातार ट्रांसफ़र करने के कारण बढ़ गया, जो संभवतः फंड प्रवाह को छिपाने या प्रतीक्षारत संकलनों को प्राथमिकता देने के लिए है।
ऑन-चेन डेटा ने दिखाया कि कुछ ही मिनटों में अप्रमाणित लेन-देन की संख्या सामान्य साप्ताहिक औसत से काफी अधिक बढ़ गई। फीस दरें भी बढ़ीं, कुछ उपयोगकर्ताओं ने रिपोर्ट किया कि अगले ब्लॉक में चुने जाने के लिए मध्य प्राथमिकता वाले लेन-देन के लिए भी vbyte प्रति कई डॉलर के sats की आवश्यकता होती है। शुरुआती एशियाई घंटों के दौरान फंड्स स्थानांतरित करने या पोज़ीशन रीबैलेंस करने की कोशिश करने वालों के लिए, संकुचन ने सामान्य ट्रांसफ़र करें को महंगी प्रतीक्षा में बदल दिया। अचानक हुई बढ़ोतरी ने किसी को भी छोड़ा नहीं: कॉइनजॉइन राउंड, ओवर-द-काउंटर सेटलमेंट बैचेस, और सामान्य वॉलेट भेजने सभी लहर के पीछे फंस गए।
मेमोरी पूल विक्षेप
क्रियाविधि सरल है, लेकिन पैमाना असामान्य था। सामान्य परिस्थितियों में बिटकॉइन का मेमपूल प्रति ब्लॉक लगभग 1–1.3 मेगाबाइट लेनदेन डेटा को प्रोसेस करता है। जब सैकड़ों लेनदेन एक साथ आते हैं—खासकर अगर वे सामान्य से अधिक शुल्क ले रहे हों—तो वे उपलब्ध ब्लॉक स्थान को तेजी से भर सकते हैं। निरीक्षकों ने ध्यान दिया कि दो ब्लॉक अंतराल के भीतर, मेमपूल 200 मेगाबाइट से अधिक हो गया, जो कि सामान्यतः केवल जानबूझकर स्ट्रेस टेस्ट या एक्सचेंज हॉट-वॉलेट आपातकालीन स्थितियों के बाहर कभी नहीं देखा जाता।
माइनर, अपने हिस्से में, अस्थायी रूप से लाभान्वित हुए। शुल्क में वृद्धि ने कई लगातार ब्लॉक्स के लिए ब्लॉक पुरस्कारों को सब्सिडी से नोटिस करने योग्य रूप से ऊपर धकेल दिया, एक पैटर्न जो अन्य SHA-256 श्रृंखलाओं से बिटकॉइन पर हैश रेट पुनर्आवंटन को तेज करता है। लेकिन व्यापक नेटवर्क प्रभाव एक तीखी याददाश्त थी कि बिटकॉइन की बेस लेयर थ्रूपुट में कोई परिवर्तन नहीं हुआ है। जब तरलता की घटनाएँ सीमित ब्लॉक स्थान के साथ टकराती हैं, तो उपयोगकर्ता पुष्टि में देरी और उच्चतर लागत में मूल्य चुकाते हैं।
हार्डवेयर वॉलेट पर विश्वास प्रश्नाधीन
कोल्डकार्ड ने लंबे समय तक अपने आप को बिटकॉइन मैक्सिमलिस्ट के हार्डवेयर वॉलेट के रूप में बाजार में प्रचारित किया है—एयर-गैप्ड, ओपन-सोर्स फर्मवेयर, और दूरस्थ हमलों से लड़ने के लिए विशेष रूप से बनाया गया। एक नौ-अंकीय हानि इस आभास को कम से कम अल्पकाल में तोड़ देती है। हालाँकि सटीक संक्रमण वेक्टर अभी अपुष्ट है, लेकिन चोरी का विशाल आकार इस बात पर पुनर्मूल्यांकन करने के लिए मजबूर करेगा कि यहाँ तक कि समर्पित साइनिंग उपकरण कैसे संक्रमित हो सकते हैं। पिछले हार्डवेयर वॉलेट उल्लंघन सामान्यतः फिशिंग, सप्लाई-चेन अवैध हस्तक्षेप, या सामाजिक इंजीनियरिंग से संबंधित थे, जिसमें उपयोगकर्ताओं को दुष्ट फर्मवेयर अपडेट को मंजूरी देने के लिए धोखा दिया जाता था। यह घटना अभी तक किसी भी सुव्यवस्थित पटकथा में फिट नहीं होती।
समय का चयन और अधिक सूक्ष्म नहीं हो सकता। बिटकॉइन के डेवलपर समुदाय, जो लगातार ब्लॉकचेन के बीच सबसे सक्रिय में शुमार किए जाते हैं, अब मल्टीसिग्नेचर मानकों को मजबूत करने या हार्डवेयर वॉलेट कैसे फर्मवेयर की अखंडता की पुष्टि करते हैं, इसे बेहतर बनाने के लिए तत्काल आह्वान का सामना कर सकते हैं। एकल विक्रेता के हार्डवेयर पर निर्भर करने वाली संग्रहण प्रोटोकॉल अचानक एक कठोर स्पॉटलाइट के नीचे आ गए हैं। इस घटना से हवा से अलग पुष्टि, पुनर्निर्मित बिल्ड्स, और क्या हार्डवेयर वॉलेट कभी पूरी तरह से उस सहयोगी डेस्कटॉप एप्लिकेशन पर भरोसा करना चाहिए, जो लेनदेन की शुरुआत करता है, इन पर चर्चा को तेज करने की संभावना है।
अनुत्तरित रह गया है कि हमलावर ने साइनिंग कुंजियाँ कैसे प्राप्त कीं। $120 मिलियन का भंडार एक जटिल संस्था या लंबे समय तक की जासूसी की ओर संकेत करता है। यदि हमलावर ने लापरवाही की है, तो धन को ब्लॉकचेन पर ट्रेस किया जा सकता है, लेकिन यदि उन्होंने CoinJoin-शैली के मिक्सिंग को छिपाने के लिए जानबूझकर संकुचन का उपयोग किया है, तो रिकवरी का समय जल्दी से संकुचित हो जाता है। पिछले कुछ वर्षों में कानून प्रवर्तन एजेंसियों ने ब्लॉकचेन ट्रेसिंग क्षमताओं में सुधार किया है, फिर भी एक अच्छी तरह से समयबद्ध बाढ़ अभी भी महत्वपूर्ण छिपाव के घंटे प्राप्त कर सकती है।
नियामक परिणाम का खतरा
घटना उन नियामकों को सामग्री प्रदान करती है जो लंबे समय से तर्क देते रहे हैं कि स्वयं-संरक्षण समग्र दुर्बलताएँ पैदा करता है। ठीक उसी समय जब वाशिंगटन क्रिप्टो कानून के मील के पत्थर पर बहस कर रहा है, जिसमें बैंक पहले से ही इस विधेयक को फिर से आकार देने की कोशिश कर रहे हैं, एक उच्च-प्रोफाइल हार्डवेयर वॉलेट का विफलता होना वॉलेट निर्माताओं पर कठोर मानकों के लागू होने की दिशा में बातचीत को झुका सकता है। जो कांग्रेसी सहायक हार्डवेयर वॉलेट जोखिम को नज़रअंदाज़ करते थे, अब शायद इस विषय को अपने मेज़ पर लाल फोल्डर में पाएँगे।
हर दिन के बिटकॉइन उपयोगकर्ताओं के लिए व्यावहारिक सबक स्पष्ट है। यदि कुंजी उत्पादन, फर्मवेयर अपडेट या खर्च करने की प्रक्रियाओं पर नियंत्रण नहीं रखा जाता है, तो सबसे सम्मानित हार्डवेयर वॉलेट भी एकल विफलता का बिंदु बन सकता है। विभिन्न विक्रेताओं के बीच विश्वास को वितरित करने वाली मल्टीसिग कॉन्फ़िगरेशन, जिसमें उपकरण की स्क्रीन पर प्राप्ति पते की मैनुअल जांच शामिल है, सबसे अधिक सुदृढ़ सुरक्षा है। बाजार की अगली गतिविधि संभवतः प्रतिस्पर्धी विक्रेताओं के लिए सुरक्षा ऑडिट का एक नया चक्र होगी—और संभवतः उन संस्थागत स्तर के कस्टडी समाधानों की ओर एक अल्पकालिक भागदौड़ जो पहले से ही उच्चतर अनुपालन मानदंडों को पूरा करते हैं।

