मार्च 2021 में कनाडाई हार्डवेयर वॉलेट निर्माता Coinkite द्वारा पेश किए गए फर्मवेयर बग ने प्रभावित Coldcard उपकरणों पर सीड फ्रेज बनाने के लिए उपयोग किए जाने वाले रैंडमनेस को चुपचाप कमजोर कर दिया। एक मजबूत एंट्रॉपी स्रोत से ड्रॉ करने के बजाय, इस दोष ने सीड जनरेशन को सॉफ्टवेयर-आधारित प्सीडोरैंडम नंबर जनरेटर पर रीडायरेक्ट कर दिया। साधारण अंग्रेजी में: "रैंडम" संख्याएँ पर्याप्त रूप से रैंडम नहीं थीं, जिससे हमलावरों के लिए भौतिक उपकरण को कभी छूए बिना प्राइवेट कुंजियों को पुनः बनाना गणितीय रूप से संभव हो गया।
यह कितना खराब हो गया
पहली प्रमुख हमले की लहर 30 जुलाई, 2026 को आई। लगभग 25 मिनट में, लगभग 500 पतों से लगभग 594 BTC, जो लगभग 38 मिलियन डॉलर के बराबर थे, गायब हो गए। यह केवल शुरुआत थी।
गैलेक्सी रिसर्च ने कम से कम तीन अलग-अलग हमलों की लहरों की पहचान की। 2026 की शुरुआत तक, कुल नुकसान 1,816 BTC तक पहुँच गया, जो $114 मिलियन और $116 मिलियन के बीच मूल्यवान था, जो 5,200 से अधिक संक्रमित पतों में फैला हुआ था। हमले लगभग विशेष रूप से सिंगल-सिग्नेचर वॉलेट पर केंद्रित थे, जो हर दिन के उपयोगकर्ताओं द्वारा चलाए जाने वाले सेटअप हैं, बिना मल्टी-सिग्नेचर कॉन्फ़िगरेशन प्रदान करने वाली अतिरिक्त सुरक्षा परतों के।
कोइनकाइट के सीईओ और ब्लॉक की इंजीनियरिंग टीम दोनों ने बग के अस्तित्व की पुष्टि की। आपातकालीन फर्मवेयर अपडेट जारी किए गए, जिसमें प्रभावित उपयोगकर्ताओं के लिए तत्काल निर्देश दिए गए कि वे नए सीड फ्रेज बनाएं और तुरंत धन ले जाएं। कई के लिए, यह सलाह बहुत देर से आई।
इस दुर्बलता की उत्पत्ति 1 मार्च, 2021 को हुई थी, जिससे Coldcard Mk3 और उस समय के अन्य प्रमुख मॉडल प्रभावित हुए।
स्व-नियंत्रण की प्रतिष्ठा के लिए इसका क्या अर्थ है
हार्डवेयर वॉलेट को गोल्ड स्टैंडर्ड होना था। ऑफलाइन, एयर-गैप्ड, रिमोट एक्सप्लॉइट्स से अछूता। कोल्डकार्ड की घटना इस कहानी के खिलाफ सीधे काटती है, और समय महत्वपूर्ण है: यह किसी संदिग्ध एक्सचेंज या फ्लाई-बाय-नाइट DeFi प्रोटोकॉल के बारे में कहानी नहीं है। कोइनकाइट बिटकॉइन सुरक्षा संस्कृति में सबसे सम्मानित नामों में से एक है।
यह बिटकॉइन ETF के लिए एक दरवाजा खोलता है। स्पॉट बिटकॉइन ETF पहले ही संस्थागत और छोटे निवेशकों के लिए की प्रबंधन के संचालन बोझ को हटा चुके हैं, जो वॉलेट की चिंता के बिना बिटकॉइन की उपलब्धता चाहते थे। एक विश्वसनीय हार्डवेयर डिवाइस के $114 मिलियन के हैक से मामला काफी तेजी से आगे बढ़ रहा है।
संस्थागत संग्रहकर्ता सबसे सीधे लाभान्वित होने वाले हैं। वे फर्म जो पहले से ही नियामक ढांचे के तहत कार्यरत हैं, बीमा रखते हैं और स्केल पर मल्टी-पार्टी कम्प्यूटेशन या मल्टी-सिग्नेचर कस्टडी चलाते हैं, अब हर बिक्री बातचीत में अग्रणी डेटा पॉइंट के रूप में उपयोग करने के लिए एक नया डेटा पॉइंट रखते हैं।
एकल-सिग्नेचर वॉलेट, जो इन हमलों के प्राथमिक लक्ष्य हैं, व्यक्तिगत धारकों के बीच सबसे सामान्य सेटअप बने हुए हैं। इस मॉडल से किसी भी महत्वपूर्ण स्थानांतरण, चाहे ETF, बहु-सिग्नेचर व्यवस्थाओं या प्रबंधित कस्टडी सेवाओं की ओर हो, बिटकॉइन के स्वामित्व के वितरण के तरीके में एक संरचनात्मक परिवर्तन को दर्शाएगा।

