जुलाई 30 से शुरू हुए समन्वित हमलों के बाद, कोल्डकार्ड हार्डवेयर वॉलेट में एक वल्नरेबिलिटी के कारण लगभग 1,367 BTC, जो लगभग 89 मिलियन डॉलर के बराबर है, 4,500 से अधिक पतों से चुरा लिए गए। यह बग, मार्च 2021 से फर्मवेयर में शांति से मौजूद था, जिसने वॉलेट सीड्स को जनरेट करने के लिए उपयोग किए जाने वाले रैंडमनेस को इतना कमजोर कर दिया कि हमलावरों को अंततः उन्हें क्रैक करने में सक्षम हो पाया।
फाउंडेशन डिवाइसेज के सीईओ जैक हर्बर्ट ने बिटकॉइन वॉलेट कोड की ओपन-सोर्स प्रकृति को कारण बताया कि समुदाय इस समस्या को इतनी जल्दी पहचान पाया और इतनी तेजी से प्रतिक्रिया दे पाया। उनका तर्क था: निजी फर्मवेयर के कारण समस्या को पहचानना और उसे ठीक करना दोनों ही कठिन हो जाते।
कोल्डकार्ड के फर्मवेयर के अंदर क्या गलत हो गया
जब आप एक हार्डवेयर वॉलेट सेटअप करते हैं, तो डिवाइस एक “सीड” बनाता है, जो मूल रूप से आपके सभी बिटकॉइन की मास्टर कुंजी होती है। उस सीड को यादृच्छिक होना चाहिए। उद्योग मानक 128 बिट एंट्रॉपी है, जो व्यावहारिक रूप से इसका अर्थ है कि संभावित सीड की संख्या इतनी भारी है कि सही सीड तक पहुँचने के लिए ब्रूट-फोर्स करने में ब्रह्मांड की आयु से अधिक समय लगेगा।
कनाडाई निर्माता कोइनकाइट द्वारा मार्च 2021 में जारी कोल्डकार्ड के फर्मवेयर संस्करण 4.0.1 में एक महत्वपूर्ण कोड पुनर्लिखन के दौरान एक बग शामिल किया गया। प्रभावित उपकरण, विशेष रूप से Mk2 और Mk3 मॉडल, 128 बिट एंट्रॉपी के साथ बीज उत्पन्न करने के बजाय लगभग 72 बिट के साथ बीज उत्पन्न करते थे।
128 बिट और 72 बिट एंट्रॉपी के बीच का अंतर एक क्रिप्टोग्राफर नहीं होने पर छोटा सा लगता है। यह ऐसा नहीं है। प्रत्येक गुम हुए बिट से संभावनाओं की संख्या आधी हो जाती है। 56 बिट खोने का मतलब है कि खोज का स्थान लगभग 72 क्वाड्रिलियन गुना कम हो गया। यही वह गणित है जो सैद्धांतिक दुर्बलता को व्यावहारिक बना देता है।
हमला और प्रतिक्रिया
26 जुलाई, 2026 को कमजोरी का लाभ उठाते हुए समन्वित हमले शुरू हुए। कुछ ही दिनों में, लगभग 1,367 BTC को उन वॉलेट से निकाल लिया गया जिनके सीड्स प्रभावित फर्मवेयर संस्करणों पर उत्पन्न किए गए थे। उस समय, यह राशि लगभग 89 मिलियन डॉलर के बराबर मूल्य की थी।
4,500 से अधिक अलग-अलग पतों पर निकास की गति से पता चलता है कि हमलावरों ने कुछ समय तक तैयारी की थी, संभवतः चोरी को तेजी से लगातार करने से पहले नाजुक बीजों की पूर्व-गणना की थी।
Coinkite ने 31 जुलाई को, हमलों के सामने आने के एक दिन बाद, पैच किए गए फर्मवेयर को जारी किया। ये ठीक किए गए संस्करण Mk4 और Mk5 उपकरणों के लिए 5.6.0, Q मॉडल के लिए 1.5.0Q, और पुराने Mk3 के लिए 4.2.0 के रूप में आए। लेकिन फर्मवेयर अपडेट करने से ही समस्या का समाधान नहीं होता। जो उपयोगकर्ता वल्नरेबल फर्मवेयर पर सीड्स जेनरेट करते हैं, उन्हें अभी भी पूरी तरह से नए सीड्स पर स्थानांतरित होना होगा, क्योंकि पुराने सीड्स अभी भी सुरक्षित नहीं हैं, चाहे उपकरण अब कौन सा सॉफ्टवेयर चला रहा हो।
कम से कम 50 स्वतंत्र निष्पक्ष पासे के रोल का उपयोग करके उत्पन्न किए गए बीज प्रभावित नहीं हुए। 4.0.1 से पहले के फर्मवेयर संस्करणों पर बनाए गए बीज भी प्रभावित नहीं हुए। यह दुर्बलता 2021 के पुनर्लेखन में पेश किए गए एंट्रॉपी उत्पादन कोड से सीमित थी।
ओपन-सोर्स तर्क
जेक हर्बर्ट, जो प्रतिस्पर्धी हार्डवेयर वॉलेट निर्माता फाउंडेशन डिवाइसेज का संचालन करते हैं, ने इस घटना पर टिप्पणी करते हुए जोर दिया कि ओपन-सोर्स कोड समुदाय की त्वरित प्रतिक्रिया की क्षमता के लिए केंद्रीय है। उनकी स्थिति सरल है: जब वॉलेट फर्मवेयर सार्वजनिक रूप से ऑडिट के योग्य होता है, तो कमजोरियाँ तेजी से पाई जाती हैं, पैचों की डिप्लॉयमेंट से पहले समीक्षा की जाती है, और पूरा परितंत्र सामूहिक निगरानी से लाभान्वित होता है।
ओपन सोर्स कोड बिटकॉइन समुदाय को तेजी से प्रतिक्रिया देने में मदद करता है और भविष्य की सुरक्षा घटनाओं को रोक सकता है।
Foundation Devices, Coldcard का एक सीधा प्रतिस्पर्धी, Passport वॉलेट बनाता है। यह वल्नरेबिलिटी उत्पादन फर्मवेयर में पांच साल से अधिक समय तक रही, जब तक कि इसे दुरुपयोग नहीं किया गया। एक दिन में हमले से ठीक करने तक का त्वरित पैच टर्नअराउंड, पारदर्शी कोडबेस के घटना प्रतिक्रिया को त्वरित करने के विचार का समर्थन करता है।
हार्डवेयर वॉलेट उपयोगकर्ताओं के लिए इसका क्या अर्थ है
मार्च 2021 के बाद जेनरेट किए गए सीड्स के साथ अभी भी Coldcard डिवाइस का उपयोग कर रहे उपयोगकर्ताओं के लिए, कार्यों की स्पष्टता है: तुरंत फर्मवेयर अपडेट करें और, अधिक महत्वपूर्ण बात यह है, पूरी तरह से नए सीड्स जेनरेट करें। एक नए सीड पर स्थानांतरित हुए बिना केवल फर्मवेयर को पैच करने से मूल कमजोरी अपरिवर्तित रहती है। जिन उपयोगकर्ताओं ने अपने सीड जेनरेशन के लिए कम से कम 50 स्वतंत्र, निष्पक्ष पासे के रोल्स का उपयोग किया था, वे कभी डिवाइस के आंतरिक रैंडम नंबर जनरेटर पर निर्भर नहीं थे और प्रभावित नहीं हैं।

