मुख्य बिंदु
गैलेक्सी रिसर्च ने कहा कि 30 जुलाई को 01:10:20 और 01:51:26 UTC के बीच 1,196 पतों से 1,082.65 BTC, यानी लगभग 70.2 मिलियन डॉलर की राशि पूरी तरह से खाली कर दी गई। गैलेक्सी रिसर्च ने इन धन प्रवाहों को ब्लॉक के इंजीनियरों द्वारा पहचाने गए पैटर्न और क्ले गैरेट द्वारा साझा किए गए कोल्डकार्ड वल्नरेबिलिटी से जोड़ा है। कोइंकाइट ने पहले उन उपयोगकर्ताओं को चेतावनी दी थी जिन्होंने कोल्डकार्ड Mk3 डिवाइस पर 4.0.1 या उसके बाद के संस्करण का उपयोग करके सीड्स बनाए थे, कि उनकी धनराशि के लिए खतरा हो सकता है। बाद में कोइंकाइट ने इस चेतावनी को कुछ Mk4, Mk5 और कोल्डकार्ड Q फर्मवेयर संस्करणों के लिए विस्तारित किया और आपातकालीन फर्मवेयर अपडेट जारी किए। कोइंकाइट के सीईओ, रोडोल्फो नोवाक, जिन्हें NVK के नाम से जाना जाता है, ने शुक्रवार को माफी मांगी और कहा कि कंपनी फर्मवेयर बग के लिए पूरी जिम्मेदारी स्वीकार करती है।
इसका महत्व क्यों है: सीड-जनरेशन कमजोरियाँ एक डिवाइस-लेवल के फर्मवेयर बग को प्रभावित वॉलेट पर धन रखने वाले उपयोगकर्ताओं के लिए सीधा कस्टडी जोखिम में बदल सकती हैं।
मार्केट सेंटीमेंट
बेयरिश, स्ट्रेस-ऑन, इवेंट-ड्रिवन, डी-रिस्किंग।
कारण: गैलेक्सी रिसर्च ने खाली किए गए फंड्स में 1,000 से अधिक BTC को कोल्डकार्ड वल्नरेबिलिटी से जोड़ा है, इसलिए ट्रेडर्स इस घटना को सीधे कस्टडी रिस्क के रूप में पढ़ सकते हैं।
समान पिछले मामले
2022 में, सोलाना डेवलपर्स ने एक वॉलेट खाली होने का कारण स्लोप मोबाइल वॉलेट्स तक सीमित किया, और 5 बजे यूटीसी तक लगभग 8,000 वॉलेट प्रभावित हो चुके थे। स्लोप ने उपयोगकर्ताओं को एक नया सीड फ्रेज वॉलेट बनाने और संपत्ति को नए वॉलेट में ट्रांसफ़र करने की सिफारिश की। (The Block) अंतर यह है कि स्लोप मामले में मोबाइल सॉफ्टवेयर वॉलेट्स शामिल थे, जबकि वर्तमान घटना कोल्डकार्ड हार्डवेयर वॉलेट फर्मवेयर और बिटकॉइन सीड्स से संबंधित है।
Ripple Effect
स्वयं के वॉलेट में विश्वास कमजोर हो सकता है यदि उपयोगकर्ता प्रभावित उपकरणों पर बीज उत्पन्न करने को अविश्वसनीय मानते हैं। यदि प्रभावित बीज समूहों से नए निकास दिखाई देते हैं, तो उपयोगकर्ता वॉलेट बदलते समय स्वयं के वॉलेट से धन को वैकल्पिक संग्रहण व्यवस्थाओं में स्थानांतरित कर सकते हैं। यदि आपातकालीन अपडेट आगे के निकास को रोक देते हैं, तो प्रभाव केवल प्रभावित बीज वाले उपयोगकर्ताओं तक सीमित रह सकता है।
अवसर और जोखिम
अवसर: जब Coinkite के आपातकालीन फर्मवेयर अपडेट और नया-सीड प्रक्रिया नए ड्रेन को रोक दें, तो एक छोटे परीक्षण लेनदेन के बाद चरणबद्ध ट्रांसफ़र करना एक सुरक्षित पुनर्प्राप्ति संकेत हो सकता है।
जोखिम: यदि भविष्य में Coldcard-द्वारा उत्पन्न पतों पर हमले होते हैं, तो पुराने सीड्स को दुरुपयोगित मानने से अतिरिक्त स्थिरता हानि का खतरा कम होता है।

