कोल्डकार्ड सीड फ्रेज दुरुपयोग से 500 निष्क्रिय वॉलेट से $38M BTC निकाल लिया गया

iconNS3
साझा करें
AI summary iconसारांश
एक BTC अपडेट ने खुलासा किया कि एक सीड फ्रेज दुरुपयोग ने Coldcard हार्डवेयर वॉलेट्स को प्रभावित किया, जिससे 500 निष्क्रिय वॉलेट्स से लगभग 600 BTC—$38 मिलियन—निकाल लिए गए। हमले में 25 मिनट में 500 सिंगल-सिग्नेचर पतों से धन एक पते पर स्थानांतरित किया गया। कोइंकाइट ने Mk3 और 2021 से पहले के Mk4 उपकरणों में सीड जनरेशन में संभावित रैंडमनेस समस्याओं को संकेत दिया। Coldcard ने कहा कि Mk3 खतरे में था, लेकिन नए मॉडल नहीं। Block ने नए उपकरणों में एक समान दोष पाया, जिसे एक कंपाइल-टाइम त्रुटि से जोड़ा गया। यह घटना DeFi हमलों की लगातार चिंताओं के बीच हार्डवेयर वॉलेट्स में कमजोरियों को उजागर करती है।

मुख्य बिंदु

कल एक सीड फ्रेज दुरुपयोग ने कोल्डकार्ड हार्डवेयर वॉलेट्स को लक्षित किया और लगभग 500 निष्क्रिय वॉलेट्स से लगभग 600 BTC, जो 38 मिलियन डॉलर के बराबर है, खाली कर दिए। हमले ने 25 मिनट में 500 सिंगल-सिग्नेचर पतों से BTC को एक ही पते में स्थानांतरित कर दिया, और रिपोर्ट्स के अनुसार इस दुरुपयोग का जारी रहना संभव है। कोइंकाइट ने पुष्टि की कि मार्च 2021 के संस्करण 4.0.1 के बाद के अपडेटेड संस्करणों में इसके Mk3 वॉलेट में सीड जनरेशन पूरी तरह से यादृच्छिक नहीं हो सकता था। कोल्डकार्ड ने प्रारंभिक विश्लेषण के आधार पर प्रारंभ में कहा कि Mk3 उपकरण प्रभावित हैं, जबकि Mk4, Q, और Mk5 प्रभावित नहीं हैं। ब्लॉक ने इस बग को एक गलत लिखा गया कंपाइल-टाइम चेक के कारण पाया और नए उपकरणों में समान दोष का एक छोटा, वास्तविक संस्करण पाया।

इसका महत्व: हार्डवेयर वॉलेट के दुरुपयोग से स्वयं-नियंत्रण के प्रति विश्वास कमजोर हो सकता है और यदि दुर्बलता का परिसर अनिश्चित रहता है, तो उपयोगकर्ताओं को धन ले जाने के लिए प्रेरित किया जा सकता है।

बाजार की भावना

बेयरिश, स्ट्रेस-ऑन, इवेंट-ड्रिवन, डी-रिस्किंग।

कारण: निष्क्रिय Coldcard वॉलेट से $38 मिलियन BTC की चोरी से स्वयं-संग्रह सुरक्षा पर विश्वास कमजोर हो सकता है।

समान पिछले मामले

2022 में, सोलाना परितंत्र टीमों ने एक वॉलेट-निकासी घटना को स्लोप के साथ जोड़ा, और लगभग 8,000 वॉलेट प्रभावित हुए थे। स्लोप ने उपयोगकर्ताओं को नए सीड फ्रेज वॉलेट बनाने और संपत्तियों को उनमें ट्रांसफ़र करने की सिफारिश की। (The Block) अंतर यह है कि स्लोप केस में सॉफ्टवेयर वॉलेट की एक्सपोजर शामिल थी, जबकि कोल्डकार्ड केस केंद्र में हार्डवेयर वॉलेट सीड जनरेशन है।

Ripple Effect

सीधा चैनल स्व-नियंत्रित विश्वास है, क्योंकि कमजोर सीड जनरेशन निष्क्रिय वॉलेट को सक्रिय हानि जोखिम में बदल सकता है। यदि लगातार दुरुपयोग की रिपोर्ट्स सही साबित होती हैं, तो प्रभावित उपयोगकर्ता धन का स्थानांतरण करने के लिए त्वरित रूप से आगे बढ़ सकते हैं और संग्रहण उपकरणों पर अधिक निरीक्षण किया जा सकता है। यदि नए उपकरण अभी भी दुर्बलता के दायरे में रहते हैं, तो सुरक्षा चिंता Mk3 उपयोगकर्ताओं के बाहर फैल सकती है।

अवसर और जोखिम

अवसर: यदि Coinkite या Block प्रभावित फर्मवेयर सेट को सीमित करते हैं, तो केवल उन उपकरणों से ही धन ले जाना जो उस दायरे के अंतर्गत आते हैं, संचालन जोखिम को सीमित करता है। यदि उपचार के विवरण प्रकाशित होने के बाद दुरुपयोग की गतिविधि बंद हो जाती है, तो अप्रभावित उपकरणों में विश्वास स्थिर हो सकता है।

जोखिम: यदि एक ही वलनरेबिलिटी से अतिरिक्त ड्रेन्स दिखाई देते हैं, तो प्रभावित हार्डवेयर वॉलेट पर निर्भरता कम करना एक व्यावहारिक जोखिम नियंत्रण संकेत होता है। यदि नए उपकरण अभी भी दोष के दायरे में रहते हैं, तो सीड रोटेशन को टालने से वॉलेट लगातार दुरुपयोग के लिए उजागर रहते हैं।

डिस्क्लेमर: इस पेज पर दी गई जानकारी थर्ड पार्टीज़ से प्राप्त की गई हो सकती है और यह जरूरी नहीं कि KuCoin के विचारों या राय को दर्शाती हो। यह सामग्री केवल सामान्य सूचनात्मक उद्देश्यों के लिए प्रदान की गई है, किसी भी प्रकार के प्रस्तुतीकरण या वारंटी के बिना, न ही इसे वित्तीय या निवेश सलाह के रूप में माना जाएगा। KuCoin किसी भी त्रुटि या चूक के लिए या इस जानकारी के इस्तेमाल से होने वाले किसी भी नतीजे के लिए उत्तरदायी नहीं होगा। डिजिटल संपत्तियों में निवेश जोखिम भरा हो सकता है। कृपया अपनी वित्तीय परिस्थितियों के आधार पर किसी प्रोडक्ट के जोखिमों और अपनी जोखिम सहनशीलता का सावधानीपूर्वक मूल्यांकन करें। अधिक जानकारी के लिए, कृपया हमारे उपयोग के नियम और जोखिम प्रकटीकरण देखें।