मुख्य बिंदु
कल एक सीड फ्रेज दुरुपयोग ने कोल्डकार्ड हार्डवेयर वॉलेट्स को लक्षित किया और लगभग 500 निष्क्रिय वॉलेट्स से लगभग 600 BTC, जो 38 मिलियन डॉलर के बराबर है, खाली कर दिए। हमले ने 25 मिनट में 500 सिंगल-सिग्नेचर पतों से BTC को एक ही पते में स्थानांतरित कर दिया, और रिपोर्ट्स के अनुसार इस दुरुपयोग का जारी रहना संभव है। कोइंकाइट ने पुष्टि की कि मार्च 2021 के संस्करण 4.0.1 के बाद के अपडेटेड संस्करणों में इसके Mk3 वॉलेट में सीड जनरेशन पूरी तरह से यादृच्छिक नहीं हो सकता था। कोल्डकार्ड ने प्रारंभिक विश्लेषण के आधार पर प्रारंभ में कहा कि Mk3 उपकरण प्रभावित हैं, जबकि Mk4, Q, और Mk5 प्रभावित नहीं हैं। ब्लॉक ने इस बग को एक गलत लिखा गया कंपाइल-टाइम चेक के कारण पाया और नए उपकरणों में समान दोष का एक छोटा, वास्तविक संस्करण पाया।
इसका महत्व: हार्डवेयर वॉलेट के दुरुपयोग से स्वयं-नियंत्रण के प्रति विश्वास कमजोर हो सकता है और यदि दुर्बलता का परिसर अनिश्चित रहता है, तो उपयोगकर्ताओं को धन ले जाने के लिए प्रेरित किया जा सकता है।
बाजार की भावना
बेयरिश, स्ट्रेस-ऑन, इवेंट-ड्रिवन, डी-रिस्किंग।
कारण: निष्क्रिय Coldcard वॉलेट से $38 मिलियन BTC की चोरी से स्वयं-संग्रह सुरक्षा पर विश्वास कमजोर हो सकता है।
समान पिछले मामले
2022 में, सोलाना परितंत्र टीमों ने एक वॉलेट-निकासी घटना को स्लोप के साथ जोड़ा, और लगभग 8,000 वॉलेट प्रभावित हुए थे। स्लोप ने उपयोगकर्ताओं को नए सीड फ्रेज वॉलेट बनाने और संपत्तियों को उनमें ट्रांसफ़र करने की सिफारिश की। (The Block) अंतर यह है कि स्लोप केस में सॉफ्टवेयर वॉलेट की एक्सपोजर शामिल थी, जबकि कोल्डकार्ड केस केंद्र में हार्डवेयर वॉलेट सीड जनरेशन है।
Ripple Effect
सीधा चैनल स्व-नियंत्रित विश्वास है, क्योंकि कमजोर सीड जनरेशन निष्क्रिय वॉलेट को सक्रिय हानि जोखिम में बदल सकता है। यदि लगातार दुरुपयोग की रिपोर्ट्स सही साबित होती हैं, तो प्रभावित उपयोगकर्ता धन का स्थानांतरण करने के लिए त्वरित रूप से आगे बढ़ सकते हैं और संग्रहण उपकरणों पर अधिक निरीक्षण किया जा सकता है। यदि नए उपकरण अभी भी दुर्बलता के दायरे में रहते हैं, तो सुरक्षा चिंता Mk3 उपयोगकर्ताओं के बाहर फैल सकती है।
अवसर और जोखिम
अवसर: यदि Coinkite या Block प्रभावित फर्मवेयर सेट को सीमित करते हैं, तो केवल उन उपकरणों से ही धन ले जाना जो उस दायरे के अंतर्गत आते हैं, संचालन जोखिम को सीमित करता है। यदि उपचार के विवरण प्रकाशित होने के बाद दुरुपयोग की गतिविधि बंद हो जाती है, तो अप्रभावित उपकरणों में विश्वास स्थिर हो सकता है।
जोखिम: यदि एक ही वलनरेबिलिटी से अतिरिक्त ड्रेन्स दिखाई देते हैं, तो प्रभावित हार्डवेयर वॉलेट पर निर्भरता कम करना एक व्यावहारिक जोखिम नियंत्रण संकेत होता है। यदि नए उपकरण अभी भी दोष के दायरे में रहते हैं, तो सीड रोटेशन को टालने से वॉलेट लगातार दुरुपयोग के लिए उजागर रहते हैं।

