ब्लॉक की बिटकॉइन इंजीनियरिंग और सुरक्षा टीम और स्वतंत्र बिटकॉइन कोर डेवलपर्स ने हाल के कोइंकाइट कोल्डकार्ड वॉलेट नुकसान को एक विशिष्ट फर्मवेयर दोष से जोड़ दिया है, जिसने किसी भी उपयोगकर्ता द्वारा सीड फ्रेज को छूने से पहले बिटकॉइन स्व-संग्रह में एक छिपी हुई कमजोरी को प्रकट कर दिया।
दोष के कारण उपकरण के यादृच्छिक संख्या उत्पादन को इसके STM32 हार्डवेयर स्रोत से MicroPython के निर्धारित Yasmarang बैकअप पर विचलित कर दिया गया।
4.0.1 से 4.1.9 तक के फर्मवेयर चलाने वाले Mk2 और Mk3 उपकरणों द्वारा उत्पन्न बीजों की क्रिप्टोग्राफिक यादृच्छिकता एक छोटे, खोजने योग्य सेट में समाप्त हो गई।
Mk4, Q और Mk5 मॉडल कम गंभीर रूप से प्रभावित थे, जिन्होंने लगभग 72 बिट्स की एंट्रॉपी के साथ बीज उत्पन्न किए, जो डिज़ाइन द्वारा निर्दिष्ट 128 बिट्स से अभी भी काफी कम है।
कैसे कमजोर बीजों ने बिटकॉइन स्व-नियंत्रण को नुकसान पहुंचाया
एक उपयोगकर्ता बारह या चौबीस शब्द लिख सकता है, उन्हें सुरक्षित स्थान पर रख सकता है, कई वर्षों तक डिवाइस को ऑफलाइन रख सकता है, और फिर भी एक कुंजी रख सकता है जिसे एक हमलावर फॉलबैक जनरेटर के संकीर्ण आउटपुट स्थान को खोजकर पुनः बना सकता है।
एक फर्मवेयर ठीक करने से केवल उन बीजों की सुरक्षा होती है जो उपयोगकर्ता अपडेट स्थापित करने के बाद डिवाइस द्वारा उत्पन्न किए जाते हैं, इसलिए दोषपूर्ण पथ द्वारा पहले ही उत्पन्न किए गए किसी भी बीज को पूरी तरह से बदलने की आवश्यकता होती है: कोइंकाइट की सलाह प्रभावित उपयोगकर्ताओं को पूरी तरह से एक नया बीज उत्पन्न करने और अपनी धनराशि स्थानांतरित करने के लिए निर्देशित करती है।
पुराने वाक्य को एक अलग निर्माता के वॉलेट में आयात करने से वही कमजोरी बनी रहती है। यह दोष बीज की उत्पत्ति से जुड़ा है, एक ऐसा गुण जो रिकवरी शब्दों के साथ ही यात्रा करता है।
| संरक्षण की परत | जो उपयोगकर्ताओं को लगा कि वे सुरक्षित कर रहे हैं | कॉल्डकार्ड दोष ने क्या उजागर किया |
|---|---|---|
| सीड जनरेशन | डिवाइस द्वारा सुरक्षित रूप से बनाए गए यादृच्छिक शब्द | कुछ बीज जन्म से ही कमजोर थे |
| ऑफलाइन स्टोरेज | रिकवरी फ्रेज को हमलावरों से दूर रखा गया है | सुरक्षित संग्रहण कम एंट्रॉपी को ठीक नहीं कर सकता |
| फर्मवेयर अपडेट | उपकरण को पैच किया जा सकता है | मौजूदा कमजोर बीजों को ठीक नहीं किया जा सका |
| डिवाइस माइग्रेशन | आपके सुरक्षित हार्डवेयर में फ्रेज आयात करें | दुर्बलता ने पुनर्प्राप्ति शब्दों का अनुसरण किया |
| उपयोगकर्ता व्यवहार | फिशिंग, मैलवेयर, लीक से बचें | बिना उपयोगकर्ता की गलती के नुकसान हो सकता है |
प्रभावित मालिकों के एक हिस्से के लिए, जिस क्षण डिवाइस ने कुंजी उत्पन्न की, डिपॉज़िट आने से महीनों या साल पहले, उसके बाद मालिक ने जितना ध्यान से परिणामी फ्रेज को स्टोर भी किया हो, खोज का स्थान स्थिर हो गया।
कोल्डकार्ड ने बिटकॉइन स्व-संग्रह के लिए सुरक्षा गाइड्स द्वारा सिफारिश किए गए फीचर्स पर अपनी प्रतिष्ठा बनाई: बिटकॉइन-केवल फर्मवेयर, एयर-गैप्ड साइनिंग, डुअल सिक्योर एलीमेंट्स, पब्लिश्ड सोर्स कोड और रिप्रोड्यूसिबल बिल्ड्स।
प्रकाशित फर्मवेयर को पुनः बनाकर इसे वितरित बाइनरी के साथ मिलान करने से सत्यापित होता है कि उपयोगकर्ता जिस कोड को चला रहे हैं, वह Coinkite द्वारा प्रकाशित कोड के समान है। यह मेल केवल वितरण की अखंडता के प्रति संकेत देता है, और मूल डिज़ाइन में दोष को पकड़ने के लिए स्रोत की अलग, गहरी ऑडिट की आवश्यकता होती है।
वह भेद्य पथ जो Coinkite ने 2021 से शुरू करके इस जुलाई के खुलासे तक फर्मवेयर में शिप किया, एक पांच साल की अवधि जिसके दौरान सोर्स कोड सार्वजनिक था और दोष का पता नहीं चला।
Coinkite के तकनीकी नोट्स के अनुसार, पूर्व समीक्षा ने पुष्टि की कि फर्मवेयर बाइनरी में कहीं सही हार्डवेयर रैंडम-नंबर जनरेटर मौजूद था, लेकिन यह पुष्टि नहीं की कि बीज-उत्पादन रूटीन ने इसे प्राप्त किया।
जिन मालिकों ने दूसरी मान्यता जोड़ी
ऐसे मालिक जिन्होंने एक मजबूत, अद्वितीय BIP-39 पासफ्रेज सेट की, अपने आप में बीज-पुनर्निर्माण हमले का सामना कर लिया, क्योंकि BIP-39 मनेमोनिक के साथ पासफ्रेज युक्त नमक का उपयोग करके वॉलेट बीज की गणना करता है।
अलग पासफ्रेज अलग वॉलेट बनाती है, भले ही आधारभूत शब्द समान हों।
वह पासफ्रेज डिवाइस के पिन से अलग है, जो केवल हार्डवेयर को अनलॉक करता है; पासफ्रेज स्वयं कुंजियों के निर्माण में भाग लेती है, और कोइनकाइट अभी भी इन उपयोगकर्ताओं के लिए स्थानांतरण की सिफारिश करता है।
जिन उपयोगकर्ताओं ने कम से कम 50 निष्पक्ष, स्वतंत्र, निजी पासा रोल के साथ अपना सीड बनाया है, वे दूसरे समूह का हिस्सा हैं, जिन्हें Coinkite इस विशिष्ट दोष से बाहर रखता है, क्योंकि बाहरी एंट्रॉपी जोड़ने से डिवाइस का दोषपूर्ण जनरेटर एकमात्र इनपुट नहीं रह गया।
एंड्रयू मैनूकास, जेकेपो बैंक के मुख्य सूचना सुरक्षा अधिकारी, ने क्रिप्टोस्लेट को एक नोट में पैटर्न को इस प्रकार समझाया:
इस घटना का पाठ यह नहीं है कि हार्डवेयर वॉलेट खराब हैं; बल्कि यह है कि केंद्रीकरण खराब है। जब आपके बिटकॉइन की सुरक्षा एक ही उपकरण पर, एक ही अद्वितीय क्षण में बनाए गए एकल रहस्य पर सीमित हो जाती है, तो आप उस क्षण में निहित हर मान्यता को विरासत में प्राप्त कर लेते हैं।
उन्होंने कहा कि वर्षों से उद्योग के डेटा से यह बताया जा रहा है कि अब अधिकांश हानियाँ मुख्य प्रबंधन और संचालन विफलताओं से आ रही हैं।
मल्टिसिग के बारे में अक्सर दी जाने वाली आम सलाह एक मुद्दे को छोड़ देती है: एक 2-ऑफ-3 व्यवस्था एक एकल दुर्भावनापूर्ण कुंजी को धन ले जाने से रोकती है। तीन कुंजियाँ जो एक ही दोषपूर्ण कार्यान्वयन साझा करती हैं, एकल विफलता क्षेत्र में समाप्त हो जाती हैं।
कोल्डकार्ड की अपनी दस्तावेज़ीकरण एकल उपकरण को विभिन्न पासफ्रेज़ का उपयोग करके कई सहीकर्ताओं को उत्पन्न करने की अनुमति देती है, जिससे अलग-अलग कुंजियाँ बनती हैं जो अभी भी एकल आधारभूत कार्यान्वयन के प्रति ट्रेस की जा सकती हैं।
असली परीक्षण इस बात से बदल जाता है कि क्या वॉलेट मल्टिसिग का उपयोग करता है, और इसके बजाय यह कि प्रत्येक कुंजी किसने बनाई, यह कौन सा लागूकरण है, और किस यादृच्छिकता स्रोत के साथ।
| सेटअप | इसने क्या जोड़ा | इस घटना में यह क्यों मायने रखता था | शेष अपवाद |
|---|---|---|---|
| केवल उपकरण-उत्पन्न बीज | कोई दूसरा अनुमान नहीं | सुरक्षा काफी हद तक कोल्डकार्ड के RNG पथ पर निर्भर करती थी | यदि बीज भविष्यवाणीयोग्य था तो पूर्णतः उजागर |
| मजबूत BIP-39 पासफ्रेज | स्वतंत्र गुप्त | केवल कमजोर मैमोनिक पर्याप्त नहीं था | कमजोर पासफ्रेजेस अभी भी अनुमान लगाए जा सकते हैं |
| 50+ निजी डाइस रोल | बाह्य एंट्रॉपी | डिवाइस RNG केवल यादृच्छिकता का स्रोत नहीं था | उपयोगकर्ता को रोल्स सही तरीके से जेनरेट करने चाहिए |
| विविध मल्टिसिग | स्वतंत्र हस्ताक्षर कुंजियाँ | एक कमजोर कुंजी खर्च की न्यूनतम सीमा को पूरा नहीं कर सकती | कुंजियाँ स्वतंत्र स्रोतों से आनी चाहिए |
| समान उपकरण पर बहुस्वीकृति | अधिक कुंजियाँ, समान कार्यान्वयन | बिना वास्तविक स्वतंत्रता के अधिक सुरक्षित लग सकता है | शेयर्ड फेलियर डोमेन बना रहता है |
लेजर का दर्पण प्रतिबिंब
Ledger's वैकल्पिक Recover सेवा डिवाइस के Secure Element को वॉलेट की एंट्रॉपी को डुप्लिकेट और एन्क्रिप्ट करने, परिणाम को तीन एन्क्रिप्टेड टुकड़ों में विभाजित करने और उन्हें अलग-अलग बैकअप प्रदाताओं को भेजने के लिए अनुमति देती है, जिस प्रक्रिया के लिए एक सब्सक्रिप्शन और डिवाइस पर भौतिक स्वीकृति दोनों की आवश्यकता होती है।
लेजर का सीमा समस्या का संस्करण निर्धारित शर्तों के अधीन, उपयोगकर्ता द्वारा प्रत्येक बार स्वीकृत किए जाने वाले गुप्त सामग्री को उपकरण के बाहर ले जाने को शामिल करता है।
कोइनकाइट की समस्या और भी ऊपर स्थित थी: फर्मवेयर ने उस रहस्य को तोड़ दिया था, जब तक डिवाइस की सीमा कभी प्रभावी नहीं हुई। दोनों मामलों में, निर्माता के सॉफ्टवेयर ने बिटकॉइन स्व-संग्रह की वास्तविक सुरक्षा सीमा तय कर दी, चाहे हार्डवेयर के लिए किसी भी मार्केटिंग भाषा का उपयोग किया गया हो।
प्रारंभिक स्वीप्स ने लगभग 500 वॉलेट्स से लगभग 594 BTC निकाल लिए। ऑन-चेन शोधकर्ताओं ने अब तक कम से कम तीन संदिग्ध लहरों को इस दोष से जोड़ दिया है, जिनमें 4,500 से अधिक पतों पर लगभग 1,367 BTC शामिल हैं, जिसका मूल्य उस समय लगभग 89 मिलियन डॉलर था।
3 अगस्त को फैल रही रिपोर्ट्स एक संभावित चौथी लहर का वर्णन करती हैं, जो कुल राशि को $114 मिलियन की ओर धकेल सकती है। Galaxy Digital's एलेक्स थॉर्न ने सावधान किया कि ब्लॉकचेन पैटर्न अकेले कुछ स्वीप किए गए पतों और vulnerable Coldcard firmware के बीच संबंध की पुष्टि नहीं करते, जिससे कुल राशि बढ़ते रहने पर निष्कर्ष अस्थायी बना रहता है।
एक बाद का Lookonchain द्वारा 4 अगस्त को दिया गया अपडेट, जिसमें Galaxy Research का हवाला दिया गया, ने अनुमान लगाया कि Coldcard से संबंधित नुकसान अधिक से अधिक 7,700 प्रभावित पतों पर 2,055 BTC, यानी लगभग $130 मिलियन तक पहुँच सकता है।
TRM Labs ने पाया कि बुनियादी ढांचे और संचालन का दुरुपयोग, जिसमें मुख्य रूप से निजी-कुंजी और सीड-वाक्य की चोरी शामिल है, 2026 के पहले छमाही के दौरान क्रिप्टो हैक्स में चोरी हुए धन का लगभग 76% हिस्सा था। ये ही विफलताएँ कुल घटनाओं का लगभग 15% थीं।
CertiK ने इसी अवधि के दौरान वॉलेट के सुरक्षा उल्लंघन को सबसे अधिक लागत वाली हमले की श्रेणी के रूप में अलग से गिना, जो 33 घटनाओं में $444 मिलियन से अधिक का नुकसान कर चुका है। हमलावरों ने उन क्रिप्टोग्राफी की ओर जाने के बजाय, कुंजियों के आसपास की प्रणालियों और प्रक्रियाओं का पीछा करके अधिक लाभ पाया है।
कोइनकाइट के संस्थापक रोडोल्फो नोवाक ने सार्वजनिक रूप से क्षमा मांगी, कहा कि कंपनी पूरी जिम्मेदारी लेती है, और पुलिस रिपोर्ट, बीमा दावे और ब्लॉकचेन जांच के साथ सहायता प्रदान की। 3 अगस्त तक, प्रतिक्षेपण सूचीबद्ध समाधानों में शामिल नहीं था।
एक एक्सचेंज जो ग्राहक की राशि खो देता है, कभी-कभी उसके लिए बनाए गए रिजर्व, बीमा या बैलेंस शीट का उपयोग कर सकता है। एक हार्डवेयर वॉलेट मेकर एक उत्पाद बेचता है और आमतौर पर बिटकॉइन की संरक्षण जिम्मेदारी उपयोगकर्ता के साथ ही छोड़ देता है, जिससे किसी भी दोष के लिए उपयोगकर्ता और निर्माता के बीच जिम्मेदारी का निर्णय अनुत्तरित रह जाता है।
बिटकॉइन सेल्फ-कस्टडी के लिए अगला क्या होगा
सभी चीजें अच्छी होने पर, स्थानांतरण किसी भी नए लहर के उभार से आगे निकल जाता है, और वॉलेट मेकर एंट्रॉपी प्रमाणीकरण, सीड-जनरेशन परीक्षण, और आपातकालीन कुंजी रोटेशन के लिए स्पष्टतर टूलिंग के साथ प्रतिक्रिया देते हैं।
पैसफ्रेज, बाहरी डाइस एंट्रॉपी, और उचित रूप से विविध मल्टिसिग उन उन्नत सुझावों से आगे बढ़कर डिफ़ॉल्ट मार्गदर्शन बन गए, और उद्योग इस घटना को उस क्षण के रूप में मानता है जब स्व-कस्टडी मानकों ने स्व-कस्टडी मार्केटिंग के साथ कदम रखा।
हालांकि, भविष्य में शोधकर्ता अन्य मॉडल या सेटअप रूटीन में अतिरिक्त कमजोर-बीज मार्ग खोज सकते हैं, और विश्वास उत्पादकों के उन्हें पैच करने से तेजी से कमजोर हो सकता है।
डर के कारण होने वाले स्थानांतरण अपने नुकसान पैदा करते हैं, जिनमें पते-पुनःउपयोग की गलतियाँ, जल्दबाजी में ट्रांसफ़र करना और सुरक्षित धन स्थानांतरित करने की कोशिश कर रहे उपयोगकर्ताओं को लक्षित करने वाले नए वॉलेट-समर्थन धोखेबाजी की लहर शामिल हैं।
| परिदृश्य | ट्रिगर | संभावित बाजार प्रतिक्रिया | बिटकॉइन स्व-नियंत्रण का क्या अर्थ है |
|---|---|---|---|
| बुल केस | नुकसान स्थिर हो जाते हैं और स्थानांतरण काम करते हैं | वॉलेट मेकर एंट्रॉपी टेस्ट, प्रमाणीकरण और स्पष्ट आपातकालीन रोटेशन टूल्स जोड़ते हैं | स्व-नियंत्रण, बीज अधिकार से लेकर बहुस्तरीय विफलता प्रतिरोध तक परिपक्व होता है |
| बियर केस | अधिक कमजोर-बीज मार्ग प्रकट होते हैं | उपयोगकर्ता आतंकित होकर स्थानांतरित हो जाते हैं, धोखेबाज भ्रम का फायदा उठाते हैं, हार्डवेयर वॉलेट में विश्वास गिर जाता है | “आपके कुंजियाँ नहीं” को “आपकी कुंजियाँ किसने बनाईं?” से बदल दिया जाता है। |
| उद्योग अनुकूलन | एंट्रॉपी, ऑडिट और मल्टिसिग विविधता के चारों ओर मानक विकसित हो रहे हैं | उन्नत अभ्यास मूल रूप से वॉलेट यूएक्स बन जाते हैं | स्व-नियंत्रण अधिक सुदृढ़ हो जाता है लेकिन कम सरल |
| जवाबदेही का अंतर बना रहता है | कोई स्पष्ट प्रतिक्षेप या दायित्व मानक रूप नहीं हैं | उपयोगकर्ता नियंत्रण बनाए रखते हैं लेकिन अधिक उत्पाद-दोष जोखिम उठाते हैं | हार्डवेयर-वॉलेट विश्वास को सीधे संग्रहण जोखिम विश्लेषण का हिस्सा बनाया जाता है |
अपनी कुंजियों को अपने पास रखने से एक्सचेंज की निकासी जमानत रोकने, बैलेंस को पुनः प्रयोग करने या ग्राहक की राशि के साथ दिवालियापन में गिरने की शक्ति समाप्त हो जाती है।
बिटकॉइन स्व-संग्रह में एक निर्भरता बनी रहती है: वह निर्माता जो यादृच्छिकता को एक कुंजी में बदलने वाले उपकरण के पीछे है।
एक एकल बीज, जो एक कंपनी के हार्डवेयर पर एक अद्वितीय क्षण में जन्मा, केवल तभी संप्रभुता के रूप में कार्य करता है जब उसके पीछे एक स्वतंत्र अनुमान खड़ा हो।
पोस्ट Coldcard क्राइसिस $130 मिलियन को छू गया – साबित करता है कि 'आपके कीज़ नहीं' अर्थहीन है अगर आप उन्हें जनरेट करने के लिए एक एकल डिवाइस पर भरोसा करते हैं पहले CryptoSlate पर दिखाई दी।



