कोल्डकार्ड वॉलेट में बग के कारण $130 मिलियन बिटकॉइन की हानि

iconCryptoSlate
साझा करें
AI summary iconसारांश
बिटकॉइन समाचार रिपोर्ट करता है कि Coldcard हार्डवेयर वॉलेट में एक गंभीर दोष है, जो फर्मवेयर संस्करण 4.0.1 से 4.1.9 को प्रभावित करता है। यह दोष एक हार्डवेयर रैंडम-नंबर जनरेटर के बजाय निर्धारित फॉलबैक का उपयोग करके कमजोर सीड उत्पन्न करता है। इस मुद्दे से जुड़े $130 मिलियन से अधिक के बिटकॉइन नुकसान का आंकलन किया गया है। उपयोगकर्ताओं को नए सीड बनाने और धन स्थानांतरित करने की सलाह दी गई है। बिटकॉइन विश्लेषण दर्शाता है कि इस घटना से स्वयं-संग्रहण सेटअप में कुंजी उत्पन्न करने के लिए एकल डिवाइस पर निर्भरता के जोखिम स्पष्ट होते हैं।

ब्लॉक की बिटकॉइन इंजीनियरिंग और सुरक्षा टीम और स्वतंत्र बिटकॉइन कोर डेवलपर्स ने हाल के कोइंकाइट कोल्डकार्ड वॉलेट नुकसान को एक विशिष्ट फर्मवेयर दोष से जोड़ दिया है, जिसने किसी भी उपयोगकर्ता द्वारा सीड फ्रेज को छूने से पहले बिटकॉइन स्व-संग्रह में एक छिपी हुई कमजोरी को प्रकट कर दिया।

दोष के कारण उपकरण के यादृच्छिक संख्या उत्पादन को इसके STM32 हार्डवेयर स्रोत से MicroPython के निर्धारित Yasmarang बैकअप पर विचलित कर दिया गया।

4.0.1 से 4.1.9 तक के फर्मवेयर चलाने वाले Mk2 और Mk3 उपकरणों द्वारा उत्पन्न बीजों की क्रिप्टोग्राफिक यादृच्छिकता एक छोटे, खोजने योग्य सेट में समाप्त हो गई

Mk4, Q और Mk5 मॉडल कम गंभीर रूप से प्रभावित थे, जिन्होंने लगभग 72 बिट्स की एंट्रॉपी के साथ बीज उत्पन्न किए, जो डिज़ाइन द्वारा निर्दिष्ट 128 बिट्स से अभी भी काफी कम है।

कोल्डकार्ड के $89M वॉलेट बग ने FTX के बाद सबसे बड़ी बिटकॉइन आंदोलन को ट्रिगर किया और पूरी तरह से बाजार संकेतों को विकृत कर दिया
संबंधित पढ़ें

कोल्डकार्ड के $89M वॉलेट बग ने FTX के बाद सबसे बड़ी बिटकॉइन आंदोलन को ट्रिगर किया और पूरी तरह से बाजार संकेतों को विकृत कर दिया

77,000 से अधिक BTC पुराने वॉलेट से चले गए, क्योंकि उपयोगकर्ता धन को सुरक्षित करने के लिए तेजी से आगे बढ़ रहे थे, जिससे प्रमुख ऑन-चेन संकेतकों पर बेयरिश पढ़ाई जटिल हो गई।
2 अगस्त, 2026·Oluwapelumi Adejumo

कैसे कमजोर बीजों ने बिटकॉइन स्व-नियंत्रण को नुकसान पहुंचाया

एक उपयोगकर्ता बारह या चौबीस शब्द लिख सकता है, उन्हें सुरक्षित स्थान पर रख सकता है, कई वर्षों तक डिवाइस को ऑफलाइन रख सकता है, और फिर भी एक कुंजी रख सकता है जिसे एक हमलावर फॉलबैक जनरेटर के संकीर्ण आउटपुट स्थान को खोजकर पुनः बना सकता है

एक फर्मवेयर ठीक करने से केवल उन बीजों की सुरक्षा होती है जो उपयोगकर्ता अपडेट स्थापित करने के बाद डिवाइस द्वारा उत्पन्न किए जाते हैं, इसलिए दोषपूर्ण पथ द्वारा पहले ही उत्पन्न किए गए किसी भी बीज को पूरी तरह से बदलने की आवश्यकता होती है: कोइंकाइट की सलाह प्रभावित उपयोगकर्ताओं को पूरी तरह से एक नया बीज उत्पन्न करने और अपनी धनराशि स्थानांतरित करने के लिए निर्देशित करती है।

पुराने वाक्य को एक अलग निर्माता के वॉलेट में आयात करने से वही कमजोरी बनी रहती है। यह दोष बीज की उत्पत्ति से जुड़ा है, एक ऐसा गुण जो रिकवरी शब्दों के साथ ही यात्रा करता है।

संरक्षण की परतजो उपयोगकर्ताओं को लगा कि वे सुरक्षित कर रहे हैंकॉल्डकार्ड दोष ने क्या उजागर किया
सीड जनरेशनडिवाइस द्वारा सुरक्षित रूप से बनाए गए यादृच्छिक शब्दकुछ बीज जन्म से ही कमजोर थे
ऑफलाइन स्टोरेजरिकवरी फ्रेज को हमलावरों से दूर रखा गया हैसुरक्षित संग्रहण कम एंट्रॉपी को ठीक नहीं कर सकता
फर्मवेयर अपडेटउपकरण को पैच किया जा सकता हैमौजूदा कमजोर बीजों को ठीक नहीं किया जा सका
डिवाइस माइग्रेशनआपके सुरक्षित हार्डवेयर में फ्रेज आयात करेंदुर्बलता ने पुनर्प्राप्ति शब्दों का अनुसरण किया
उपयोगकर्ता व्यवहारफिशिंग, मैलवेयर, लीक से बचेंबिना उपयोगकर्ता की गलती के नुकसान हो सकता है

प्रभावित मालिकों के एक हिस्से के लिए, जिस क्षण डिवाइस ने कुंजी उत्पन्न की, डिपॉज़िट आने से महीनों या साल पहले, उसके बाद मालिक ने जितना ध्यान से परिणामी फ्रेज को स्टोर भी किया हो, खोज का स्थान स्थिर हो गया।

कोल्डकार्ड ने बिटकॉइन स्व-संग्रह के लिए सुरक्षा गाइड्स द्वारा सिफारिश किए गए फीचर्स पर अपनी प्रतिष्ठा बनाई: बिटकॉइन-केवल फर्मवेयर, एयर-गैप्ड साइनिंग, डुअल सिक्योर एलीमेंट्स, पब्लिश्ड सोर्स कोड और रिप्रोड्यूसिबल बिल्ड्स।

प्रकाशित फर्मवेयर को पुनः बनाकर इसे वितरित बाइनरी के साथ मिलान करने से सत्यापित होता है कि उपयोगकर्ता जिस कोड को चला रहे हैं, वह Coinkite द्वारा प्रकाशित कोड के समान है। यह मेल केवल वितरण की अखंडता के प्रति संकेत देता है, और मूल डिज़ाइन में दोष को पकड़ने के लिए स्रोत की अलग, गहरी ऑडिट की आवश्यकता होती है।

वह भेद्य पथ जो Coinkite ने 2021 से शुरू करके इस जुलाई के खुलासे तक फर्मवेयर में शिप किया, एक पांच साल की अवधि जिसके दौरान सोर्स कोड सार्वजनिक था और दोष का पता नहीं चला।

Coinkite के तकनीकी नोट्स के अनुसार, पूर्व समीक्षा ने पुष्टि की कि फर्मवेयर बाइनरी में कहीं सही हार्डवेयर रैंडम-नंबर जनरेटर मौजूद था, लेकिन यह पुष्टि नहीं की कि बीज-उत्पादन रूटीन ने इसे प्राप्त किया।

कोई फायदा नहीं? आपका बिटकॉइन हार्डवेयर वॉलेट संभवतः आपको लगने वाले से कम सुरक्षित है
संबंधित पढ़ें

कोई फायदा नहीं? आपका बिटकॉइन हार्डवेयर वॉलेट संभवतः आपको लगने वाले से कम सुरक्षित है

आपका एयर गैप, पिन और स्टील बैकअप उस बिटकॉइन वॉलेट को नहीं बचा सकते जिसकी सीड कमजोर पैदा हुई थी
3 अगस्त, 2026·लियम 'अकिबा' राइट

जिन मालिकों ने दूसरी मान्यता जोड़ी

ऐसे मालिक जिन्होंने एक मजबूत, अद्वितीय BIP-39 पासफ्रेज सेट की, अपने आप में बीज-पुनर्निर्माण हमले का सामना कर लिया, क्योंकि BIP-39 मनेमोनिक के साथ पासफ्रेज युक्त नमक का उपयोग करके वॉलेट बीज की गणना करता है।

अलग पासफ्रेज अलग वॉलेट बनाती है, भले ही आधारभूत शब्द समान हों।

वह पासफ्रेज डिवाइस के पिन से अलग है, जो केवल हार्डवेयर को अनलॉक करता है; पासफ्रेज स्वयं कुंजियों के निर्माण में भाग लेती है, और कोइनकाइट अभी भी इन उपयोगकर्ताओं के लिए स्थानांतरण की सिफारिश करता है।

जिन उपयोगकर्ताओं ने कम से कम 50 निष्पक्ष, स्वतंत्र, निजी पासा रोल के साथ अपना सीड बनाया है, वे दूसरे समूह का हिस्सा हैं, जिन्हें Coinkite इस विशिष्ट दोष से बाहर रखता है, क्योंकि बाहरी एंट्रॉपी जोड़ने से डिवाइस का दोषपूर्ण जनरेटर एकमात्र इनपुट नहीं रह गया।

एंड्रयू मैनूकास, जेकेपो बैंक के मुख्य सूचना सुरक्षा अधिकारी, ने क्रिप्टोस्लेट को एक नोट में पैटर्न को इस प्रकार समझाया:

इस घटना का पाठ यह नहीं है कि हार्डवेयर वॉलेट खराब हैं; बल्कि यह है कि केंद्रीकरण खराब है। जब आपके बिटकॉइन की सुरक्षा एक ही उपकरण पर, एक ही अद्वितीय क्षण में बनाए गए एकल रहस्य पर सीमित हो जाती है, तो आप उस क्षण में निहित हर मान्यता को विरासत में प्राप्त कर लेते हैं।

उन्होंने कहा कि वर्षों से उद्योग के डेटा से यह बताया जा रहा है कि अब अधिकांश हानियाँ मुख्य प्रबंधन और संचालन विफलताओं से आ रही हैं।

मल्टिसिग के बारे में अक्सर दी जाने वाली आम सलाह एक मुद्दे को छोड़ देती है: एक 2-ऑफ-3 व्यवस्था एक एकल दुर्भावनापूर्ण कुंजी को धन ले जाने से रोकती है। तीन कुंजियाँ जो एक ही दोषपूर्ण कार्यान्वयन साझा करती हैं, एकल विफलता क्षेत्र में समाप्त हो जाती हैं।

कोल्डकार्ड की अपनी दस्तावेज़ीकरण एकल उपकरण को विभिन्न पासफ्रेज़ का उपयोग करके कई सहीकर्ताओं को उत्पन्न करने की अनुमति देती है, जिससे अलग-अलग कुंजियाँ बनती हैं जो अभी भी एकल आधारभूत कार्यान्वयन के प्रति ट्रेस की जा सकती हैं।

असली परीक्षण इस बात से बदल जाता है कि क्या वॉलेट मल्टिसिग का उपयोग करता है, और इसके बजाय यह कि प्रत्येक कुंजी किसने बनाई, यह कौन सा लागूकरण है, और किस यादृच्छिकता स्रोत के साथ।

सेटअपइसने क्या जोड़ाइस घटना में यह क्यों मायने रखता थाशेष अपवाद
केवल उपकरण-उत्पन्न बीजकोई दूसरा अनुमान नहींसुरक्षा काफी हद तक कोल्डकार्ड के RNG पथ पर निर्भर करती थीयदि बीज भविष्यवाणीयोग्य था तो पूर्णतः उजागर
मजबूत BIP-39 पासफ्रेजस्वतंत्र गुप्तकेवल कमजोर मैमोनिक पर्याप्त नहीं थाकमजोर पासफ्रेजेस अभी भी अनुमान लगाए जा सकते हैं
50+ निजी डाइस रोलबाह्य एंट्रॉपीडिवाइस RNG केवल यादृच्छिकता का स्रोत नहीं थाउपयोगकर्ता को रोल्स सही तरीके से जेनरेट करने चाहिए
विविध मल्टिसिगस्वतंत्र हस्ताक्षर कुंजियाँएक कमजोर कुंजी खर्च की न्यूनतम सीमा को पूरा नहीं कर सकतीकुंजियाँ स्वतंत्र स्रोतों से आनी चाहिए
समान उपकरण पर बहुस्वीकृतिअधिक कुंजियाँ, समान कार्यान्वयनबिना वास्तविक स्वतंत्रता के अधिक सुरक्षित लग सकता हैशेयर्ड फेलियर डोमेन बना रहता है

लेजर का दर्पण प्रतिबिंब

Ledger's वैकल्पिक Recover सेवा डिवाइस के Secure Element को वॉलेट की एंट्रॉपी को डुप्लिकेट और एन्क्रिप्ट करने, परिणाम को तीन एन्क्रिप्टेड टुकड़ों में विभाजित करने और उन्हें अलग-अलग बैकअप प्रदाताओं को भेजने के लिए अनुमति देती है, जिस प्रक्रिया के लिए एक सब्सक्रिप्शन और डिवाइस पर भौतिक स्वीकृति दोनों की आवश्यकता होती है।

लेजर का सीमा समस्या का संस्करण निर्धारित शर्तों के अधीन, उपयोगकर्ता द्वारा प्रत्येक बार स्वीकृत किए जाने वाले गुप्त सामग्री को उपकरण के बाहर ले जाने को शामिल करता है।

कोइनकाइट की समस्या और भी ऊपर स्थित थी: फर्मवेयर ने उस रहस्य को तोड़ दिया था, जब तक डिवाइस की सीमा कभी प्रभावी नहीं हुई। दोनों मामलों में, निर्माता के सॉफ्टवेयर ने बिटकॉइन स्व-संग्रह की वास्तविक सुरक्षा सीमा तय कर दी, चाहे हार्डवेयर के लिए किसी भी मार्केटिंग भाषा का उपयोग किया गया हो।

प्रारंभिक स्वीप्स ने लगभग 500 वॉलेट्स से लगभग 594 BTC निकाल लिए। ऑन-चेन शोधकर्ताओं ने अब तक कम से कम तीन संदिग्ध लहरों को इस दोष से जोड़ दिया है, जिनमें 4,500 से अधिक पतों पर लगभग 1,367 BTC शामिल हैं, जिसका मूल्य उस समय लगभग 89 मिलियन डॉलर था

3 अगस्त को फैल रही रिपोर्ट्स एक संभावित चौथी लहर का वर्णन करती हैं, जो कुल राशि को $114 मिलियन की ओर धकेल सकती है। Galaxy Digital's एलेक्स थॉर्न ने सावधान किया कि ब्लॉकचेन पैटर्न अकेले कुछ स्वीप किए गए पतों और vulnerable Coldcard firmware के बीच संबंध की पुष्टि नहीं करते, जिससे कुल राशि बढ़ते रहने पर निष्कर्ष अस्थायी बना रहता है।

एक बाद का Lookonchain द्वारा 4 अगस्त को दिया गया अपडेट, जिसमें Galaxy Research का हवाला दिया गया, ने अनुमान लगाया कि Coldcard से संबंधित नुकसान अधिक से अधिक 7,700 प्रभावित पतों पर 2,055 BTC, यानी लगभग $130 मिलियन तक पहुँच सकता है।

TRM Labs ने पाया कि बुनियादी ढांचे और संचालन का दुरुपयोग, जिसमें मुख्य रूप से निजी-कुंजी और सीड-वाक्य की चोरी शामिल है, 2026 के पहले छमाही के दौरान क्रिप्टो हैक्स में चोरी हुए धन का लगभग 76% हिस्सा था। ये ही विफलताएँ कुल घटनाओं का लगभग 15% थीं।

CertiK ने इसी अवधि के दौरान वॉलेट के सुरक्षा उल्लंघन को सबसे अधिक लागत वाली हमले की श्रेणी के रूप में अलग से गिना, जो 33 घटनाओं में $444 मिलियन से अधिक का नुकसान कर चुका है। हमलावरों ने उन क्रिप्टोग्राफी की ओर जाने के बजाय, कुंजियों के आसपास की प्रणालियों और प्रक्रियाओं का पीछा करके अधिक लाभ पाया है।

कोइनकाइट के संस्थापक रोडोल्फो नोवाक ने सार्वजनिक रूप से क्षमा मांगी, कहा कि कंपनी पूरी जिम्मेदारी लेती है, और पुलिस रिपोर्ट, बीमा दावे और ब्लॉकचेन जांच के साथ सहायता प्रदान की। 3 अगस्त तक, प्रतिक्षेपण सूचीबद्ध समाधानों में शामिल नहीं था।

एक एक्सचेंज जो ग्राहक की राशि खो देता है, कभी-कभी उसके लिए बनाए गए रिजर्व, बीमा या बैलेंस शीट का उपयोग कर सकता है। एक हार्डवेयर वॉलेट मेकर एक उत्पाद बेचता है और आमतौर पर बिटकॉइन की संरक्षण जिम्मेदारी उपयोगकर्ता के साथ ही छोड़ देता है, जिससे किसी भी दोष के लिए उपयोगकर्ता और निर्माता के बीच जिम्मेदारी का निर्णय अनुत्तरित रह जाता है।

बिटकॉइन सेल्फ-कस्टडी के लिए अगला क्या होगा

सभी चीजें अच्छी होने पर, स्थानांतरण किसी भी नए लहर के उभार से आगे निकल जाता है, और वॉलेट मेकर एंट्रॉपी प्रमाणीकरण, सीड-जनरेशन परीक्षण, और आपातकालीन कुंजी रोटेशन के लिए स्पष्टतर टूलिंग के साथ प्रतिक्रिया देते हैं।

पैसफ्रेज, बाहरी डाइस एंट्रॉपी, और उचित रूप से विविध मल्टिसिग उन उन्नत सुझावों से आगे बढ़कर डिफ़ॉल्ट मार्गदर्शन बन गए, और उद्योग इस घटना को उस क्षण के रूप में मानता है जब स्व-कस्टडी मानकों ने स्व-कस्टडी मार्केटिंग के साथ कदम रखा।

हालांकि, भविष्य में शोधकर्ता अन्य मॉडल या सेटअप रूटीन में अतिरिक्त कमजोर-बीज मार्ग खोज सकते हैं, और विश्वास उत्पादकों के उन्हें पैच करने से तेजी से कमजोर हो सकता है।

डर के कारण होने वाले स्थानांतरण अपने नुकसान पैदा करते हैं, जिनमें पते-पुनःउपयोग की गलतियाँ, जल्दबाजी में ट्रांसफ़र करना और सुरक्षित धन स्थानांतरित करने की कोशिश कर रहे उपयोगकर्ताओं को लक्षित करने वाले नए वॉलेट-समर्थन धोखेबाजी की लहर शामिल हैं।

परिदृश्यट्रिगरसंभावित बाजार प्रतिक्रियाबिटकॉइन स्व-नियंत्रण का क्या अर्थ है
बुल केसनुकसान स्थिर हो जाते हैं और स्थानांतरण काम करते हैंवॉलेट मेकर एंट्रॉपी टेस्ट, प्रमाणीकरण और स्पष्ट आपातकालीन रोटेशन टूल्स जोड़ते हैंस्व-नियंत्रण, बीज अधिकार से लेकर बहुस्तरीय विफलता प्रतिरोध तक परिपक्व होता है
बियर केसअधिक कमजोर-बीज मार्ग प्रकट होते हैंउपयोगकर्ता आतंकित होकर स्थानांतरित हो जाते हैं, धोखेबाज भ्रम का फायदा उठाते हैं, हार्डवेयर वॉलेट में विश्वास गिर जाता है“आपके कुंजियाँ नहीं” को “आपकी कुंजियाँ किसने बनाईं?” से बदल दिया जाता है।
उद्योग अनुकूलनएंट्रॉपी, ऑडिट और मल्टिसिग विविधता के चारों ओर मानक विकसित हो रहे हैंउन्नत अभ्यास मूल रूप से वॉलेट यूएक्स बन जाते हैंस्व-नियंत्रण अधिक सुदृढ़ हो जाता है लेकिन कम सरल
जवाबदेही का अंतर बना रहता हैकोई स्पष्ट प्रतिक्षेप या दायित्व मानक रूप नहीं हैंउपयोगकर्ता नियंत्रण बनाए रखते हैं लेकिन अधिक उत्पाद-दोष जोखिम उठाते हैंहार्डवेयर-वॉलेट विश्वास को सीधे संग्रहण जोखिम विश्लेषण का हिस्सा बनाया जाता है

अपनी कुंजियों को अपने पास रखने से एक्सचेंज की निकासी जमानत रोकने, बैलेंस को पुनः प्रयोग करने या ग्राहक की राशि के साथ दिवालियापन में गिरने की शक्ति समाप्त हो जाती है।

बिटकॉइन स्व-संग्रह में एक निर्भरता बनी रहती है: वह निर्माता जो यादृच्छिकता को एक कुंजी में बदलने वाले उपकरण के पीछे है।

एक एकल बीज, जो एक कंपनी के हार्डवेयर पर एक अद्वितीय क्षण में जन्मा, केवल तभी संप्रभुता के रूप में कार्य करता है जब उसके पीछे एक स्वतंत्र अनुमान खड़ा हो।

पोस्ट Coldcard क्राइसिस $130 मिलियन को छू गया – साबित करता है कि 'आपके कीज़ नहीं' अर्थहीन है अगर आप उन्हें जनरेट करने के लिए एक एकल डिवाइस पर भरोसा करते हैं पहले CryptoSlate पर दिखाई दी।

डिस्क्लेमर: इस पेज पर दी गई जानकारी थर्ड पार्टीज़ से प्राप्त की गई हो सकती है और यह जरूरी नहीं कि KuCoin के विचारों या राय को दर्शाती हो। यह सामग्री केवल सामान्य सूचनात्मक उद्देश्यों के लिए प्रदान की गई है, किसी भी प्रकार के प्रस्तुतीकरण या वारंटी के बिना, न ही इसे वित्तीय या निवेश सलाह के रूप में माना जाएगा। KuCoin किसी भी त्रुटि या चूक के लिए या इस जानकारी के इस्तेमाल से होने वाले किसी भी नतीजे के लिए उत्तरदायी नहीं होगा। डिजिटल संपत्तियों में निवेश जोखिम भरा हो सकता है। कृपया अपनी वित्तीय परिस्थितियों के आधार पर किसी प्रोडक्ट के जोखिमों और अपनी जोखिम सहनशीलता का सावधानीपूर्वक मूल्यांकन करें। अधिक जानकारी के लिए, कृपया हमारे उपयोग के नियम और जोखिम प्रकटीकरण देखें।