तत्काल सुरक्षा सलाह — यदि आपने नवीनतम फर्मवेयर हॉटफिक्स से पहले कोल्डकार्ड Mk3, Mk4, Mk5 या Q डिवाइस पर एक सीड बनाया था, तो आपकी धनराशि के लिए खतरा हो सकता है। पूरा लेख पढ़ें और तुरंत माइग्रेशन के चरणों का पालन करें।
क्या हुआ — $38M ऑन-चेन स्वीप
Lookonchain ने रिपोर्ट किया कि लगभग 500 वॉलेट्स से लगभग 594.48 BTC — जो कि $38 मिलियन से अधिक के बराबर है — एक संकलन पते bc1qnk… पर एक संकीर्ण समय सीमा में कुछ ही ब्लॉक्स में स्थानांतरित किया गया।
ड्रेन किए गए वॉलेट की विशेषताएँ महत्वपूर्ण हैं:
- अधिकांशतः सिंगल-सिग्नेचर वॉलेट — कोई मल्टीसिग सुरक्षा नहीं
- कई वॉलेट कई वर्षों से निष्क्रिय थे — जिससे लगता है कि स्वीप पहले से मौजूद कमजोर बीजों को लक्षित कर रहा था, न कि हाल ही में सक्रिय वॉलेट
- ट्रांसफ़र एक समन्वित, लगभग समान समय पर पैटर्न में हुए — जो ऑटोमेटेड स्वीपिंग के साथ संगत हैं जिन्हें एक कम खोज स्थान के भीतर सूचीबद्ध या निकाला जा सकता है
हालांकि कोइनकाइट ने आधिकारिक रूप से इस विशिष्ट स्वीप का कारण एंट्रॉपी दोष को नहीं माना है, लेकिन समय का संयोजन — सलाह और ऑन-चेन स्वीप का निकटता से प्रकट होना — और वॉलेट की विशेषताओं के कारण सुरक्षा शोधकर्ताओं ने कम-एंट्रॉपी सीड जनरेशन वल्नरेबिलिटी को सबसे संभावित तकनीकी स्पष्टीकरण के रूप में प्रमुखता से पहचाना है।

तकनीकी खामी — कोल्डकार्ड एंट्रॉपी के साथ क्या गलत हो गया
Coinkite तकनीकी पृष्ठभूमि — blog.coinkite.com/entropy-technical-backgrounder/
कोइनकाइट की तकनीकी सलाहकार रिपोर्ट में एक जटिल बग श्रृंखला का उल्लेख है जिसने प्रभावित फर्मवेयर संस्करणों के भर में हार्डवेयर के ट्रू रैंडम नंबर जनरेटर (TRNG) को बीज उत्पादन में यादृच्छिकता प्रदान करने से रोक दिया।
मूल विफलता:
सीड जनरेशन — बिटकॉइन वॉलेट के क्रिप्टोग्राफिक आधार के निर्माण की प्रक्रिया — निर्धारित हार्डवेयर RNG के बजाय MicroPython से एक सॉफ्टवेयर-आधारित प्सीडो-रैंडम नंबर जनरेटर (PRNG) पर गलती से निर्भर थी। मूल कारण एक बिल्ड कॉन्फ़िगरेशन और प्रीप्रोसेसर चेक था जिसने हार्डवेयर RNG पथ को लागू नहीं किया — जिसका अर्थ है कि सॉफ्टवेयर फॉलबैक का उपयोग शांति से किया गया, बिना किसी दृश्य संकेत के कि हार्डवेयर एंट्रॉपी स्रोत अपने उद्देश्य के अनुसार योगदान नहीं दे रहा था।
सुरक्षा पर व्यावहारिक प्रभाव:
| उपकरण | प्रभावी सुरक्षा | इरादा किया गया सुरक्षा |
|---|---|---|
| Mk3 | लगभग 40 बिट | 128 बिट |
| Mk4, Mk5, Q | लगभग 72 बिट (सुरक्षित तत्वों से आंशिक सुधार) | 128 बिट |
40 बिट का अर्थ है कि संभावित बीजों की प्रभावी संख्या लगभग 1 ट्रिलियन थी — दैनिक मानकों के अनुसार एक विशाल संख्या, लेकिन आधुनिक कंप्यूटिंग हार्डवेयर का उपयोग करने वाले अच्छी तरह से संसाधित हमलावरों के लिए पहुँच में। 72 बिट काफी अधिक सुरक्षित है, लेकिन अभी भी 128-बिट मानक के काफी नीचे है, जो भविष्य की तकनीक के साथ ब्रूट-फोर्स हमलों को गणनात्मक रूप से असंभव बना देता है।
40 या 72 बिट और 128 बिट के बीच का अंतर एक छोटा तकनीकी विवरण नहीं है — यह एक ऐसे सीड के बीच का अंतर है जो व्यावहारिक रूप से अटूट है और एक ऐसे सीड के बीच जिसे पर्याप्त संसाधनों वाला एक उन्नत प्रतिद्वंद्वी एक उचित समय सीमा के भीतर सूचीबद्ध कर सकता है।
कौन से उपकरण और फर्मवेयर प्रभावित हैं
Coinkite सलाह — blog.coinkite.com/coldcard-mk3-seed-generation-warning/
Mk3 डिवाइस — उच्च जोखिम:
फर्मवेयर 4.0.1 (मार्च 2021 में जारी) से अंतिम समर्थित संस्करण 5.0.3 तक उत्पन्न बीजों को जोखिम में माना जाता है। प्रभावित फर्मवेयर वाले Mk3 उपकरणों में लगभग 40-बिट प्रभावी एंट्रॉपी थी — प्रभावित उपकरण श्रेणी में सबसे गंभीर उजागरता।
Mk4, Mk5 और Q उपकरण — बढ़ी हुई जोखिम:
नवीनतम हॉटफिक्स से पहले किसी भी फर्मवेयर पर उत्पन्न बीजों में लगभग 72 बिट की कम एंट्रॉपी थी — जो Mk3 की तुलना में महत्वपूर्ण रूप से बेहतर थी, लेकिन अभी भी 128-बिट सुरक्षा मानक के नीचे।
अप्रभावित उपकरण:
TAPSIGNER, OPENDIME और SATSCARD प्रभावित नहीं हैं — इनका अलग कोडबेस है और ये इस विशिष्ट दुर्बलता के अधीन नहीं हैं।
कम जोखिम वाले उपयोगकर्ता:
उन उपयोगकर्ताओं को जिन्होंने सीड जनरेशन के दौरान कम से कम 50 स्वतंत्र, निजी डाइस रोल्स जोड़े — जो एक बाहरी एंट्रॉपी जोड़ते हैं जिसे डिवाइस कम नहीं कर सकता — या जो एक मजबूत, अनूठा BIP-39 पासफ्रेज़ का उपयोग करते हैं, उनका जोखिम काफी कम होता है। पासफ्रेज़ को डिवाइस की आंतरिक एंट्रॉपी से अलग प्रोसेस किया जाता है और यह सुरक्षा प्रदान करता है, भले ही डिवाइस का अपना RNG संक्रमित हो गया हो।
आपको क्या करना होगा — कदम दर कदम स्थानांतरण मार्गदर्शिका
Coinkite का मार्गदर्शन स्पष्ट है: फर्मवेयर अपडेट करने से मौजूदा सीड्स को ठीक नहीं किया जा सकता। सीड पहले ही अपर्याप्त एंट्रॉपी के साथ जनरेट किया गया था — कोई भी फर्मवेयर अपडेट इसे बनाने के लिए उपयोग की गई रैंडमनेस (या उसकी कमी) को नहीं बदलता। एकमात्र समाधान पूरी तरह से नया सीड जनरेट करना और फंड्स को स्थानांतरित करना है।
चरण 1 — मौजूदा बीजों को संभावित रूप से दुरुपयोग के योग्य मानें
यदि आपका सीड किसी प्रभावित डिवाइस और फर्मवेयर संयोजन पर 50+ डाइस रोल्स के बिना और मजबूत पासफ्रेज के बिना जनरेट किया गया था — मान लें कि यह असुरक्षित हो सकता है। अधिक जानकारी का इंतजार करते हुए कार्रवाई में देरी न करें।
चरण 2 — तुरंत स्थिर फर्मवेयर में अपडेट करें
- Mk4 और Mk5: फर्मवेयर 5.6.0 या बाद का अपडेट करें
- Q मॉडल: फर्मवेयर 1.5.0Q या उसके बाद का अपडेट करें
- Mk3: कोई ठीक करने का उपाय उपलब्ध नहीं है — नीचे अस्थायी उपाय देखें
चरण 3 — अपडेटेड फर्मवेयर पर पूरी तरह से नया सीड जेनरेट करें
अपडेटेड डिवाइस पर, एक नया सीड जनरेट करें — अपना मौजूदा सीड फ्रेज रिस्टोर न करें। नया सीड सही हार्डवेयर एंट्रॉपी के साथ जनरेट किया जाएगा और इस पर दोष का कोई प्रभाव नहीं पड़ेगा।
अतिरिक्त सुरक्षा के लिए: नए सीड के उत्पादन के दौरान, डिवाइस की हार्डवेयर एंट्रॉपी को पूरक करने के लिए कम से कम 50 स्वतंत्र डाइस रोल्स जोड़ें। नया सीड एक मजबूत, अनूठे BIP-39 पासफ्रेज के साथ मिलाएं और इसे सीड बैकअप से अलग रखें।
चरण 4 — नए सीड और पासफ्रेज का सही ढंग से बैकअप लें
नया सीड फ्रेज कागज पर लिखें और इसे सुरक्षित रूप से संग्रहित करें। यदि आप BIP-39 पासफ्रेज का उपयोग करते हैं — तो इसे सीड फ्रेज से अलग रखें। वॉलेट तक पहुँचने के लिए दोनों की आवश्यकता होती है, और किसी एक को खोने का मतलब है पहुँच खोना।
चरण 5 — वॉलेट की पुष्टि करें
वॉलेट फिंगरप्रिंट की जांच करें और किसी भी धनराशि भेजने से पहले कम से कम एक प्राप्ति पता की पुष्टि करें ताकि यह सुनिश्चित हो सके कि नया वॉलेट सही ढंग से सेटअप किया गया है।
चरण 6 — पहले एक छोटा परीक्षण लेनदेन भेजें
पूरी रकम स्थानांतरित करने से पहले, पुराने वॉलेट से नए वॉलेट में एक छोटी परीक्षण रकम भेजें और पुष्टि करें कि वह सही ढंग से पहुँचती है। केवल तभी पूरे स्थानांतरण को आगे बढ़ाएँ।
चरण 7 — सभी शेष धनराशि स्थानांतरित करें
पुराने (संभावित रूप से दुरुपयोग हुए) वॉलेट से सभी धनराशि को नए वॉलेट में ट्रांसफ़र करें। माइग्रेशन के बाद पुराने सीड का उपयोग न करें।
Mk3 अंतरिम उपाय:
यदि Mk3 आपका एकमात्र उपलब्ध उपकरण है और आप तुरंत Mk4/Mk5/Q तक पहुँच नहीं पा रहे हैं, तो अपने मौजूदा वॉलेट में एक मजबूत, अनूठा BIP-39 पासफ्रेज जोड़कर अस्थायी रूप से जोखिम को कम किया जा सकता है। यह स्थायी समाधान नहीं है — जितनी जल्दी संभव हो, एक प्रभावित नहीं होने वाले उपकरण पर उचित स्थानांतरण की योजना बनाएँ।

क्यों एंट्रॉपी महत्वपूर्ण है — गैर-तकनीकी व्याख्या
टेक्निकल विवरणों से अपरिचित उपयोगकर्ताओं के लिए: एक हार्डवेयर वॉलेट की सुरक्षा केवल उस यादृच्छिकता पर निर्भर करती है जिसका उपयोग इसके सीड को बनाने के लिए किया जाता है। सीड वह मास्टर कुंजी है जिससे आपके सभी बिटकॉइन पते निकाले जाते हैं।
यदि वह बीज अपर्याप्त यादृच्छिकता के साथ उत्पन्न किया गया था—जैसा कि यह दोष कारण बना—इसका मतलब है कि संभावित बीजों का ब्रह्मांड जिसे आपका उपकरण उत्पन्न कर सकता था, उद्देश्य से काफी छोटा था। 2¹²⁸ संभावित बीजों में से एक (अवलोकनीय ब्रह्मांड में परमाणुओं से अधिक संख्या) के बजाय, आपका बीज लगभग 2⁴⁰ या 2⁷² संभावित बीजों में से एक था—एक अत्यंत छोटा समूह जिसे एक उन्नत प्रतिद्वंद्वी, जिसके पास पर्याप्त गणना संसाधन हों, खोज सकता है।
इसलिए यह दोष गंभीर है, भले ही डिवाइस को अन्यथा अत्यधिक सुरक्षित माना जाता था। कोल्डकार्ड हार्डवेयर की भौतिक एयर-गैप और अनधिकृत हस्तक्षेप के प्रति प्रतिरोधी प्रकृति अपरिवर्तित रहती हैं — लेकिन यदि सीड को कम यादृच्छिकता वाले स्रोत से उत्पन्न किया गया था, तो उन भौतिक सुरक्षा गुणों से कमजोर क्रिप्टोग्राफिक आधार को पूरा नहीं किया जा सकता।
आधिकारिक स्रोत
- Coinkite Mk3 चेतावनी:https://blog.coinkite.com/coldcard-mk3-seed-generation-warning/
- तकनीकी पृष्ठभूमि:https://blog.coinkite.com/entropy-technical-backgrounder/
हमेशा आधिकारिक Coinkite चैनलों के माध्यम से जानकारी की पुष्टि करें — अनौपचारिक स्रोतों, Coinkite समर्थन होने का दावा करने वाले सोशल मीडिया खातों, या धन वापस प्राप्त करने या स्थानांतरित करने में मदद करने के लिए आयोजित किए गए किसी भी तीसरे पक्ष के निर्देशों का पालन न करें।
अंतिम निष्कर्ष
कोल्डकार्ड एंट्रॉपी दोष एक गंभीर, तकनीकी रूप से जटिल वल्नरेबिलिटी है जिसने — उपलब्ध ऑन-चेन साक्ष्य के आधार पर — प्रभावित वॉलेट से लगभग $38.2 मिलियन बिटकॉइन की चोरी कर ली है। तकनीकी मूल कारण एक फर्मवेयर बग है जिसने अदृश्य रूप से हार्डवेयर रैंडम नंबर जनरेटर के बजाय सॉफ्टवेयर रैंडम नंबर जनरेटर का उपयोग किया, जिससे इच्छित 128 बिट के बजाय 40 या 72 बिट की प्रभावी सुरक्षा के साथ सीड्स उत्पन्न हुए।
अगर आपके पास एक कोल्डकार्ड डिवाइस है और आपने प्रभावित फर्मवेयर पर पासवर्ड के बिना या डाइस रोल्स के बिना अपना सीड जनरेट किया है — तो अभी आपकी धनराशि के लिए खतरा हो सकता है। आवश्यक कार्रवाई वैकल्पिक नहीं है और इसकी प्रतीक्षा नहीं की जा सकती: फर्मवेयर अपडेट करें, एक नया सीड जनरेट करें, और अपनी धनराशि स्थानांतरित करें।
अक्सर पूछे जाने वाले प्रश्न (FAQ)
कॉल्डकार्ड एंट्रॉपी दोष क्या है?
एक फर्मवेयर बग जिसके कारण कोल्डकार्ड उपकरणों ने बीज उत्पन्न करते समय हार्डवेयर ट्रू RNG के बजाय सॉफ्टवेयर प्सीडो-रैंडम नंबर जनरेटर (PRNG) का उपयोग किया — जिससे लगभग 40-बिट सुरक्षा (Mk3) या 72-बिट सुरक्षा (Mk4/Mk5/Q) के साथ बीज उत्पन्न हुए, जबकि इच्छित 128-बिट मानक था।
क्या मेरा कोल्डकार्ड प्रभावित है?
फर्मवेयर 4.0.1 से 5.0.3 वाले Mk3 डिवाइस उच्च जोखिम में हैं। नवीनतम हॉटफिक्स से पहले के फर्मवेयर वाले Mk4, Mk5 और Q डिवाइस भी प्रभावित हैं। TAPSIGNER, OPENDIME और SATSCARD प्रभावित नहीं हैं।
फर्मवेयर अपडेट करने से क्या मेरा मौजूदा सीड ठीक हो जाएगा?
नहीं — फर्मवेयर अपडेट्स मौजूदा सीड्स को ठीक नहीं करते। आपको अपडेटेड फर्मवेयर पर पूरी तरह से नया सीड जनरेट करना होगा और सभी धनराशि को नए वॉलेट में स्थानांतरित करना होगा।
मुझे किस फर्मवेयर में अपडेट करना चाहिए?
Mk4 और Mk5: फर्मवेयर 5.6.0 या बाद का। Q मॉडल: फर्मवेयर 1.5.0Q या बाद का। Mk3 के लिए कोई उपलब्ध ठीक करने का उपाय नहीं है — एक मजबूत BIP-39 पासफ्रेज का उपयोग करें, जब तक कि आप एक प्रभावित नहीं होने वाले उपकरण पर स्थानांतरण की योजना बना लें।

