कोल्डकार्ड वॉलेट के डेवलपर्स उपयोगकर्ताओं को अपना बिटकॉइन तुरंत स्थानांतरित करने के लिए कह रहे हैं, और मंगलवार को पुष्टि की कि यह दुरुपयोग — जिसने स्वयं-संरक्षित वॉलेट से अधिकतम $114 मिलियन की राशि निकाल ली है — अभी भी जारी है।
कृपया इसे तत्काल मानें। अपनी राशि स्थानांतरित करें," कंपनी ने लिखा, और यह भी जोड़ा कि खतरा सक्रिय है और उपयोगकर्ताओं से ऐसे होल्डर्स को चेतावनी देने का अनुरोध किया गया है जो "कम ऑनलाइन" हैं और संभवतः चेतावनी नहीं देखी होगी। ये वॉलेट सबसे अधिक संवेदनशील हैं, क्योंकि सुधार को हाथ से किया जाना है।
कृपया इसे तत्काल मानें। अपनी राशि स्थानांतरित करें। अपने मॉडल के लिए सलाह का पालन करें, अपना उपकरण अपग्रेड करें, एक नया सीड बनाएं, और अपनी राशि को सावधानी से स्थानांतरित करें।
जानकारी फैलाएं, खासकर उन लोगों तक जो कम ऑनलाइन हैं और इस अपडेट को नहीं देख सकते।
खतरा अभी भी जारी है। https://t.co/cbJxJles8x
चेतावनी आपातकालीन नहीं है। CoinDesk ने सोमवार को रिपोर्ट किया कि एक संभावित चौथी लहर ने दिनभर में Galaxy Research के संशोधित गिनती के अनुसार 709 पतों से लगभग 449 BTC ले लिया और समग्र नुकसान को लगभग 89 मिलियन डॉलर से बढ़ाकर 114 मिलियन डॉलर तक पहुँचा दिया।
दोष 2021 से निष्क्रिय रहे फर्मवेयर से जुड़ा है, जैसा कि CoinDesk ने शुक्रवार को लिखा, जिसका अर्थ है कि एक ऐसी स्थिति जहां एकल कुंजी धन पर नियंत्रण रखती है और कोई दूसरी स्वीकृति की आवश्यकता नहीं होती, तब तक जोखिम में रहती है जब तक कि इसके धारक द्वारा कोई कार्रवाई नहीं की जाती।
इसलिए, जोखिम केवल विशिष्ट उपकरणों और फर्मवेयर तक सीमित है। Mk3, जो कि Coldcard का 2019 मॉडल है, के मालिकों को अगर वॉलेट को फर्मवेयर 4.0.1 या बाद के संस्करण पर सेटअप किया गया है, तो अभी अपनी राशि स्थानांतरित कर देनी चाहिए।
Coinkite ने कहा है कि अपवाद उन लोगों के लिए है जिन्होंने डिवाइस के डाइस विकल्प का उपयोग किया है, जहाँ एक उपयोगकर्ता कम से कम 50 बार भौतिक रूप से पासा फेंकता है और परिणाम टाइप करता है, और वॉलेट अपनी कुंजी उन संख्याओं से बनाता है, बजाय अपनी खुद की बनाने के। उन वॉलेट्स ने कभी खराब कोड को स्पर्श नहीं किया है और वे सुरक्षित हैं। मॉडल Mk4, Mk5 और Q के उपयोगकर्ता, जिनका फर्मवेयर 5.6.0 या 1.5.0Q से कम है, को अपडेट करना चाहिए, एक नया वॉलेट बनाना चाहिए और फिर अपनी कॉइन्स स्थानांतरित करनी चाहिए।
एक सीड एक वॉलेट के सिक्कों को नियंत्रित करने वाली मास्टर कुंजी होती है, इसलिए जो सीड बहुत कम यादृच्छिकता के साथ उत्पन्न किया गया हो, उसे हमलावर द्वारा अनुमान लगाया और पुनः उत्पन्न किया जा सकता है, जिससे वह डिवाइस को कभी स्पर्श किए बिना ही वॉलेट को खाली कर सकता है।
"प्रत्येक वॉलेट अंततः उच्च गुणवत्ता वाली एंट्रॉपी से उत्पन्न एक मूल रहस्य पर निर्भर करता है," बूज़न ने एक ईमेल में कॉइनडेस्क को कहा, और जोड़ा कि उस एंट्रॉपी का उत्पादन "सुरक्षित हार्डवेयर में स्थिर होना चाहिए, एक ऐसी आर्किटेक्चर के साथ जो अवांछित रूप से अविश्वसनीय सॉफ्टवेयर-आधारित स्रोत में अपग्रेड न हो सके।"
उन्होंने कहा कि विकल्प और भी खराब हैं, गैर-सुरक्षित हार्डवेयर पर सॉफ्टवेयर वॉलेट को और अधिक जोखिम भरा बताया और केंद्रीकृत एक्सचेंज को धन सौंपने को "स्वामित्व नहीं, बल्कि एक IOU" कहा।
मंगलवार को प्रारंभिक अमेरिकी घंटों में बिटकॉइन $63,800 के पास व्यापार किया गया, कॉइनडेस्क डेटा के अनुसार, वॉलेट चेतावनी के बाद इसमें कोई बड़ा बदलाव नहीं हुआ।

