मुख्य बिंदु
कोल्डकार्ड डेवलपर्स ने प्रभावित उपयोगकर्ताओं को तुरंत अपना बिटकॉइन स्थानांतरित करने के लिए कहा क्योंकि दुरुपयोग अभी भी जारी है और इससे स्वयं-संचालित वॉलेट से अधिकतम $114 मिलियन की राशि निकाल ली गई है। यह दुर्बलता फर्मवेयर 4.0.1 या उसके बाद के संस्करण पर सेटअप किए गए कुछ Mk3 उपकरणों और पुराने फर्मवेयर पर Mk4, Mk5 और Q उपकरणों को प्रभावित करती है। डाइस-रोल विकल्प का उपयोग करके बनाए गए वॉलेट सुरक्षित माने जाते हैं। गैलेक्सी रिसर्च के संशोधित आंकड़ों के अनुसार, 709 पतों से लगभग 449 BTC का चौथा स्वीप संभव है। कोल्डकार्ड ने कहा कि प्रभावित उपयोगकर्ताओं को अपने मॉडल के लिए सलाह का पालन करना चाहिए, उपकरण को अपग्रेड करना चाहिए, एक नया सीड जनरेट करना चाहिए, और ध्यान से धन स्थानांतरित करना चाहिए।
क्यों महत्वपूर्ण है: एक लाइव वॉलेट दुरुपयोग स्व-नियंत्रित उपकरणों में विश्वास को कमजोर कर सकता है और चोरी के जोखिम को कम करने के लिए उपयोगकर्ताओं को धन त्वरित रूप से स्थानांतरित करने के लिए मजबूर कर सकता है।
मार्केट सेंटीमेंट
बेयरिश, स्ट्रेस-ऑन, टेक-ड्रिवन।
कारण: दुरुपयोग से स्वयं-नियंत्रित वॉलेट से अधिकतम $114 मिलियन की राशि निकाल ली गई है, जिससे प्रभावित उपयोगकर्ताओं के लिए सीधा सुरक्षा चिंता उत्पन्न होती है।
समान पिछले मामले
जून 2023 में, अटॉमिक वॉलेट हैक से 5 मिलियन उपयोगकर्ताओं में से 0.1% से कम प्रभावित हुए, जबकि एलिप्टिक ने बाद में चोरी हुए फंड्स को $100 मिलियन से अधिक और एक्सचेंज के भीतर $1 मिलियन जमा किए जाने की रिपोर्ट की। (Decrypt) अंतर यह है कि अटॉमिक वॉलेट की घटना में एक नॉन-कस्टोडियल ऐप शामिल था, जबकि कोल्डकार्ड मामला विशिष्ट हार्डवेयर वॉलेट फर्मवेयर और बिटकॉइन सीड जनरेशन से जुड़ा हुआ है।
Ripple Effect
पहला चैनल स्व-नियंत्रण की आत्मविश्वास है, क्योंकि उपयोगकर्ता दुरुपयोग सक्रिय रहने के दौरान असुरक्षित उपकरणों से धन को नवनिर्मित वॉलेट में स्थानांतरित कर सकते हैं। यदि अतिरिक्त स्वीप्स जारी रहते हैं, तो हार्डवेयर-वॉलेट उपयोगकर्ता स्पष्ट फर्मवेयर-जोखिम अवगति और सीड-जनरेशन मार्गदर्शन की मांग कर सकते हैं। यदि स्थानांतरण निर्देश नए निकास को कम करते हैं, तो प्रभाव केवल प्रभावित Coldcard उपकरणों के बीच सीमित रह सकता है।
अवसर और जोखिम
अवसर: यदि कोई उपयोगकर्ता प्रभावित Coldcard मॉडल का मालिक है, तो मॉडल की सलाह के अनुसार कार्रवाई करने के बाद धन ले जाना एक सीधा जोखिम-कमी कार्रवाई है। यदि Coldcard पुष्टि करता है कि खतरा नियंत्रित है, तो अप्रभावित सेटअप में विश्वास स्थिर हो सकता है।
जोखिम: यदि मालिक अपनी मैनुअल स्थानांतरण में देरी करते हैं, तो सुरक्षाहीन वॉलेट अतिरिक्त नुकसान के लिए खुले रह सकते हैं। यदि उपयोगकर्ता सीड हैंडलिंग की पुष्टि किए बिना स्थानांतरण में जल्दबाजी करते हैं, तो संचालनात्मक गलतियाँ अतिरिक्त नुकसान का जोखिम पैदा कर सकती हैं।

