हार्डवेयर वॉलेट को वॉल्ट होना चाहिए, न कि कमजोरी। लेकिन Coldcard Mk3 डिवाइस में एक नवीनतः पाई गई फर्मवेयर दोष के कारण यह मान्यता उलट गई है, जिसमें Galaxy Research ने पुष्टि की है कि तीन समन्वित हमलों के दौरान 4,585 प्रभावित पतों को लक्षित करते हुए 1,367.05 BTC, जो लगभग $88.6M के बराबर है, निकाल लिए गए।
चोरी का पैमाना चौंका देने वाला है। पहले के अनुमानों के अनुसार, लगभग 500 पतों से लगभग 594 BTC की हानि हुई थी। गैलेक्सी के ऑन-चेन विश्लेषण ने इस आंकड़े को दोगुना से अधिक कर दिया, जिससे पता चला कि हमला प्रारंभिक समझ से कहीं अधिक व्यापक और अधिक व्यवस्थित था।
क्या हुआ, और कितनी जल्दी
30 जुलाई, 2026 को सबसे बड़ी एकल लहर आई, और यह सबसे खराब तरीके से कुशल रही। हमलावरों ने केवल 41 मिनट में 1,082.65 BTC, लगभग $70.2M, स्वीप कर लिए।
गैलेक्सी के विश्लेषण से पता चला कि पहली दो लहरों में लगभग समान लेन-देन अंगूठे के निशान थे, विशेष रूप से 30 sat/vB के हार्डकोडेड शुल्क और समान बैचिंग पैटर्न। इस स्तर की सुसंगठितता एकल संचालक, या कम से कम एकल टूलकिट को इंगित करती है। तीसरी लहर इस पैटर्न से अलग थी, जो या तो एक अलग एक्टर या एक जानबूझकर रणनीतिक परिवर्तन की ओर संकेत करती है।
चोरी की गई राशि अधिकांशतः वहीं पर रही है। चोरी के बाद BTC को काफी हद तक नहीं ले जाया गया है, और यह कुछ ही हमलावर नियंत्रित पतों पर स्थित है।
मूल कारण: भविष्यवाणीयोग्य यादृच्छिकता
मार्च 2021 में शुरू हुए, Coldcard Mk3 फर्मवेयर में दोष, जो संस्करण 4.0.1 और बाद के संस्करणों में मौजूद था, ने डिवाइस के रैंडम नंबर जनरेटर को कमजोर, पूर्वानुमेय आउटपुट उत्पन्न करने का कारण बनाया। इसके द्वारा बनाए गए सीड्स वास्तव में रैंडम नहीं थे, जिसका अर्थ था कि पर्याप्त कंप्यूटिंग पावर वाला हमलावर ऑफलाइन संभावित सीड्स की सूची बना सकता है और उन्हें ब्लॉकचेन पर वास्तविक पतों से मिला सकता है, बिना डिवाइस तक शारीरिक पहुंच के सिंगल-सिग्नेचर पतों से धन हटा सकता है।
ब्लॉक की इंजीनियरिंग टीम को आरएनजी समस्या को सार्वजनिक रूप से सामने लाने का श्रेय दिया जाता है। कोल्डकार्ड के पीछे की कंपनी कोइनकाइट ने प्रारंभिक स्वीप्स शुरू होने के लगभग 30 घंटे बाद एक सलाह जारी की।
Coldcard Mk4, Q और Mk5 उपकरणों पर यही दोष प्रभावित नहीं होता है। संक्रमित Mk3 वॉलेट पर धन रखने वाले उपयोगकर्ताओं को इन नए मॉडलों पर पूरी तरह से नए सीड्स बनाने की सलाह दी जा रही है, बस एक ही हार्डवेयर पीढ़ि के भीतर शेष राशि स्थानांतरित करने के बजाय।
हार्डवेयर वॉलेट सुरक्षा और निवेशकों के लिए इसका क्या अर्थ है
हमलों में शुल्क का व्यवहार भी ध्यान देने योग्य है। गैलेक्सी की खोज के अनुसार, पहली दो लहरों में उपयोग किया गया हार्डकोडेड 30 sat/vB दर समय के माध्यमिक शुल्क की तुलना में 30 से 75 गुना अधिक था। हमलावर स्पष्ट रूप से त्वरित पुष्टि सुनिश्चित करने के लिए प्रीमियम भुगतान करने को तैयार थे।
सक्रिय बिटकॉइन धारकों के लिए तत्काल प्रश्न है जोखिम। जो कोई भी Coldcard Mk3 डिवाइस का उपयोग कर रहा है और जिस पर 4.0.1 या उसके बाद का फर्मवेयर चल रहा है, उसे अपने वर्तमान सीड को संभावित रूप से संक्रमित मानना चाहिए और अपनी राशि को अप्रभावित हार्डवेयर पर नवीनतः उत्पन्न वॉलेट में स्थानांतरित करना चाहिए। फर्मवेयर संस्करण इतिहास की जांच करना और Coinkite के सलाहकार संदेश के साथ इसकी तुलना करना पहला व्यावहारिक कदम है।

