दक्षिण कोरियाई बिटकॉइनर्स ने $130M के कोल्डकार्ड वॉलेट हैक में बड़ी हानि से बच लिया

iconCoinpaper
साझा करें
AI summary iconसारांश
हाल ही में Coldcard हार्डवेयर वॉलेट्स के लक्ष्य पर हुए क्रिप्टो हैक से 1,596 BTC ($130 मिलियन) की पुष्टि की गई हानि हुई। हालांकि, दक्षिण कोरियाई बिटकॉइनर्स ने अपनी अनूठी सुरक्षा प्रथाओं के कारण बड़ी हानि से बच लिया। यह दोष कुछ मॉडल्स में कमजोर रैंडम-नंबर जनरेशन का दुरुपयोग करके सीड फ्रेज को प्रकट करता है। कोइनकाइट ने प्रभावित डिवाइसेस को नष्ट कर दिया और उपयोगकर्ताओं को नए सीड फ्रेज बनाने की सलाह दी। विश्लेषक कोजी हिगाशी ने नोट किया कि कोरियाई उपयोगकर्ता अक्सर पासा या सिक्का उछाल का उपयोग करके मैन्युअल रूप से सीड फ्रेज बनाते हैं, जो अंग्रेजी-भाषी समुदायों में कम प्रचलित है। यह विधि एक्सचेंज हैक के दौरान हार्डवेयर वॉलेट पर निर्भरता को कम करती है।

दक्षिण कोरियाई बिटकॉइन समुदाय को हाल के Coldcard हार्डवेयर-वॉलेट हमले से लगभग कोई सीधा नुकसान नहीं हुआ है, हालांकि इन उपकरणों का उपयोग स्थानीय अनुभवी धारकों के बीच लोकप्रिय है।

घटना कुछ Coldcard मॉडलों द्वारा उपयोग किए जाने वाले रैंडम-नंबर जनरेशन में एक दोष से जुड़ी थी, जिससे कुछ सीड फ्रेज़ हमलावरों के लिए प्रकट हो गए। पुष्टि किए गए नुकसान 1,596 BTC से अधिक थे, जो लगभग $130 मिलियन के बराबर हैं, जबकि हजारों पतों प्रभावित हो सकते हैं।

कोल्डकार्ड के निर्माता कोइनकाइट ने दुर्बल उपकरणों के शेष बैचों को नष्ट कर दिया और उपयोगकर्ताओं को नए सीड फ्रेज बनाने की सलाह दी। स्वतंत्र अनुमानों के अनुसार, प्रभावित पतों की संख्या लगभग 7,300 है, और संदिग्ध मामलों को शामिल करते हुए संभावित नुकसान 2,000 BTC तक पहुँच सकता है।

दक्षिण कोरिया एक उल्लेखनीय अपवाद था। बिटकॉइन विश्लेषक Koji Higashi के अनुसार, तुलनात्मक रूप से कम नुकसान केवल भाग्य का मुद्दा नहीं था। उन्होंने इसके बजाय दक्षिण कोरियाई बिटकॉइन उपयोगकर्ताओं की एक लंबे समय से चली आ रही प्रथा की ओर इशारा किया, जिसमें वे हार्डवेयर वॉलेट के अंतर्निहित यादृच्छिकता पर पूरी तरह से भरोसा नहीं करते, बल्कि सीड फ्रेज स्वतंत्र रूप से बनाते हैं।

कोरियाई उपयोगकर्ता अक्सर सीड फ्रेज मैनुअल रूप से बनाते थे

कई वर्षों से, कोरियाई बिटकॉइन समुदाय के प्रमुख सदस्य उपयोगकर्ताओं को हार्डवेयर वॉलेट में एकीकृत रैंडम-नंबर जनरेटर पर पूरी तरह से निर्भर नहीं रहकर अपनी अपनी एंट्रॉपी उत्पन्न करने के लिए प्रोत्साहित कर रहे हैं।

128-बिट एंट्रॉपी और चेकसम सत्यापन का उपयोग करके BIP39 मैनेमोनिक की जनरेशन प्रक्रिया।

इन विधियों को जानबूझकर सरल और शारीरिक बनाया गया है:

  • पासे रोल करना या सिक्के उछालना यादृच्छिकता उत्पन्न करने के लिए;
  • बीपी39 मैनेमोनिक को पूरी तरह से ऑफलाइन बनाना;
  • 12-शब्द सीड फ्रेज के लिए 128 सिक्के उछालने या 24-शब्द फ्रेज के लिए 256 उछालने का उपयोग करके, फिर इंटरनेट-जुड़े उपकरण पर निर्भर किए बिना द्विआधारी परिणाम को बदलना।

स्थानीय मार्गदर्शक प्रक्रिया को कदम दर कदम समझाते हैं। उपयोगकर्ता परिणामी शब्दों की तुलना एक प्रिंटेड BIP39 शब्द सूची से कर सकते हैं और चेकसम की पुष्टि के लिए केवल ऑफलाइन उपकरण जैसे SeedSigner का उपयोग कर सकते हैं।

विचार सरल है: हार्डवेयर वॉलेट को धन की सुरक्षा के लिए उपयोग किए जाने वाले एकमात्र यादृच्छिकता स्रोत नहीं होना चाहिए।

क्यों अंग्रेजी बोलने वाले उपयोगकर्ताओं को अधिक प्रभावित किया गया हो सकता है

अंग्रेजी बोलने वाले स्व-नियंत्रित समुदायों को अपेक्षाकृत उच्च तकनीकी ज्ञान होने के बावजूद काफी अधिक नुकसान हुआ है।

हिगाशी ने सुझाव दिया कि इस अंतर का आंशिक कारण उन समुदायों के भीतर जानकारी और सिफारिशों के प्रसार का तरीका हो सकता है।

एक कारक प्रभावशाली बिटकॉइन व्यक्तियों पर मजबूत निर्भरता है। कुछ निर्माताओं के पास हार्डवेयर-वॉलेट निर्माताओं के साथ स्पॉन्सरशिप व्यवस्थाएँ या निकट संबंध होते हैं, जिससे उत्पाद सिफारिशें अन्यथा जितनी विश्वसनीय होतीं, उससे अधिक विश्वसनीय प्रतीत हो सकती हैं।

एक और इको-चैम्बर प्रभाव भी है। जब कोई उत्पाद तकनीकी रूप से जटिल समुदाय के भीतर व्यापक रूप से स्वीकार हो जाता है, तो उपयोगकर्ता इसकी सुरक्षा के बारे में मान्यताओं को सवाल करने की संभावना कम कर देते हैं।

कोरियाई समुदाय का विकास कुछ अलग तरीके से हुआ। हिगाशी के अनुसार, इसके सबसे प्रमुख शिक्षकों में से कई का कोइनकाइट के साथ कोई वाणिज्यिक संबंध नहीं था और वे नियमित रूप से उपयोगकर्ताओं को हार्डवेयर-वॉलेट फर्मवेयर पर बीज उत्पादन के लिए पूरी तरह से निर्भर न होने की सलाह देते थे।

इस मामले में, कई उपयोगकर्ताओं ने ऐसी सलाह का पालन किया है।

सामान्य सबक बिटकॉइन के सबसे पुराने सिद्धांतों में से एक में वापस जाता है: विश्वास न करें, जाँचें। यह सिद्धांत केवल सॉफ्टवेयर और हार्डवेयर तक ही सीमित नहीं है, बल्कि उन्हें सिफारिश करने वाले लोगों और स्रोतों पर भी लागू होता है।

बिटकॉइन की बड़ी रकम का प्रबंधन करने वाले उपयोगकर्ताओं के लिए, एंट्रॉपी को स्वतंत्र रूप से उत्पन्न करने से एकल डिवाइस या निर्माता पर निर्भरता कम होती है। कोल्डकार्ड की घटना यह भी एक और याददाश्त है कि उन्नत उपयोगकर्ताओं के लिए डिज़ाइन किए गए हार्डवेयर वॉलेट को स्वचालित रूप से पूर्णतः विश्वसनीय यादृच्छिकता के स्रोत के रूप में नहीं माना जाना चाहिए।

डिस्क्लेमर: इस पेज पर दी गई जानकारी थर्ड पार्टीज़ से प्राप्त की गई हो सकती है और यह जरूरी नहीं कि KuCoin के विचारों या राय को दर्शाती हो। यह सामग्री केवल सामान्य सूचनात्मक उद्देश्यों के लिए प्रदान की गई है, किसी भी प्रकार के प्रस्तुतीकरण या वारंटी के बिना, न ही इसे वित्तीय या निवेश सलाह के रूप में माना जाएगा। KuCoin किसी भी त्रुटि या चूक के लिए या इस जानकारी के इस्तेमाल से होने वाले किसी भी नतीजे के लिए उत्तरदायी नहीं होगा। डिजिटल संपत्तियों में निवेश जोखिम भरा हो सकता है। कृपया अपनी वित्तीय परिस्थितियों के आधार पर किसी प्रोडक्ट के जोखिमों और अपनी जोखिम सहनशीलता का सावधानीपूर्वक मूल्यांकन करें। अधिक जानकारी के लिए, कृपया हमारे उपयोग के नियम और जोखिम प्रकटीकरण देखें।