द कोल्डकार्ड बिटकॉइन हार्डवेयर वॉलेट सुरक्षा दुर्घटना, वास्तव में क्या हुआ? @COLDCARDwallet के साथ वास्तव में क्या हुआ, इसके बारे में सर्वश्रेष्ठ AI रिपोर्ट - Claude Opus 5 Max -। जाँच के लिए, लेकिन यह काफी संभावित लगता है, और इसका मतलब है कि Trezor और Ledger सुरक्षित होने चाहिए: "कोल्डकार्ड की विफलता **नहीं** थी एक खराब TRNG चिप। यह एक बिल्ड-कॉन्फ़िगरेशन बग था जिसने हार्डवेयर TRNG को पूरी तरह से चुपचाप बाईपास कर दिया। कोल्डकार्ड की बोर्ड कॉन्फ़िगरेशन में `MICROPY_HW_ENABLE_RNG` को शून्य पर सेट किया गया है क्योंकि Coinkite अपना स्वयं का हार्डवेयर-RNG वैपर प्रदान करता है। लेकिन libngu पुस्तकालय केवल यह जाँचता है कि क्या यह मैक्रो *परिभाषित* है, न कि कि क्या यह *सक्रिय* है, इसलिए बिल्ड सफल हो गया और चुपचाप MicroPython के सॉफ़्टवेयर फॉलबैक — एक गैर-क्रिप्टोग्राफिक "Yasmarang" जनरेटर — से बंध गया, जो चिप के UID, SysTick और RTC रजिस्टर से सीड किया गया।¹ इनमें से कोई भी रहस्य नहीं है: UID फैक्ट्री मेटाडेटा है जिसे USB सीरियल नंबर के रूप में आंशिक रूप से प्रदर्शित किया गया है, और टाइमर मान सीमित होते हैं।¹ पीढ़ियों के अनुसार परिणाम:¹ - **Mk2/Mk3, फर्मवेयर v4.0.0–v4.1.9** — कोई क्रिप्टोग्राफिक एंट्रॉपी नहीं। प्रसिद्ध UID, टाइमर स्थिति और कॉल हिस्ट्री के साथ, सीड जनरेशन *निर्धारित* है। कोल्ड बूट पर वास्तविक सीमा: 2^256 के बजाय 2^16 से 2^40 प्रतियाँ। - **Mk4/Q/Mk5** — बूट में सुरक्षित-एलीमेंट एंट्रॉपी जोड़ी जाती है, लेकिन इसे हैश किया जाता है और केवल चार बाइट्स संग्रहीत किए जाते हैं, और `reseed()` केवल एक 32-बिट स्टेट शब्द को ओवरराइट करता है। सीमा: 2^32, औसतन ~2^31 प्रयास। दो बातें इसे समझने में मदद करती हैं। libngu, *दूसरे* Yasmarang स्ट्रीम के साथ XOR करता है, जो प्रकाशित स्थिरांकों से प्रारंभ किया गया है — XOR of two reproducible inputs is still reproducible.¹ And the health check only rejected identical adjacent outputs, which a deterministic PRNG passes trivially.¹ SHA256d over the result doesn't help: hashing can't enlarge the candidate set.¹ लगभग 594 BTC (~$38M) 25 मिनट के समय में ~500 सिंगल-सिग वॉलेट से स्वीप कर लिए गए, 1,324 UTXOs, 3-ब्लॉक स्पैन में।³ Coinkite की स्वयं की सलाह Mk3 firmware 4.0.1 से 5.0.3 को कवर करती है, और Mk4/Q/Mk5 प्रारंभिक विश्लेषण में प्रभावित नहीं हैं;² Block की स्वतंत्र रिपोर्ट पिछले मुद्दे पर सहमत नहीं है, और मौजूदा मॉडलों को 2^32 सीमा पर स्थित मानती है।¹ Dono ko preliminary मानें। दो मुद्दे हैं,जो लोगों को हैरान करते हैं: प्रभावता प्रशासन पर **जब सीड का निर्माण हुआ** ,उसके firmware पर ,न कि पुश्चि-दिन पर ,या मौजूदा firmware पर —अपग्रेड पहले से मौजूद सीड को मरम्मत **नहीं** करता।¹ And exporting a weak seed into a different wallet doesn't fix it either.¹ ## प्रमुख वॉलेट कैसे entropy generate karte hain **Ledger** — single source, but a heavily certified one. The TRNG sits inside the Secure Element; entropy is generated there and mapped to BIP39 words.⁵ Ledger's own security lab describes SE TRNGs as free-oscillator designs validated by third-party labs to EAL5+ and AIS-31, tested across temperature, voltage and frequency with defect-detection built in.⁴ Nano X is EAL5+; Nano S Plus and Stax use EAL6+ parts.⁶ The trade-off is honest: you get certification but not verifiability — the OS is closed-source and there's no host-entropy mixing you can independently check. **Trezor** — multi-source by design, and this is the architectural answer to the Coldcard failure mode. Model One and Model T XOR host-OS entropy with the STM32 hardware TRNG. Safe 3 and Safe 5 add a third source, the Optiga secure element. Safe 7 adds a fourth, the TROPIC01 chip.⁷ The reasoning is that an attacker would need every source to fail simultaneously.⁷ Crucially, you can verify it: `trezorctl` lets you see the entropy the host sent and ask the device to display its internal entropy, then reconstruct the seed yourself and check it matches.⁸ Trezor Suite 25.2.2 (Feb 2025) automated a version of this as the "entropy check," and it's a workflow in the firmware's `ResetDevice`.⁹ ¹⁰ **BitBox02** — five sources: manufacturing randomness, your device password, the host computer, the microcontroller, and the secure chip, combined so each can only add entropy, never subtract.¹¹ Firmware is open-source with reproducible builds independently checked by WalletScrutiny.¹² ## These ke hacking ke khilaf kitne secure hain? ईमानदारी से कहें, TRNG silicon मुख्यतः kabhi bhi attack nahi hota. Har bade real-world entropy failure ek *integration* failure hai software mein: - Android's `SecureRandom` bug in 2013 ne wallets ko khali kar diya⁴ - Milksad (2023) — Libbitcoin Explorer ne Mersenne Twister ka upyog kiya jo 32-bit clock value se seeded tha; ~2,600 wallets compromised, ~$900k confirmed⁷ - Coldcard (2026) — ek `#ifndef` jo `#if` hona chahiye tha¹ एक प्रमाणित SE TRNG पर हमला physical possession, lab equipment aur specialist skill ki jarurat hoti hai. Ek entropy bug ka exploitation xpub ya address ki jarurat karta hai — jo public hota hai aur ek free validation oracle ka kaam karta hai, jisse attacker offline candidate seeds ko scale par test kar sakta hai।¹ Is asimetry ki wajah se architecture yahan certification se behtar hai. इसलिए प्रैक्टिकल ranking: 1. **Multi-source mixing** jisme independent components har ek contribute karte hain. Ek flawed source seed ko sink nahi kar sakta. 2. **Verifiability** — open-source, reproducibly built firmware, plus ek tareeka jisse *aap* confirm kar saken ki aapne jo entropy diya tha woh asli mein istemal hua tha। Trezor ka entropy check aur BitBox ka reproducible builds concrete examples hain। 3. **Certification** — physical attacks ke khilaf real value (EAL5+/6+, AIS-31), lekin yeh component ko certify karta hai, na ki usse call karne wala firmware। Coldcard's Mk4 *ke paas* ek secure element tha; firmware ne uske 32 bytes mein se 28 ko throw kar diya।¹ ## Agar aap RNG mein bharosa khatam karna chahte hainडाइस। प्रत्येक D6 रोल 2.585 बिट योगदान देता है, इसलिए 50 रोल्स 128-बिट सुरक्षा देते हैं और 99 रोल्स 256-बिट देते हैं।¹³ Coldcard का समर्पित डाइस पथ रोल सीक्वेंस को सीधे SHA256 के साथ हैश करता है और डिवाइस जनरेटर को पूरी तरह से बायपास करता है² ¹³ — ध्यान दें कि यह केवल `Import Existing > Dice Rolls` के माध्यम से काम करता है, सामान्य New Wallet प्रवाह नहीं।² BitBox02 एक समकक्ष प्रक्रिया प्रकाशित करता है।¹¹ कभी भी रोल्स की फोटो न लें या उन्हें किसी नेटवर्क कनेक्टेड कंप्यूटर में टाइप न करें।² एक मजबूत BIP39 पासफ्रेज दूसरा साधन है: यह डिवाइस RNG के बाहर एंट्रॉपी जोड़ती है, जिसके कारण Coinkite कहता है कि पासफ्रेज-सुरक्षित Mk3 वॉलेट्स को न्यूनतम जोखिम का सामना करना पड़ता है।² यह एक वास्तविक उपचार है, स्थानांतरण के लिए विकल्प नहीं। यदि आपने प्रभावित Coldcard पर सीड जनरेट किया है, तो Coinkite और Block दोनों धन स्थानांतरित करने की सलाह देते हैं — और ध्यान दें कि पूरी तरह से संवेदनशील डिवाइसों से बना multisig quorum कोई सुरक्षा प्रदान नहीं करता है।¹ ² --- **स्रोत** 1. Block Engineering — *Predictable RNG Fallback and 32-Bit Reseed in COLDCARD Firmware* — https://t.co/YrOOIe9vZq 2. Coinkite Blog — *Mk3 Security Advisory* — https://t.co/ZSVtMGe7wr 3. CoinDesk — *Major bitcoin wallet flaw drains 594 BTC in 25-minute sweep* — https://t.co/IoK6xqEUOi 4. Ledger Donjon — *Threat Model: Random Number Generation* — https://t.co/L3pZxe9McO 5. Ledger Academy — *What Is The Entropy in Crypto?* — https://t.co/WckSL8rTFM 6. Ledger Academy — *The Secure Element Chip* — https://t.co/0e1bv1VnBr 7. Trezor Knowledge Base — *What is entropy and how does Trezor generate your wallet?* — https://t.co/BNQ0E9trcK 8. Trezor Forum — *Entropy Check on Trezor Model One* — https://t.co/y1sTJpp10u 9. Trezor — *Trezor Suite update February 2025* — https://t.co/HV77m2i5uk 10. Trezor Firmware — *core/CHANGELOG.md* — https://t.co/Zllvf7bw5F 11. BitBox Support Hub — *Can I create a wallet with my own entropy?* — https://t.co/TnGyVIDb2J 12. BitBox — *Security on every level* — https://t.co/Gon18TlnkH 13. COLDCARD Documentation — *Verifying Dice Roll Math* — https://t.co/hATD4o7yI4
Joseph Hurtado - Founder Granata Consultingसाझा करें
स्रोत:मूल दिखाएं
डिस्क्लेमर: इस पेज पर दी गई जानकारी थर्ड पार्टीज़ से प्राप्त की गई हो सकती है और यह जरूरी नहीं कि KuCoin के विचारों या राय को दर्शाती हो। यह सामग्री केवल सामान्य सूचनात्मक उद्देश्यों के लिए प्रदान की गई है, किसी भी प्रकार के प्रस्तुतीकरण या वारंटी के बिना, न ही इसे वित्तीय या निवेश सलाह के रूप में माना जाएगा। KuCoin किसी भी त्रुटि या चूक के लिए या इस जानकारी के इस्तेमाल से होने वाले किसी भी नतीजे के लिए उत्तरदायी नहीं होगा।
डिजिटल संपत्तियों में निवेश जोखिम भरा हो सकता है। कृपया अपनी वित्तीय परिस्थितियों के आधार पर किसी प्रोडक्ट के जोखिमों और अपनी जोखिम सहनशीलता का सावधानीपूर्वक मूल्यांकन करें। अधिक जानकारी के लिए, कृपया हमारे उपयोग के नियम और जोखिम प्रकटीकरण देखें।