"Coldcard चोरी की पूरी कहानी: 2021 में ही चोरी का निर्णय हो चुका था" 1️⃣ चोरी का समयरेखा: 2021 मार्च में, Coldcard फर्मवेयर अपडेट के दौरान रैंडम नंबर की खामी डाल दी गई 2026 के 30 जुलाई की रात, हमलावरों ने 40 मिनट में हजारों वॉलेट्स को खाली कर दिया और 1000 BTC से अधिक चुरा लिए उसी दिन समुदाय ने असामान्यता का पता लगाया, Coinkite ने रातभर में एक चेतावनी जारी की अगले कुछ दिनों में दूसरी और तीसरी लहर के हमले सामने आए, अब तक कुल मिलाकर 1300 BTC से अधिक, लगभग 9 करोड़ डॉलर की संपत्ति चुरा ली गई है 2️⃣ चोरी का कारण: कॉल्ड वॉलेट का सबसे महत्वपूर्ण हिस्सा 12 या 24 शब्दों का मैनेमोनिक होता है सामान्य स्थिति में, इन शब्दों को जनरेट करते समय वास्तविक रैंडम नंबर का उपयोग होता है, जिसकी संभावनाएँ ब्रह्मांड में सितारों की संख्या के समान होती हैं, इसे अनुमान लगाना लगभग असंभव है। लेकिन 2021 से Coldcard में समस्या हुई: इसे अपने चिप में मौजूद वास्तविक हार्डवेयर रैंडमजनरेटर का उपयोग करना चाहिए था, लेकिन एक कॉन्फ़िगरेशन में गलती होने के कारण, इसने एक कमजोर, कृत्रिम रैंडम संख्या प्राप्त की। यह कृत्रिम रैंडम संख्या, डिवाइस के स्वयं के ID और आंतरिक टाइमर पर निर्भर करती है, जिसका सीमा बहुत कम है, और कंप्यूटर पूरी संख्या प्रयास करके सभी संभावनाएँ प्राप्त कर सकता है। हैकर्स ने सबकुछ किया: पहले सभी संभव कमजोर कुंजियों की गणना की, फिर ब्लॉकचेन पर पता किया कि किन पतों में पैसा है, और पाकर सीधे स्थानांतरित कर दिया। फिर से... मुझे पेट भरकर खाना पड़ा...
炼金叔叔साझा करें

स्रोत:मूल दिखाएं
डिस्क्लेमर: इस पेज पर दी गई जानकारी थर्ड पार्टीज़ से प्राप्त की गई हो सकती है और यह जरूरी नहीं कि KuCoin के विचारों या राय को दर्शाती हो। यह सामग्री केवल सामान्य सूचनात्मक उद्देश्यों के लिए प्रदान की गई है, किसी भी प्रकार के प्रस्तुतीकरण या वारंटी के बिना, न ही इसे वित्तीय या निवेश सलाह के रूप में माना जाएगा। KuCoin किसी भी त्रुटि या चूक के लिए या इस जानकारी के इस्तेमाल से होने वाले किसी भी नतीजे के लिए उत्तरदायी नहीं होगा।
डिजिटल संपत्तियों में निवेश जोखिम भरा हो सकता है। कृपया अपनी वित्तीय परिस्थितियों के आधार पर किसी प्रोडक्ट के जोखिमों और अपनी जोखिम सहनशीलता का सावधानीपूर्वक मूल्यांकन करें। अधिक जानकारी के लिए, कृपया हमारे उपयोग के नियम और जोखिम प्रकटीकरण देखें।