source avatar炼金叔叔

साझा करें

"Coldcard चोरी की पूरी कहानी: 2021 में ही चोरी का निर्णय हो चुका था" 1️⃣ चोरी का समयरेखा: 2021 मार्च में, Coldcard फर्मवेयर अपडेट के दौरान रैंडम नंबर की खामी डाल दी गई 2026 के 30 जुलाई की रात, हमलावरों ने 40 मिनट में हजारों वॉलेट्स को खाली कर दिया और 1000 BTC से अधिक चुरा लिए उसी दिन समुदाय ने असामान्यता का पता लगाया, Coinkite ने रातभर में एक चेतावनी जारी की अगले कुछ दिनों में दूसरी और तीसरी लहर के हमले सामने आए, अब तक कुल मिलाकर 1300 BTC से अधिक, लगभग 9 करोड़ डॉलर की संपत्ति चुरा ली गई है 2️⃣ चोरी का कारण: कॉल्ड वॉलेट का सबसे महत्वपूर्ण हिस्सा 12 या 24 शब्दों का मैनेमोनिक होता है सामान्य स्थिति में, इन शब्दों को जनरेट करते समय वास्तविक रैंडम नंबर का उपयोग होता है, जिसकी संभावनाएँ ब्रह्मांड में सितारों की संख्या के समान होती हैं, इसे अनुमान लगाना लगभग असंभव है। लेकिन 2021 से Coldcard में समस्या हुई: इसे अपने चिप में मौजूद वास्तविक हार्डवेयर रैंडमजनरेटर का उपयोग करना चाहिए था, लेकिन एक कॉन्फ़िगरेशन में गलती होने के कारण, इसने एक कमजोर, कृत्रिम रैंडम संख्या प्राप्त की। यह कृत्रिम रैंडम संख्या, डिवाइस के स्वयं के ID और आंतरिक टाइमर पर निर्भर करती है, जिसका सीमा बहुत कम है, और कंप्यूटर पूरी संख्या प्रयास करके सभी संभावनाएँ प्राप्त कर सकता है। हैकर्स ने सबकुछ किया: पहले सभी संभव कमजोर कुंजियों की गणना की, फिर ब्लॉकचेन पर पता किया कि किन पतों में पैसा है, और पाकर सीधे स्थानांतरित कर दिया। फिर से... मुझे पेट भरकर खाना पड़ा...

No.0 picture
डिस्क्लेमर: इस पेज पर दी गई जानकारी थर्ड पार्टीज़ से प्राप्त की गई हो सकती है और यह जरूरी नहीं कि KuCoin के विचारों या राय को दर्शाती हो। यह सामग्री केवल सामान्य सूचनात्मक उद्देश्यों के लिए प्रदान की गई है, किसी भी प्रकार के प्रस्तुतीकरण या वारंटी के बिना, न ही इसे वित्तीय या निवेश सलाह के रूप में माना जाएगा। KuCoin किसी भी त्रुटि या चूक के लिए या इस जानकारी के इस्तेमाल से होने वाले किसी भी नतीजे के लिए उत्तरदायी नहीं होगा। डिजिटल संपत्तियों में निवेश जोखिम भरा हो सकता है। कृपया अपनी वित्तीय परिस्थितियों के आधार पर किसी प्रोडक्ट के जोखिमों और अपनी जोखिम सहनशीलता का सावधानीपूर्वक मूल्यांकन करें। अधिक जानकारी के लिए, कृपया हमारे उपयोग के नियम और जोखिम प्रकटीकरण देखें।