Hindi

Coldcard Bitcoin चोरी जारी: क्या आपका वॉलेट भी प्रभावित है

  • Coldcard theft लगातार जारी, कई डिवाइसेज़ से 594.48 BTC ड्रेन हुए
  • प्रीडिक्टेबल डिवाइस IDs और बूट टाइमिंग से हैकर्स प्राइवेट की रीक्रिएट कर सकते हैं
  • Firmware अपडेट्स पुराने seeds को ठीक नहीं कर सकते, यूज़र्स को अब फंड्स migrate करने होंगे

एक फर्मवेयर एरर ने कई Coldcard हार्डवेयर वॉलेट जेनरेशन में सिक्योर रैंडम नंबर जेनरेशन को डिसेबल कर दिया है, जिससे एक लगातार चल रही चोरी ने अब तक 594.48 Bitcoin (BTC) यानि करीब $38.3 मिलियन चुरा लिए हैं।

Coldcard निर्माता Coinkite और Block की Bitcoin इंजीनियरिंग टीम ने इस बग को एक टूटे हुए रैंडम नंबर जेनरेटर (RNG) चेक से जोड़ा। इसके कारण, हमलावर वॉलेट की प्राइवेट कीज़ को जेन्युइन रैंडमनेस की बजाय अनुमान लगाए जा सकने वाले डिवाइस डिटेल्स के आधार पर दोबारा बना सकते हैं।

Coldcard Bitcoin चोरी: कैसे हुई यह घटना

Coldcard का फर्मवेयर चिप के अंदर मौजूद रैंडमनेस जेनरेटर को बंद कर देता है। इसकी जगह, एक बैकअप सिस्टम डिवाइस के सीरियल नंबर और इंटरनल क्लॉक से वॉलेट कीज़ बनाता है। दोनों में ऐसे पैटर्न होते हैं जिन्हें हमलावर आसानी से समझ सकते हैं, जिससे एक सिक्योर रैंडम सीड भी हल होने वाली पहेली बन जाती है।

2021 से जारी हुए कुछ फर्मवेयर पर चलने वाले डिवाइस को लगभग कोई असली रैंडमनेस नहीं मिलती। नए मॉडल्स में आंशिक सुधार किया गया है, लेकिन अभी भी इसके संभावित नतीजों को लगभग चार बिलियन कॉम्बिनेशन तक सीमित कर दिया गया है, जिसे आज के कंप्यूटर आसानी से ट्राई कर सकते हैं। Block ने इस गलती को 2021 के अपडेट तक पाया, उसके एक साल बाद आई फिक्स भी पूरी नहीं थी।

इसलिए, यही कमजोरी पेपर वॉलेट्स, सीड बैकअप्स और उन सभी फीचर्स पर असर डालती है जो यही रैंडम सोर्स यूज़ करते हैं। Block की रिपोर्ट ने इसके बड़े असर की पुष्टि की। यह सेटअप Ill Bloom एक्सप्लॉइट जैसा लगता है, जिसमें इसी साल वीक सीड फ्रेसेज के जरिए वॉलेट्स को खाली कर दिया गया था।

अब यूज़र्स को क्या करना चाहिए?

फंड्स चुराने के लिए हमलावरों को फिजिकल ऐक्सेस की जरूरत नहीं है। एक पब्लिक एड्रेस या एक्सपोर्टेड पब्लिक की ही उनके लिए टारगेट बन जाती है, जिसमें वे गेस टेस्ट कर सकते हैं। जैसे ही गेस मैच हो जाता है, हमलावर के पास प्राइवेट की होती है और वह तुरंत कॉइन्स ट्रांसफर कर सकता है।

Coinkite सभी प्रभावित यूज़र्स को सलाह देता है कि वे अपडेटेड हार्डवेयर पर एक बिल्कुल नया सीड जनरेट करें और तुरंत अपने फंड्स ट्रांसफर कर लें। फर्मवेयर अपडेट्स डेमेज को ठीक नहीं कर सकते क्योंकि डिवाइस में वीक सीड अभी भी मौजूद है।

जिन यूज़र्स ने अपनी सीड में एक एक्स्ट्रा पासफ्रेज़ जोड़ा है, उनके लिए इस कमजोरी से जोखिम काफी कम है। यही तरीक़ा ZachXBT ने हाल ही में मोबाइल वॉलेट्स के लिए भी सुझाया है।

वीक की जेनरेशन से पहले भी कई क्रिप्टो होल्डर फंड्स गवा चुके हैं। इसी तरह, मास्टर की एक्सपोजर ने इस साल की शुरुआत में South Korea की tax agency को निशाना बनाया था। प्राइवेट की ब्रेच के कारण Humanity Protocol का टोकन जून में 88% गिर गया था।

वेंडर्स लगातार ऑफलाइन हार्डवेयर वॉलेट्स को रिटेल स्टोर्स में विस्तार दे रहे हैं। लेकिन यह घटना दिखाती है कि फर्मवेयर बग्स उस भरोसे को डिवाइस के अंदर से खतरे में डाल सकते हैं।

Coinkite और Block का कहना है कि वे अभी भी पता लगा रहे हैं कि यह फॉल्ट पुराने फर्मवेयर में कितनी दूर तक फैला है। जब तक यह समीक्षा पूरी नहीं हो जाती, Coldcard के ओनर्स को यह मान लेना चाहिए कि आज के फिक्स से पहले जेनरेट किए गए कोई भी सीड शायद पहले ही कंप्रोमाइज हो चुके हैं।


BeInCrypto से नवीनतम क्रिप्टोक्यूरेंसी बाजार विश्लेषण पढ़ने के लिए, यहाँ क्लिक करें

अस्वीकरण

हमारी वेबसाइट पर सभी जानकारी अच्छे इरादे से और केवल सामान्य सूचना के उद्देश्य से प्रकाशित की जाती है, ताकि पाठक जागरूक रह सकें। हमारी वेबसाइट पर दी गई जानकारी के आधार पर पाठक द्वारा की गई प्रत्येक कार्रवाई पूरी तरह से उनके अपने जोखिम पर होती है। कृपया हमारी नियम और शर्तें, गोपनीयता नीति और अस्वीकरण पढ़ें।