द्वारा संचालित

कोल्डकार्ड संकट के दौरान बिटकॉइन हार्डवेयर वॉलेट्स ने उपयोगकर्ताओं की कैसे मदद की

चूंकि कोई एक सर्वश्रेष्ठ बिटकॉइन हार्डवेयर वॉलेट नहीं है, बल्कि विभिन्न विशेषताएँ और उनके फायदे-नुकसान हैं, इसलिए उनके निर्माता भी Coldcard संकट के बाद अपने ग्राहकों का समर्थन करने के तरीकों में भिन्न हैं। तेज़, स्पष्ट और सहायक संचार वह कारक हो सकता है जो ऐसी ही आपात स्थितियों में आपके फंड की रक्षा करे।

लेखक
शेयर
कोल्डकार्ड संकट के दौरान बिटकॉइन हार्डवेयर वॉलेट्स ने उपयोगकर्ताओं की कैसे मदद की

मुख्य बातें

  • 13 निर्माताओं में प्रतिक्रिया की गति में एक दिन से भी अधिक का अंतर था।
  • ओपन-सोर्स वॉलेट्स ने उपयोगकर्ताओं को आश्वस्त करने के लिए सत्यापन क्षमता पर भरोसा किया; क्लोज्ड-सोर्स वॉलेट्स ने प्रमाणपत्रों और ऑडिट पर भरोसा किया।
  • केवल कुछ वॉलेट्स ने एक संरचनात्मक रक्षा के रूप में मल्टीसिग और अन्य स्व-कस्टडी सर्वोत्तम प्रथाओं को बढ़ावा दिया।

Bitcoin.com न्यूज़ ने यह देखा कि जुलाई के अंत और अगस्त में संकट शुरू होने के बाद से, इन महत्वपूर्ण उपकरणों के शीर्ष 13 निर्माताओं ने क्रिप्टो-संपत्ति से संबंधित सभी चीजों के लिए मुख्य सोशल मीडिया चैनल, X पर कैसे संचार किया।

गति और स्पष्टता

टीमें गति, स्पष्टता, मददगार होने, लहजे, डींगें हाँकने के स्तर, और इस बात में अलग थीं कि क्या उन्होंने इस मामले पर दिनों और अब, हफ्तों बाद भी फॉलो-अप करना जारी रखा। उदाहरण के लिए, बिटकೀ के निर्माता, अमेरिका स्थित ब्लॉक, जो प्रारंभिक कोल्डकार्ड जांच का हिस्सा था, अपने उपयोगकर्ताओं और व्यापक समुदाय को इस एक्सप्लॉइट के बारे में चेतावनी देने वालों में सबसे पहला था, और उसके तुरंत बाद कनाडा स्थित ब्लॉकस्ट्रीम, जेड के निर्माता, ने भी ऐसा ही किया। इस बीच, कुछ अन्य लोगों को एक्स पर पोस्ट करने में एक दिन से अधिक समय लग गया। उद्योग के नेताओं में से एक, यूरोप स्थित लेजर ने संकट शुरू होने के लगभग 14 घंटे बाद एक्स पर अपने अनुयायियों को सूचित किया।

हालांकि, सबसे तेज़ प्रतिक्रिया देने वाले हमेशा सबसे व्यापक नहीं थे।

व्यापक स्व-कस्टडी का अवसर

दोनों ही मामलों में, वॉलेट्स के संचार में सामने आए पैटर्न में, इस बात पर बहुत ज़ोर दिया गया कि एंट्रॉपी कैसे उत्पन्न होती है, क्योंकि टीमें खुद को कोल्डकार्ड से अलग दिखाने की कोशिश कर रही थीं। साथ ही, कुछ टीमों ने उपयोगकर्ता-निर्मित एंट्रॉपी के लिए समर्थन को डिवाइस के अपने रैंडम नंबर जनरेटर (RNG) पर भरोसे को कम करने के एक तरीके के रूप में उजागर किया।

इस बात पर भी एक अलग दृष्टिकोण था कि बंद-स्रोत और खुले-स्रोत डिवाइस निर्माता अपने उपयोगकर्ताओं को शांत करने की कोशिश कैसे कर रहे हैं। मजबूत ओपन-सोर्स प्रमाण वाले उपकरणों (पासपोर्ट प्राइम, ट्रेजर, बिटबॉक्स, कीस्टोन, ब्लॉकस्ट्रीम जेड) ने सत्यापनीयता पर अधिक जोर दिया, जबकि अधिक क्लोज्ड-सोर्स डिज़ाइन (लेजर, टैजेम, एनग्रेव) ने प्रमाणपत्रों और ऑडिट पर अधिक भरोसा किया।

इसके अतिरिक्त, सभी टीमों ने एक संरचनात्मक रक्षा के रूप में मल्टीसिग्नेचर (मल्टीसिग) सेटअप पर चर्चा नहीं की, खासकर जब बात मल्टी-वेंडर सेटअप की हो, जबकि कई कंपनियों ने इस अवसर का उपयोग सामान्य रूप से व्यापक स्व-कस्टडी सर्वोत्तम प्रथाओं को बढ़ावा देने के लिए किया।

मदद करना और डींगें हाँकना

जहाँ तक फॉलो-अप्स की बात है, ट्रेज़र, बिटकೀ, बिटबॉक्स और ब्लॉकस्ट्रीम जेड अधिक सक्रिय के रूप में सामने आए, जिन्होंने अतिरिक्त जानकारी प्रदान की, जबकि लेजर, टैंगम, सेफपाल और एनग्रेव इस संबंध में अपेक्षाकृत कम सक्रिय थे।

इसके अलावा, हर टीम ने प्रभावित उपयोगकर्ताओं के लिए व्यावहारिक माइग्रेशन सलाह नहीं दी, और फाउंडेशन (पासपोर्ट प्राइम का निर्माता), बिटकೀ, एलिपिल, जेड, बिटबॉक्स और ट्रेजर ने कार्रवाई योग्य मार्गदर्शन के लिए अपनी अलग पहचान बनाई। इस बीच, फाउंडेशन और ट्रेज़ोर ने अपने अतिरिक्त सुरक्षा उपायों के बारे में भी जानकारी दी। Ngrave और Ellipal ने सबसे मजबूत प्रचार भाषा का इस्तेमाल किया प्रतीत होता है, जैसे "दुनिया का सबसे सुरक्षित," "एयर-गैप्ड का अग्रणी," आदि।

अब, आइए प्रत्येक वॉलेट के संचार पर एक त्वरित नज़र डालें। उन्हें संकट के दौरान X पर उनकी पहली पोस्ट के आधार पर रैंक किया गया है।

कोल्डकार्ड संकट पर शीर्ष 13 बिटकॉइन हार्डवेयर वॉलेट्स की प्रतिक्रियाएँ

बिटकी

30 जुलाई, रात 10:07 बजे EDT

बिटकी और इसके निर्माता, ब्लॉक ने कोल्डकार्ड संकट में एक सक्रिय और शुरुआती भूमिका निभाई, क्योंकि ब्लॉक की टीम ने स्वतंत्र रूप से चोरी की जांच की और एक विस्तृत तकनीकी विश्लेषण प्रकाशित किया जिसमें यह पुष्टि की गई कि सीडलेस बिटकी वॉलेट प्रभावित नहीं हुआ था। साधारण भाषा में स्पष्ट स्पष्टीकरणों और इस चेतावनी के अलावा कि कमजोर Coldcard सीड्स, भले ही उन्हें कहीं और ले जाया जाए, तब भी समझौता किए हुए रहते हैं, टीम ने जल्दबाजी में नए स्वयं-कस्टडी सेटअप बनाने की भी सलाह नहीं दी। अगस्त के मध्य के एक अक्सर पूछे जाने वाले प्रश्न (FAQ) में यह दोहराया गया कि बिटकೀ अप्रभावित था, किसी कार्रवाई की आवश्यकता नहीं थी, और इसके कोर 2-ऑफ-3 मल्टीसिग डिज़ाइन का विस्तार से वर्णन किया गया। बाद के संचार में बार-बार संकट संबंधी संदेश देने के बजाय मल्टीसिग और रिकवरी पर उत्पाद शिक्षा पर ध्यान केंद्रित किया गया।

ब्लॉकस्ट्रीम जेड

30 जुलाई, रात 11:20 बजे ईडीटी

इस टीम ने तुरंत यह सुनिश्चित किया कि जेड के सीड वाक्यांश कई स्वतंत्र एंट्रॉपी स्रोतों से उत्पन्न होते हैं। साथ ही, इसने प्रभावित Coldcard उपयोगकर्ताओं के लिए चार-चरणीय माइग्रेशन प्रक्रिया की रूपरेखा देते हुए एक व्यावहारिक ब्लॉग पोस्ट प्रकाशित किया। टीम ने Jade के मल्टी-सोर्स एंट्रॉपी डिज़ाइन का विवरण दिया और इसकी पूरी तरह से ओपन-सोर्स प्रकृति पर जोर दिया। बाद के संचार में उपयोगकर्ताओं के प्रश्नों का उत्तर देने, वॉलेट की सुरक्षा सुविधाओं को समझाने, और ऑफ़लाइन एंट्रॉपी बनाने के नए तरीकों की घोषणा करने पर ध्यान केंद्रित किया गया।

पासपोर्ट प्राइम

30 जुलाई, रात 11:33 बजे EDT

पासपोर्ट प्राइम वॉलेट के निर्माता ने एक बयान के साथ जवाब दिया कि उसके सभी मॉडल हमेशा से सही एंट्रॉपी उत्पन्न करते आए हैं और सुरक्षित हैं। इसके बाद उसने कोल्डकार्ड की विफलता और अपने मल्टी-सोर्स हार्डवेयर एंट्रॉपी डिज़ाइन को समझाने वाली विस्तृत तकनीकी पोस्ट जारी की। इसके अलावा, टीम ने अपनी एंट्रॉपी आर्किटेक्चर की घटना के बाद की एक अतिरिक्त समीक्षा भी साझा की। घोषित किए गए विशिष्ट नए उपायों में कम-एंट्रॉपी सीड्स को हार्डवेयर विफलताओं से बचाने के लिए और स्वास्थ्य निगरानी, पासपोर्ट प्राइम पर उपयोगकर्ताओं के लिए एक एंट्रॉपी-परीक्षण ऐप का रिलीज़, और प्रत्येक सॉफ्टवेयर रिलीज़ के साथ एआई कोड-समीक्षा रिपोर्ट प्रकाशित करने की योजनाएँ शामिल थीं।

ट्रेज़र

31 जुलाई, सुबह 03:16 EDT

ट्रेज़र ने उपयोगकर्ताओं को आश्वस्त किया कि उनके फंड सुरक्षित हैं, और जल्द ही यह भी जोड़ा कि कोई भी व्यक्ति जिसने Coldcard द्वारा उत्पन्न सीड को ट्रेज़र पर स्थानांतरित किया था, वह अभी भी जोखिम में था। यह चेतावनी अधिकांश अन्य वॉलेट्स पर भी मौजूद है। कुछ दिनों में, टीम ने वॉलेट के एंट्रॉपी डिज़ाइन का एक तकनीकी ब्योरा प्रकाशित किया। इसके बाद, अगस्त के मध्य तक संचार अपनी स्थिति को मजबूत करने और एंट्रॉपी की व्याख्याओं, फ़िशिंग चेतावनियों, और संभावित रूप से जोड़े गए डाइस-रोल एंट्रॉपी समर्थन के उल्लेख को दोहराने के साथ जारी रहा। इस बीच, 13 अगस्त को, ट्रेज़र ने खुलासा किया कि उसके लगभग 14,000 ग्राहक शिपमोंक में एक डेटा उल्लंघन से प्रभावित हुए थे, जो ट्रेज़र के शिपिंग प्रदाताओं में से एक है।

वनकी

31 जुलाई, सुबह 04:24 EDT

अपने उपयोगकर्ताओं को यह आश्वस्त करने के बाद कि ये डिवाइस प्रभावित नहीं हैं, वनकी ने समझाया कि एंट्रॉपी पूरी तरह से ऑन-डिवाइस उत्पन्न होती है, जो स्वतंत्र यादृच्छिक स्रोतों को जोड़ती है। अगले संचार में उन्हीं मुख्य बिंदुओं को दोहराया गया, जिसमें दोहरे ऑन-डिवाइस एंट्रॉपी स्रोत, प्रमाणन, ओपन-सोर्स फर्मवेयर और एक सुरक्षा-फर्म की चल रही समीक्षा शामिल थी, साथ ही मल्टीसिग या सीड वाक्यांश की सुरक्षा को बेहतर बनाने जैसे अधिक विस्तृत लेख भी साझा किए गए।

बिटबॉक्स
31 जुलाई, सुबह 04:52 EDT
31 जुलाई को अपने पहले महत्वपूर्ण बयान से पहले, टीम पहले ही एक अलग पुराने थ्रेड में जवाब दे चुकी थी कि उसके डिवाइस सुरक्षित हैं। बिटबॉक्स ने यह भी समझाया कि इसके सीड्स पांच स्वतंत्र एंट्रॉपी स्रोतों को मिलाते हैं। फॉलो-अप्स ने इसके एंट्रॉपी स्रोतों का विस्तार से वर्णन किया, जिसे 'डिफेंस-इन-डीप' के रूप में तैयार किया गया था, और ओपन-सोर्स फर्मवेयर, आंतरिक एआई-सहायक ऑडिट, एक बग बाउंटी, और मैन्युअल डाइस-रोल एंट्रॉपी के लिए समर्थन की ओर इशारा किया। बिटबॉक्स ने मल्टीसिग सेटअप के फायदे और नुकसान भी समझाए। अलग से, कोल्डकार्ड से असंबंधित, बिटबॉक्स ने अपने फर्मवेयर बग्स का खुलासा किया और उन्हें पैच किया। किसी भी शोषण की सूचना नहीं मिली है।

कीस्टोन

31 जुलाई, सुबह 06:47 EDT
कीस्टोन के शुरुआती पोस्ट्स में कोल्डकार्ड संकट का उल्लेख किए बिना उनके एंट्रॉपी जेनरेशन को संबोधित किया गया था, लेकिन 4 अगस्त को एक और बयान आया, जिसमें पुष्टि की गई कि आंतरिक जांच में सभी कीस्टोन डिवाइस सुरक्षित पाए गए हैं। बाद में, टीम ने अपने डिवाइस डिज़ाइन का विवरण दिया, इस बात पर ज़ोर देते हुए कि जेनरेशन प्रक्रिया को हर चरण पर सत्यापित किया गया था। उन्होंने दो वैकल्पिक समाधान भी पेश किए, जैसे कि BIP-39 पासफ़्रेज़ जोड़ना या डिवाइस की डाइस-रोल सुविधा का उपयोग करना। अगस्त की शुरुआत तक के बाद के जवाबों में मल्टी-सोर्स डिज़ाइन और डाइस/पासफ़्रेज़ विकल्पों पर ध्यान केंद्रित किया गया, साथ ही अपने उपयोगकर्ताओं को स्वतंत्र सत्यापन के लिए ओपन-सोर्स फ़र्मवेयर और सार्वजनिक ऑडिट रिपोर्ट की ओर भी निर्देशित किया गया।

लेजर

31 जुलाई, 12:16 EDT

इस शुरुआती संदेश के बाद कि लेजर को कोल्डकार्ड मुद्दे से कोई असर नहीं हुआ था, जिसमें इसके सुरक्षित तत्व में निर्मित एक प्रमाणित सच्चे यादृच्छिक संख्या जनरेटर का उल्लेख था, 2 अगस्त को इसके सीटीओ चार्ल्स गिलिमेट की ओर से एक अधिक विस्तृत स्पष्टीकरण आया। अपने फॉलो-अप्स में, टीम ने अपनी तकनीक में अंतर पर ध्यान केंद्रित किया, साथ ही मल्टीसिग पर मार्गदर्शन भी दिया, चेतावनी दी कि अधिक जटिल कस्टडी सेटअप भी अधिक जोखिम भरे हो सकते हैं, और मिनिस्क्रिप्ट और मुसिग2 जैसे अन्य समाधान भी पेश किए, जो एक दो-राउंड बिटकॉइन मल्टी-सिग्नेचर प्रोटोकॉल है। इसके अतिरिक्त, टीम ने यह भी साझा किया कि वे एआई-त्वरित सुरक्षा हमलों के लिए कैसे तैयारी कर रहे हैं। हालांकि लेजर को स्वयं किसी सुरक्षा उल्लंघन का सामना नहीं करना पड़ा है, लेकिन इसके ग्राहक तीसरे पक्ष की घटनाओं से उत्पन्न दो व्यक्तिगत डेटा लीक से प्रभावित हुए थे।

टैंगम

31 जुलाई, दोपहर 3:08 बजे EDT

टैंगम ने इस बात पर भी जोर दिया कि यह सीडलेस डिवाइस कोल्डकार्ड से पूरी तरह से अलग कोड पर चलता है। बाद में अगस्त में, टैंगम ने तर्क दिया कि सुरक्षा केवल ओपन-सोर्स कोड से नहीं, बल्कि आर्किटेक्चर, परीक्षण और स्वतंत्र सत्यापन से आती है। इसके अलावा, इसने यह स्पष्टीकरण भी प्रकाशित किया कि सीड-लक्षित मैलवेयर टैंगम के खिलाफ क्यों काम नहीं करता है। बाद में टीम का मुख्य संदेश आर्किटेक्चर और प्रमाणन पर केंद्रित रहा।

एलिपैल

1 अगस्त, 07:21 EDT
अपने उपयोगकर्ताओं को शांत करने के अलावा, एलिपैल ने उन्हें सिर्फ भरोसा करने के बजाय सत्यापित करने के लिए आमंत्रित किया, क्योंकि यह डिवाइस एक ऐसे सीड को स्वीकार करता है जिसे उपयोगकर्ता स्वयं जेनरेट करते हैं। साथ ही, इसने स्वतंत्र रूप से यादृच्छिकता की जांच करने के तरीके की व्याख्या साझा की। दो दिन बाद, इसने सीड-सुरक्षा उपकरणों का एक गिवअवे पेश किया। अगली कार्रवाइयों में, इसने तकनीकी स्पष्टीकरणों पर ध्यान केंद्रित किया, जबकि 5 अगस्त को इसने उन उपयोगकर्ताओं के लिए एक माइग्रेशन चेकलिस्ट की पेशकश की जिन्होंने कोल्डकार्ड पर एक सीड बनाया था। एलिपैल अपने उपयोगकर्ताओं को फ़िशिंग प्रयासों के बारे में चेतावनी देने में भी सक्रिय था और यहां तक कि उसने अपने प्रतिद्वंद्वी, लेजर द्वारा ओपन-सोर्स हार्डवेयर पर की गई एक पोस्ट भी साझा की।

सेफपाल

1 अगस्त, दोपहर 2:14 बजे EDT

सेफपाल ने भी खुद को कोल्डकार्ड से अलग दिखाने पर ध्यान केंद्रित किया, यह कहते हुए कि यह वॉलेट एकल चिप या स्रोत पर निर्भर रहने के बजाय वॉलेट बनाने के क्षण में एंट्रॉपी खींचता है। अन्य कई वॉलेट की तरह, इसने भी फ़िशिंग प्रयासों के बारे में चेतावनी दी। इसकी 1 अगस्त की पोस्ट और ब्लॉग ही मूल रूप से पूरा जवाब था, बाद में केवल पासफ़्रेज़ पर एक पोस्ट साझा की गई। हालाँकि, 16 अगस्त को, कंपनी ने खुलासा किया कि उसके लगभग 40,000 ग्राहक डेटा उल्लंघन से प्रभावित हुए थे

एनग्रेव

1 अगस्त, दोपहर 3:43 बजे ईडीटी

एनग्रेव ने अपनी "परफेक्ट की" जनरेशन प्रक्रिया पर ध्यान केंद्रित किया जो कई क्रिप्टोग्राफिक तकनीकों, एयर-गैप्ड जनरेशन, और उपयोगकर्ता के अपने फिंगरप्रिंट को जोड़ती है। बाद में, यह उपयोगकर्ताओं को याद दिलाता रहा कि एक ही की-जनरेशन स्रोत पर निर्भर रहना एकल विफलता का बिंदु है। इसने उपयोगकर्ताओं को स्वयं डिज़ाइन सत्यापित करने के लिए भी आमंत्रित किया। साथ ही, टीम ने कहा कि वे "विभिन्न LLM-सहायक साइबर रक्षा मूल्यांकन का लाभ उठा रहे हैं, आपके फंड को सुरक्षित करने के लिए दुनिया के अत्याधुनिक मॉडलों का उपयोग कर रहे हैं," और अपने ग्राहक डेटा हटाने कार्यक्रम की घोषणा की।

कीपकी

1 अगस्त, शाम 4:25 बजे EDT
कीपकी ने अपने डेवलपर का एक तकनीकी ब्रेकडाउन साझा किया, साथ ही एक कीपकी ब्लॉग पोस्ट का लिंक भी दिया जिसमें यह बताया गया था कि कौन जोखिम में था, माइग्रेशन के चरण क्या हैं, और एक ऑल-कोल्डकार्ड मल्टीसिग इस तरह की विफलता से कैसे नहीं बचाता है। कोल्डकार्ड संकट शुरू होने के बाद यह कीपकी की एकमात्र पोस्ट थी, क्योंकि यह टीम एक्स (X) पर बहुत सक्रिय नहीं है।

निष्कर्षतः, कोल्डकार्ड संकट ने न केवल हार्डवेयर वॉलेट निर्माताओं को सुरक्षा के नए सबक सिखाए हैं, बल्कि उम्मीद है कि जब/अगर अगला संकट आएगा तो उनका संचार और भी बेहतर होगा।

Bitcoin.com न्यूज़ ने टिप्पणी के लिए इन सभी टीमों से संपर्क किया है और यदि वे प्रतिक्रिया देते हैं तो उनकी प्रतिक्रियाओं को साझा किया जाएगा।

40 से अधिक क्रिप्टो फर्मों ने एआई की सुरक्षा खाई पर चेतावनी दी

40 से अधिक क्रिप्टो फर्मों ने एआई की सुरक्षा खाई पर चेतावनी दी

बिटकॉइन और क्रिप्टो फर्मों ने एआई लैब्स से आग्रह किया है कि वे जांचे-परखे सुरक्षा शोधकर्ताओं को फ्रंटियर मॉडलों तक शुरुआती पहुंच दें।

यह लेख AI का उपयोग करके अंग्रेज़ी से अनुवादित किया गया था। मूल अंग्रेज़ी संस्करण आधिकारिक स्रोत है; स्वचालित अनुवादों में अशुद्धियाँ हो सकती हैं, विशेष रूप से कानूनी और नियामक शब्दावली में।

इस कहानी में टैग