Coinkite ने गुरुवार को एक सुरक्षा सलाह जारी की, जिसमें अपने Coldcard Mk3 हार्डवेयर वॉलेट के मालिकों को चेतावनी दी गई कि कुछ फर्मवेयर संस्करणों से जुड़े फंड जोखिम में हो सकते हैं।
38 मिलियन डॉलर के बिटकॉइन नुकसान की रिपोर्टों के बाद कोइनकाइट ने कोल्डकार्ड Mk3 मालिकों को चेतावनी दी।

मुख्य बातें
- Coinkite ने Coldcard Mk3 उपयोगकर्ताओं के लिए 30 जुलाई, 2026 को एक सुरक्षा सलाह जारी की।
- रिपोर्टों से पता चलता है कि लगभग 594 बीटीसी, जो लगभग 38 मिलियन डॉलर के बराबर है, लगभग 500 निष्क्रिय वॉलेट्स में रह गए हैं।
- कोइनकाइट की एडवाइजरी Mk3 फर्मवेयर 4.0.1 से 5.0.3 तक को कवर करती है, जो इसका अंतिम समर्थित रिलीज़ है।
हार्डवेयर वॉलेट की घटनाएँ शायद ही कभी अलग-थलग घटित होती हैं। जब लंबे समय से निष्क्रिय पते एक कड़े समन्वित पैटर्न में गतिविधि शुरू करते हैं, तो केवल समय ही जांच का विषय बन जाता है। ऐसा ही मामला 30 जुलाई, 2026 को हुआ, जब कथित तौर पर लगभग 594 BTC, जिसका मूल्य लगभग 38 मिलियन डॉलर था, लगभग 25 मिनट के भीतर लगभग 500 सिंगल-सिग्नेचर एड्रेस से स्थानांतरित हो गया।
कई वॉलेट वर्षों से निष्क्रिय रहे थे, जिनका बैलेंस आमतौर पर 0.15 से 0.26 BTC के बीच था। यह लेख लिखे जाने तक, ऑनलाइन व्यापक चर्चाओं के बावजूद, कंपनी ने यह पुष्टि नहीं की है कि लगभग 600 BTC का स्थानांतरण सीधे तौर पर Coldcard सुरक्षा सलाह से जुड़ा है या नहीं।
कोइनकाइट का क्या कहना है
कोइनकाइट के सीईओ रोडोल्फो नोवाक, जिन्हें उद्योग में एनवीके के नाम से जाना जाता है, ने कहा कि कंपनी इन रिपोर्टों को गंभीरता से ले रही है। नोवाक ने एक्स पर कहा, "हम सभी मिलकर हर चीज की गहराई से जांच कर रहे हैं, तकनीकी पोस्ट जल्द ही आएगी।" उन्होंने आगे कहा कि रिपोर्टों के बाद कंपनी के संचार चैनल पूछताछ से "भर गए" थे। एक अलग अपडेट में, नोवाक ने जोर देकर कहा, "हमने COLDCARD रिपोर्टों के बारे में बहुत जांच की है, ब्लॉग पोस्ट जल्द ही आने वाला है।"
कंपनी के सुरक्षा सलाहकार ब्लॉग पोस्ट में प्रभावित उपकरणों की एक विशिष्ट श्रृंखला का नाम दिया गया है। कोई भी व्यक्ति जिसने मार्च 2021 में जारी फर्मवेयर संस्करण 4.0.1 से लेकर Mk3 को सपोर्ट करने वाले अंतिम संस्करण 5.0.3 तक, Mk3 पर सीड जेनरेट किया है, वह प्रभावित हो सकता है। कोइनकाइट ने समझाया कि उसके शुरुआती विश्लेषण से पता चलता है कि Mk4, Q और Mk5 मॉडल प्रभावित नहीं हैं।
कोइनकाइट ने इस सलाह को शुरुआती निष्कर्षों को दर्शाने वाला बताया, और कहा कि जैसे-जैसे जांच जारी रहेगी, एक औपचारिक तकनीकी समीक्षा की जाएगी। सामुदायिक शोधकर्ता इन रिपोर्टों से जुड़ी ऑनचेन गतिविधि की समीक्षा कर रहे हैं। चर्चा सप्लाई चेन समझौते के बजाय, कुछ पुराने Mk2 और Mk3 फर्मवेयर संस्करणों पर सीड जनरेशन में कमजोर यादृच्छिकता की संभावना पर केंद्रित रही है। प्रकाशन के समय, कॉइनकाइट ने किसी मूल कारण की पुष्टि नहीं की है।
पासफ़्रेज़ उपयोगकर्ताओं को कम जोखिम का सामना करना पड़ता है
सलाह के अनुसार, BIP-39 पासफ़्रेज़ से सुरक्षित वॉलेट, जो डिवाइस पिन से अलग उपयोगकर्ता द्वारा जोड़ा गया एक वाक्यांश है, कोइनकाइट के शुरुआती विश्लेषण के तहत न्यूनतम जोखिम वहन करते प्रतीत होते हैं। कंपनी ने पासफ़्रेज़ उपयोगकर्ताओं को उस वाक्यांश की सुरक्षा जारी रखने और इसे अविश्वसनीय डिवाइस या वेबसाइटों पर दर्ज करने से बचने की सलाह दी।
जो Mk3 मालिक पासफ़्रेज़ का उपयोग नहीं करते थे, उनके लिए Coinkite ने एक अप्रभावित डिवाइस पर उत्पन्न नए सीड पर माइग्रेट करने की सिफारिश की। कंपनी ने कहा कि इस प्रक्रिया में जल्दबाजी नहीं करनी चाहिए। उसने पहले एक छोटा परीक्षण लेनदेन भेजने, डिवाइस स्क्रीन पर नए वॉलेट और रिसीव एड्रेस को सत्यापित करने, और माइग्रेशन की पुष्टि होने तक पुराने बैकअप को संभाल कर रखने की सलाह दी।
अंतरिम विकल्प
कोइनकाइट ने उन मालिकों के लिए दो अंतरिम कदम बताए जिनके पास Mk3 ही एकमात्र डिवाइस है:
- एक मजबूत, अद्वितीय BIP-39 पासफ़्रेज़ जोड़ें और फंड को नए सुरक्षित वॉलेट में स्थानांतरित करें।
- Mk3 के डाइस-रोल इम्पोर्ट पाथ का उपयोग करके एक रिप्लेसमेंट सीड जेनरेट करें, जो डिवाइस के रैंडम नंबर जनरेटर पर निर्भर नहीं करता है, हालांकि कोइनकाइट ने इसे एक उन्नत प्रक्रिया बताया है जिसके लिए सावधानीपूर्वक सत्यापन की आवश्यकता होती है।
कॉइनकाइट ने अपनी सलाहकार में पूर्ण तकनीकी चरण प्रकाशित किए हैं, जो कंपनी के ब्लॉग पर उपलब्ध हैं। कंपनी ने बताया कि उसकी जांच जारी है और अतिरिक्त विवरण बाद में दिए जाएंगे। कोल्डकार्ड ने अपनी रिलीज़ के बाद से एक सुरक्षा-केंद्रित, एयर-गैप्ड हार्डवेयर वॉलेट विकल्प के रूप में एक प्रतिष्ठा बनाई है, और इन रिपोर्टों ने बिटकॉइन समुदाय में व्यापक ध्यान आकर्षित किया है क्योंकि मालिक अपने स्वयं के उपकरणों का आकलन कर रहे हैं।
यह लेख AI का उपयोग करके अंग्रेज़ी से अनुवादित किया गया था। मूल अंग्रेज़ी संस्करण आधिकारिक स्रोत है; स्वचालित अनुवादों में अशुद्धियाँ हो सकती हैं, विशेष रूप से कानूनी और नियामक शब्दावली में।

















