कोल्डकार्ड संकट ने हार्डवेयर वॉलेट निर्माताओं की तेजी से बढ़ी बिक्री से निपटने की क्षमता का भी परीक्षण किया है, क्योंकि स्व-कस्टडी छोड़ने के बजाय कई बिटकॉइनर्स नए उपकरणों की ओर दौड़े, जबकि वॉलेट टीमें नई एआई-संचालित (अ)सुरक्षा वास्तविकता के लिए तैयारी कर रही थीं।
कोल्डकार्ड संकट के बीच ट्रेज़ोर, वनकी, बिटबॉक्स की बिक्री में उछाल; सुरक्षा मॉडल विकसित हो रहे हैं।

मुख्य निष्कर्ष
- हार्डवेयर वॉलेट की बिक्री में उछाल आया क्योंकि बिटकॉइनर्स ने स्व-कस्टडी छोड़ने के बजाय विकल्प तलाशे।
- कृत्रिम बुद्धिमत्ता (एआई)-संचालित हमले हार्डवेयर वॉलेट निर्माताओं को तेज़ पैचिंग, मजबूत खुलासे और बेहतर उपयोगकर्ता शिक्षा की ओर धकेल रहे हैं।
- उपयोगकर्ताओं को अपने सभी सॉफ़्टवेयर, यहाँ तक कि घरेलू उपकरणों के भी, अपडेट रखने के लिए प्रोत्साहित किया जाता है, क्योंकि नए गंभीर बग्स सामने आते हैं।
ट्रेज़ोर, बिटबॉक्स और वनकी ने पुष्टि की कि अगस्त में उनकी बिक्री में उछाल आया। लेजर ने अपनी मासिक बिक्री पर टिप्पणी करने से इनकार कर दिया, जबकि सार्वजनिक रूप से सूचीबद्ध बिटकी के निर्माता, ब्लॉक, अपनी तिमाही रिपोर्टों से बंधे हुए हैं।
हालांकि किसी भी कंपनी ने सटीक आँकड़े नहीं बताए, बिटबॉक्स सबसे विशिष्ट था, उसने कहा कि पिछले कुछ हफ्तों की तुलना में उसकी क्रेडिट-कार्ड बिक्री लगभग दस गुना बढ़ गई। इसमें अन्य भुगतान विधियों के माध्यम से की गई बिक्री शामिल नहीं है।
"हमने बिक्री में उछाल देखा है, जो ज़्यादातर उत्तरी अमेरिका से आया है, जहाँ संभवतः कोल्डकार्ड की सबसे बड़ी उपस्थिति थी," बिटबॉक्स के सीईओ डगलस बक्कम ने Bitcoin.com न्यूज़ को बताया।
स्व-कस्टडी के लिए एक उत्साहजनक संकेत
इस बीच, ट्रेज़र ने कहा कि उसने भी बिक्री में वृद्धि देखी, खासकर अपने केवल-बिटकॉइन उत्पादों की बिक्री में। हालांकि कंपनी ने आंकड़ों का उल्लेख नहीं किया, लेकिन इसके सुरक्षा प्रमुख, जान कोमारెక్ ने बताया कि यह उछाल पूरे बिटकॉइन उद्योग के लिए एक उत्साहजनक संकेत है।
"हमारे लिए, अधिक दिलचस्प बात यह है कि यह क्या सुझाव देता है: ऐसा लगता है कि कोल्डकार्ड की स्थिति से प्रभावित लोग आत्म-कस्टडी छोड़ने के बजाय एक और हार्डवेयर वॉलेट की तलाश में गए," उन्होंने कहा, यह जोड़ते हुए कि यह "एक उत्साहजनक निष्कर्ष है, कि एक कठिन क्षण के प्रति प्रतिक्रिया अपनी चाबियों पर नियंत्रण बनाए रखना था, न कि उससे पीछे हटना।"
हालांकि, उद्योग विश्लेषकों के अनुसार, कई हार्डवेयर वॉलेट उपयोगकर्ताओं ने अपने फंड क्रिप्टो एक्सचेंजों में भेज दिए या अपनी पूंजी को ईटीएफ में स्थानांतरित कर दिया, और इस तरह स्व-कस्टडी को छोड़ दिया। दोनों ही मामलों में, यह स्पष्ट नहीं है कि यह प्रवासन कितना बड़ा था या यह केवल एक अस्थायी उपाय था, जिसके बाद उपयोगकर्ता स्व-कस्टडी पर वापस आ गए।
वनकी ने, बिक्री में वृद्धि दर्ज करते हुए, यह भी उल्लेख किया कि इस पर अन्य कारकों, जिसमें व्यक्तिगत उत्पाद चक्र भी शामिल हैं, का भी प्रभाव पड़ा हो सकता है। कंपनी के अनुसार, कोल्डकार्ड संकट ने हार्डवेयर वॉलेट सुरक्षा के उन प्रश्नों पर कहीं अधिक चर्चा को बढ़ावा दिया जो आमतौर पर अंतिम उपयोगकर्ताओं के लिए अदृश्य होते हैं, जैसे कि सीड फ्रेज जनरेशन।
हालांकि, कोल्डकार्ड फर्मवेयर एक्सप्लॉइट ने न केवल अंतिम उपयोगकर्ताओं के बीच बल्कि हार्डवेयर वॉलेट निर्माताओं के बीच भी इसी तरह की चर्चाओं और कार्रवाइयों को बढ़ावा दिया। सबसे पहले, इस घटना ने टीमों को अपने वर्तमान सुरक्षा मॉडल की समीक्षा करने के लिए प्रेरित किया।
वॉलेट्स ने पहले ही क्या किया है
ट्रेज़र ने कोल्डकार्ड मामले में शोषण किए गए विफलता मोड के खिलाफ विशेष रूप से अपने स्वयं के सीड जेनरेशन की समीक्षा की; बिटबॉक्स ने अपने रैंडम नंबर जेनरेटर कोड पर "एक और विस्तृत नज़र" डाली, जबकि वनकी ने कहा कि उसने अपने हार्डवेयर वॉलेट लाइनअप में एंट्रॉपी और सीड-जेनरेशन पथों का एक अतिरिक्त एंड-टू-एंड सत्यापन किया।
Bitcoin.com न्यूज़ द्वारा रिपोर्ट किए गए अनुसार, कोल्डकार्ड से अलग और असंबंधित रूप से, बिटबॉक्स ने इस अगस्त में अपने फर्मवेयर बग्स का खुलासा किया और उन्हें पैच किया। किसी भी दुरुपयोग की सूचना नहीं मिली है। इस बीच, उसी महीने, ट्रेज़र ने खुलासा किया कि उसके लगभग 14,000 ग्राहक ट्रेज़र के एक शिपिंग प्रदाता में डेटा उल्लंघन से प्रभावित हुए थे।
दोनों ही मामलों में, मुख्य सुरक्षा लड़ाई अभी भी बाकी है क्योंकि बिटकॉइन और अन्य क्रिप्टो संपत्तियों के लिए हार्डवेयर वॉलेट एआई द्वारा प्रेरित नई वास्तविकता के अनुकूल हो रहे हैं।
ध्यान केंद्रित करने योग्य दो बातें
"हमलावर पहले से ही मशीन की गति से काम कर रहे हैं, इसलिए हमें भी उनसे आगे रहने के लिए वैसी ही गति से काम करने की ज़रूरत है," लेजर के सीटीओ, चार्ल्स गिलिमेट ने कहा, और उन्होंने यह भी जोड़ा कि रक्षा अभी भी हमलावरों की तुलना में धीमी गति से आगे बढ़ रही है। कम से कम, उनके अनुसार, एक पैच के जारी होने और उसके हथियार बनने के बीच का समय कम होता जा रहा है।
सीटीओ ने इस बात पर जोर दिया कि कंपनियों को अब दो चीजों पर ध्यान केंद्रित करना चाहिए: प्रकटीकरण में सुधार और उपयोगकर्ता शिक्षा।
गुइलेमेट ने Bitcoin.com न्यूज़ को बताया, "सबसे पहले, जिम्मेदार प्रकटीकरण को तेज़ पैचिंग, प्रकटीकरण की छोटी समय-सीमाओं, और ऐसी माइग्रेशन रणनीतियों के साथ विकसित होने की आवश्यकता है जो यह मानती हैं कि सक्षम, एआई-सहायक हमलावर वैकल्पिक सुधारों के बजाय सुरक्षा मॉडल का हिस्सा हैं।"
साथ ही, उनके अनुसार, लोगों को हार्डवेयर वॉलेट समझने में मदद करना "उद्योग को सुरक्षित रखने के लिए आवश्यक होने वाला है।"
अपने घरेलू उपकरणों को भी अपग्रेड करें
इसी क्रम में, अपने "कोल्डकार्ड फॉलआउट पर चिंतन" में, ब्लॉकस्ट्रीम जेड वॉलेट के डेवलपर्स ने हार्डवेयर वॉलेट उपयोगकर्ताओं से अपने सॉफ्टवेयर को अपडेट रखने का आग्रह किया। ब्लॉकस्ट्रीम जेड ने अभी-अभी कई सुधारों के साथ एक फर्मवेयर अपडेट जारी किया है। हालांकि, टीम के अनुसार, हार्डवेयर वॉलेट के अलावा, उपयोगकर्ताओं को अपने एप्लिकेशन, ऑपरेटिंग सिस्टम, डिवाइस, राउटर और यहां तक कि घरेलू उपकरणों को भी अप-टू-डेट रखना चाहिए।
उन्होंने जोर देकर कहा, "सुरक्षा बनाए रखना एक सतत प्रक्रिया है, और एक उपयोगकर्ता के रूप में आपको भी इसमें भाग लेना चाहिए," और यह भी जोड़ा कि कोल्डकार्ड बग "एक दुर्भाग्यपूर्ण मामला था जहाँ उपयोगकर्ताओं को अपने सॉफ्टवेयर और फर्मवेयर को अपग्रेड करके सुरक्षित नहीं किया जा सका।"
इस बीच, वनकी ने कहा कि हार्डवेयर वॉलेट सुरक्षा हार्डवेयर-समर्थित एंट्रॉपी और कुंजी भंडारण, सत्यापनीय ओपन-सोर्स सॉफ्टवेयर, स्वतंत्र सुरक्षा समीक्षा, सुरक्षा-महत्वपूर्ण घटकों का मजबूत पृथक्करण, और स्पष्ट उपयोगकर्ता-सामना करने वाले लेनदेन सत्यापन के इर्द-गिर्द बनाई जानी चाहिए।
वॉलेट निर्माता ने कहा, "जैसे-जैसे एआई (AI) सॉफ्टवेयर का विश्लेषण करने और हमलों को स्वचालित करने की लागत को कम कर रहा है, लक्ष्य यह सुनिश्चित करना है कि किसी एक कार्यान्वयन की कमजोरी की खोज पूरे सुरक्षा मॉडल से समझौता करने के लिए पर्याप्त न हो।"
लघु-, मध्यम- और दीर्घकालिक सुरक्षा योजनाएँ
कंपनियाँ स्वयं पहले से ही अल्पकालिक, मध्यम- और दीर्घकालिक सुरक्षा परिवर्तन लागू कर रही हैं। उदाहरण के लिए, ट्रेज़ोर, "कोल्डकार्ड के निष्कर्षों के प्रत्यक्ष जवाब में," यह सत्यापित करते समय कि बाहरी एंट्रॉपी वास्तव में उपयोग की गई है या नहीं, डिवाइस द्वारा आंतरिक रूप से उत्पन्न एंट्रॉपी पर "अतिरिक्त वैधता जांच" जोड़ रहा है।
कोमारెక్ ने कहा, "इसके अलावा, हमारी समीक्षा ने हमें असुरक्षित टेस्ट जनरेटर के आसपास हमारी आंतरिक परीक्षण और ट्रिपवायर को मजबूत करने, और प्रत्येक व्यक्तिगत एंट्रॉपी स्रोत के कॉल पाथ को सत्यापित करने के तरीके का विस्तार करने के लिए प्रेरित किया है," यह देखते हुए कि असुरक्षित जनरेटर केवल आंतरिक परीक्षण के लिए मौजूद है।
कंपनी स्वतंत्र सुरक्षा शोधकर्ताओं से प्राप्त रिपोर्टों पर भी काम कर रही है और, मध्यम अवधि में, "एक प्रतिष्ठित बाहरी सुरक्षा एजेंसी" द्वारा किए जाने वाले कोर फर्मवेयर सुविधाओं के एक नए पेनेट्रेशन टेस्ट की योजना बना रही है। सुरक्षा ऑडिट रिपोर्टों को सार्वजनिक करने की योजना है।
सुरक्षा प्रमुख ने कहा, "लंबी अवधि में, हमारा ध्यान एआई-सक्षम हमलों पर प्रतिक्रिया देने के बजाय उनसे आगे रहने पर है," क्योंकि अन्य वॉलेट निर्माताओं ने भी इस बात पर जोर दिया है कि वे पहले से ही बाउंटी कार्यक्रमों के साथ-साथ अपने कोड की समीक्षा के लिए एआई का उपयोग कर रहे हैं।
"हमारी डॉनजॉन रिसर्च लैब (व्हाइट हैट हैकर लैब) का उद्देश्य किसी और के करने से पहले हमारे उत्पादों को तोड़ने की कोशिश करना है, और आंतरिक रूप से हम अपने ही उत्पादों में कमजोरियों को खोजने के लिए एलएलएम (LLMs) का भारी उपयोग करते हैं," लेजर के गिलेमेट ने आगे कहा।
वनकी ने कहा कि अब उसका ध्यान सुरक्षा-महत्वपूर्ण कोड पथों, फर्मवेयर बिल्ड, एंट्रॉपी जेनरेशन और लेनदेन-हस्ताक्षर प्रवाह की समीक्षा को मजबूत करने पर केंद्रित है, जबकि मध्यम अवधि में, इसका ध्यान लेनदेन सत्यापन पर रहेगा, जिसका संदर्भ क्लियर साइनिंग समाधान से है, जो बिटकॉइन के बाहर कई प्रमुख क्रिप्टो परिसंपत्तियों के लिए प्रासंगिक है।
साझा जिम्मेदारी और नए महत्वपूर्ण बग
इस बीच, बिटकॉइन के निर्माता, ब्लॉक के सुरक्षा शोधकर्ताओं ने कोल्डकार्ड संकट के दौरान बिटकॉइन और हार्डवेयर वॉलेट उद्योग की मदद करने में महत्वपूर्ण भूमिका निभाई, क्योंकि उन्होंने महत्वपूर्ण निष्कर्ष साझा करने और प्रतिक्रिया प्रयासों का समन्वय करने के लिए समुदाय के साथ सक्रिय रूप से जुड़ाव बनाया।
कंपनी ने Bitcoin.com न्यूज़ को बताया, "हमने अपने निष्कर्ष सार्वजनिक एक्स चर्चाओं और निजी चैनलों दोनों के माध्यम से पारदर्शी रूप से साझा किए क्योंकि हमारा मानना है कि जब सुरक्षा कमजोरियाँ इकोसिस्टम को प्रभावित करती हैं, तो सभी निर्माताओं की यह जिम्मेदारी है कि वे जल्दी से कार्रवाई करें," साथ ही यह भी कहा कि हार्डवेयर वॉलेट को प्रमुख सुरक्षा मॉडलों पर नियंत्रण बनाए रखना चाहिए।
इस लेख को लिखने के समय, 26 अगस्त को, एक प्रमुख हार्डवेयर वॉलेट विक्रेता में एक और "गंभीर बग" के बारे में रिपोर्टें प्रसारित होना शुरू हो गईं। बिटसागा के संस्थापक और बिटकॉइन सुरक्षा सलाहकार, रॉब सेगर्स, जिन्होंने "कई अन्य उच्च-गंभीरता" बग्स के साथ इस बग को खोजा था, ने कहा कि अघोषित विक्रेता ने इन बग्स की पुष्टि की है, "लेकिन एक फिक्स पहले से ही आगामी रिलीज़ में है।"
सेगर के अनुसार, यह गंभीर बग "आधिकारिक हार्डवेयर फर्मवेयर में पाया गया था, लेकिन फंड चुराने के लिए दुर्भावनापूर्ण होस्ट सॉफ्टवेयर की आवश्यकता होती है"। इसका मतलब है कि यदि कोई उपयोगकर्ता, उदाहरण के लिए, एक नकली वॉलेट डाउनलोड करता है, तो इस बग का फायदा उठाया जा सकता है। ट्रेज़ोर के सह-संस्थापक, माarek "स्लश" पलाटिनस ने पुष्टि की कि रिपोर्ट किया गया बग इस वॉलेट के बारे में नहीं है। इस बीच, सेगर ने बताया कि उन्हें दो और बग मिले हैं, जिसके लिए उन्हें घबराहट फैलाने की आलोचना का सामना करना पड़ा।
सुरक्षित रहें।
यह लेख AI का उपयोग करके अंग्रेज़ी से अनुवादित किया गया था। मूल अंग्रेज़ी संस्करण आधिकारिक स्रोत है; स्वचालित अनुवादों में अशुद्धियाँ हो सकती हैं, विशेष रूप से कानूनी और नियामक शब्दावली में।












