एक हमलावर ने 30 जुलाई को कुछ Coldcard हार्डवेयर वॉलेट्स द्वारा उत्पन्न कमजोर सीड्स का फायदा उठाकर सैकड़ों पतों से लगभग करोड़ों रुपये मूल्य के बिटकॉइन चुरा लिए।
कोल्डकार्ड एक्सप्लॉइट की व्याख्या: किसने बिटकॉइन खोया और कौन जोखिम में है

मुख्य निष्कर्ष
- 30 जुलाई को Coldcard-संबंधित चोरी ने सैकड़ों वॉलेट्स से बिटकॉइन निकाल लिया।
- Coinkite का कहना है कि Mk3 सीड्स में 128 के बजाय लगभग 40 बिट्स की एंट्रॉपी थी।
- कोल्डकार्ड उपयोगकर्ताओं को फंड ट्रांसफर करने से पहले फिक्स्ड फर्मवेयर इंस्टॉल करना चाहिए और नए सीड्स बनाना चाहिए।
गैलेक्सी रिसर्च के एक गहन विश्लेषण के अनुसार, मुख्य चोरी लगभग 25 मिनट तक चलने वाले एक कड़े समन्वित हमले में हुई, जबकि बाद के व्यापक विश्लेषण ने लगभग 1,196 पतों और लगभग 41 मिनट तक चलने वाली गतिविधि को 1,083 बिटकॉइन तक, जिसका मूल्य लगभग $70 मिलियन है, से जोड़ा। अंतिम आंकड़े बदल सकते हैं क्योंकि जांचकर्ता सार्वजनिक बिटकॉइन ब्लॉकचेन पर लेनदेन का पता लगाना जारी रखे हुए हैं।
एक 5-वर्षीय बग दुनिया भर के बिटकॉइन वॉलेट्स तक पहुँची
प्रभावित वॉलेट मुख्य रूप से लंबी अवधि के धारकों के थे, जिन्होंने मार्च 2021 से जारी कमजोर फर्मवेयर वाले Coldcard डिवाइस का उपयोग करके अपने रिकवरी सीड बनाए थे। Coldcard एक एयर-गैप्ड हार्डवेयर वॉलेट है जिसे कनाडाई निर्माता Coinkite ने बनाया है और इसे बिटकॉइन (BTC) कीज़ को इंटरनेट से जुड़े उपकरणों से अलग रखने के लिए डिज़ाइन किया गया है।
खाली किए गए कई पते वर्षों से निष्क्रिय पड़े थे। हमलावर ने तेजी से कार्रवाई की, ऊंची निश्चित लेनदेन शुल्क का भुगतान किया, और कोई परिवर्तन आउटपुट नहीं छोड़ा, जिसका अर्थ है कि प्रत्येक पते को पूरी तरह से खाली कर दिया गया था। इस पैटर्न से यह संकेत मिला कि यह ग्राहकों द्वारा स्वतंत्र रूप से अपने धन को स्थानांतरित करने के बजाय निजी कुंजियों की एक तैयार सूची का उपयोग करके किया गया एक स्वचालित ऑपरेशन था।
यह चोरी फ़िशिंग, उपयोगकर्ता के कंप्यूटर पर मैलवेयर, भौतिक डिवाइस की चोरी या किसी पारंपरिक दूरस्थ उल्लंघन के कारण नहीं हुई थी। इसके बजाय, एक फ़र्मवेयर त्रुटि ने उस यादृच्छिकता को कमजोर कर दिया था जिसका उपयोग कुछ कोल्डकार्ड डिवाइसों द्वारा वॉलेट सीड बनाने के लिए किया जाता था। वे सीड सामान्य दिखते थे लेकिन उपयोगकर्ताओं को दिए गए वादे की तुलना में संभावित संयोजनों की एक बहुत छोटी श्रृंखला से आए थे।
कोल्डकार्ड का रैंडम नंबर जनरेटर चुपचाप विफल हो गया
बिटकॉइन वॉलेट सीड एक गुप्त कुंजी है, जिसे आमतौर पर 12 या 24 शब्दों के रूप में प्रदर्शित किया जाता है, जिससे वॉलेट अपने पते और निजी कुंजी बनाता है। ठीक से उत्पन्न 12-शब्दों के सीड में 128 बिट्स की एंट्रॉपी होती है, जो संभव संयोजनों की एक विशाल संख्या का वर्णन करने वाला एक तकनीकी माप है, जो सीड का अनुमान लगाना प्रभावी रूप से असंभव बना देता है।
कोल्डकार्ड डिवाइसों को उस यादृच्छिकता को डिवाइस के माइक्रोकंट्रोलर के अंदर एक हार्डवेयर रैंडम नंबर जनरेटर से प्राप्त करना था। यह घटक भौतिक विद्युत शोर से जानकारी लेता है जिसे कोई बाहरी पर्यवेक्षक अनुमान नहीं लगा सकता।
हालांकि, 2021 में एक सॉफ्टवेयर-लाइब्रेरी माइग्रेशन के दौरान, कॉइनकाइट ने खुलासा किया कि मिलते-जुलते इंटरफेस वाले दो रैंडम-नंबर फ़ंक्शन भ्रमित हो गए थे। एक ने डिवाइस के उचित हार्डवेयर जनरेटर तक पहुंच बनाई। दूसरा एक कमजोर सॉफ्टवेयर फॉलबैक था जो उपयुक्त हार्डवेयर के बिना बोर्डों के लिए बनाया गया था।
एक कॉन्फ़िगरेशन सेटिंग ने डिफ़ॉल्ट माइक्रोपाइथन हार्डवेयर पथ को अक्षम कर दिया क्योंकि कोइनकाइट ने अपना खुद का हार्डवेयर रैपर प्रदान किया था। सॉफ्टवेयर ने केवल यह जांचा कि क्या वह सेटिंग मौजूद थी, न कि यह कि वह सक्षम थी या नहीं। चूंकि सेटिंग मौजूद थी लेकिन उसका मान शून्य निर्धारित किया गया था, बिल्ड सफलतापूर्वक पूरा हो गया, जबकि सीड जनरेशन चुपचाप कमजोर सॉफ्टवेयर जनरेटर पर स्थानांतरित हो गया।
फैक्ट्री डेटा और टाइमिंग ने सच्ची यादृच्छिकता की जगह ले ली
वह फॉलबैक काफी हद तक पूर्वानुमानित डिवाइस जानकारी पर निर्भर करता था, जिसमें सीरियल नंबर के समान एक चिप पहचानकर्ता और स्टार्टअप टाइमिंग से जुड़ी आंतरिक घड़ी के मान शामिल थे। एक हमलावर जो उन इनपुट्स को सीमित कर सकता था, उसे सुरक्षित रूप से उत्पन्न सीड से अपेक्षित 128-बिट रेंज की तुलना में बहुत छोटी खोज का सामना करना पड़ता।
कोइनकाइट ने वर्तमान मान्यताओं के तहत कमजोर Mk3 सीड्स के लिए प्रभावी खोज क्षेत्र का अनुमान लगभग 40 बिट्स लगाया। यह अभी भी संभावनाओं की एक बड़ी संख्या है, लेकिन इसकी खोज विशेष कंप्यूटिंग उपकरणों से की जा सकती है, खासकर जब कोई हमलावर उम्मीदवार सीड्स की तुलना ब्लॉकचेन पर दिखाई देने वाले बिटकॉइन पतों से कर सकता है।

बाद के कोल्डकार्ड मॉडल, जिनमें Mk4, Q और Mk5 शामिल हैं, ने एक सुरक्षित तत्व से कुछ यादृच्छिकता जोड़ी। हालांकि, केवल एक सीमित हिस्सा प्रभावित जनरेटर तक पहुँचा, जिससे ठीक किए गए फर्मवेयर स्थापित होने से पहले बनाए गए सीड्स पर अनुमानित 72 बिट्स की प्रभावी एंट्रॉपी रह गई। यह Mk3 पथ से अधिक मजबूत था, लेकिन फिर भी इच्छित 128-बिट मानक से कम था।
यह अंतर वास्तव में यादृच्छिक लॉक संयोजन को बदलने और लॉक के सीरियल नंबर और इसे पहली बार चालू करने के समय से प्राप्त संयोजन को बदलने के समान है। परिणामस्वरूप संयोजन यादृच्छिक दिख सकता है, लेकिन जो कोई भी सूत्र जानता है और प्रारंभिक जानकारी का अनुमान लगा सकता है, वह इसे फिर से बना सकता है। कई उपयोगकर्ता न केवल Mk3 उपकरणों से, बल्कि Mk4, Q, और Mk5 से भी माइग्रेट कर रहे हैं।
कोइनकाइट ने उपयोगकर्ताओं को पूरी तरह से नए सीड बनाने के लिए कहा
सक्रिय खतरे के बारे में पता चलने के बाद कॉइनकाइट ने सुरक्षा सलाह जारी की और फर्मवेयर को ठीक किया। कंपनी ने कहा कि प्रभावित फर्मवेयर पर सीड बनाने वाले उपयोगकर्ताओं को एक ठीक किए गए संस्करण का उपयोग करके एक पूरी तरह से नया सीड बनाना चाहिए और अपने बिटकॉइन को उस सीड द्वारा नियंत्रित पतों पर स्थानांतरित करना चाहिए।
केवल अपडेट इंस्टॉल करना ही पर्याप्त नहीं है। दोषपूर्ण सिस्टम के तहत बनाया गया सीड स्थायी रूप से कमजोर बना रहता है क्योंकि फर्मवेयर अपडेट उन शब्दों में यादृच्छिकता नहीं जोड़ सकता जो पहले से मौजूद हैं।
कोइनकाइट ने उपयोगकर्ताओं को अपने डिवाइस को अपडेट करने, एक नया सीड बनाने, बैकअप और वॉलेट फिंगरप्रिंट को सत्यापित करने, प्राप्त करने वाले पते की पुष्टि करने, एक छोटा परीक्षण लेनदेन भेजने, और फिर शेष राशि को स्थानांतरित करने की सलाह दी। उपयोगकर्ताओं को तब तक पुराने बैकअप को रखना चाहिए जब तक कि स्थानांतरण की पुष्टि नहीं हो जाती, लेकिन अब पुराने सीड को सुरक्षित नहीं मानना चाहिए।
कंपनी ने Mk3 संस्करण 4.2.0 या बाद के, Mk4 और Mk5 संस्करण 5.6.0 या बाद के, और Q संस्करण 1.5.0Q या बाद के, साथ ही संबंधित एज संस्करणों सहित प्रभावित रिलीज़ों की पहचान की है। टैपसाइनर, ओपनडाइम, और सैटस्कार्ड उत्पाद अलग कोड का उपयोग करते हैं और कथित तौर पर प्रभावित नहीं थे।
सुरक्षा में वृद्धि ने कुछ Coldcard मालिकों को सुरक्षित रखा
जो उपयोगकर्ता सीड बनाते समय पर्याप्त स्वतंत्र डाइस रोल जोड़ते थे, वे काफी हद तक सुरक्षित थे क्योंकि उनकी अपनी यादृच्छिकता (randomness) ने दोषपूर्ण सॉफ़्टवेयर इनपुट को पछाड़ दिया। कोइनकाइट ने कहा कि एक निष्पक्ष पासा के कम से कम 50 निजी रोल इस समस्या से पर्याप्त सुरक्षा प्रदान करते हैं, हालांकि अतिरिक्त रोल एक व्यापक सुरक्षा मार्जिन प्रदान कर सकते हैं।
एक मजबूत BIP-39 पासफ़्रेज़ एक अलग वॉलेट भी बनाता है जिसे केवल सीड शब्दों से पुनर्निर्मित नहीं किया जा सकता है। मल्टी-सिग्नेचर वॉलेट, जिनके लिए बिटकॉइन को स्थानांतरित करने से पहले कई उपकरणों या स्थानों से कुंजियों की आवश्यकता होती है, काफी हद तक या पूरी तरह से सुरक्षित थे जब संवेदनशील Coldcard सीड हस्ताक्षर व्यवस्था का केवल एक हिस्सा था।
हालांकि, वे सुरक्षा उपाय वैकल्पिक थे। कई पीड़ितों ने उस समय उपलब्ध मानक सुरक्षा सलाह का पालन किया प्रतीत होता है: एक सम्मानित हार्डवेयर वॉलेट खरीदें, सीड को ऑफ़लाइन उत्पन्न करें, बैकअप की सुरक्षा करें, और इसे कभी भी इंटरनेट से जुड़े डिवाइस में न डालें।
एआई पर बहस के बीच कोइनकाइट ने दोष स्वीकार किया
कॉइनकाइट के सीईओ रोडोल्फो नोवाक, जिन्हें व्यापक रूप से एनवीके के नाम से जाना जाता है, ने 31 जुलाई को सार्वजनिक रूप से माफी मांगी और कहा कि कंपनी ने फर्मवेयर विफलता की पूरी जिम्मेदारी स्वीकार कर ली है। "मुझे खेद है और मैं बहुत आहत हूँ। हमारी टीम कल की खबर से बहुत आहत है," नोवाक ने लिखा। उन्होंने स्वीकार किया कि हॉटफिक्स नए बनाए गए सीड्स को सुरक्षित करता है लेकिन कमजोर सॉफ्टवेयर के तहत बनाए गए सीड्स को ठीक नहीं कर सकता।

नोवाक ने समझाया कि कोइनकाइट विवरणों की पुष्टि करने के बाद एक पूरा तकनीकी विवरण प्रकाशित करेगा और पुलिस रिपोर्ट, बीमा दावों या स्वतंत्र जांच की मांग करने वाले प्रभावित उपयोगकर्ताओं की सहायता करेगा। उन्होंने डेवलपर्स को यह भी चेतावनी दी कि आर्टिफिशियल इंटेलिजेंस (एआई) टूल अब पुरानी सार्वजनिक कोड में छिपी कमजोरियों को पारंपरिक समीक्षा प्रक्रियाओं की तुलना में तेजी से स्कैन कर सकते हैं।
कोइनकाइट ने जोर देकर कहा कि उसे यह मानना होगा कि एक हमलावर ने उसके ओपन-सोर्स फर्मवेयर की जांच के लिए एआई का इस्तेमाल किया, हालांकि इस बात का कोई सबूत स्थापित नहीं हुआ है कि इस खामी का पता कैसे चला। कंपनी ने यह भी स्वीकार किया कि एक प्रमुख एआई मॉडल के साथ हाल ही में की गई समीक्षा इस समस्या की पहचान करने में विफल रही। कई प्रतिस्पर्धी हार्डवेयर वॉलेट निर्माताओं ने यह बताने के लिए सोशल मीडिया का सहारा लिया है कि उनके उत्पाद प्रभावित नहीं हैं।
"लेजर हाल ही में प्रकाशित कोल्डकार्ड Mk3 एडवाइजरी से प्रभावित नहीं है," कंपनी ने कोल्डकार्ड घटना के बाद एक्स उपयोगकर्ताओं को बताया। "लेजर डिवाइस हमारे सिक्योर एलिमेंट चिप में सीधे निर्मित एक प्रमाणित ट्रू रैंडम नंबर जेनरेटर (TRNG) का उपयोग करते हैं, जो प्रत्येक 24-शब्द वाले सीक्रेट रिकवरी फ्रेज के लिए पूरी 256 बिट्स की एंट्रॉपी उत्पन्न करता है।"
"ट्रेज़र उपयोगकर्ताओं: आपके फंड सुरक्षित हैं," हार्डवेयर वॉलेट निर्माता ट्रेज़र ने शुक्रवार को समझाया। "हाल का कोल्डकार्ड मुद्दा उनके अपने कस्टम फर्मवेयर और इस बात तक सीमित है कि उनके कुछ उपकरणों ने यादृच्छिकता कैसे उत्पन्न की। ट्रेज़र उस कोड को साझा नहीं करता है।"
ट्रेज़र एक्स अकाउंट ने आगे कहा:
"हम हमेशा से यादृच्छिकता के कई स्वतंत्र स्रोतों को एक साथ मिलाते आए हैं (डिवाइस हार्डवेयर + होस्ट + नए मॉडलों पर सुरक्षित तत्व)। हम उन सभी से दिल से माफी चाहते हैं जिन्होंने बिटकॉइन खोया है।"
कोल्डकार्ड उपयोगकर्ताओं को आगे क्या देखना चाहिए
हमलावर की पहचान अज्ञात बनी हुई है, और चोरी हुए बिटकॉइन किसी भी समय अपने समेकन पतों से स्थानांतरित हो सकते हैं। जांचकर्ता अभी भी यह निर्धारित करने के लिए काम कर रहे हैं कि वास्तव में कितने कमजोर सीड्स बनाए गए थे, कितना बिटकॉइन अभी भी जोखिम में है, और क्या हमलावर द्वारा पहले ही अतिरिक्त उच्च-मूल्य वाले वॉलेट की पहचान कर ली गई है। हालांकि, कोइनकाइट के पास बहुत पुराने मालिकों के बारे में ज्यादा जानकारी नहीं हो सकती है।
"एक मजेदार दोधारी तलवार: कोइनकाइट डेटा उल्लंघनों से बचाव के लिए 120 दिनों के बाद अपने सभी ग्राहक रिकॉर्ड को हटा देता है," कासा के सह-संस्थापक, जेमसन लोप ने एक्स पर रिपोर्ट किया। "जिसका मतलब है कि वे पिछले 5 वर्षों में संवेदनशील कोल्डकार्ड खरीदे ग्राहकों तक नहीं पहुँच पा रहे हैं, ताकि उन्हें इस भेद्यता के बारे में चेतावनी दी जा सके।"

यह घटना यह भी परखेगी कि क्या कॉइनकाइट कोल्डकार्ड में विश्वास बहाल कर सकता है और क्या हार्डवेयर-वॉलेट निर्माता सीड जेनरेशन की मजबूत स्वतंत्र समीक्षा अपनाते हैं। उपयोगकर्ताओं के लिए, तत्काल प्राथमिकता सरल है: जिसने भी मजबूत स्वतंत्र डाइस एंट्रॉपी, पासफ़्रेज़, या मल्टीसिग्नेचर सुरक्षा के बिना प्रभावित फ़र्मवेयर पर सीड बनाया है, उसे इसे समझौता-ग्रस्त मानना चाहिए और सावधानी से धन को एक नए बनाए गए वॉलेट में स्थानांतरित करना चाहिए।
इस विनाशकारी चोरी के अलावा, पूरे समुदाय के बिटकॉइनर्स चेतावनी दे रहे हैं और दूसरों को यह बात फैलाने के लिए प्रेरित कर रहे हैं, इससे पहले कि और भी असुरक्षित वॉलेट खाली हो जाएं।
यह लेख AI का उपयोग करके अंग्रेज़ी से अनुवादित किया गया था। मूल अंग्रेज़ी संस्करण आधिकारिक स्रोत है; स्वचालित अनुवादों में अशुद्धियाँ हो सकती हैं, विशेष रूप से कानूनी और नियामक शब्दावली में।
















