Coldcard Wallet માં મોટો ગાબડો: 4,500 થી વધુ વોલેટમાંથી $86 મિલિયન Bitcoin ચોરાયા

TECHNOLOGY
Whalesbook Logo
AuthorArnav Chakraborty|Published at:
Coldcard Wallet માં મોટો ગાબડો: 4,500 થી વધુ વોલેટમાંથી $86 મિલિયન Bitcoin ચોરાયા

હેકરોએ Coldcard હાર્ડવેર વોલેટની સોફ્ટવેર ખામીનો લાભ ઉઠાવીને લગભગ 4,500 થી વધુ વોલેટમાંથી **$86 મિલિયન** જેટલા Bitcoin ચોરી લીધા છે. આ ખામીને કારણે હેકરો સુરક્ષા કીની આગાહી કરી શકતા હતા, જેનાથી ડિવાઇસની ઑફલાઇન સુરક્ષા પણ ભેદી શકાઈ. Coinkite એ આ સમસ્યાને સુધારવા માટે ફર્મવેર અપડેટ બહાર પાડ્યું છે.

Bitcoin વોલેટમાંથી મોટી ચોરી

હાર્ડવેર વોલેટ બનાવતી કંપની Coinkite Inc. એ પોતાના Coldcard ડિવાઇસમાં એક ગંભીર સુરક્ષા ખામીની પુષ્ટિ કરી છે. આ ખામીને કારણે લગભગ 1,367 Bitcoin ચોરાઈ ગયા છે. 3 ઓગસ્ટ, 2026 સુધીમાં, આ ચોરાયેલી સંપત્તિનું કુલ મૂલ્ય આશરે $86 મિલિયન છે, જે 4,500 થી વધુ યુઝર વોલેટને અસરગ્રસ્ત કરે છે. ખાસ કરીને ક્રિપ્ટોકરન્સી હોલ્ડિંગ્સ માટે ઑફલાઇન સુરક્ષા પ્રદાન કરવા માટે રચાયેલ ઉત્પાદન માટે આ એક મોટી સુરક્ષા નિષ્ફળતા સાબિત થઈ છે.

સીડ ફ્રેઝમાં ખામી

આ ખામી વોલેટના 'સીડ ફ્રેઝ' (seed phrases) જનરેટ કરવા માટે ઉપયોગમાં લેવાતા રેન્ડમ-નંબર જનરેટરમાં જોવા મળી હતી. સીડ ફ્રેઝ એ વોલેટ માટે માસ્ટર પાસવર્ડ તરીકે કામ કરે છે, જે યુઝર્સને તેમના ભંડોળ પાછા મેળવવાની મંજૂરી આપે છે. આ જનરેટરના અમલીકરણમાં ખામી હોવાને કારણે, જનરેટ થયેલી કી ખરેખર રેન્ડમ હોવાને બદલે અનુમાનિત (predictable) હતી. આ અનુમાનિતતાને કારણે હેકરો આ કીને રિવર્સ-એન્જિનિયર કરી શક્યા અને યુઝરના ભંડોળમાં અનધિકૃત પ્રવેશ મેળવી શક્યા, ભલે વોલેટ ઇન્ટરનેટ સાથે જોડાયેલા ન હતા.

નુકસાન અને તાત્કાલિક પગલાં

રિપોર્ટ્સ સૂચવે છે કે આ વોલેટનો દુરુપયોગ ખૂબ જ ઝડપથી થયો. કેટલાક યુઝર્સે મિનિટોમાં તેમની સંપૂર્ણ હોલ્ડિંગ્સ ગુમાવ્યા હોવાનો અહેવાલ આપ્યો છે. અસરગ્રસ્ત વોલેટની ઓળખ થતાં અને તેમાં ચેડાં થયાની પુષ્ટિ થતાં સપ્તાહના અંતે કુલ અંદાજિત નુકસાન નોંધપાત્ર રીતે વધ્યું.

Coinkite એ ખામી સ્વીકારી છે અને જણાવ્યું છે કે અસરગ્રસ્ત ફર્મવેર વર્ઝન પર જનરેટ થયેલા સીડ ફ્રેઝ દ્વારા સુરક્ષિત ભંડોળ જોખમમાં છે. આના પ્રતિભાવમાં, કંપનીએ સુરક્ષા ખામીને પેચ કરવા માટે અપડેટેડ ફર્મવેર બહાર પાડ્યું છે. Coldcard હાર્ડવેરના યુઝર્સે કંપનીની સત્તાવાર સુરક્ષા સૂચનાઓની સમીક્ષા કરવા અને તેમના ઉપકરણોને સુરક્ષિત કરવા માટે તાત્કાલિક જરૂરી અપડેટ્સ લાગુ કરવાની ભલામણ કરવામાં આવે છે.

આ ઘટના ક્રિપ્ટોગ્રાફિક હાર્ડવેરમાં રહેલા જોખમોને પ્રકાશિત કરે છે, જ્યાં સમગ્ર સિસ્ટમની સુરક્ષા પાસવર્ડ જનરેટ કરવા માટે વપરાતી ગણતરીની ગુણવત્તા પર આધાર રાખે છે. ઑફલાઇન, કોલ્ડ-સ્ટોરેજ ડિઝાઇન સાથે પણ, પ્રારંભિક કી જનરેશન પ્રક્રિયામાં કોઈપણ ખામી ભૌતિક સુરક્ષા સુવિધાઓને બિનઅસરકારક બનાવી શકે છે. આ ક્ષેત્રમાં યુઝર્સ અને રોકાણકારો માટે મુખ્ય દેખરેખ એ સુરક્ષા અપડેટ્સની ચકાસણી અને ઉત્પાદકની બ્રાન્ડ અને ભવિષ્યના ઉત્પાદન અપનાવવા પર લાંબા ગાળાની પ્રતિષ્ઠાત્મક અસરની સંભાવના રહે છે.

Disclaimer: This article is published for informational purposes only. This is not a buy sell recommendation.