Coldcard Wallet में सेंध: सीड फ्लॉ के चलते **$86 मिलियन** का Bitcoin उड़ा ले गए हैकर्स!

TECHNOLOGY
Whalesbook Logo
AuthorNeha Patil|Published at:
Coldcard Wallet में सेंध: सीड फ्लॉ के चलते **$86 मिलियन** का Bitcoin उड़ा ले गए हैकर्स!

क्रिप्टोकरेंसी की दुनिया से एक बड़ी खबर सामने आ रही है। हैकर्स ने Coldcard हार्डवेयर वॉलेट में मौजूद एक सॉफ्टवेयर फ्लॉ का फायदा उठाते हुए **4,500** से ज़्यादा यूजर्स के वॉलेट से करीब **$86 मिलियन** यानी लगभग **₹7,174 करोड़** का Bitcoin चुरा लिया है। यह फ्लॉ 'सीड फ्रेज' (Seed Phrase) बनाने में इस्तेमाल होने वाले रैंडम नंबर जेनरेटर में था, जिससे हैकर्स सुरक्षा कुंजियों (Security Keys) का अनुमान लगा सके।

क्या है पूरा मामला?

Hardware Wallet बनाने वाली कंपनी Coinkite Inc. ने अपने Coldcard डिवाइस में एक गंभीर सुरक्षा खामी की पुष्टि की है। इस खामी के चलते लगभग 1,367 Bitcoin की चोरी हुई है। 3 अगस्त 2026 तक, चोरी हुए इन डिजिटल एसेट्स की कुल कीमत $86 मिलियन (लगभग ₹7,174 करोड़) आंकी गई है, जिससे 4,500 से ज़्यादा यूजर्स के वॉलेट प्रभावित हुए हैं। यह घटना ऐसे प्रोडक्ट के लिए एक बड़ी सुरक्षा चूक है जिसे खासतौर पर क्रिप्टोकरेंसी होल्डिंग्स को ऑफलाइन सुरक्षित रखने के लिए डिज़ाइन किया गया है।

कैसे हुआ यह स्कैम?

यह भेद्यता (vulnerability) उन डिवाइसों में पाई गई जो 'सीड फ्रेज' बनाने के लिए रैंडम-नंबर जेनरेटर का इस्तेमाल करते हैं। सीड फ्रेज एक वॉलेट का मास्टर पासवर्ड होता है, जो यूजर्स को अपने फंड को रिकवर करने की सुविधा देता है। इस जेनरेटर के इम्प्लीमेंटेशन में खामी होने के कारण, जो कीज़ (Keys) बनाई गईं वे वास्तव में रैंडम नहीं थीं, बल्कि उनका अनुमान लगाया जा सकता था। इसी वजह से हैकर्स इन कीज़ को रिवर्स-इंजीनियर करके यूजर के फंड तक अनधिकृत पहुंच बनाने में कामयाब रहे, भले ही वॉलेट इंटरनेट से कनेक्टेड न हों।

करोड़ों का नुकसान, मिनटों में!

रिपोर्ट्स के मुताबिक, इन वॉलेट्स से चोरी की घटनाएं बहुत तेजी से हुईं। कुछ यूजर्स ने तो चंद मिनटों में अपनी पूरी होल्डिंग गंवाने की बात कही है। वीकेंड पर और भी प्रभावित वॉलेट्स की पहचान होने और उनके कॉम्प्रोमाइज होने की पुष्टि होने के साथ ही चोरी हुए कुल अनुमानित नुकसान में काफी बढ़ोतरी हुई।

Coinkite का जवाब और यूजर्स के लिए सलाह

Coinkite ने इस खामी को स्वीकार करते हुए कहा है कि जिन सीड फ्रेज को प्रभावित फर्मवेयर वर्जन पर जेनरेट किया गया था, वे जोखिम में हैं। कंपनी ने इस सुरक्षा खामी को ठीक करने के लिए अपडेटेड फर्मवेयर जारी कर दिया है। Coldcard हार्डवेयर के यूजर्स को सलाह दी जाती है कि वे कंपनी की आधिकारिक सुरक्षा सूचनाओं की समीक्षा करें और अपने डिवाइस को सुरक्षित करने के लिए तुरंत आवश्यक अपडेट इंस्टॉल करें।

यह घटना क्रिप्टोग्राफिक हार्डवेयर से जुड़े जोखिमों को उजागर करती है, जहां पूरे सिस्टम की सुरक्षा पासवर्ड बनाने के लिए इस्तेमाल की जाने वाली गणितीय प्रक्रिया की गुणवत्ता पर निर्भर करती है। ऑफलाइन, कोल्ड-स्टोरेज डिजाइन के बावजूद, प्रारंभिक की जनरेशन प्रक्रिया में कोई भी खामी फिजिकल सुरक्षा सुविधाओं को अप्रभावी बना सकती है।

Disclaimer: This article is published for informational purposes only. This is not a buy sell recommendation.