क्रिप्टोकरेंसी की दुनिया से एक बड़ी खबर सामने आ रही है। हैकर्स ने Coldcard हार्डवेयर वॉलेट में मौजूद एक सॉफ्टवेयर फ्लॉ का फायदा उठाते हुए **4,500** से ज़्यादा यूजर्स के वॉलेट से करीब **$86 मिलियन** यानी लगभग **₹7,174 करोड़** का Bitcoin चुरा लिया है। यह फ्लॉ 'सीड फ्रेज' (Seed Phrase) बनाने में इस्तेमाल होने वाले रैंडम नंबर जेनरेटर में था, जिससे हैकर्स सुरक्षा कुंजियों (Security Keys) का अनुमान लगा सके।
क्या है पूरा मामला?
Hardware Wallet बनाने वाली कंपनी Coinkite Inc. ने अपने Coldcard डिवाइस में एक गंभीर सुरक्षा खामी की पुष्टि की है। इस खामी के चलते लगभग 1,367 Bitcoin की चोरी हुई है। 3 अगस्त 2026 तक, चोरी हुए इन डिजिटल एसेट्स की कुल कीमत $86 मिलियन (लगभग ₹7,174 करोड़) आंकी गई है, जिससे 4,500 से ज़्यादा यूजर्स के वॉलेट प्रभावित हुए हैं। यह घटना ऐसे प्रोडक्ट के लिए एक बड़ी सुरक्षा चूक है जिसे खासतौर पर क्रिप्टोकरेंसी होल्डिंग्स को ऑफलाइन सुरक्षित रखने के लिए डिज़ाइन किया गया है।
कैसे हुआ यह स्कैम?
यह भेद्यता (vulnerability) उन डिवाइसों में पाई गई जो 'सीड फ्रेज' बनाने के लिए रैंडम-नंबर जेनरेटर का इस्तेमाल करते हैं। सीड फ्रेज एक वॉलेट का मास्टर पासवर्ड होता है, जो यूजर्स को अपने फंड को रिकवर करने की सुविधा देता है। इस जेनरेटर के इम्प्लीमेंटेशन में खामी होने के कारण, जो कीज़ (Keys) बनाई गईं वे वास्तव में रैंडम नहीं थीं, बल्कि उनका अनुमान लगाया जा सकता था। इसी वजह से हैकर्स इन कीज़ को रिवर्स-इंजीनियर करके यूजर के फंड तक अनधिकृत पहुंच बनाने में कामयाब रहे, भले ही वॉलेट इंटरनेट से कनेक्टेड न हों।
करोड़ों का नुकसान, मिनटों में!
रिपोर्ट्स के मुताबिक, इन वॉलेट्स से चोरी की घटनाएं बहुत तेजी से हुईं। कुछ यूजर्स ने तो चंद मिनटों में अपनी पूरी होल्डिंग गंवाने की बात कही है। वीकेंड पर और भी प्रभावित वॉलेट्स की पहचान होने और उनके कॉम्प्रोमाइज होने की पुष्टि होने के साथ ही चोरी हुए कुल अनुमानित नुकसान में काफी बढ़ोतरी हुई।
Coinkite का जवाब और यूजर्स के लिए सलाह
Coinkite ने इस खामी को स्वीकार करते हुए कहा है कि जिन सीड फ्रेज को प्रभावित फर्मवेयर वर्जन पर जेनरेट किया गया था, वे जोखिम में हैं। कंपनी ने इस सुरक्षा खामी को ठीक करने के लिए अपडेटेड फर्मवेयर जारी कर दिया है। Coldcard हार्डवेयर के यूजर्स को सलाह दी जाती है कि वे कंपनी की आधिकारिक सुरक्षा सूचनाओं की समीक्षा करें और अपने डिवाइस को सुरक्षित करने के लिए तुरंत आवश्यक अपडेट इंस्टॉल करें।
यह घटना क्रिप्टोग्राफिक हार्डवेयर से जुड़े जोखिमों को उजागर करती है, जहां पूरे सिस्टम की सुरक्षा पासवर्ड बनाने के लिए इस्तेमाल की जाने वाली गणितीय प्रक्रिया की गुणवत्ता पर निर्भर करती है। ऑफलाइन, कोल्ड-स्टोरेज डिजाइन के बावजूद, प्रारंभिक की जनरेशन प्रक्रिया में कोई भी खामी फिजिकल सुरक्षा सुविधाओं को अप्रभावी बना सकती है।
