सायबर हॅकर्सनी Coldcard च्या हार्डवेअर वॉलेटमधील एका सॉफ्टवेअरमधील त्रुटीचा फायदा घेऊन तब्बल **$86 दशलक्ष** किमतीचे बिटकॉईन्स चोरले आहेत. या हल्ल्यात **4,500** हून अधिक युजर्सचे वॉलेट रिकामे झाले.
Coldcard वॉलेट्सवर सायबर हल्ला: $86 दशलक्षची चोरी
क्रिप्टोकरन्सीच्या जगात एक धक्कादायक घटना घडली आहे. Coldcard या हार्डवेअर वॉलेट उत्पादक कंपनीच्या उपकरणांमध्ये एक गंभीर सुरक्षा त्रुटी आढळली आहे. या त्रुटीचा फायदा घेत हॅकर्सनी सुमारे 1,367 बिटकॉईन्स चोरले आहेत. 3 ऑगस्ट 2026 पर्यंत, या चोरी गेलेल्या मालमत्तेचे एकूण मूल्य अंदाजे $86 दशलक्ष ($8.6 कोटी) होते. या हल्ल्यामुळे 4,500 हून अधिक युजर्सचे वॉलेट रिकामे झाले आहे. विशेषतः ऑफलाइन संरक्षणासाठी ओळखल्या जाणाऱ्या उत्पादनात अशी सुरक्षा त्रुटी आढळणे, ही एक मोठी चिंतेची बाब आहे.
'सीड फ्रेज' (Seed Phrase) मधील त्रुटी
या हल्ल्यामागील मुख्य कारण म्हणजे उपकरणांमध्ये वापरल्या गेलेल्या रँडम-नंबर जनरेटरमधील (Random Number Generator) दोष. हे जनरेटर 'सीड फ्रेज' तयार करण्यासाठी वापरले जाते. सीड फ्रेज हे वॉलेटचे मास्टर पासवर्डसारखे असते, ज्याच्या मदतीने युजर आपले फंड रिकव्हर करू शकतो. मात्र, या जनरेटरमधील सदोष प्रक्रियेमुळे तयार होणारे की (Keys) हे खऱ्या अर्थाने रँडम नव्हते, तर ते सहजपणे ओळखता येण्यासारखे (Predictable) होते. यामुळे हॅकर्सनी या कीजना रिव्हर्स-इंजिनिअर (Reverse-engineer) करून युजरच्या फंड्सवर अनधिकृत प्रवेश मिळवला, विशेष म्हणजे हे वॉलेट्स इंटरनेटशी जोडलेले नव्हते.
काही मिनिटांत मोठे नुकसान
मिळालेल्या माहितीनुसार, या वॉलेट्सवरील हल्ला अत्यंत वेगाने झाला. काही युजर्सनी तर काही मिनिटांतच आपले संपूर्ण क्रिप्टो होल्डिंग गमावल्याचे सांगितले. विकेंडला आणखी वॉलेट्सची तपासणी केली असता, ही एकूण नुकसानची रक्कम $86 दशलक्ष पर्यंत पोहोचली.
Coinkite चे अपडेट आणि युजर्सना सूचना
Coinkite ने ही त्रुटी मान्य केली असून, ज्या सीड फ्रेज या सदोष फर्मवेअर आवृत्त्यांवर तयार झाल्या आहेत, त्या धोक्यात असल्याचे सांगितले आहे. या समस्येचे निराकरण करण्यासाठी कंपनीने नवीन फर्मवेअर अपडेट (Firmware Update) जारी केले आहे. Coldcard वापरकर्त्यांना कंपनीच्या अधिकृत सुरक्षा सूचना तपासण्याचा आणि त्वरित आवश्यक अपडेट्स इन्स्टॉल करण्याचा सल्ला देण्यात आला आहे.
क्रिप्टो मार्केटसाठी धडा
ही घटना क्रिप्टोकरन्सी हार्डवेअरमधील धोके अधोरेखित करते. यात संपूर्ण सिस्टमची सुरक्षा ही की (Keys) तयार करण्याच्या गणितावर अवलंबून असते. ऑफलाइन डिझाइन असूनही, की जनरेशन प्रक्रियेतील थोडासा दोष देखील सुरक्षा वैशिष्ट्ये निरुपयोगी ठरवू शकतो. यामुळे या क्षेत्रातील युजर्स आणि गुंतवणूकदारांसाठी सुरक्षा अपडेट्सची पडताळणी करणे आणि उत्पादकाच्या ब्रँडवरील दीर्घकालीन परिणामांवर लक्ष ठेवणे महत्त्वाचे ठरेल.
