Coldcard ਹਾਰਡਵੇਅਰ ਵਾਲਿਟ ਨਿਰਮਾਤਾ Coinkite Inc. ਨੇ ਇੱਕ ਗੰਭੀਰ ਸੁਰੱਖਿਆ ਖਾਮੀ (Security Flaw) ਦਾ ਖੁਲਾਸਾ ਕੀਤਾ ਹੈ, ਜਿਸ ਕਾਰਨ ਹੈਕਰਾਂ ਨੇ **$86 ਮਿਲੀਅਨ** ਤੋਂ ਵੱਧ ਦੀ ਕੀਮਤ ਵਾਲੇ ਬੀਟਕੋਇਨ ਚੋਰੀ ਕਰ ਲਏ ਹਨ। ਇਹ ਖਾਮੀ **4,500** ਤੋਂ ਵੱਧ ਵਾਲਿਟਾਂ ਨੂੰ ਪ੍ਰਭਾਵਿਤ ਕਰਦੀ ਹੈ।
Hardware wallet ਬਣਾਉਣ ਵਾਲੀ ਕੰਪਨੀ Coinkite Inc. ਨੇ ਆਪਣੇ Coldcard ਡਿਵਾਈਸਾਂ ਵਿੱਚ ਇੱਕ ਵੱਡੀ ਸੁਰੱਖਿਆ ਖਾਮੀ (critical security vulnerability) ਹੋਣ ਦੀ ਪੁਸ਼ਟੀ ਕੀਤੀ ਹੈ। ਇਸ ਕਾਰਨ ਲਗਭਗ 1,367 Bitcoin ਚੋਰੀ ਹੋ ਗਏ ਹਨ। 3 ਅਗਸਤ, 2026 ਤੱਕ, ਚੋਰੀ ਹੋਈ ਸੰਪਤੀ ਦਾ ਕੁੱਲ ਮੁੱਲ $86 ਮਿਲੀਅਨ ਹੋਣ ਦਾ ਅਨੁਮਾਨ ਹੈ, ਜਿਸ ਨਾਲ 4,500 ਤੋਂ ਵੱਧ ਯੂਜ਼ਰ ਵਾਲਿਟ ਪ੍ਰਭਾਵਿਤ ਹੋਏ ਹਨ। ਇਹ ਘਟਨਾ ਇੱਕ ਅਜਿਹੇ ਉਤਪਾਦ ਲਈ ਇੱਕ ਵੱਡੀ ਸੁਰੱਖਿਆ ਨਾਕਾਮੀ ਹੈ ਜੋ ਖਾਸ ਤੌਰ 'ਤੇ ਕ੍ਰਿਪਟੋਕਰੰਸੀ ਹੋਲਡਿੰਗਜ਼ ਲਈ ਆਫਲਾਈਨ ਸੁਰੱਖਿਆ ਪ੍ਰਦਾਨ ਕਰਨ ਲਈ ਤਿਆਰ ਕੀਤਾ ਗਿਆ ਸੀ।
ਇਹ ਖਾਮੀ ਡਿਵਾਈਸਾਂ ਦੁਆਰਾ 'ਸੀਡ ਫਰੇਜ਼' (seed phrases) ਬਣਾਉਣ ਲਈ ਵਰਤੇ ਜਾਂਦੇ ਰੈਂਡਮ-ਨੰਬਰ ਜਨਰੇਟਰ (random-number generator) ਵਿੱਚ ਪਾਈ ਗਈ ਸੀ। ਸੀਡ ਫਰੇਜ਼ ਇੱਕ ਵਾਲਿਟ ਲਈ ਮਾਸਟਰ ਪਾਸਵਰਡ ਵਾਂਗ ਕੰਮ ਕਰਦਾ ਹੈ, ਜੋ ਯੂਜ਼ਰਾਂ ਨੂੰ ਆਪਣੇ ਫੰਡ ਵਾਪਸ ਪਾਉਣ ਦੀ ਆਗਿਆ ਦਿੰਦਾ ਹੈ। ਕਿਉਂਕਿ ਇਸ ਜਨਰੇਟਰ ਦਾ ਲਾਗੂਕਰਨ (implementation) ਖਰਾਬ ਸੀ, ਇਸ ਲਈ ਬਣੀਆਂ ਕੀਜ਼ (keys) ਸੱਚਮੁੱਚ ਰੈਂਡਮ ਹੋਣ ਦੀ ਬਜਾਏ ਅਨੁਮਾਨਯੋਗ (predictable) ਸਨ। ਇਸ ਅਨੁਮਾਨਯੋਗਤਾ ਨੇ ਹੈਕਰਾਂ ਨੂੰ ਫਰੇਜ਼ਾਂ ਨੂੰ ਰਿਵਰਸ-ਇੰਜੀਨੀਅਰ ਕਰਨ ਅਤੇ ਉਪਭੋਗਤਾ ਦੇ ਫੰਡਾਂ ਤੱਕ ਅਣਅਧਿਕਾਰਤ ਪਹੁੰਚ ਪ੍ਰਾਪਤ ਕਰਨ ਦੇ ਯੋਗ ਬਣਾਇਆ, ਭਾਵੇਂ ਕਿ ਵਾਲਿਟ ਇੰਟਰਨੈਟ ਨਾਲ ਜੁੜੇ ਨਹੀਂ ਸਨ।
ਰਿਪੋਰਟਾਂ ਦੱਸਦੀਆਂ ਹਨ ਕਿ ਇਹਨਾਂ ਵਾਲਿਟਾਂ ਦਾ ਸ਼ੋਸ਼ਣ (exploitation) ਤੇਜ਼ੀ ਨਾਲ ਹੋਇਆ। ਕੁਝ ਉਪਭੋਗਤਾਵਾਂ ਨੇ ਕੁਝ ਹੀ ਮਿੰਟਾਂ ਵਿੱਚ ਆਪਣੀਆਂ ਸਾਰੀਆਂ ਹੋਲਡਿੰਗਜ਼ ਗੁਆਉਣ ਦੀ ਰਿਪੋਰਟ ਕੀਤੀ ਹੈ। ਜਿਵੇਂ-ਜਿਵੇਂ ਹੋਰ ਪ੍ਰਭਾਵਿਤ ਵਾਲਿਟਾਂ ਦੀ ਪਛਾਣ ਹੋਈ ਅਤੇ ਉਨ੍ਹਾਂ ਦੇ ਹੈਕ ਹੋਣ ਦੀ ਪੁਸ਼ਟੀ ਹੋਈ, ਅਨੁਮਾਨਿਤ ਕੁੱਲ ਨੁਕਸਾਨ ਵੀਕਐਂਡ ਦੌਰਾਨ ਕਾਫੀ ਵੱਧ ਗਿਆ।
Coinkite ਨੇ ਇਸ ਖਾਮੀ ਨੂੰ ਸਵੀਕਾਰ ਕੀਤਾ ਹੈ ਅਤੇ ਸਲਾਹ ਦਿੱਤੀ ਹੈ ਕਿ ਪ੍ਰਭਾਵਿਤ ਫਰਮਵੇਅਰ ਸੰਸਕਰਣਾਂ 'ਤੇ ਜਨਰੇਟ ਕੀਤੇ ਗਏ ਸੀਡ ਫਰੇਜ਼ਾਂ ਦੁਆਰਾ ਸੁਰੱਖਿਅਤ ਕੀਤੇ ਗਏ ਫੰਡ ਜੋਖਮ ਵਿੱਚ ਹਨ। ਇਸ ਦੇ ਜਵਾਬ ਵਿੱਚ, ਕੰਪਨੀ ਨੇ ਸੁਰੱਖਿਆ ਖਾਮੀ ਨੂੰ ਪੈਚ (patch) ਕਰਨ ਲਈ ਅਪਡੇਟ ਕੀਤਾ ਹੋਇਆ ਫਰਮਵੇਅਰ ਜਾਰੀ ਕੀਤਾ ਹੈ। Coldcard ਹਾਰਡਵੇਅਰ ਦੇ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਕੰਪਨੀ ਦੀਆਂ ਅਧਿਕਾਰਤ ਸੁਰੱਖਿਆ ਸੂਚਨਾਵਾਂ ਦੀ ਸਮੀਖਿਆ ਕਰਨ ਅਤੇ ਆਪਣੇ ਡਿਵਾਈਸਾਂ ਨੂੰ ਸੁਰੱਖਿਅਤ ਕਰਨ ਲਈ ਤੁਰੰਤ ਜ਼ਰੂਰੀ ਅਪਡੇਟ ਲਾਗੂ ਕਰਨ ਲਈ ਉਤਸ਼ਾਹਿਤ ਕੀਤਾ ਜਾਂਦਾ ਹੈ।
ਇਹ ਘਟਨਾ ਕ੍ਰਿਪਟੋਗ੍ਰਾਫਿਕ ਹਾਰਡਵੇਅਰ ਵਿੱਚ ਮੌਜੂਦ ਜੋਖਮਾਂ ਨੂੰ ਉਜਾਗਰ ਕਰਦੀ ਹੈ, ਜਿੱਥੇ ਪੂਰੇ ਸਿਸਟਮ ਦੀ ਸੁਰੱਖਿਆ ਪਾਸਵਰਡ ਬਣਾਉਣ ਲਈ ਵਰਤੇ ਗਏ ਗਣਿਤ ਦੀ ਗੁਣਵੱਤਾ 'ਤੇ ਨਿਰਭਰ ਕਰਦੀ ਹੈ। ਆਫਲਾਈਨ, ਕੋਲਡ-ਸਟੋਰੇਜ ਡਿਜ਼ਾਈਨ ਦੇ ਨਾਲ ਵੀ, ਸ਼ੁਰੂਆਤੀ ਕੀ ਜਨਰੇਸ਼ਨ ਪ੍ਰਕਿਰਿਆ ਵਿੱਚ ਕੋਈ ਵੀ ਖਾਮੀ ਭੌਤਿਕ ਸੁਰੱਖਿਆ ਵਿਸ਼ੇਸ਼ਤਾਵਾਂ ਨੂੰ ਬੇਅਸਰ ਕਰ ਸਕਦੀ ਹੈ। ਇਸ ਖੇਤਰ ਵਿੱਚ ਉਪਭੋਗਤਾਵਾਂ ਅਤੇ ਨਿਵੇਸ਼ਕਾਂ ਲਈ ਮੁੱਖ ਨਿਗਰਾਨੀਯੋਗਤਾ ਸੁਰੱਖਿਆ ਅਪਡੇਟਾਂ ਦੀ ਪੁਸ਼ਟੀ ਅਤੇ ਨਿਰਮਾਤਾ ਦੇ ਬ੍ਰਾਂਡ ਅਤੇ ਭਵਿੱਖ ਦੇ ਉਤਪਾਦ ਅਪਣਾਉਣ 'ਤੇ ਲੰਬੇ ਸਮੇਂ ਦੇ ਪ੍ਰਤਿਸ਼ਠਾਤਮਕ ਪ੍ਰਭਾਵ ਦੀ ਸੰਭਾਵਨਾ ਬਣੀ ਹੋਈ ਹੈ।
