Coldcard ஹார்டுவேர் வாலெட்டுகளில் இருந்த சுமார் ₹7,100 கோடி ( $86 மில்லியன்) மதிப்புள்ள Bitcoin-ஐ ஹேக்கர்கள் திருடிச் சென்றுள்ளனர். இதில் 4,500-க்கும் அதிகமானோர் பாதிக்கப்பட்டுள்ளனர். ஒரு மென்பொருள் கோளாறே இதற்குக் காரணம்.
Bitcoin திருட்டுக்கு என்ன காரணம்?
Coldcard வாலெட்டை தயாரிக்கும் Coinkite நிறுவனம் ஒரு அதிர்ச்சிகரமான தகவலை வெளியிட்டுள்ளது. இவர்களின் Coldcard வாலெட்டுகளில் உள்ள ஒரு முக்கிய பாதுகாப்பு குறைபாடு காரணமாக, சுமார் 1,367 Bitcoin திருடப்பட்டுள்ளது. இது இந்திய மதிப்பில் தோராயமாக ₹7,100 கோடி ( $86 மில்லியன்) ஆகும். 4,500-க்கும் மேற்பட்ட யூசர்களின் வாலெட்டுகள் இதில் பாதிக்கப்பட்டுள்ளன.
Seed Phrase-ல் கோளாறு
வாலெட்டுகளின் 'seed phrases' எனப்படும் ரகசிய வார்த்தைகளை உருவாக்கும் முறையில்தான் இந்த கோளாறு இருந்துள்ளது. இந்த seed phrases தான் வாலெட்டில் உள்ள பணத்தை மீட்பதற்கான முக்கிய சாவியாகும். ஆனால், இங்கு உருவாக்கப்பட்ட ரகசிய வார்த்தைகள் யூகிக்கக்கூடியவையாக (predictable) இருந்ததால், ஹேக்கர்கள் இதை எளிதாகக் கண்டுபிடித்து, இன்டர்நெட் கனெக்ஷன் இல்லாத வாலெட்டுகளில் இருந்தும் பணத்தை எடுத்திருக்கிறார்கள்.
அடுத்தடுத்து நடந்த தாக்குதல்கள்
இந்த தாக்குதல்கள் மின்னல் வேகத்தில் நடந்துள்ளன. சில யூசர்கள் சில நிமிடங்களிலேயே தங்கள் வாலெட்டில் இருந்த மொத்த பணத்தையும் இழந்ததாகக் கூறியுள்ளனர். வார இறுதி நாட்களில் இந்த இழப்பு மேலும் அதிகரித்துள்ளது.
Coinkite-ன் பதில்
Coinkite நிறுவனம் இந்த குறைபாட்டை ஒப்புக்கொண்டுள்ளது. பாதிக்கப்பட்ட firmware version-ல் உருவாக்கப்பட்ட seed phrases மூலம் உருவாக்கப்பட்ட நிதிகள் ஆபத்தில் இருப்பதாகவும், அவர்கள் உடனடியாக firmware update செய்யுமாறு யூசர்களுக்கு அறிவுறுத்தியுள்ளனர். இந்த security update-ஐ உடனே நிறுவுமாறு பயனர்களை கேட்டுக்கொண்டுள்ளனர்.
இந்த சம்பவம், கிரிப்டோகரன்சி வாலெட்டுகளில் உள்ள பாதுகாப்பு அபாயங்களை மீண்டும் ஒருமுறை சுட்டிக்காட்டியுள்ளது. சிறிய மென்பொருள் கோளாறுகூட, பெரிய இழப்புகளுக்கு வழிவகுக்கும் என்பதை இது காட்டுகிறது.
