ఒక సాఫ్ట్వేర్ లోపం (Software Flaw) వల్ల 4,500కు పైగా కోల్డ్కార్డ్ హార్డ్వేర్ వాలెట్ల నుంచి హ్యాకర్లు దాదాపు $86 మిలియన్ల విలువైన బిట్కాయిన్లను దొంగిలించారు. ఈ లోపం వల్ల సెక్యూరిటీ కీలను (Security Keys) ఊహించడం సులభమైంది, తద్వారా ఆఫ్లైన్ రక్షణ వ్యవస్థను కూడా హ్యాకర్లు ఛేదించగలిగారు. కోయిన్కైట్ (Coinkite) ఈ సమస్యను పరిష్కరించడానికి ఫర్మ్వేర్ అప్డేట్లను విడుదల చేసింది.
కోల్డ్కార్డ్ వాలెట్లలో భద్రతా వైఫల్యం
క్రిప్టోకరెన్సీ భద్రతకు పేరుగాంచిన కోల్డ్కార్డ్ హార్డ్వేర్ వాలెట్లలో (Coldcard Hardware Wallets) ఒక కీలకమైన భద్రతా లోపాన్ని (Security Vulnerability) కోయిన్కైట్ (Coinkite Inc.) సంస్థ ధృవీకరించింది. దీని కారణంగా దాదాపు 1,367 బిట్కాయిన్లు దొంగిలించబడ్డాయని, ఆగస్టు 3, 2026 నాటికి ఈ నష్టం విలువ సుమారు $86 మిలియన్లకు చేరుకుందని అంచనా. ఈ సంఘటన 4,500కు పైగా వినియోగదారుల వాలెట్లను ప్రభావితం చేసింది. ముఖ్యంగా, ఇంటర్నెట్కు కనెక్ట్ చేయకుండా (Offline Protection) క్రిప్టో ఆస్తులను భద్రపరచడానికి రూపొందించిన ఈ పరికరాల్లో ఇలాంటి వైఫల్యం ఏర్పడటం కలకలం రేపుతోంది.
సీడ్ ఫ్రేజ్ల అంచనాకే కారణం?
ఈ లోపం వాలెట్ల 'సీడ్ ఫ్రేజ్లను' (Seed Phrases) రూపొందించడానికి ఉపయోగించే రాండమ్ నంబర్ జనరేటర్లో (Random-Number Generator) ఉన్నట్లు గుర్తించారు. సీడ్ ఫ్రేజ్ అనేది ఒక వాలెట్కు మాస్టర్ పాస్వర్డ్ లాంటిది, దీని ద్వారా నిధులను రికవరీ చేయవచ్చు. అయితే, ఈ జనరేటర్ అమలులో ఉన్న లోపం కారణంగా, రూపొందించిన కీలు నిజంగా రాండమ్గా కాకుండా అంచనా వేయగలిగేలా (Predictable) ఉన్నాయి. ఈ అంచనా వేయగల సామర్థ్యం వల్ల, హ్యాకర్లు ఆ కీలను రివర్స్-ఇంజనీర్ చేసి, వాలెట్లు ఆఫ్లైన్లో ఉన్నప్పటికీ, వినియోగదారుల నిధులకు అనధికారిక యాక్సెస్ను పొందగలిగారు.
వేగంగా జరిగిన దాడులు
ఈ దాడులు చాలా వేగంగా జరిగినట్లు నివేదికలు సూచిస్తున్నాయి. కొందరు వినియోగదారులు కొద్ది నిమిషాల్లోనే తమ వద్ద ఉన్న నిధులన్నీ కోల్పోయినట్లు ఫిర్యాదు చేశారు. ప్రభావితమైన వాలెట్ల సంఖ్య పెరిగేకొద్దీ, వారాంతంలో మొత్తం నష్టం గణనీయంగా పెరిగింది.
కోయిన్కైట్ చర్యలు
కోయిన్కైట్ ఈ లోపాన్ని అంగీకరించి, ప్రభావితమైన ఫర్మ్వేర్ వెర్షన్లలో రూపొందించిన సీడ్ ఫ్రేజ్ల ద్వారా రక్షించబడిన నిధులు ప్రమాదంలో ఉన్నాయని హెచ్చరించింది. దీనికి ప్రతిస్పందనగా, కంపెనీ భద్రతా లోపాన్ని సరిచేయడానికి నవీకరించబడిన ఫర్మ్వేర్ను (Updated Firmware) విడుదల చేసింది. కోల్డ్కార్డ్ హార్డ్వేర్ వినియోగదారులు కంపెనీ అధికారిక భద్రతా నోటీసులను సమీక్షించి, తమ పరికరాలను సురక్షితంగా ఉంచుకోవడానికి అవసరమైన అప్డేట్లను వెంటనే ఇన్స్టాల్ చేసుకోవాలని సూచించారు.
ఈ సంఘటన క్రిప్టోగ్రాఫిక్ హార్డ్వేర్లో ఉన్న నష్టాలను ఎత్తి చూపుతోంది. ఎందుకంటే, మొత్తం సిస్టమ్ భద్రత అనేది పాస్వర్డ్లను రూపొందించడానికి ఉపయోగించే గణితంపై ఆధారపడి ఉంటుంది. ఆఫ్లైన్, కోల్డ్-స్టోరేజ్ డిజైన్లు ఉన్నప్పటికీ, ప్రారంభ కీ జనరేషన్ ప్రక్రియలో ఏదైనా లోపం ఉంటే, భౌతిక భద్రతా లక్షణాలు కూడా అసమర్థంగా మారతాయి. ఈ రంగంలో వినియోగదారులు మరియు పెట్టుబడిదారులకు ప్రాథమికంగా పరిశీలించాల్సిన అంశాలు భద్రతా నవీకరణల ధృవీకరణ మరియు తయారీదారు బ్రాండ్, భవిష్యత్ ఉత్పత్తులపై దీర్ఘకాలిక ప్రతిష్ట ప్రభావం.
