सबसे सुरक्षित Crypto Wallet में सेंध, हैकर्स ने सॉफ्टवेयर में कमी ढूंढ उड़ाए 818 करोड़!

Coinkite के Coldcard Bitcoin वॉलेट के सॉफ्टवेयर में आई एक कमी का हैकर्स ने फायदा उठाया और 4500 से ज्यादा वॉलेट से लगभग 86 मिलियन डॉलर (लगभग 818 करोड़) उड़ा लिए. इस घटना के सामने आने से सुरक्षा पर सवाल उठने लगे हैं, कंपनी ने प्रभावित मॉडल्स के लिए फिक्स फर्मवेयर अपडेट को जारी कर दिया है.

बिटकॉइन Image Credit: Westend61/Getty Images

Highlights

  • कोल्ड बिटकॉइन वॉलेट में मिली कमी.
  • कमी का फायदा उठाकर हैकर्स ने उड़ाए लाखों डॉलर.
  • हैकर्स ने उड़ा लिए लगभग 1367 टोकन.

हैकर्स को एक ब्रांड के कोल्ड बिटकॉइन वॉलेट में सॉफ्टवेयर की कमी मिली है, जिसे क्रिप्टोकरेंसी स्टोर करने के लिए सबसे सुरक्षित जगहों में से एक माना जाता है. इन कमियों का फायदा उठाकर लगातार हो रहे हमले में हैकर्स लाखों डॉलर उड़ा रहे हैं. पिछले हफ्ते के आखिर में, कनाडा की Coinkite Inc. ने अपने कोल्डकार्ड डिवाइस के यूजर्स को बताया कि उनके बिटकॉइन को सुरक्षित रखने वाली कीज में एक सिक्योरिटी कमी की वजह से कुछ वॉलेट खतरे में पड़ गए हैं. गैलेक्सी रिसर्च के मुताबिक, सोमवार तक 4500 से ज्यादा वॉलेट से लगभग 86 मिलियन डॉलर (लगभग 818 करोड़) कीमत के लगभग 1367 टोकन उड़ा लिए थे.

इंजीनियरिंग टीम की रिपोर्ट में क्या पता चला?

कोल्डकार्ड एक ब्रांड का हार्डवेयर डिवाइस है जो यूजर्स को अपने बिटकॉइन को तथाकथित कोल्ड वॉलेट में सुरक्षित रखने की सुविधा देता है. इन वॉलेट को क्रिप्टोकरेंसी रखने के लिए सबसे सुरक्षित जगह माना जाता है. ब्लॉक इंक. की इंजीनियरिंग टीम की एक रिपोर्ट के मुताबिक, कोल्डकार्ड डिवाइस के सॉफ्टवेयर में कमी का मतलब था कि बनाया गया सीड फ्रेज यानी वॉलेट तक पहुंचने के लिए इस्तेमाल किए जाने वाले शब्दों की एक लंबी लाइन, पहले से पता चल रही थी. साइबर सिक्योरिटी टेक्नोलॉजी फर्म Failsafe के चीफ एग्जीक्यूटिव ऑफिसर, एनेरिन फ्लिन ने कहा, यह आपके क्रिप्टो के ऑफलाइन होने की गलतफहमी को सामने लाता है. डिवाइस सिर्फ आपके पासवर्ड बनाने के लिए जिम्मेदार है और अगर बेसिक मैथ खराब हो जाता है तो आपके पासवर्ड को रिवर्स इंजीनियर किया जा सकता है.

यूजर ने बताई आप बीती

कुछ यूज़र्स के लिए, अटैक की खबर पहले तो समझ से बाहर थी. पीड़ितों में से एक, जोनाथन गुडमैन ने कहा कि उन्हें लगा कि इसका उन पर कोई असर नहीं होगा, लेकिन उन्होंने फिर भी अपना वॉलेट चेक किया. उन्होंने ब्लूमबर्ग को बताया, जैसे ही यह लोड हुआ, मुझे पता चल गया कि मैं फंस गया हूं क्योंकि मैंने विड्रॉल के लिए रेड लाइन देखीं. 29 जुलाई को रात 9:36 और 9:43 बजे के बीच, मेरे तीनों वॉलेट पूरी तरह से खाली हो गए थे.

ब्लॉक के अनुसार, समस्या का मुख्य कारण यह था कि फ्रेज बनाते समय Coinkite ने रैंडम-नंबर जनरेटर को कैसे इम्प्लीमेंट किया. असली रैंडमनेस क्रिप्टोग्राफिक सिक्योरिटी का एक जरूरी हिस्सा है, लेकिन Coldcard वॉलेट में एक फॉलबैक मैकेनिज्म था जिसके कारण डिवाइस सीरियल नंबर जैसी डिटरमिनिस्टिक वैल्यू का इस्तेमाल करके कीज बनाई गईं. नतीजा यह हुआ कि अटैकर सिस्टमैटिक तरीके से यूजर वॉलेट को रीकैलकुलेट करके खाली करने में कामयाब हो गए. रिपोर्ट में नुकसान लगभग 38 मिलियन डॉलर बताया गया था, लेकिन वीकेंड में यह आंकड़ा तेजी से बढ़ गया.

वेबसाइट पर एक बयान में, कॉइनकाइट ने कंफर्म किया कि प्रभावित फर्मवेयर पर जेनरेट हुए सीड्स से कंट्रोल होने वाले फंड खतरे में हैं. कंपनी ने कहा हर प्रभावित मॉडल और रिलीज ट्रैक के लिए फिक्स्ड फर्मवेयर उपलब्ध है.

2025 के मुकाबले अब तक कम नुकसान

2026 में अब तक, चोरी हुए क्रिप्टो का अमाउंट पिछले साल के मुकाबले कम है. पिछले महीने पब्लिश हुई TRM लैब्स की रिपोर्ट के मुताबिक, साल के पहले छह महीनों में कुल नुकसान 972 मिलियन डॉलर तक पहुंच गया है, जो 2025 के पहले छह महीनों में चोरी हुए 2.3 बिलियन डॉलर के आधे से भी कम है. TRM के ग्लोबल पॉलिसी हेड, एरी रेडबॉर्ड ने कहा कि इंफ्रास्ट्रक्चर और जरूरी कॉम्प्रोमाइज़ लगभग 15 फीसदी घटनाओं के लिए जिम्मेदार हैं, जबकि 76 फीसदी नुकसान इन्हीं के कारण होता है. उन्होंने कहा, कोल्डकार्ड दिखाता है कि सेल्फ-कस्टडी रिस्क को कम करती है, उसे हटाती नहीं है.

ये भी पढ़ें- Samsung Galaxy F70 Pro 5G: 6000mAh बैटरी और 50MP कैमरा के साथ लॉन्च, Vivo-Realme को देगा टक्कर!