सबसे सुरक्षित Crypto Wallet में सेंध, हैकर्स ने सॉफ्टवेयर में कमी ढूंढ उड़ाए 818 करोड़!
Coinkite के Coldcard Bitcoin वॉलेट के सॉफ्टवेयर में आई एक कमी का हैकर्स ने फायदा उठाया और 4500 से ज्यादा वॉलेट से लगभग 86 मिलियन डॉलर (लगभग 818 करोड़) उड़ा लिए. इस घटना के सामने आने से सुरक्षा पर सवाल उठने लगे हैं, कंपनी ने प्रभावित मॉडल्स के लिए फिक्स फर्मवेयर अपडेट को जारी कर दिया है.

हैकर्स को एक ब्रांड के कोल्ड बिटकॉइन वॉलेट में सॉफ्टवेयर की कमी मिली है, जिसे क्रिप्टोकरेंसी स्टोर करने के लिए सबसे सुरक्षित जगहों में से एक माना जाता है. इन कमियों का फायदा उठाकर लगातार हो रहे हमले में हैकर्स लाखों डॉलर उड़ा रहे हैं. पिछले हफ्ते के आखिर में, कनाडा की Coinkite Inc. ने अपने कोल्डकार्ड डिवाइस के यूजर्स को बताया कि उनके बिटकॉइन को सुरक्षित रखने वाली कीज में एक सिक्योरिटी कमी की वजह से कुछ वॉलेट खतरे में पड़ गए हैं. गैलेक्सी रिसर्च के मुताबिक, सोमवार तक 4500 से ज्यादा वॉलेट से लगभग 86 मिलियन डॉलर (लगभग 818 करोड़) कीमत के लगभग 1367 टोकन उड़ा लिए थे.
इंजीनियरिंग टीम की रिपोर्ट में क्या पता चला?
कोल्डकार्ड एक ब्रांड का हार्डवेयर डिवाइस है जो यूजर्स को अपने बिटकॉइन को तथाकथित कोल्ड वॉलेट में सुरक्षित रखने की सुविधा देता है. इन वॉलेट को क्रिप्टोकरेंसी रखने के लिए सबसे सुरक्षित जगह माना जाता है. ब्लॉक इंक. की इंजीनियरिंग टीम की एक रिपोर्ट के मुताबिक, कोल्डकार्ड डिवाइस के सॉफ्टवेयर में कमी का मतलब था कि बनाया गया सीड फ्रेज यानी वॉलेट तक पहुंचने के लिए इस्तेमाल किए जाने वाले शब्दों की एक लंबी लाइन, पहले से पता चल रही थी. साइबर सिक्योरिटी टेक्नोलॉजी फर्म Failsafe के चीफ एग्जीक्यूटिव ऑफिसर, एनेरिन फ्लिन ने कहा, यह आपके क्रिप्टो के ऑफलाइन होने की गलतफहमी को सामने लाता है. डिवाइस सिर्फ आपके पासवर्ड बनाने के लिए जिम्मेदार है और अगर बेसिक मैथ खराब हो जाता है तो आपके पासवर्ड को रिवर्स इंजीनियर किया जा सकता है.
यूजर ने बताई आप बीती
कुछ यूज़र्स के लिए, अटैक की खबर पहले तो समझ से बाहर थी. पीड़ितों में से एक, जोनाथन गुडमैन ने कहा कि उन्हें लगा कि इसका उन पर कोई असर नहीं होगा, लेकिन उन्होंने फिर भी अपना वॉलेट चेक किया. उन्होंने ब्लूमबर्ग को बताया, जैसे ही यह लोड हुआ, मुझे पता चल गया कि मैं फंस गया हूं क्योंकि मैंने विड्रॉल के लिए रेड लाइन देखीं. 29 जुलाई को रात 9:36 और 9:43 बजे के बीच, मेरे तीनों वॉलेट पूरी तरह से खाली हो गए थे.
ब्लॉक के अनुसार, समस्या का मुख्य कारण यह था कि फ्रेज बनाते समय Coinkite ने रैंडम-नंबर जनरेटर को कैसे इम्प्लीमेंट किया. असली रैंडमनेस क्रिप्टोग्राफिक सिक्योरिटी का एक जरूरी हिस्सा है, लेकिन Coldcard वॉलेट में एक फॉलबैक मैकेनिज्म था जिसके कारण डिवाइस सीरियल नंबर जैसी डिटरमिनिस्टिक वैल्यू का इस्तेमाल करके कीज बनाई गईं. नतीजा यह हुआ कि अटैकर सिस्टमैटिक तरीके से यूजर वॉलेट को रीकैलकुलेट करके खाली करने में कामयाब हो गए. रिपोर्ट में नुकसान लगभग 38 मिलियन डॉलर बताया गया था, लेकिन वीकेंड में यह आंकड़ा तेजी से बढ़ गया.
वेबसाइट पर एक बयान में, कॉइनकाइट ने कंफर्म किया कि प्रभावित फर्मवेयर पर जेनरेट हुए सीड्स से कंट्रोल होने वाले फंड खतरे में हैं. कंपनी ने कहा हर प्रभावित मॉडल और रिलीज ट्रैक के लिए फिक्स्ड फर्मवेयर उपलब्ध है.
2025 के मुकाबले अब तक कम नुकसान
2026 में अब तक, चोरी हुए क्रिप्टो का अमाउंट पिछले साल के मुकाबले कम है. पिछले महीने पब्लिश हुई TRM लैब्स की रिपोर्ट के मुताबिक, साल के पहले छह महीनों में कुल नुकसान 972 मिलियन डॉलर तक पहुंच गया है, जो 2025 के पहले छह महीनों में चोरी हुए 2.3 बिलियन डॉलर के आधे से भी कम है. TRM के ग्लोबल पॉलिसी हेड, एरी रेडबॉर्ड ने कहा कि इंफ्रास्ट्रक्चर और जरूरी कॉम्प्रोमाइज़ लगभग 15 फीसदी घटनाओं के लिए जिम्मेदार हैं, जबकि 76 फीसदी नुकसान इन्हीं के कारण होता है. उन्होंने कहा, कोल्डकार्ड दिखाता है कि सेल्फ-कस्टडी रिस्क को कम करती है, उसे हटाती नहीं है.
ये भी पढ़ें- Samsung Galaxy F70 Pro 5G: 6000mAh बैटरी और 50MP कैमरा के साथ लॉन्च, Vivo-Realme को देगा टक्कर!