सामग्री पर जाएँ

कैसे एक रैंडम-नंबर बग ने Coldcard वॉलेट खाली कर दिए

पाँच साल पुराने एक फर्मवेयर बग ने कुछ Coldcard को अनुमान लगाने योग्य seed बनाने पर मजबूर किया, जिससे लगभग 1,367 BTC निकाल लिए गए। बिटकॉइन हैक नहीं हुआ — कुंजियों के पीछे का यादृच्छिकपन विफल हुआ।

  • Galaxy Research का अनुमान है कि लगभग 4,585 पतों से करीब 1,367 BTC निकाले गए; 2021 के एक फर्मवेयर बग ने अनुमान लगाने योग्य जानकारी से seed बनाई।
  • बिटकॉइन स्वयं नहीं टूटा। पैच पर्याप्त नहीं है: कमज़ोर seed कमज़ोर ही रहती है, इसलिए नई seed बनाकर धन स्थानांतरित करना ज़रूरी है।

एक बिटकॉइन वॉलेट की पूरी सुरक्षा एक ही चीज़ पर टिकी है: यादृच्छिक रूप से चुनी गई एक गुप्त संख्या जिसका अनुमान कोई और न लगा सके। वॉलेट जिन बारह या चौबीस शब्दों को सहेजने को कहता है, वे बस उस संख्या को लिखने का एक तरीका हैं; हर कुंजी और हर पता उसी से निकलता है। यदि संख्या सचमुच अप्रत्याशित है, तो वॉलेट सुरक्षित है। यदि उसे दोहराया जा सकता है, तो नहीं — और यही कुछ Coldcard उपयोगकर्ताओं के लिए गलत हुआ, जो Coinkite द्वारा बनाया गया एक बिटकॉइन हार्डवेयर वॉलेट है।

Galaxy Research के अनुसार, जिसके आँकड़े CoinDesk और अन्य ने रिपोर्ट किए, समन्वित लहरों में लगभग 4,585 पतों से करीब 1,367 BTC — उस समय लगभग 88.6 मिलियन डॉलर — निकाल लिए गए। सबसे बड़ी लहर, जिसकी रिपोर्ट The Hacker News ने दी, 30 जुलाई 2026 को लगभग 41 मिनट में करीब 1,082 BTC (करीब 70 मिलियन डॉलर) उड़ा ले गई — उसी दिन Coinkite ने मूल दोष का खुलासा किया।

कारण था 1 मार्च 2021 को फर्मवेयर में एक ही बदलाव। एक हार्डवेयर वॉलेट को अपना यादृच्छिकपन एक समर्पित भौतिक घटक से लेना चाहिए — Coldcard में, चिप का हार्डवेयर रैंडम-नंबर जनरेटर। 2021 के बदलाव ने चुपचाप seed निर्माण को एक सॉफ़्टवेयर विकल्प की ओर मोड़ दिया: एक ऐसी विधि जो उन उपकरणों के लिए बनी थी जिनमें हार्डवेयर जनरेटर नहीं होता, और जो केवल एक पूर्वानुमेय आरंभिक मान से यादृच्छिक दिखने वाली संख्याएँ बनाती है। उपकरण में सही घटक मौजूद था; निर्णायक क्षण में गलत घटक काम कर रहा था। यह बग पाँच साल से अधिक टिका रहा क्योंकि कोड की एक जाँच केवल यह सत्यापित करती थी कि फ़ंक्शन मौजूद है, यह नहीं कि वह सचमुच उपयोग हो रहा है।

परिणाम एक सिकुड़ी हुई घास की गंज था। Coinkite की सलाह पुष्ट शोषण को Coldcard Mk2 और Mk3 तक सीमित करती है, जहाँ शोधकर्ता प्रभावी यादृच्छिकपन को अपेक्षित 128 के बजाय लगभग 40 बिट आँकते हैं — इतने कम संयोजन कि हमलावर ऑफ़लाइन संभावित seed बना सके, उनके पते निकाल सके, सार्वजनिक ब्लॉकचेन पर धन वाले पते खोज सके और उन्हें खाली कर सके। Coinkite और Block कहते हैं कि Mk4, Mk5 और Coldcard Q सक्रिय शोषण से प्रभावित नहीं हुए, एक अतिरिक्त एंट्रॉपी स्रोत के कारण, हालाँकि कंपनी बताती है कि इन मॉडलों के कुछ पुराने संस्करणों पर बनी seed में अपेक्षा से कम मार्जिन था।

प्रभावित उपकरण का उपयोग करने वाले किसी भी व्यक्ति के लिए दो बातें मायने रखती हैं। पहला, अकेला पैच इसे ठीक नहीं करता: पर्याप्त यादृच्छिकपन के बिना बनी seed जीवन भर कमज़ोर रहती है, और जोखिम seed के साथ चलता है, उपकरण के साथ नहीं — उसे किसी अन्य वॉलेट में आयात करने से कुछ नहीं बदलता। एकमात्र उपाय है सुधारा हुआ फर्मवेयर स्थापित करना, बिलकुल नई seed बनाना और सिक्कों को नए पतों पर ले जाना। दूसरा, बिटकॉइन स्वयं हैक नहीं हुआ। उसकी क्रिप्टोग्राफी ठीक वैसे ही चली जैसे डिज़ाइन की गई थी; नेटवर्क मानता है कि एक निजी कुंजी असली यादृच्छिकपन से बनी है और उसके पास यह जाँचने का कोई तरीका नहीं कि उसके पीछे की संख्या भौतिक शोर से आई या ऐसे सॉफ़्टवेयर से जो पर्याप्त नहीं बना रहा था।

यह घटना self-custody के लिए असहज है — यानी किसी तीसरे पक्ष पर भरोसा करने के बजाय अपनी कुंजियाँ स्वयं रखने की प्रथा। यह भरोसे का झटका है, फ़ैसला नहीं: विफलता एक ही निर्माता के कार्यान्वयन की थी, इस विचार की नहीं कि लोग अपना बिटकॉइन स्वयं रख सकते हैं। जो इसके समझौतों को समझते हैं, उनके लिए self-custody एक वैध विकल्प बनी रहती है — और एक याद दिलाती है कि इसका पूरा वादा मशीन के सबसे शांत और सबसे कम चमकदार हिस्से के सही काम करने पर निर्भर करता है।

यह प्रकाशन बाज़ार विश्लेषण है, न कि खरीदने या बेचने की सिफ़ारिश।

दृष्टिकोण क्या बदलेगा

  • क्या Galaxy का आँकड़ा और प्रभावित पतों की पहचान के साथ बढ़ता है, या वर्तमान अनुमान के पास स्थिर हो जाता है।
  • क्या यह घटना समग्र रूप से self-custody में भरोसे को कम करती है, या इसे एक ही निर्माता की कार्यान्वयन त्रुटि के रूप में देखा जाता है।

स्रोत