क्रिप्टोकरेंसी सुरक्षा में एक बड़ी चूक सामने आई है जहाँ कोल्डकार्ड हार्डवेयर वॉलेट में बग का फायदा उठाकर हैकर्स ने $130 मिलियन से अधिक की चोरी की है। यह घटना सुरक्षा के उच्चतम मानकों को चुनौती दे रही है।
मुख्य बातें
- कोल्डकार्ड हार्डवेयर वॉलेट में एक गंभीर कोडिंग त्रुटि पाई गई है।
- हैकर्स ने इस बग का उपयोग करके $130 मिलियन से अधिक की क्रिप्टोकरेंसी चुरा ली है।
- सुरक्षा विशेषज्ञों के अनुसार, हैकर्स ने 'सीड फ्रेज' (Seed Phrase) की भविष्यवाणी करने में सफलता पाई है।
- Coinkite ने उपयोगकर्ताओं को तुरंत अपना डिवाइस अपडेट करने और नए सीड फ्रेज पर माइग्रेट करने की सलाह दी है।
ब्लॉकचेन सुरक्षा फर्मों ने चेतावनी दी है कि हैकर्स अब उन 'ऑफलाइन' हार्डवेयर वॉलेट को निशाना बना रहे हैं जिन्हें सबसे सुरक्षित माना जाता था। Coinkite द्वारा निर्मित Coldcard वॉलेट को लक्षित करने वाले कम से कम एक दर्जन हैकर समूहों की पहचान की गई है। Galaxy Research के अनुसार, अब तक की चोरी का अनुमानित आंकड़ा $130 मिलियन के आसपास है।
तकनीकी खामी का खुलासा
यह चोरी किसी भौतिक चोरी जैसी नहीं थी, बल्कि यह एक गणितीय खामी का परिणाम थी। सुरक्षा शोधकर्ताओं (Block) के अनुसार, कोल्डकार्ड वॉलेट जिस तरह से उपयोगकर्ताओं के 'सीड फ्रेज' (Seed Phrase) उत्पन्न करते थे, उसमें एक त्रुटि थी। इस त्रुटि के कारण सीड फ्रेज अनुमानित (Predictable) हो गए थे। हैकर्स ने 'ब्रूट-फोर्स' तकनीक का उपयोग करके इन चाबियों को बड़े पैमाने पर बनाना सीख लिया, जिससे उन्हें भौतिक रूप से डिवाइस तक पहुँचने की आवश्यकता ही नहीं पड़ी।
Why This Matters
BozokMedia विश्लेषण दिखाता है कि यह घटना क्रिप्टो जगत के बुनियादी विश्वास को हिला सकती है। हार्डवेयर वॉलेट का मुख्य उद्देश्य 'कोल्ड स्टोरेज' प्रदान करना है, यानी इंटरनेट से पूरी तरह अलग रहकर सुरक्षा सुनिश्चित करना। यदि एक ऑफलाइन डिवाइस भी हैक हो सकता है, तो यह सुरक्षा के पारंपरिक सिद्धांतों पर बड़े सवाल खड़े करता है।
'हैकर्स ने तिजोरी तोड़ने के बजाय, चाबी बनाने का तरीका ही सीख लिया है।'
एक पीड़ित, जोनाथन गुडमैन, जिन्होंने $1.6 मिलियन खो दिए, ने बताया कि उन्होंने अपनी सुरक्षा के लिए सब कुछ सही किया था—डिवाइस कभी इंटरनेट से नहीं जुड़ा और सीड फ्रेज किसी के साथ साझा नहीं किया गया। लेकिन 2021 के कोड में छिपी एक छोटी सी खामी ने उनकी सारी मेहनत पर पानी फेर दिया।
ऐतिहासिक पृष्ठभूमि
क्रिप्टो हैकिंग का इतिहास काफी पुराना है। इस वर्ष अब तक TRM Labs के अनुसार, 200 से अधिक हैकिंग घटनाओं में $950 मिलियन से अधिक की चोरी हो चुकी है। यह घटना दिखाती है कि जैसे-जैसे सुरक्षा बढ़ रही है, हैकर्स की तकनीक भी अधिक परिष्कृत होती जा रही है।
Frequently Asked Questions
प्रश्न 1: क्या मुझे अपना कोल्डकार्ड वॉलेट तुरंत बदलना चाहिए?
उत्तर: Coinkite ने सलाह दी है कि आप पहले अपना डिवाइस अपडेट करें और फिर एक बिल्कुल नए सीड फ्रेज पर अपनी संपत्ति माइग्रेट करें।
प्रश्न 2: क्या अन्य हार्डवेयर वॉलेट भी असुरक्षित हैं?
उत्तर: यह विशिष्ट बग कोल्डकार्ड के कोड से संबंधित है, लेकिन यह हमेशा याद रखें कि कोई भी डिजिटल संपत्ति 100% सुरक्षित नहीं होती।