एक गंभीर सुरक्षा खामी के कारण पांच प्रमुख क्रिप्टो वॉलेट ऐप्स से $5.7 मिलियन से अधिक की चोरी हुई है। शोधकर्ताओं ने पाया है कि CryptoJS लाइब्रेरी का एक कमजोर फंक्शन रिकवरी फ्रेज जनरेशन को असुरक्षित बना रहा था।

मुख्य बातें

  • CryptoJS की 'lib.WordArray.random()' फंक्शन में सुरक्षा खामी पाई गई है।
  • इस खामी के कारण पांच अलग-अलग क्रिप्टो वॉलेट ऐप्स प्रभावित हुए हैं।
  • कुल $5.7 मिलियन से अधिक की संपत्ति चोरी होने का अनुमान है।
  • यह समस्या रिकवरी फ्रेज (Seed Phrases) के कमजोर होने से जुड़ी है।

क्रिप्टो सुरक्षा फर्म Coinspect ने एक चौंकाने वाला खुलासा किया है कि CryptoJS लाइब्रेरी में मौजूद एक कमजोर रैंडम नंबर जनरेटर (RNG) के कारण पांच प्रमुख क्रिप्टो वॉलेट ऐप्स से करोड़ों रुपये की चोरी हुई है। इस सुरक्षा चूक ने निवेशकों के बीच भारी दहशत पैदा कर दी है।

कैसे हुई यह बड़ी सेंधमारी?

जांच में पाया गया कि CryptoJS.lib.WordArray.random() फंक्शन पर्याप्त 'एन्ट्रॉपी' (entropy) प्रदान करने में विफल रहा। यह फंक्शन 12 साल पहले जावास्क्रिप्ट क्रिप्टोग्राफी लाइब्रेरी में पेश किया गया था। चूंकि वॉलेट ऐप्स रिकवरी फ्रेज (seed phrases) उत्पन्न करने के लिए इसी फंक्शन का उपयोग करते थे, इसलिए हमलावरों के लिए इन फ्रेजेस का अनुमान लगाना आसान हो गया।

Why This Matters (यह क्यों महत्वपूर्ण है)

BozokMedia विश्लेषण से पता चलता है कि यह घटना केवल एक तकनीकी बग नहीं है, बल्कि यह पूरे वेब3 इकोसिस्टम की बुनियादी संरचना पर सवाल उठाती है। यदि आधारभूत लाइब्रेरी ही असुरक्षित है, तो उसके ऊपर बने हजारों एप्लिकेशन भी जोखिम में हैं।

क्रिप्टोग्राफी में 'कमजोर रैंडमनेस' का मतलब है कि आपकी डिजिटल तिजोरी की चाबी को कोई भी अनुमान लगा सकता है।

Coinspect के ऑन-चेन विश्लेषण के अनुसार, मई के अंत से अब तक दो बड़े हमलों में चोरी की गई राशि कम से कम $5.7 मिलियन है। यह हमला मुख्य रूप से 'Ill Bloom' वॉलेट ड्रेनिंग इवेंट से जुड़ा हुआ पाया गया है।

ऐतिहासिक पृष्ठभूमि

CryptoJS पिछले एक दशक से अधिक समय से डेवलपर्स के बीच सबसे लोकप्रिय लाइब्रेरी में से एक रही है। हालांकि, पुराने कोडबेस में मौजूद ऐसी सूक्ष्म त्रुटियां अक्सर वर्षों तक छिपी रहती हैं और अचानक बड़े पैमाने पर संकट पैदा करती हैं।

Did You Know?: क्रिप्टो वॉलेट के 'सीड फ्रेज' को पूरी तरह से रैंडम होना चाहिए; यदि उनमें कोई पैटर्न है, तो हैकर्स उन्हें गणितीय एल्गोरिदम का उपयोग करके सेकंडों में तोड़ सकते हैं।

Frequently Asked Questions

1. क्या मुझे अपना वॉलेट तुरंत बदलना चाहिए?
यदि आप उन पांच प्रभावित ऐप्स में से एक का उपयोग कर रहे हैं, तो अपनी संपत्ति को एक नए, सुरक्षित वॉलेट में स्थानांतरित करना सबसे बुद्धिमानी है।

2. CryptoJS क्या है?
यह एक प्रसिद्ध जावास्क्रिप्ट लाइब्रेरी है जिसका उपयोग डेवलपर्स डेटा को एन्क्रिप्ट और डिक्रिप्ट करने के लिए करते हैं।