▼ Bear
प्रभाव
98 · उच्च

कोल्डकार्ड में 1300 करोड़ वॉन की हैकिंग के बाद, व्यापक सुरक्षा अपडेट लागू किया गया है।

Decrypt · Aug 21, 11:40 PMमूल लेख देखें ↗
बिटकॉइन हार्डवेयर वॉलेट निर्माता कंपनी, कॉइनकाइट ने कोल्ड कार्ड फर्मवेयर के लिए एक बड़े पैमाने पर सुरक्षा अपडेट जारी किया है। यह 2021 से मौजूद एक सीड जेनरेशन त्रुटि का परिणाम है, जिसका दुरुपयोग करके लगभग 1,300 करोड़ रुपये मूल्य के बिटकॉइन चोरी किए गए थे। इस त्रुटि के कारण, कुछ वॉलेट में सीड जेनरेशन के दौरान यादृच्छिकता (एंट्रॉपी) की कमी थी, जिससे सुरक्षा स्तर 128 बिट से घटकर लगभग 40 बिट तक हो गया था, जिससे हमलावर बिना भौतिक पहुंच के भी निजी कुंजी का अनुमान लगा सकते थे। जुलाई में शुरू हुए हमले में, 25 मिनट के भीतर लगभग 500 वॉलेट से 594 बीटीसी (लगभग 380 करोड़ रुपये) चोरी किए गए थे। 14 अगस्त तक, तीन बड़े हमलों और कई छोटे-मोटे घटनाओं के माध्यम से, कुल 1,778 बीटीसी से अधिक का नुकसान हुआ है। गैलेक्सी रिसर्च का विश्लेषण है कि यह हमला जानबूझकर और प्रोग्रामेटिक रूप से किया गया था, और इसमें बड़े भाषा मॉडल (एलएलएम) का उपयोग किया गया हो सकता है। नए फर्मवेयर (5.6.1 / 1.5.1Q) में, सीड जेनरेशन के दौरान, उपयोगकर्ता को अनिवार्य रूप से 65 बार कुंजी दर्ज करने, 50 बार पासा फेंकने या 128 बार सिक्का उछालने में से किसी एक विकल्प का उपयोग करके यादृच्छिकता जोड़ने की आवश्यकता होगी। इसके अतिरिक्त, इसमें पीएसबीटी हस्ताक्षर से ठीक पहले लेनदेन की अखंडता की जांच, यूएसबी डेटा एक्सेस पर प्रतिबंध और बैकअप प्रक्रिया को मजबूत करने जैसी सुविधाएं शामिल हैं। 2021 से लेकर जुलाई 2026 के बीच सीड जेनरेट करने वाले उपयोगकर्ता को नए फर्मवेयर का उपयोग करके अपने सीड को फिर से जेनरेट करना होगा और अपनी संपत्ति को स्थानांतरि करना होगा।.
AI द्वारा सारांशित सामग्री। पूरा लेख मूल स्रोत पर देखें।
टिप्पणियाँ 0
लॉगिन करके टिप्पणी कर सकते हैं
लोड हो रहा है…