492 / 691CK-RNG

COLDCARD RNG Incident (2026)

COLDCARD वॉलेट में यादृच्छिकता जनरेशन की घटना

प्रकट किए गए एकीकरण दोष ने सीड जनरेशन को अपेक्षित हार्डवेयर स्रोत के बजाय अनुमान योग्य सॉफ़्टवेयर जनरेटर की ओर मोड़ दिया। सुधरा फर्मवेयर भविष्य का जनरेशन बदलता है; पहले से प्रभावित सीड का अलग आकलन और वर्तमान निर्देशों के अनुसार माइग्रेशन आवश्यक है।

COLDCARD RNG Incident (2026) जुलाई 2026 में सामने आए गुप्त मान जनरेशन दोष और उसके सुधार को दर्शाता है। सीड बनाते समय मॉडल, फर्मवेयर शाखा और संस्करण, सीड का स्रोत तथा स्वतंत्र एंट्रॉपी महत्वपूर्ण हैं। यह उपकरण पर दूरस्थ कब्ज़ा या Bitcoin सहमति का दोष नहीं था।

नुकसान की रिपोर्टों के बाद Coinkite और Block ने 30 जुलाई 2026 को शुरुआती विश्लेषण प्रकाशित किए। निर्माता हमलावरों द्वारा कमजोर निजी कुंजियों को ऑफ़लाइन निकालने का वर्णन करता है, उपकरणों को दूर से नियंत्रित करने का नहीं। केवल वॉलेट का ब्रांड किसी व्यक्तिगत नुकसान का कारण नहीं बताता। तकनीकी रिकॉर्ड और बाद के निर्देश उनकी संशोधन तिथियों के साथ पढ़ने चाहिए। [Coinkite — COLDCARD Security Advisory] [Block — Predictable RNG Fallback and 32-Bit Reseed]

libNgU पर जाने के बाद ngu.random.bytes कॉल MicroPython के rng_get और उसके Yasmarang जनरेटर तक पहुँची। MICROPY_HW_ENABLE_RNG का मान 0 था, लेकिन #ifndef ने मैक्रो का अस्तित्व जाँचा, हार्डवेयर पथ चालू होना नहीं। अपेक्षित TRNG कोड बाइनरी में मौजूद हो सकता था, जबकि सीड जनरेशन उसे इस्तेमाल नहीं करता था। हार्डवेयर खराबी ने चलते समय कोई आपात fallback सक्रिय नहीं किया था। [Coinkite — Technical Deep Dive into the Entropy Issue]

सॉफ़्टवेयर स्थिति उपकरण डेटा, टाइमर और कॉल इतिहास से बनी थी। Mk4, Mk5 और Q के लिए Block अतिरिक्त reseed को 32 बिट तक सीमित बताता है: बाकी स्थिति निश्चित होने पर अधिकतम 2^32 अलग स्ट्रीम। Coinkite ने Mk2/Mk3 के लिए लगभग 40 बिट और नए मॉडलों के लिए 72 बिट के प्रारंभिक कुल अनुमान दिए। इन संख्याओं की धारणाएँ अलग हैं; इनसे हमले की सार्वभौमिक लागत या हर वॉलेट को तुरंत तोड़ पाने का निष्कर्ष नहीं निकलता। [Block — Predictable RNG Fallback and 32-Bit Reseed] [Coinkite — Technical Deep Dive into the Entropy Issue]

आधिकारिक निर्देश Mk2/Mk3 4.0.1–4.1.9 बताते हैं। Block का पहला विश्लेषण 4.0.0 और मार्च 2021 के बदलाव को भी शामिल करता है; रिकॉर्ड का यह अंतर स्पष्ट रखा गया है। सीड का स्रोत अनिश्चित होने पर माइग्रेशन गाइड सावधानी वाला माइग्रेशन मार्ग सुझाती है। Mk4/Mk5 और Q संबंधित शाखा के सुधार से पहले प्रभावित थे। पहले विश्लेषण का सभी उत्पादन संस्करणों वाला पुराना कथन आज के सुधरे संस्करणों का वर्णन नहीं है। [Coinkite — COLDCARD Security Advisory] [Block — Predictable RNG Fallback and 32-Bit Reseed] [COLDCARD — Seed migration guide]

न्यूनतम सुधार Mk2/Mk3 4.2.0, Mk4/Mk5 Standard 5.6.0, Q Standard 1.5.0Q, Mk4/Mk5 Edge 6.6.0X और Q Edge 6.6.0QX हैं। अलग शाखाओं की संख्या एक ही क्रम की तरह तुलना योग्य नहीं है। इस समीक्षा के समय स्थिति पृष्ठ Mk4/Mk5 के लिए Standard 5.6.2 और Q के लिए 1.5.2Q सुझाता है। इंस्टॉल करने से पहले वर्तमान आधिकारिक पृष्ठ, रिलीज़ हैश और हस्ताक्षर जाँचें; दूसरी शाखा की बड़ी संख्या पर्याप्त नहीं है। [COLDCARD — Current Security Status]

नियतात्मक हैशिंग आउटपुट का रूप बदल सकती है, संभावित इनपुट का समुच्चय नहीं बढ़ा सकती। BIP39 Checksum भी गायब एंट्रॉपी नहीं जोड़ता। सुरक्षित रूप से बाहर बनाया गया सीड केवल COLDCARD में इंपोर्ट होने से इस घटना के कारण कमजोर नहीं होता। इसके विपरीत प्रभावित सीड दूसरे उपकरण पर बहाल होने के बाद भी प्रभावित रहता है; अपडेट, क्लोनिंग या ट्रांसफर सुविधा उसे नया सीड नहीं बनाती। [Block — Predictable RNG Fallback and 32-Bit Reseed] [COLDCARD — Seed migration guide]

निर्माता का अपवाद मूल Add Dice Rolls प्रक्रिया में कम से कम 50 निष्पक्ष, स्वतंत्र और निजी पासा परिणाम डालने तथा उसके बाद दिखाई गई अंतिम शब्द-सूची इस्तेमाल करने पर लागू होता है। कम परिणाम या अनिश्चितता होने पर वह माइग्रेशन सुझाता है। मजबूत और अद्वितीय BIP39 Passphrase एक बाधा जोड़ती है, कमजोर सीड को ठीक नहीं करती; निर्माता उसके उपयोगकर्ताओं को भी माइग्रेशन सुझाता है। PIN passphrase नहीं है। आज नए सीड के लिए लागू आवश्यकताओं को इस ऐतिहासिक अपवाद से अलग समझना चाहिए। [Coinkite — COLDCARD Security Advisory]

वर्तमान गाइड बैकअप जाँचने, सही सुधार इंस्टॉल करने, वास्तव में नया सीड बनाने, उपकरण पर fingerprint और प्राप्ति पता जाँचने तथा छोटी टेस्ट ट्रांज़ैक्शन से गुजरती है। नया गंतव्य सत्यापित होने के बाद ही बाकी धन भेजें। पूरा माइग्रेशन पुष्ट होने तक पुराना बैकअप रखें और धन वाले सभी खाते, passphrase वॉलेट, व्युत्पन्न चाइल्ड वॉलेट और multisig नीतियाँ जाँचें। असमानता हो तो कुछ मिटाएँ या भेजें नहीं; निजी रिकवरी डेटा वेब फ़ॉर्म में नहीं डालना चाहिए। [COLDCARD — Seed migration guide]

Multisig अपने आप अपवाद नहीं है: पर्याप्त संख्या में चोरी हुई हस्ताक्षर कुंजियाँ पुरानी नीति की सीमा पूरी कर सकती हैं। बाकी सुरक्षित कुंजियों का आकलन और नई नीति का सत्यापन आवश्यक है। Block समान यादृच्छिकता के अन्य उपभोक्ता भी बताता है, जैसे स्वतंत्र paper-wallet कुंजियाँ और कुछ अस्थायी एन्क्रिप्शन कुंजियाँ। गंभीरता खास प्रोटोकॉल और उपलब्ध डेटा पर निर्भर करती है; हर सुविधा पर समान असर नहीं होता। [Block — Predictable RNG Fallback and 32-Bit Reseed] [COLDCARD — Seed migration guide]

स्थिति पृष्ठ वास्तविक Mk4 पर हार्डवेयर RNG परीक्षण, स्रोत समीक्षा और खास सुधार के पुनरुत्पादित बिल्ड में अंतर करता है। ये पथ और तंत्र की सीमित जाँच हैं, हर बाइनरी का पूरा ऑडिट या सभी दोषों के न होने का प्रमाण नहीं। वर्तमान Standard उपयोगकर्ता का एंट्रॉपी योगदान भी अनिवार्य करता है; हमेशा वैकल्पिक होने का पुराना दावा भ्रामक होगा। अलग विस्तृत तकनीकी पश्चात-रिपोर्ट को पृष्ठ अभी भी तैयारी में बताता है। [COLDCARD — Current Security Status]

उदाहरण · CK-RNG

नया फर्मवेयर, पर वही मूल सीड

एक उपयोगकर्ता ने अपने पासा परिणाम जोड़े बिना Mk3 4.1.9 पर सीड बनाया। बाद में 4.2.0 इंस्टॉल किया और वही शब्द दूसरे उपकरण पर बहाल किए। सीड का स्रोत नहीं बदला। सुधार के लिए वह माइग्रेशन गाइड के अनुसार नया सुरक्षित सीड, सत्यापित बैकअप और पता, टेस्ट ट्रांसफर और उसके बाद बाकी धन की प्रक्रिया अपनाता है। सभी धन की पुष्टि तक पुराना बैकअप रखता है।

पूरी तस्वीर के लिए इस प्रविष्टि के साथ यह भी पढ़ें Cryptographic Entropy, Deterministic RNG, Seed Generation, BIP39 checksum, BIP39 passphrase, Dice Roll Entropy.

01क्या फर्मवेयर अपडेट या नया वॉलेट खरीदना पर्याप्त है?

नहीं। दोनों में से कोई कदम मौजूदा सीड नहीं बदलता। वह कहाँ और कैसे बना, यह महत्वपूर्ण है। प्रभावित धन के लिए माइग्रेशन निर्देश और स्वतंत्र पासे वाले अपवाद की सटीक शर्तें लागू हैं; वही शब्द बहाल करने से समस्या नहीं मिटती।

02क्या 32 बिट का आँकड़ा सभी मॉडलों पर समान आसान हमला बताता है?

नहीं। Block के विश्लेषण में बाकी स्थिति और कॉल इतिहास निश्चित होने पर यह अतिरिक्त reseed की सीमा है। उपकरण डेटा या समय की अनिश्चितता हमलावर का काम बदलती है। यह अनुमान सार्वभौमिक बेंचमार्क या किसी खास प्रभावित सीड की सुरक्षा का प्रमाण नहीं है।

DOC · 001Coinkite — Technical Deep Dive into the Entropy Issueप्राथमिक स्रोत ↗DOC · 002Coinkite — COLDCARD Security Advisoryप्राथमिक स्रोत ↗DOC · 003Block — Predictable RNG Fallback and 32-Bit Reseedप्राथमिक स्रोत ↗DOC · 004COLDCARD — Current Security Statusप्राथमिक स्रोत ↗DOC · 005COLDCARD — Seed migration guideदस्तावेज़ ↗
स्रोत पहले · यह निवेश सलाह नहीं है