पूर्ण घटना रिपोर्ट · 16 स्रोत · Anzen Lab

कोड की चार लाइनें।
१,५९६+ BTC गायब।

मार्च 2021 में एक COLDCARD फ़र्मवेयर बिल्ड ने अपने हार्डवेयर चिप से रैंडम नंबर मांगना बंद कर दिया और इसके बजाय सामान्य सॉफ़्टवेयर से उन्हें तैयार करवाया। पांच साल तक किसी ने इसे नहीं पकड़ा। जुलाई 2026 में हमलावरों ने गणित लगाया और वॉलेट खाली करना शुरू कर दिया।

इस सेटिंग की क्या कीमत चुकानी पड़ी
5 वर्ष
खामी पूरी तरह से सार्वजनिक कोड में, किसी का ध्यान जाए बिना पड़ी रही1
१,५९६+ BTC
लगभग 7,300 पतों से चुराए जाने की पुष्टि हुई है, और संख्या अभी भी बढ़ रही है7
41 मिनट
सबसे बड़ा एकल स्वूप: 1,083 BTC, उस समय लगभग 7 करोड़ डॉलर9
1 खरब में 1
Mk3 पर हमलावर को मात देनी थी। डिज़ाइन के अनुसार 78 अंकों वाली संख्या में एक मौका था1
क्या गलत हुआ

सुरक्षा जाँच जो वहाँ थी, और जिसने कुछ नहीं किया

01

पूरी सुरक्षा एक ऐसी संख्या पर टिकी है जिसका अंदाज़ा कोई नहीं लगा सकता

एक हार्डवेयर वॉलेट कई काम करता है। यह आपको दिखाता है कि आप वास्तव में किस चीज़ पर हस्ताक्षर कर रहे हैं, इसके बजाय कि आप किसी संक्रमित कंप्यूटर की स्क्रीन पर भरोसा करें, और यह आपकी कुंजी को एक ऐसी चिप के अंदर रखता है जिसे खोले जाने से बचाने के लिए बनाया गया है। इनमें से हर रक्षा मानती है कि जिस नंबर से आपकी कुंजी आई है उसका अनुमान नहीं लगाया जा सकता था। यदि ऐसा होता, तो हमलावर को कभी भी उनमें से किसी को पार करने की आवश्यकता नहीं होती। वह पूल जिससे 24 शब्दों का वाक्यांश निकाला जाता है, उसमें अवलोकन योग्य ब्रह्मांड के प्रत्येक एक हजार परमाणुओं के लिए लगभग एक संख्या होती है। उस आकार के पूल को खोजा नहीं जा सकता। यही पूरा सुरक्षा मॉडल है।

तकनीकी विवरण

12 शब्दों में 128 बिट एन्ट्रापी होती है, 24 शब्दों में 256, साथ ही उस एन्ट्रापी के SHA-256 से एक चेकसम होता है। BIP-39 परिणाम को BIP-32 मास्टर कुंजी में फैलाता है।

तकनीकी विवरण

12 शब्दों में 128 बिट एन्ट्रापी होती है, 24 शब्दों में 256, साथ ही उस एन्ट्रापी के SHA-256 से एक चेकसम होता है। BIP-39 परिणाम को BIP-32 मास्टर कुंजी में फैलाता है।

02

COLDCARD ने उस पूल से निकालना बंद कर दिया

2021 के एक फ़र्मवेयर बदलाव ने चुपचाप वॉलेट को उस नंबर के लिए अपनी समर्पित रैंडमनेस चिप से पूछना बंद कर दिया, और इसके बजाय साधारण सॉफ़्टवेयर से एक की गणना करवाई। साथ-साथ, यह पूरी घटना है:

यह सुरक्षा का दो-तिहाई कम होना नहीं है। प्रत्येक बिट काम को दोगुना कर देता है, इसलिए 88 कम बिट्स 2⁸⁸ के कारक से काम को सिकोड़ देते हैं। एक ट्रिलियन किसी व्यक्ति के लिए एक बड़ी संख्या है और उस पर काम करने के लिए उच्च-प्रदर्शन वाली मशीनें किराए पर लेने वाले किसी व्यक्ति के लिए छोटी संख्या है।

तकनीकी विवरण

सीड जनरेशन ckcc.rng_bytes() से ngu.random.bytes() में स्थानांतरित हो गया। Coinkite ने 128-बिट लक्ष्य के मुकाबले Mk3 पर लगभग 40 बिट्स शेष खोज स्थान और Mk4/Mk5/Q पर लगभग 72 का अनुमान लगाया है। ब्लॉक द्वारा स्वतंत्र विश्लेषण उसी क्रम तक पहुँचता है (2⁴⁰·⁷ के तहत और 2⁷³·³ के तहत) और संकीर्ण स्थिति पाता है जहाँ बहुत कम बचा है।2

तकनीकी विवरण

सीड जनरेशन ckcc.rng_bytes() से ngu.random.bytes() में स्थानांतरित हो गया। Coinkite ने 128-बिट लक्ष्य के मुकाबले Mk3 पर लगभग 40 बिट्स शेष खोज स्थान और Mk4/Mk5/Q पर लगभग 72 का अनुमान लगाया है। ब्लॉक द्वारा स्वतंत्र विश्लेषण उसी क्रम तक पहुँचता है (2⁴⁰·⁷ के तहत और 2⁷³·³ के तहत) और संकीर्ण स्थिति पाता है जहाँ बहुत कम बचा है।2

24 शब्द किससे निकाले जाने चाहिए थे
115,792,089,237,316,195,423,570,985,008,687,907,853,269,984,665,640,564,039,457,584,007,913,129,639,936
COLDCARD ने वास्तव में किससे निकाला
1,099,511,627,776
03

क्योंकि सॉफ़्टवेयर रैंडम नहीं हो सकता

सोचें कि कॉइन टॉस को क्या अप्रत्याशित बनाता है। फेंकने का बल, गुरुत्वाकर्षण, एयर कंडीशनर का ड्राफ्ट, जमीन में मामूली कंपन। दर्जनों प्रभाव जिन्हें आप नाम दे सकते हैं और दर्जनों जिन्हें आप नहीं दे सकते। कोई भी प्रक्षेपवक्र की गणना नहीं कर सकता है, इसलिए कोई भी परिणाम नहीं बता सकता है। सॉफ़्टवेयर अलग तरह से काम करता है। यह शुरुआती मानों के एक मुट्ठी भर पर एक निश्चित सूत्र चलाता है और एक निश्चित उत्तर तैयार करता है। यहाँ वे मान चिप का सीरियल नंबर और डिवाइस को चालू हुए कितना समय हुआ था। जो हमलावर नुस्खा और सामग्री सीखता है वह अनुमान लगाने के बजाय आउटपुट की पुनर्गणना करता है।

तकनीकी विवरण

हार्डवेयर RNG अक्षम होने के साथ, rng_get() माइक्रोपाथन के Yasmarang PRNG से जुड़ा हुआ है, जो गैर-गुप्त स्थिति (UID, SysTick, RTC) से सीडेड है और इसने उसके बाद कोई ताज़ा एंट्रपी एकत्र नहीं की, इसलिए उम्मीदवार ऑफ़लाइन गनना करते हैं। Coinkite उन बीजों पर विचार नहीं करता है जो इस मुद्दे से अकेले जोखिम में 50 या अधिक निष्पक्ष, निजी रोल के साथ मिश्रित हैं: 50 × log₂6 ≈ 129 बिट्स।3

तकनीकी विवरण

हार्डवेयर RNG अक्षम होने के साथ, rng_get() माइक्रोपाथन के Yasmarang PRNG से जुड़ा हुआ है, जो गैर-गुप्त स्थिति (UID, SysTick, RTC) से सीडेड है और इसने उसके बाद कोई ताज़ा एंट्रपी एकत्र नहीं की, इसलिए उम्मीदवार ऑफ़लाइन गनना करते हैं। Coinkite उन बीजों पर विचार नहीं करता है जो इस मुद्दे से अकेले जोखिम में 50 या अधिक निष्पक्ष, निजी रोल के साथ मिश्रित हैं: 50 × log₂6 ≈ 129 बिट्स।3

04

और इसे रोकने के लिए बनाई गई जाँच ने गलत सवाल पूछा

बिल्ड में एक गार्ड था, जिसे विशेष रूप से हार्डवेयर जनरेटर के बिना फ़र्मवेयर शिप होने से रोकने के लिए लिखा गया था। इसने पूछा कि क्या कोई सेटिंग मौजूद है, न कि यह कि सेटिंग चालू है या नहीं। सेटिंग मौजूद थी, और यह बंद थी। गार्ड शांत रहा, बिल्ड ने कोई त्रुटि नहीं बताई, और फ़र्मवेयर शिप हो गया।

तकनीकी विवरण

#ifndef केवल परिभाषितता का परीक्षण करता है। बोर्ड कॉन्फ़िगरेशन ने MICROPY_HW_ENABLE_RNG को 0 के रूप में परिभाषित किया, परिभाषित और अक्षम किया, इसलिए #error कभी नहीं शुरू हुआ और लिंकर ने rng_get() को सॉफ़्टवेयर फ़ॉलबैक पर हल कर दिया।3

तकनीकी विवरण

#ifndef केवल परिभाषितता का परीक्षण करता है। बोर्ड कॉन्फ़िगरेशन ने MICROPY_HW_ENABLE_RNG को 0 के रूप में परिभाषित किया, परिभाषित और अक्षम किया, इसलिए #error कभी नहीं शुरू हुआ और लिंकर ने rng_get() को सॉफ़्टवेयर फ़ॉलबैक पर हल कर दिया।3

दोष, स्रोत से उद्धृत।3

05

पाँच साल तक इसके बारे में कुछ भी गलत नहीं लगा

एक कमजोर रिकवरी वाक्यांश एक मजबूत वाक्यांश जैसा दिखता है। चौबीस सामान्य शब्द, सही चेकसम, एक डिवाइस जो सामान्य रूप से व्यवहार करता है। स्क्रीन पर कुछ भी आपको चेतावनी नहीं देता है और बिल्ड में कुछ भी त्रुटि नहीं देता है। स्रोत पूरे समय सार्वजनिक था। इसे पढ़ने के लिए अभी भी किसी को उस विशेष फ़ाइल को खोलने की आवश्यकता थी।

तकनीकी विवरण

आउटपुट लंबाई, गैर-शून्यता और गैर-पुनरावृत्ति सभी एक कमजोर PRNG पर पास होते हैं, इसलिए सामान्य स्मोक टेस्ट भी इसे नहीं पकड़ सकते थे।

तकनीकी विवरण

आउटपुट लंबाई, गैर-शून्यता और गैर-पुनरावृत्ति सभी एक कमजोर PRNG पर पास होते हैं, इसलिए सामान्य स्मोक टेस्ट भी इसे नहीं पकड़ सकते थे।

06

फिर किसी ने अंकगणित किया

उन्होंने कभी एक भी डिवाइस को छुआ नहीं। उन्होंने अपनी मशीनों पर संभावित फ़्रेज़ जनरेट किए, यह पता लगाया कि प्रत्येक कौन से बिटकॉइन पते का उत्पादन करेगा, और सार्वजनिक ब्लॉकचेन के खिलाफ उन पतों की जाँच की। शेष राशि रखने वाला हर पता खाली कर दिया गया था। एक वॉलेट जो 2022 से दराज में अनप्लग्ड पड़ा था, वह दैनिक उपयोग वाले वॉलेट की तरह ही उजागर था।

तकनीकी विवरण

उम्मीदवार BIP-39/BIP-32 के माध्यम से ऑफ़लाइन प्राप्त होते हैं; केवल अंतिम शेष राशि लुकअप नेटवर्क को छूता है, इसलिए पहले से पीड़ित की तरफ कोई संकेत नहीं है।3

तकनीकी विवरण

उम्मीदवार BIP-39/BIP-32 के माध्यम से ऑफ़लाइन प्राप्त होते हैं; केवल अंतिम शेष राशि लुकअप नेटवर्क को छूता है, इसलिए पहले से पीड़ित की तरफ कोई संकेत नहीं है।3

यह पृष्ठ किसी जीत का जश्न नहीं है।

Coinkite ने खामी का खुलासा किया, एक तकनीकी रिपोर्ट प्रकाशित की और एक समाधान भेजा। बाहरी शोधकर्ता यह पुनर्निर्माण कर सके कि क्या हुआ क्योंकि COLDCARD ओपन सोर्स है।

अनुमानों पर एक सावधानी: वे वर्णन करते हैं कि वर्तमान मान्यताओं के तहत एक हमलावर को कितना अनुमान लगाना पड़ता है, न कि स्टॉपवॉच। कोई भी आपको यह नहीं बता सकता है कि किसी विशेष वॉलेट को क्रैक करने में कितना समय लगेगा।2

यदि आपके पास COLDCARD है

किसी भी अन्य चीज़ से पहले इसे पढ़ें

आपको क्या करने की आवश्यकता है यह इस बात पर निर्भर करता है कि रिकवरी वाक्यांश पहली बार बनाए जाने पर आप किस डिवाइस का उपयोग कर रहे थे, न कि इस बात पर कि आज आपके पास कौन सा है।

मान लें कि यह अभी भी हो रहा है। वाक्यांशों को 2021 में अनुमान लगाने योग्य बनाया गया था और विधि अब सार्वजनिक है, इसलिए कोई भी वही खोज चला सकता है। कोई ऐसा पैच नहीं है जो इसे बाहर से बंद कर दे, और न ही किसी हमलावर के रुकने का कोई कारण है। यदि आप प्रभावित हैं, तो सुरक्षित धारणा यह है कि समय आपके और उनके बीच की एकमात्र चीज़ है।

Mk2 और Mk3: अपने सिक्के अभी ले जाएं

प्रभावित रेंज फर्मवेयर 4.0.1 से 4.1.9 तक है। संस्करण 4.2.0 नए वाक्यांशों के निर्माण को ठीक करता है, लेकिन कोई भी अपडेट वापस जाकर किसी ऐसे वाक्यांश में यादृच्छिकता (रैंडमनेस) नहीं जोड़ सकता जो पहले से मौजूद है। किसी भरोसेमंद डिवाइस पर नया वॉलेट बनाएं और अपने फंड्स को वहां ट्रांसफर करें।1

Mk4 और Mk5: फ़र्मवेयर संस्करण की जाँच करें

यदि वाक्यांश 5.6.0 (या एज बिल्ड पर 6.6.0X) से पुराने फ़र्मवेयर पर बनाया गया था, तो अपडेट करें, अपडेट किए गए फ़र्मवेयर पर एक नया वॉलेट बनाएं, फिर अपने फंड को स्थानांतरित करें। अकेले अपडेट करने से पुराना वाक्यांश ठीक नहीं होता है।1

Q: समान, कटऑफ़ 1.5.0Q है

1.5.0Q या बाद के संस्करण, या Edge बिल्ड पर 6.6.0QX में अपडेट करें, एक नया वॉलेट बनाएं, बैकअप को लिखकर जांचें, एक छोटा सा टेस्ट ट्रांजेक्शन भेजें, और फिर बाकी का फंड ट्रांसफर करें।1

क्या COLDCARD फर्मवेयर अपडेट करने से मेरे पास मौजूद रिकवरी फ़्रेज़ ठीक हो जाता है?

मुझे कैसे पता चलेगा कि मेरे COLDCARD रिकवरी फ़्रेज़ को किस फर्मवेयर ने बनाया था?

मैं कैसे जांचूं कि मेरा एड्रेस इसकी चपेट में आया है या नहीं?

क्या पासे के फेंके जाने (डाइस रोल) या पासफ्रेज़ से COLDCARD रिकवरी फ़्रेज़ सुरक्षित रहता है?

क्या Coinkite की सलाह में सभी प्रभावित COLDCARD शामिल हैं?

Coinkite की आधिकारिक तकनीकी सूचनाएक ऐसे डिवाइस पर एक नए वॉलेट पर जाएँ जिस पर आप पहले से भरोसा करते हैं, और सब कुछ माइग्रेट करने से पहले एक छोटा सा परीक्षण लेनदेन भेजें। सार्वजनिक साक्ष्य (लेनदेन आईडी, पते, टाइमस्टैंप) रखें और कभी भी कोई रहस्य नहीं। आपके फंड को पुनर्प्राप्त करने की पेशकश करने वाला कोई भी व्यक्ति प्रगति पर दूसरी चोरी है, और ऐसी कोई सेवा मौजूद नहीं है। आगे कौन सा हार्डवेयर खरीदना है, यह तब तक इंतजार कर सकता है जब तक आपके सिक्के सुरक्षित न हो जाएं।
और यदि आपके पास OneKey है

कोई भी OneKey डिवाइस प्रभावित नहीं है

हमने कभी भी एक भी मॉडल शिप नहीं किया है। हमारे फ़र्मवेयर में कोई libngu, Coinkite, COLDCARD या CKCC निर्भरता नहीं है, इसलिए विफल होने वाला कोड पथ तक पहुँचा नहीं जा सकता है, और आप इसे हमारे रिपॉजिटरी में स्वयं जाँच सकते हैं। हमारे वर्तमान हार्डवेयर पर कुंजी एक प्रमाणित सुरक्षित तत्व के अंदर सच्चे यादृच्छिक जनरेटर से आती है, मुख्य प्रोसेसर पर सॉफ़्टवेयर से कभी नहीं। वह प्रतिस्थापन ही यह विफलता थी।

प्रभावित नहीं
OneKey Pro
OneKey Classic 1S
OneKey Classic 1S Pure
OneKey Touch
OneKey Classic
OneKey Mini

हमने इसे भी भरोसे पर नहीं लिया। जब खबर आई, तो Anzen Lab ने हमारे रैंडमनेस को अंत से अंत तक ट्रेस किया (यह कहाँ से आता है, इसे क्या कॉल करता है, और बिल्ड सेटिंग्स जो यह तय करती हैं कि कौन सा संस्करण आपके डिवाइस तक पहुँचता है) और उन सटीक फ़ाइलों को प्रकाशित किया जिनकी उन्होंने जाँच की थी।12

Anzen Lab की री-चेक रिपोर्ट पढ़ें
वह प्रश्न जो आप वास्तव में पूछ रहे हैं

क्या यह OneKey के साथ हो सकता था?

इस विफलता को एक ही समय में तीन अलग-अलग चीजों के होने की आवश्यकता थी। OneKey पर उनमें से कोई भी सच नहीं है, और आप उन तीनों को खुद जाँच सकते हैं।

हमारा entro कहाँ से आता है

तो OneKey की रैंडमनेस कहाँ से आती है?

एक EAL 6+ प्रमाणित चिप के अंदर निर्मित

आपकी कुंजियाँ बाकी सब कुछ चलाने वाले सामान्य-उद्देश्य वाले प्रोसेसर के बजाय एक समर्पित, छेड़छाड़-रोधी चिप के अंदर बनाई जाती हैं और सुरक्षित रखी जाती हैं। EAL 6+ भुगतान और पहचान कार्ड के लिए उपयोग किया जाने वाला आश्वासन ग्रेड है।

रैंडमनेस जो खुद पर नजर रखती है

वह चिप वास्तविक भौतिक शोर से रैंडमनेस उत्पन्न करती है, और लगातार अपने स्वयं के आउटपुट का परीक्षण करती है। यदि रैंडमनेस कभी खराब होने लगती है, तो चिप चुपचाप जारी रहने के बजाय नोटिस करती है।

हमने जाकर अपनी दोबारा जाँच की

COLDCARD की खबर के बाद, Anzen Lab ने हमारे अपने रैंडमनेस को पूरे रास्ते ट्रेस किया (यह कहाँ से आता है, वास्तव में इसे क्या कॉल करता है, और बिल्ड सेटिंग्स जो यह तय करती हैं कि कौन सा संस्करण आपके डिवाइस पर समाप्त होता है) और उन सटीक फ़ाइलों को प्रकाशित किया जिन्हें उन्होंने देखा था।11

OneKey Pro's EAL 6+ certified secure element
EAL 6+ Badge
प्रत्येक लेनदेन, EAL 6+ प्रमाणित चिप्स द्वारा सुरक्षित
रैंडमनेस कहाँ बनाई जाती है
सुरक्षित तत्व
THD89
आश्वासन स्तर
EAL 6+ प्रमाणित
एन्ट्रापी स्रोत
हार्डवेयर TRNG, स्व-परीक्षण
आउटपुट इसके विरुद्ध प्रमाणित
BSI AIS 20 / 31
इस घटना के बाद पुन: ऑडिट किया गया
Anzen Lab, स्रोत प्रकाशित
OneKey को कैसे बनाया जाता है, और इसकी जाँच कौन करता है

हर OneKey पर चार जाँच, और उनमें से कोई भी बाकी तीन पर भरोसा नहीं करता

इनमें से कोई भी एक चीज़ से चूक सकता है। मुख्य बात यह है कि चारों को एक ही चीज़ से चूकना होगा। COLDCARD के पास ऐसा कोई बैकस्टॉप नहीं था: एक अनचेक की गई बिल्ड सेटिंग ही काफ़ी थी।

01

ओपन सोर्स जिसे आप वास्तव में सत्यापित कर सकते हैं

हमारा फ़र्मवेयर और ऐप्स GitHub पर सार्वजनिक हैं, और हमारे बिल्ड पुनरुत्पादित हैं, जिसका अर्थ है कि आप कोड को स्वयं फिर से बना सकते हैं और पुष्टि कर सकते हैं कि यह आपके डिवाइस पर चलने वाले सॉफ़्टवेयर को सटीक रूप से उत्पन्न करता है। वह कदम है जो "सही कोड, गलत संस्करण" समस्या को पकड़ता है।

GitHub पर OneKey
02
SlowMist

बाहरी लोग रिकॉर्ड पर हमारी जाँच करते हैं

सुरक्षा फर्म SlowMist हमारी ऑडिट करती है और रिपोर्ट प्रकाशित करती है। अलग-अलग आकलन OneKey Pro, Classic 1S और हमारे SDK को कवर करते हैं। हमारी सुरक्षा प्रथाएं ISO/IEC 27001 के लिए प्रमाणित हैं, और Pro और Classic 1S लाइन को एक यूरोपीय संघ-नियुक्त निकाय द्वारा EN 18031 के खिलाफ प्रमाणित किया गया है। यह सब प्रकाशित है, इसमें से कोई भी स्व-मूल्यांकित नहीं है।13

SlowMist ऑडिट सारांश पढ़ें
03

हमारे अपने उत्पादों को तोड़ने के लिए भुगतान की गई एक टीम

Anzen Lab हार्डवेयर, फ़र्मवेयर और एप्लिकेशन सुरक्षा इंजीनियरों की हमारी इन-हाउस सुरक्षा टीम है, जो बाहरी शोधकर्ताओं के एक घूर्णन सेट के साथ काम कर रही है। उनका काम हार्डवेयर वॉलेट को तोड़ना है, जिसमें हमारा भी शामिल है, इससे पहले कि कुछ भी शिप हो। जब यह कहानी फूटी तो उन्होंने OneKey के अपने रैंडमनेस की अंत से अंत तक फिर से जाँच की और प्रकाशित किया कि उन्होंने किन फ़ाइलों की सटीक जाँच की थी।11

Anzen Lab विश्लेषण पढ़ें
04

हम अपनी गलतियों को खोजने के लिए अजनबियों को भुगतान करते हैं

कोई भी व्यक्ति BugRap पर हमारे सार्वजनिक कार्यक्रम के माध्यम से या सीधे [email protected] पर हमें निजी तौर पर किसी खामी की रिपोर्ट कर सकता है और उसके लिए भुगतान प्राप्त कर सकता है। गंभीरता भुगतान तय करती है, जिसका स्कोर CVSS पर होता है। इसका मुख्य उद्देश्य हमें बताना इसे बेचने की तुलना में अधिक आकर्षक बनाना है।15

BugRap पर OneKey
entro.tools · हमारे संस्थापक द्वारा निर्मित

अपने हाथ में वॉलेट का परीक्षण करें

entro.tools एक मुफ्त, ओपन-सोर्स टूल है जो हार्डवेयर वॉलेट से आने वाले वास्तविक रैंडम नंबरों को पढ़ता है और उन पर मानक सांख्यिकीय स्वास्थ्य परीक्षण चलाता है, आपके ब्राउज़र में, USB पर, बिना किसी चीज़ के कहीं भी अपलोड किए और किसी फ़र्मवेयर अपडेट की आवश्यकता के बिना।

यह Trezor और KeepKey के साथ-साथ हमारे अपने उपकरणों पर भी काम करता है, ताकि आप किसी एक विक्रेता के दावे पर भरोसा करने के बजाय उनकी आमने-सामने तुलना कर सकें।
यह कैसे चलता है
आपके ब्राउज़र में, WebUSB के माध्यम से
लागू परीक्षण
FIPS 140-2, NIST SP 800-22 / 90B
आपका डेटा
पेज से कभी बाहर नहीं जाता
फ़र्मवेयर अपडेट
आवश्यक नहीं
एन्ट्रापी जाँच

WebUSB (डेस्कटॉप क्रोम या एज) पर स्थानीय रूप से FIPS 140-2, NIST SP 800-22 और SP 800-90B स्वास्थ्य परीक्षण चलाता है। डिवाइस एंट्रपी निर्यात करने के लिए कहता है, रैंडम नंबरों का एक बैच जो उसने अभी-अभी जेनरेट किया है, आपके रिकवरी वाक्यांश को कभी नहीं।16

मौरर के यूनिवर्सल परीक्षण के लिए कम से कम 387,840 बिट चाहिए; इससे कम होने पर रिपोर्ट उसे स्पष्ट रूप से छोड़ा गया दिखाती है, चुपचाप हटाती नहीं।16

किन वॉलेट्स की जाँच की जा सकती है

क्या कोई बाहरी व्यक्ति किसी डिवाइस के कच्चे रैंडम नंबरों को पढ़ सकता है या नहीं। यह एक संकीर्ण आयाम है। इसके नीचे का नोट देखें।

OneKey
स्वयं सत्यापित करने योग्य
सभी मॉडल, स्टॉक फ़र्मवेयर16
Trezor
स्वयं सत्यापित करने योग्य
सभी मॉडल, साझा वायर प्रोटोकॉल16
KeepKey
स्वयं सत्यापित करने योग्य
Trezor वायर-प्रोटोकॉल परिवार16
Ledger
विक्रेता पर भरोसा करें
बंद सुरक्षित तत्व; कोई होस्ट कमांड कच्चे रैंडम नंबरों को उजागर नहीं करता है16
BitBox02
विक्रेता पर भरोसा करें
प्रोटोकॉल का रैंडम-नंबर अनुरोध विक्रेता द्वारा हटा दिया गया था16
Blockstream Jade
विक्रेता पर भरोसा करें
होस्ट केवल एन्ट्रापी जोड़ सकता है; स्रोत को वापस पढ़ने का कोई तरीका नहीं है16
COLDCARD
विक्रेता पर भरोसा करें
USB है, लेकिन इसके प्रोटोकॉल में कोई एन्ट्रापी कमांड नहीं है16
Keystone
विक्रेता पर भरोसा करें
डिज़ाइन द्वारा एयर-गैप्ड; USB केवल डिवाइस जानकारी और फ़र्मवेयर अपडेट ले जाता है16
"परीक्षण नहीं किया जा सकता" और "असुरक्षित" अलग-अलग दावे हैं। बंद सुरक्षित तत्व अपने स्वयं के प्रमाणन पथ का पालन करते हैं। एक उत्तीर्ण परिणाम केवल यह साबित करता है कि आज कोई सांख्यिकीय दोष नहीं दिखाई देता है। यह क्रिप्टोग्राफिक अप्रत्याशितता साबित नहीं कर सकता है, और यह उस दिन उपयोग की जाने वाली रैंडमनेस के बारे में कुछ नहीं कहता है जब आपका वॉलेट बनाया गया था।
अभी भी सोच रहे हैं

इससे अन्य सभी के लिए उठने वाले सवाल

क्या COLDCARD एंट्रपी विफलता से OneKey प्रभावित है?

COLDCARD एंट्रपी विफलता किन हार्डवेयर वॉलेट्स को प्रभावित करती है?

क्या मैं अपने वॉलेट की रैंडमनेस (यादृच्छिकूपता) की जाँच कर सकता हूँ?

मैं यह कैसे तय करूँ कि किसी हार्डवेयर वॉलेट पर भरोसा किया जा सकता है या नहीं?

ऐसी सुरक्षा जिसकी आप जाँच कर सकते हैं, न कि ऐसी सुरक्षा जिस पर आपको विश्वास करने के लिए कहा जाए।

ओपन सोर्स और पुनरुत्पादित, बाहरी लोगों द्वारा ऑडिट किया गया, हमारी अपनी लैब द्वारा हमला किया गया, और जब किसी को कोई सुराख मिलता है तो भुगतान किया जाता है। ये वे उपकरण हैं जिनके बारे में तर्क है।

Cold Storage Weeks
हर डिवाइस के साथ $50 तक का बिटकॉइन, 17 अगस्त तक।

संदर्भ

नीचे दिए गए स्रोत, 6 अगस्त 2026 को पुनः प्राप्त किए गए। Coinkite की अपनी सलाह और तकनीकी रिपोर्ट पहले आती है, फिर स्वतंत्र स्रोत-स्तरीय विश्लेषण और ऑन-चेन लेखांकन। नुकसान के आंकड़े अभी भी ऊपर की ओर संशोधित किए जा रहे हैं: Galaxy Research ने 4 अगस्त को 1,596 BTC की पुष्टि की और संदिग्ध नुकसान को 2,055 BTC के करीब बताया।