कमजोर वॉलेट बीज: आसान भाषा में

कमजोर वॉलेट बीज बिटकॉइन को कैसे खतरे में डालते हैं

Bitcoin की क्रिप्टोग्राफी सुरक्षित रह सकती है, लेकिन यदि वॉलेट सॉफ़्टवेयर अनुमानित बीज बनाता है तो जोखिम पहले ट्रांजैक्शन से पहले ही शुरू हो जाता है। यदि कोई बीज या निजी चाबी दोबारा बना सकता है, तो वह किसी दूसरे डिवाइस से खर्च कर सकता है—भले ही असली हार्डवेयर वॉलेट ऑफ़लाइन हो।

त्वरित उत्तर

कैसे एक वैध बीज भी असुरक्षित हो सकता है?

12 या 24 वैध शब्द केवल सही फॉर्मेट दिखाते हैं। वे यह नहीं बताते कि वॉलेट ने इसे वास्तव में अनिश्चित सेट से चुना था। कमजोर जेनरेटर छोटी सूची से सामान्य दिखने वाला बीज बना सकता है, जिसे हमलावर दोबारा बना सकते हैं।

इन घटनाओं में Bitcoin की ब्लॉकचेन और हस्ताक्षर नियम सही काम करते हैं। असफलता वॉलेट की कुंजी निर्माण प्रक्रिया में होती है, ब्लॉकचेन तक ट्रांजैक्शन पहुँचने से पहले।

ब्लॉकचेन बनाम वॉलेट

ब्लॉकचेन हस्ताक्षर जांचती है; वॉलेट गुप्त जानकारी बनाता है

ये अलग-अलग कार्य हैं। ब्लॉकचेन ट्रांजैक्शन की पुष्टि करता है। वॉलेट चाबियाँ बनाता और सुरक्षित रखता है। कमजोर बीज वॉलेट स्तर पर असफल हो सकता है, भले ही ब्लॉकचेन सुरक्षित हो।

01

ब्लॉकचेन

ट्रांजैक्शन इतिहास सहेजता है और आवश्यक हस्ताक्षर सही होने पर खर्च स्वीकार करता है।

02

वॉलेट

बीज बनाता है, निजी चाबियाँ निकालता है, पते दिखाता है और ट्रांजैक्शन साइन करता है।

03

हमलावर

अगर बीज अनुमानित या कॉपी किया गया हो तो वही चाबियाँ कहीं और भी बनाई जा सकती हैं।

अगर बीज ज्ञात है हमलावर कहीं और वॉलेट पुनः बना सकता है

चोरी हुआ डिवाइस जरूरी नहीं। हमलावर कॉपी या अनुमानित बीज को सॉफ़्टवेयर में डालकर अपने कंप्यूटर से ट्रांजैक्शन साइन कर सकता है।

दो आम मिथक

हार्डवेयर और कोल्ड वॉलेट जोखिम घटाते हैं, लेकिन उजागर चाबियों को सुरक्षित नहीं बनाते

दोनों तरीके उपयोगी हैं, लेकिन सुरक्षा की सीमा स्पष्ट है: गुप्त जानकारी सुरक्षित तरीके से बननी चाहिए और गुप्त रहनी चाहिए।

मिथक 1 · हार्डवेयर वॉलेट

मेरे डिवाइस के बिना कोई खर्च नहीं कर सकता

हार्डवेयर वॉलेट सामान्य उपयोग में आपकी चाबियों को कंप्यूटर से दूर रखता है, लेकिन यदि बीज (seed) कॉपी या अनुमानित हो, तो वही चाबियाँ कहीं और भी बनाई जा सकती हैं।

डिवाइस तभी मदद करता है जब तक बीज और निजी चाबियाँ गुप्त हैं।
मिथक 2 · कोल्ड वॉलेट

ऑफ़लाइन वॉलेट बिटकॉइन को अस्थायी रूप से अप्राप्य बना देता है

वॉलेट को ऑफ़लाइन रखने से उस डिवाइस की दूरस्थ पहुँच रुकती है, लेकिन जिसके पास बीज या निजी चाबी की कॉपी है, वह किसी अन्य डिवाइस से उपयोग कर सकता है।

ऑफ़लाइन स्टोरेज केवल मूल कॉपी को सुरक्षित रखता है; दूसरी कॉपी को नहीं रोक सकता।

कमजोरी कहाँ से शुरू होती है

बीज शब्द दिखने से पहले ही गलती हो सकती है

वॉलेट पहले ऐसा डेटा इकट्ठा करता है जिसे कोई अनुमान न लगा सके। फिर सुरक्षित रैंडम जेनरेटर से उसे बीज में बदलता है। यदि शुरुआती डेटा कमजोर है, तो अंतिम शब्द सही दिख सकते हैं लेकिन असल में वे अनुमानित हो सकते हैं।

01 अनिश्चित प्रारंभिक डेटा विश्वसनीय सिस्टम या हार्डवेयर स्रोतों से एकत्रित
02 सुरक्षित रैंडम जेनरेटर शुरुआती डेटा को वॉलेट के लिए उपयुक्त मान में बदलता है
03 बीज और निजी चाबियाँ वे गुप्त जानकारियाँ जो फंड्स को नियंत्रित करती हैं

एंट्रॉपी

अनिश्चितता के लिए तकनीकी शब्द। अधिक एंट्रॉपी का मतलब है वॉलेट के पास चुनने के लिए ज्यादा वास्तविक विकल्प थे।

सुरक्षित रैंडम जेनरेटर

सॉफ़्टवेयर या हार्डवेयर जो अनिश्चित प्रारंभिक डेटा को सुरक्षा-संवेदनशील चाबियों के लिए उपयुक्त मान में बदलता है।

बीज वाक्यांश

एक पठनीय बैकअप जिससे वॉलेट कई निजी चाबियाँ फिर से बना सकता है। जिसके पास पूरा बीज है, वह अक्सर वॉलेट पुनः बना सकता है।

निजी चाबी

खर्च की अनुमति देने के लिए उपयोग होने वाला गुप्त मान। एक बीज से कई निजी चाबियाँ बन सकती हैं।

सही फॉर्मेट सुरक्षित निर्माण का प्रमाण नहीं है

12 सही शब्द सुरक्षा का प्रमाण क्यों नहीं हैं

कल्पना करें कि लॉटरी लंबी टिकट संख्या छापती है, लेकिन गुप्त रूप से केवल 1,000 संभावनाएँ ही चुनती है। हर टिकट असली लगता है, लेकिन हमलावर को केवल उन्हीं 1,000 को आज़माना है। कमजोर वॉलेट जेनरेटर भी ऐसा ही शॉर्टकट बनाता है।

सुरक्षित 12-शब्द बीज लाखों संभावनाओं में से चुना जाना चाहिए। कमजोर वॉलेट छुपी छोटी सूची से चुन सकता है। शब्द पढ़कर या वाक्यांश की वैधता देखकर फर्क पता नहीं चलता।

01

मालिक को क्या दिखता है

12 वैध शब्द, सही चेकसम और सामान्य रूप से खुलने वाला वॉलेट।

02

क्या छुपा रहता है

जेनरेटर ने बहुत कम अनिश्चित डेटा से शुरुआत की और केवल सीमित बीज बना सका।

03

हमलावर को क्या मिलता है

हर संभावित बीज की बजाय, हमलावर को केवल छोटी सूची ही जांचनी होगी।

1,000 टिकट का उदाहरण केवल उपमा है, किसी खास वॉलेट का अनुमान नहीं। असली संख्या कमजोर जेनरेटर पर निर्भर करती है।

वास्तविक विफलताएँ, अलग-अलग कारण

कमजोर रैंडमनेस ने कई बार वॉलेट उजागर किए हैं

इन घटनाओं में अलग-अलग उत्पाद और गलतियाँ थीं। एक ही सबक है: आकर्षक वॉलेट इंटरफ़ेस और लंबा गुप्त वाक्यांश अनिश्चितता का प्रमाण नहीं है।

2023 बीज जेनरेटर

Milk Sad / Libbitcoin Explorer

bx seed कमांड ने केवल 32 बिट सिस्टम-टाइम इनपुट के साथ Mersenne Twister जेनरेटर का उपयोग किया। आउटपुट वॉलेट एंट्रॉपी जैसा दिखता था, लेकिन शोधकर्ता संभावनाओं का छोटा सेट दोबारा बना सकते थे और इस खामी को कई ब्लॉकचेन पर असली चोरी से जोड़ा।

लंबा आउटपुट भी यदि शुरुआती मान अनुमानित है तो सुरक्षा नहीं देता।
2011–2015 ब्राउज़र वॉलेट्स

RANDSTORM / BitcoinJS

पुराने ब्राउज़र-आधारित वॉलेट्स JavaScript और ब्राउज़र से कमजोर रैंडमनेस ले सकते थे। वर्षों बाद भी शोधकर्ताओं ने चेताया कि उस समय बने कुछ वॉलेट्स अब भी असुरक्षित हो सकते हैं।

वॉलेट इंटरफ़ेस अपडेट होने पर भी पुरानी चाबी पुरानी ही रहती है।
2013 Android वॉलेट्स

Android SecureRandom

Android के सुरक्षित रैंडम नंबर जनरेशन में कमजोरी के कारण कई Bitcoin वॉलेट जोखिम में आ गए। डेवलपर्स ने सुधार जारी किए, लेकिन यूज़र्स को भी नए पते और चाबियाँ बनानी पड़ीं क्योंकि अपडेट से पुराने कमजोर कुंजी सुरक्षित नहीं हो सकती थीं।

जेनरेटर सुधारने से केवल नई चाबियाँ सुरक्षित होती हैं, पुरानी नहीं।
2026 हार्डवेयर वॉलेट

COLDCARD RNG

कुछ COLDCARD फर्मवेयर ने अपेक्षा से बहुत कम अनिश्चितता वाले बीज बनाए। इस घटना से पता चला कि समर्पित हार्डवेयर भी तब असफल हो सकता है जब असली बीज निर्माण प्रक्रिया सुरक्षित स्रोतों का सही उपयोग न करे।

पूरी कुंजी निर्माण प्रक्रिया की जांच के लिए हार्डवेयर कोई विकल्प नहीं है।COLDCARD घटना की पूरी गाइड पढ़ें

व्यावहारिक जोखिम जांच

कब पुराने वॉलेट को असुरक्षित मानना चाहिए?

सिर्फ शब्द देखकर बीज की गुणवत्ता नहीं जानी जा सकती। महत्वपूर्ण है कि वह कहाँ, कब और किस सॉफ़्टवेयर या फर्मवेयर से बना था।

बीज की उत्पत्ति स्पष्ट नहीं है

आपको नहीं पता कि रिकवरी वाक्यांश किस ऐप, वेबसाइट, डिवाइस, फर्मवेयर या प्रक्रिया से बना था।

वॉलेट किसी सुरक्षा एडवाइजरी में है

बीज उस वर्शन से बना है जिसका नाम विक्रेता चेतावनी, CVE, शोध खुलासे या माइग्रेशन नोटिस में है।

पुराना बीज नए वॉलेट में इम्पोर्ट किया गया

वही रिकवरी वाक्यांश नए हार्डवेयर वॉलेट में डालने से केवल कंटेनर बदलता है, गुप्त जानकारी नहीं।

बीज या निजी चाबी उजागर हो सकती है

इसे वेबसाइट पर टाइप किया गया, फोटो खींची गई, क्लाउड नोट्स में रखा गया, सपोर्ट से साझा किया गया या किसी अन्य ने देख लिया।

जोखिम के अनुसार प्रतिक्रिया चुनें

पुराने या संदिग्ध बीज के लिए क्या करें?

सिर्फ वॉलेट पुराना है इसलिए घबराएँ नहीं। पहले जांचें कि बीज कैसे बना था और क्या वह उत्पाद या वर्शन किसी विश्वसनीय सुरक्षा सूचना में है। फिर प्रमाण के अनुसार कार्रवाई करें।

कोई चेतावनी नहीं मिली

ज्ञात स्रोत और कोई उजागर होने का संकेत नहीं

वॉलेट और फर्मवेयर अपडेट रखें, बैकअप सुरक्षित रखें और विश्वसनीय सुरक्षा सूचनाओं पर ध्यान दें। पुराना वॉलेट अपने आप असुरक्षित नहीं होता।

अस्पष्ट या प्रभावित

बीज की उत्पत्ति अज्ञात है या किसी एडवाइजरी में है

नई, सुरक्षित सॉफ़्टवेयर या हार्डवेयर से बिल्कुल नया बीज बनाएं। नया बैकअप जांचें, छोटा ट्रांजैक्शन भेजें और फिर बाकी फंड्स ट्रांसफर करें।

उजागर गुप्त जानकारी

कोई बीज या निजी चाबी जान सकता है

नियंत्रित फंड्स को जोखिम में मानें। उन्हें नए बीज से बने पते पर भेजें। PIN, पासवर्ड या डिवाइस बदलने से उजागर चाबियाँ नहीं बदलतीं।

कमजोर या उजागर बीज को क्या ठीक नहीं करता

  • वही बीज नए हार्डवेयर वॉलेट में इम्पोर्ट करना
  • सिर्फ डिवाइस PIN या वॉलेट ऐप पासवर्ड बदलना
  • नया बीज बनाए बिना अपडेट इंस्टॉल करना
  • गुप्त जानकारी उजागर होने के बाद डिवाइस को ऑफ़लाइन करना

वॉलेट निर्माताओं के लिए

कुंजी निर्माण की पूरी प्रक्रिया जांचें

सिर्फ कागज पर सुरक्षित एल्गोरिदम काफी नहीं है। समीक्षा में एंट्रॉपी स्रोत से लेकर रैंडम जेनरेटर, फर्मवेयर, ब्राउज़र, ऑपरेटिंग सिस्टम, बिल्ड और फॉलबैक व्यवहार तक की पूरी प्रक्रिया देखनी चाहिए।

  • क्रिप्टोग्राफिक रैंडमनेस के लिए बने प्लेटफ़ॉर्म या हार्डवेयर स्रोतों का उपयोग करें।
  • अगर सुरक्षित स्रोत उपलब्ध न हो तो सुरक्षित तरीके से विफल हों; कभी भी सामान्य रैंडम फंक्शन पर चुपचाप न जाएँ।
  • सिर्फ सोर्स फाइल नहीं, बने उत्पाद और असली कॉल पथ की भी जांच करें।
  • बीज कैसे बनते हैं और विफलता के बाद यूज़र्स को कैसे माइग्रेट करना चाहिए, इसका दस्तावेज़ बनाएं।

अक्सर पूछे जाने वाले सवाल

अगर किसी को मेरा बीज वाक्यांश पता है तो क्या वह मेरा बिटकॉइन खर्च कर सकता है?

अधिकतर हाँ। पूरा रिकवरी वाक्यांश वॉलेट की निजी चाबियाँ दोबारा बना सकता है। हमलावर इसे सॉफ़्टवेयर या अन्य डिवाइस में डालकर बिना आपके हार्डवेयर वॉलेट या PIN के ट्रांजैक्शन साइन कर सकता है।

क्या बिटकॉइन हार्डवेयर वॉलेट में स्टोर होते हैं?

नहीं। ब्लॉकचेन बिटकॉइन का रिकॉर्ड रखती है। हार्डवेयर वॉलेट खर्च की अनुमति देने वाली चाबियाँ सुरक्षित रखता है। यदि कोई उन चाबियों की कॉपी बना ले, तो फिजिकल डिवाइस ही एकमात्र तरीका नहीं रह जाता।

क्या कोल्ड स्टोरेज ज्ञात निजी चाबी को सुरक्षित करता है?

नहीं। कोल्ड स्टोरेज अज्ञात चाबी को नेटवर्क से दूर रखता है। लेकिन यदि किसी और को निजी चाबी या बीज पता है, तो वह अपने सिस्टम से ट्रांजैक्शन कर सकता है।

क्या फर्मवेयर अपडेट पुराने कमजोर बीज को सुरक्षित बना सकता है?

नहीं। अपडेट भविष्य के बीज निर्माण को ठीक कर सकता है, लेकिन पहले से बने बीज में अनिश्चितता नहीं जोड़ सकता। सुरक्षित तरीका है नया बीज बनाकर फंड्स नए पते पर भेजना।

क्या शब्द पढ़कर बीज की कमजोरी पता चल सकती है?

आमतौर पर नहीं। कमजोर बीज में अपेक्षित शब्द और वैध चेकसम हो सकते हैं। जोखिम इस पर निर्भर करता है कि वह कैसे और कहाँ बना था, इसलिए मूल ऐप, डिवाइस, फर्मवेयर, तारीख और सुरक्षा एडवाइजरी जांचें।

क्या मजबूत वॉलेट पासवर्ड कमजोर बीज को सुरक्षित बना सकता है?

नहीं। डिवाइस PIN या ऐप पासवर्ड केवल स्थानीय पहुँच को सुरक्षित करता है, बीज से नियंत्रित निजी चाबियाँ नहीं बदलता। कुछ वॉलेट डिज़ाइन में अलग मजबूत पासफ्रेज़ अतिरिक्त सुरक्षा दे सकता है, लेकिन यह ज्ञात कमजोर बीज का समाधान नहीं है।

क्या एक लीक निजी चाबी से पूरा वॉलेट उजागर हो जाता है?

हमेशा नहीं। निजी चाबी आमतौर पर उसी पते के फंड्स नियंत्रित करती है। लीक बीज ज्यादा खतरनाक है क्योंकि उससे कई निजी चाबियाँ बन सकती हैं। असली दायरा वॉलेट डिज़ाइन और उजागर गुप्त जानकारी पर निर्भर करता है।

क्या 24-शब्द बीज भी कमजोर हो सकता है?

हाँ। अधिक शब्द अधिक संभावनाएँ दर्शाते हैं, लेकिन तभी जब वॉलेट ने सुरक्षित रूप से चुना हो। कमजोर जेनरेटर छोटी सूची से वैध 24-शब्द वाक्यांश बना सकता है।