केस फ़ाइल पर जाएँ

केस फ़ाइल · कमजोर सीड जनरेशन

सीड फ़्रेज़ वैध था। रैंडम नंबर जेनरेटर दोषपूर्ण था।

वॉलेट ने प्रत्येक शब्द स्वीकार किया। बैकअप पुनर्स्थापित हुआ। चेकसम पास हुआ। इन सब से यह सिद्ध नहीं हुआ कि रहस्य अनुमानित करने में कठिन था। कोल्डकार्ड, ट्रस्ट वॉलेट और लाइबिटकॉइन ने सभी ने अत्यंत छोटे सर्च स्पेस वाले जनरेशन पथ जारी किए। यही साक्ष्य है।

  • कोई सीड शब्द नहीं
  • कोई वॉलेट पता नहीं
  • आपके ब्राउज़र में चलता है

प्राथमिक‑स्रोत लेज़र

रसीदें।

स्रोत, तिथि, ठोस खोज, सीमा। बाकी सब टिप्पणी है।

कमजोर‑सीड केस फ़ाइल को समर्थन देने वाले प्राथमिक स्रोत
रिकॉर्डप्रकाशितयह क्या स्थापित करता हैसीमा
Coinkite advisory ↗विक्रेता खुलासा अद्यतन 1 अगस्त प्रभावित रिलीज़, ≈40/72‑बिट अनुमान, पासा/पासफ़्रेज़ शर्तें, सुधारे गए संस्करण और माइग्रेशन क्रम। अनुमान प्रारंभिक हैं। सलाहकार चोरी की मात्रा नहीं बताता।
Ledger Donjon ↗CVE-2023-31290 Trust Wallet के एक्सटेंशन जनरेटर में केवल 32‑बिट एंट्रॉपी थी। Donjon ने पूर्ण सीड सेट उत्पन्न किया। नव निर्मित एक्सटेंशन वॉलेट्स दायरे में थे; आयातित सीड्स नहीं थे।
Milk Sad ↗CVE-2023-39910 bx 3.0.0–3.6.0 पुष्टि किया गया शोषण योग्य; 2,600+ वॉलेट देखे गए और ≈$900K संबंधित नुकसान। पुराने के बारे में दावे bx संस्करण अभी तक प्रकटीकरण में प्रारंभिक हैं।
BIP39 ↗परिनियोजित विनिर्देश एक म्नेमोनिक 128–256 बिट प्रारंभिक एंट्रॉपी प्लस चेकसम को एन्कोड करता है। यह कंप्यूटर‑जनित रैंडमनेस को ले जाता है। यह फ़ॉर्मेट यह प्रमाणित नहीं कर सकता कि वॉलेट ने एंट्रॉपी को सुरक्षित रूप से उत्पन्न किया है।

इंटरैक्टिव · कोई गुप्त इनपुट नहीं

देखें कि एक ख़राब जेनरेटर कैसे कीस्पेस को मिटा देता है।

एक प्रलेखित केस चुनें, फिर सिंथेटिक खोज दर बदलें। मॉडल केवल स्टेट‑स्पेस आकार की तुलना करता है—यह कभी सीड, पता या डिवाइस पहचानकर्ता नहीं पूछता।

01
केस लोड करेंप्रत्येक प्रीसेट एक प्रलेखित एंट्रॉपी अनुमान से जुड़ा है।
02
एंट्रॉपी बदलेंस्केल log₂ है: एक अतिरिक्त बिट से स्थितियों की संख्या दोगुनी हो जाती है।
03
सिंथेटिक दर सेट करेंस्केल तुलना के लिए—वास्तविक क्रैकिंग हार्डवेयर के बारे में कोई दावा नहीं।
लोडेड केसColdcard Mk2 / Mk3
2⁴⁰
0 बिटप्रत्येक ब्लॉक = 8 बिट128 बिट
कुल स्थितियाँ1.10 × 10¹²
औसत अनुमान5.50 × 10¹¹
पूर्ण स्कैन पर 1B/s18 मिनट 20 सेकंड
128 बिट के साथ तुलना में2⁸⁸× छोटा कुंजीस्थान≈3.09 × 10²⁶ गुना छोटा

इसे सही ढंग से पढ़ें। उम्मीदवार व्युत्पत्ति और सत्यापन लागत वॉलेट, चेन और हमले की बाधाओं के अनुसार भिन्न होती है। यह एक पारदर्शी कुंजीस्थान तुलना है जहाँ 1 अरब उम्मीदवार/सेकंड, यह भविष्यवाणी नहीं है कि प्रदर्शित समय में कोई विशिष्ट वॉलेट तोड़ा जाएगा।

Coldcard · 30 जुलाई 2026 को उजागर किया गया

हार्डवेयर RNG मौजूद था। बीज जनरेटर इसका उपयोग नहीं कर रहा था।

यह Coinkite की अपनी खोज है। फर्मवेयर एकीकरण त्रुटि के कारण वॉलेट जनरेशन हार्डवेयर RNG के बजाय MicroPython के निर्धारक फॉलबैक के माध्यम से चली। परिणामी शब्द सामान्य दिखे। वॉलेट काम कर रहे थे। लेकिन खोज स्थान नहीं।

मार्च 2021
रिग्रेशन

एक फ़ंक्शन बदला। सुरक्षा मॉडल भी उसके साथ बदल गया।

मार्च 2021 में, वॉलेट जनरेशन बोर्ड-विशिष्ट RNG पथ से ngu.random.bytes(). बिल्ड ने उस कॉल को MicroPython के सॉफ़्टवेयर फॉलबैक पर रेज़ॉल्व किया। इच्छित RNG कोड फर्मवेयर में मौजूद था। बीज जनरेशन बस उससे नहीं पहुँचा।

विफलता समीक्षकों ने पुष्टि की कि हार्डवेयर RNG कार्यान्वयन मौजूद है। उन्होंने यह सत्यापित नहीं किया कि बीज-जनरेशन कॉल द्वारा वह कार्यान्वयन पहुँचा गया है।
MK2 / MK3
MK2 / MK3 · 4.0.1–4.1.9

128‑बिट सुरक्षा लगभग 40 बिट्स में घट गई।

यह Coinkite का वर्तमान, प्रारंभिक अनुमान है प्रभावित Mk2/Mk3 बीजों के लिए। हमले का मॉडल डिवाइस और समय स्थिति को सीमित करता है; एक सार्वजनिक पता फिर हमलावर को ऑफ़लाइन उम्मीदवारों का परीक्षण करने का तरीका देता है।

expected ≥ 2¹²⁸estimated ≈ 2⁴⁰
MK4 / Q / MK5
MK4 / Q / MK5

नए उपकरण बेहतर थे। वे अभी भी प्रभावित थे।

बाद के मॉडल ने सुरक्षित‑तत्व सामग्री को स्थिति में मिलाया, लेकिन केवल उसका कुछ हिस्सा रीसीड पथ में बचा रहा। Coinkite का अनुमान लगभग 72 बिट्स है। फिक्स्ड रिलीज़ 5.6.0 Mk4/Mk5 के लिए, 1.5.0Q Q के लिए, और Edge 6.6.0X/6.6.0QX हैं। इन रिलीज़ से पहले बनाए गए सीड फर्मवेयर अपडेट होने पर सुरक्षित नहीं बनते।

expected ≥ 2¹²⁸estimated ≈ 2⁷²
30 JUL 2026
वह भाग जिसे अपडेट ठीक नहीं कर सकता

बग को पैच किया गया। पुराने सीड पैच नहीं हुए।

फ़र्मवेयर अगला सीड ठीक कर सकता है। वह पहले से फंड नियंत्रित करने वाले सीड को पुनः लिख नहीं सकता। Coinkite प्रभावित उपयोगकर्ताओं को फिक्स्ड फ़र्मवेयर पर पूरी तरह नया सीड जनरेट करने और पैसे स्थानांतरित करने का निर्देश देता है।

नए बैकअप, फ़िंगरप्रिंट और रिसीव एड्रेस की जाँच करें। पहले एक छोटा टेस्ट भेजें। शेष राशि तभी स्थानांतरित करें जब वह पहुँच जाए।Coinkite के आधिकारिक माइग्रेशन निर्देशों से संक्षिप्त

यह पहली बार नहीं था

वॉलेट सॉफ़्टवेयर ने पहले अनुमानित रहस्य बनाए हैं।

यह “सैद्धांतिक जोखिम” नहीं है। यह “खराब उपयोगकर्ता स्वच्छता” नहीं है। कार्यरत वॉलेट ने उन स्थानों से वैध वाक्यांश उत्पन्न किए जिन्हें हमलावर खोज सकता था। फिर वास्तविक फंड स्थानांतरित हुए।

2026

केस 01 · COLDCARD · विक्रेता सलाह

डिवाइस में हार्डवेयर RNG था। बीज जनरेशन ने इसे मिस कर दिया।

  • आउटपुट: वैध BIP39 बीज
  • वर्तमान अनुमान: ≈40 बिट्स प्रभावित Mk2/Mk3 पर; ≈72 बिट्स बाद के मॉडलों पर
  • ज्ञात प्रभाव: जोखिम पुष्टि हुई; उद्धृत सलाह चोरी को माप नहींती
  • स्थायित्व: फ़र्मवेयर अपडेट पुराने बीज को ठीक नहीं करता
  • प्रतिक्रिया: फ़िक्स्ड फ़र्मवेयर, नया बीज, सत्यापित माइग्रेशन
विक्रेता तकनीकी रिपोर्ट
2023

केस 02 · TRUST WALLET · CVE-2023-31290

हर संभावित बीज एक 32-बिट फ़ाइल में फिट हो जाता है।

  • कारण: WebAssembly पथ में Mersenne Twister
  • स्पेस: लगभग चार बिलियन संभावित जेनरेटर इनपुट
  • कठोर प्रमाण: Ledger Donjon ने पूर्ण बीज सेट उत्पन्न किया
  • परिधि: नव निर्मित एक्सटेंशन वॉलेट, आयातित सीड नहीं
Ledger Donjon खुलासा
2023

CASE 03 · MILK SAD · CVE-2023-39910

चौबीस शब्द। सिस्टम समय के बत्तीस बिट।

  • प्रभावित: bx seed Libbitcoin Explorer 3.0.0–3.6.0 में
  • कारण: Mersenne Twister को सिस्टम समय के 32 बिट से सीड किया गया
  • प्रभाव: 2,600+ वॉलेट देखे गए; ≈$900K का जुड़ा नुकसान
  • स्थायित्व: सीड को हार्डवेयर में आयात करने से उसकी सुरक्षा नहीं बढ़ती
Milk Sad तकनीकी खुलासा

शब्दों की संख्या स्वयं में कुछ नहीं सिद्ध करती

चौबीस शब्दों में अभी भी केवल 32 बिट अनिश्चितता हो सकती है।

BIP39 एंट्रॉपी को पठनीय शब्दों में बदलता है और एक चेकसम जोड़ता है। यह यह नहीं देखता कि एंट्रॉपी कहाँ से आई। यदि आप इसे 2³² पूर्वानुमेय स्थितियों में से एक देते हैं, तो यह एक पूरी तरह वैध 24‑शब्दीय वाक्यांश लौटाएगा। चेकसम पास हो जाएगा। हमलावर के पास अभी भी केवल 2³² संभावनाएँ रहेंगी।

एकमात्र उपयोगी प्रश्न

क्या आप जानते हैं आपका सीड कहाँ से आया?

यह नहीं कि यह अभी कहाँ संग्रहीत है। यह कहाँ उत्पन्न हुआ, किस रिलीज़ द्वारा, किस रैंडमनेस स्रोत से। आठ तथ्य। कोई सीड स्कैन नहीं। कोई झूठा प्रमाणपत्र नहीं।

उत्पादन रिकॉर्ड / 8 तथ्यप्रश्न 1 में से 8
0%
01 · उत्पादन मूलसीड पहली बार कहाँ उत्पन्न हुआ?

आज इसे रखने वाला वॉलेट वह नहीं हो सकता जिसने इसे बनाया था।

02 · संस्करण उत्पत्तिक्या आप उस संस्करण को प्रमाणित कर सकते हैं जो सीड बनाते समय उपयोग हुआ था?

बाद में अपडेट करने से पुरानी कुंजी सामग्री retroactively नहीं बदलती।

03 · एंट्रॉपी डिज़ाइनरैंडमनेस स्रोत का समर्थन करने वाला प्रमाण क्या है?

अधिक शब्द और पास होने वाला चेकसम अनिश्चितता का प्रमाण नहीं है।

04 · मानव चयनक्या किसी व्यक्ति ने कोई सीड शब्द चुना, पुनः क्रमित किया या बदला?

मनुष्य पैटर्न बनाते हैं—भले ही परिणाम रैंडम लगें।

05 · बैकअप अलगावक्या सीड कभी नेटवर्क या कैमरा वाले डिवाइस से जुड़ा है?

मजबूत जनरेशन कॉपी किए गए सीक्रेट की भरपाई नहीं कर सकता।

06 · पुनर्प्राप्ति सत्यापनबैकअप का परीक्षण कैसे किया गया?

एक टाइपो स्पष्ट त्रुटि के बजाय अलग वैध वॉलेट बना सकता है।

07 · पासफ़्रेज़ अनुशासनयदि आप BIP39 पासफ़्रेज़ का उपयोग करते हैं, तो क्या उसके विफलता मोड को समझा गया है?

हर टाइपो एक वैध पर अलग वॉलेट बनाता है; पासफ़्रेज़ खोने से पहुँच समाप्त हो जाती है।

08 · माइग्रेशन तैयारीक्या आप बिना त्वरित उपाय अपनाए प्रभावित सीड को बदल सकते हैं?

माइग्रेशन को जल्दबाजी में करने से सलाह से भी अधिक त्वरित नुकसान हो सकता है।

हम आपके उत्तरों के साथ क्या करते हैं

कुछ नहीं। ऑडिट इस ब्राउज़र टैब में चलता है। कोई अनुरोध नहीं भेजा जाता, कुछ भी संग्रहीत नहीं होता, और हम परिणाम कभी नहीं देखते। यह संख्या केवल आपके द्वारा चुने गए अंतराल को क्रमबद्ध करती है; यह मौजूदा सीड की एंट्रोपी माप नहीं सकती।

यदि जनरेशन पाथ प्रभावित हुआ था

सॉफ़्टवेयर अपडेट समाधान नहीं है। फंड्स को स्थानांतरित करना है।

विक्रेता की सटीक सलाह का उपयोग करें। क्रम महत्वपूर्ण है: पहले सत्यापित करें, छोटे पैमाने पर परीक्षण करें, अंत में स्थानांतरण करें। घबराहट से एक समझौता किया गया सीड दो खोए हुए वॉलेट बन जाता है।

01

फ़ंड्स को छूने से पहले

साबित करें कि किस जेनरेटर ने सीड बनाया।

  • जेनरेटर, मॉडल, संस्करण और निर्माण तिथि दर्ज करें।
  • जनरेट किए गए सीड को आयातित सीड से अलग करें।
  • वर्तमान आधिकारिक सलाह को पूरी तरह पढ़ें।
  • सीड को किसी वेबसाइट या “स्कैनर” में पेस्ट न करें।
02

प्रतिस्थापन बनाएं

नया सीड। सुधारा गया कोड। सत्यापित बैकअप।

  • सुधारे गए रिलीज़ और उसकी प्रामाणिकता सत्यापित करें।
  • पूरी तरह नया सीड जनरेट करें—पुराने शब्दों को कभी न बदलें।
  • फ़ंड प्राप्त करने से पहले इसका बैकअप लें।
  • पावर‑साइकल या रिस्टोर करें; फ़िंगरप्रिंट और पता तुलना करें।
अपडेट कोड बदलता है। केवल नया सीड रहस्य बदलता है।
03

दूसरी घटना न बनाएं

छोटे पैमाने पर परीक्षण करें। सत्यापित करें। फिर शेष को स्थानांतरित करें।

  1. विश्वसनीय डिस्प्ले पर प्राप्ति पता सत्यापित करें।
  2. छोटी परीक्षण राशि भेजें और पुष्टि करें।
  3. नए वॉलेट से गंतव्य दोबारा जांचें।
  4. शेष शेष राशि स्थानांतरित करें।
  5. माइग्रेशन की पुष्टि तक पुराना बैकअप रखें।

अनचाहे रिकवरी प्रस्तावों को अनदेखा करें। उन्हें आपके सीड की आवश्यकता नहीं है।

पीड़ित सुरक्षा / पुनर्प्राप्ति धोखा भुगतान करने से पहले पढ़ें

PhishDestroy से अनुरोध

यदि उन्होंने आपसे एक बार चोरी की है, तो दूसरी झूठी बात न मानें।

यदि कोई वॉलेट को ब्रूट‑फ़ोर्स करने, धोखेबाज़ को “hack back” करने, या अग्रिम शुल्क के बदले पुनर्प्राप्ति की गारंटी देने का प्रस्ताव रखता है, तो मान लें कि आप दूसरे हमले का सामना कर रहे हैं। वह व्यक्ति मूल समूह का सदस्य हो सकता है या किसी ने पीड़ित सूची खरीदी हो। एक ज़िम्मेदार विशेषज्ञ वह परिणाम गारंटी नहीं दे सकता जो वह नियंत्रित नहीं करता।

ज़ीरो‑ट्रस्ट नियम

केवल इसलिए कि हमने यह लिखा है, हम पर भरोसा न करें। केवल इसलिए कि एआई निश्चित लगती है, उस पर भरोसा न करें। और शॉक की स्थिति में अपनी स्वयं की निश्चितता पर निर्भर न रहें। रुकें। स्वतंत्र रूप से सत्यापित करें। ऐसे व्यक्ति को बताएं जो आपको जानता हो और निर्णय में कोई वित्तीय हित न रखता हो।

01 / रोकें

फ़ोन नीचे रखें। चैट समाप्त करें।

दबाव, गोपनीयता, अपराधबोध, “I made a deal for you,” परिवार से बात करने पर प्रतिबंध, रिमोट‑एक्सेस सॉफ़्टवेयर, नया कर, गैस या सक्रियण शुल्क, या पैसे उधार लेने का अनुरोध—all ये सभी चेतावनी संकेत हैं। संपर्क समाप्त करें। किसी भी निर्णय से पहले नींद लें।

02 / किसी को बताएं

विश्वसनीय व्यक्ति को पूरी बातचीत दिखाएँ।

भीतर से विश्वसनीय लगने वाला धोखा बाहर से स्पष्ट हो सकता है। संदेश—सारांश नहीं—को किसी ऐसे व्यक्ति के साथ साझा करें जो आपके करीब हो लेकिन शामिल न हो। उनका स्वतंत्र दृष्टिकोण मुफ्त है।

03 / संरक्षित करें + रिपोर्ट करें

फ्रीज़ रिफंड नहीं है। केस बनाएं।

लेन‑देन हैश, वॉलेट पते, URL, उपयोगकर्ता नाम, फ़ोन नंबर, संदेश, वॉइस नोट, रसीदें और टाइमस्टैम्प सहेजें। स्थानीय कानून प्रवर्तन और Chainabuse को रिपोर्ट करें। भले ही कोई एक्सचेंज संपत्तियों को फ्रीज़ कर दे, कानूनी वापसी के लिए आमतौर पर एक आधिकारिक केस, स्वामित्व प्रमाण और आपकी भागीदारी आवश्यक होगी।

आपका स्वामित्व न होने वाला वॉलेट पुनर्प्राप्ति लक्ष्य नहीं है।

अपने नुकसान को अनधिकृत पहुँच, चोरी, धन शोधन, आपके घर के विरुद्ध सुरक्षित ऋण, या फोन पर अजनबी द्वारा निर्देशित किसी भी कार्य में आपको भर्ती करने के लिए उपयोग न होने दें।

GitHub स्टार्स यह नहीं सिद्ध करते कि “wallet brute-force” सॉफ़्टवेयर सुरक्षित है।

“mega-brute” टूल्स या अन्य प्रोग्राम जो लाखों कुंजियों को खोजकर बिटकॉइन मिलने का वादा करते हैं, डाउनलोड न करें। एक बाइनरी वॉलेट फ़ाइलें, पासवर्ड और सीड फ़्रेज़ चुरा सकता है, कंप्यूटर को बॉटनेट में जोड़ सकता है, या आपके GPU पर अपने ऑपरेटर के लिए माइन कर सकता है। VirusTotal ज्ञात डिटेक्शन दिखा सकता है, लेकिन साफ़ परिणाम सुरक्षा का प्रमाण नहीं है। यदि आप कोड को स्वतंत्र रूप से ऑडिट नहीं कर सकते और उसकी निष्पादन को अलग नहीं रख सकते, तो इसे चलाएँ नहीं। किसी ऐसे वॉलेट तक पहुँचने की कोशिश करना जो आपका नहीं है, आपको गंभीर कानूनी परिणामों के जोखिम में भी डाल सकता है।

PhishDestroy धन की वसूली नहीं करता, पुनर्प्राप्ति सलाह नहीं देता, निजी पुनर्प्राप्ति मामलों को संभालता नहीं है, या भुगतान वाले पुनर्प्राप्ति एजेंटों की सिफ़ारिश नहीं करता। हमारा काम फ़िशिंग और स्कैम की पहचान करना, साक्ष्य संरक्षित करना, और रजिस्ट्रार, होस्ट और सुरक्षा सेवाओं के माध्यम से उनकी बुनियादी ढाँचे को बाधित करने की कोशिश करना है। संपत्तियों की वसूली कानून प्रवर्तन, एक्सचेंज और अन्य संगठनों का काम है जो कानूनी रूप से उन्हें फ्रीज़ या वापस कर सकते हैं; हम इस प्रक्रिया में भाग नहीं लेते। एक रिपोर्ट रिफ़ंड की गारंटी नहीं दे सकती, लेकिन वह पते जोड़ सकती है, साक्ष्य संरक्षित कर सकती है और अगले लक्ष्य को चेतावनी दे सकती है। चुप्पी नहीं दे सकती।

कोई वैध रिपोर्ट आपके सीड फ़्रेज़ या प्राइवेट की की मांग नहीं करती। कभी भी इन्हें पुलिस, एक्सचेंज, जांचकर्ता, PhishDestroy, एआई, या किसी भी व्यक्ति को न भेजें जो आपका समर्थन करने का दावा करता हो।

साक्ष्य सीमा

जो हम जानते हैं। जो हम नहीं जानते।

कर सकते हैं

गुप्त जानकारी एकत्र किए बिना अपने उत्तरों को ज्ञात कोल्डकार्ड सलाह स्थितियों से मिलान करें।

कर सकते हैं

गुम प्रॉवेनेंस, बैकअप, रिकवरी और माइग्रेशन नियंत्रणों को उजागर करें।

नहीं कर सकते

शब्दों या सार्वजनिक पते से मौजूदा सीड की एंट्रोपी मापें।

नहीं कर सकते

साबित करें कि वॉलेट समझौता नहीं हुआ है, पुनर्प्राप्त योग्य है या फंडिंग के लिए सुरक्षित है।

कोई जादुई उत्तर नहीं

वास्तविक तथ्य, वॉलेट की किंवदंतियों के बिना।

नीचे दिया गया प्रत्येक उत्तर विनिर्देशन या घटना खुलासों से व्युत्पन्न है।

क्या वैध 12‑या 24‑शब्दीय वाक्यांश यह सिद्ध करता है कि यह यादृच्छिक है?

नहीं। BIP39 एक एन्कोडिंग और चेकसम निर्धारित करता है। एक कमजोर जेनरेटर छोटे, पूर्वानुमेय स्थिति समूह से वैध वाक्यांश उत्पन्न कर सकता है।

क्या फ़र्मवेयर अपडेट करने से पुराना कमजोर सीड ठीक हो जाता है?

नहीं। अपडेट केवल भविष्य की जनरेशन को ठीक कर सकता है। 2026 के कोल्डकार्ड मुद्दे के लिए, कोइनकाइट प्रभावित उपयोगकर्ताओं को सलाह देता है कि वे सुधारे हुए फ़र्मवेयर पर नया सीड बनाएं और फंड्स माइग्रेट करें, जब तक कि उसका स्वतंत्र‑डाइस अपवाद लागू न हो।

क्या 24 शब्द स्वचालित रूप से 12 शब्दों से अधिक सुरक्षित होते हैं?

केवल तभी जब आधारभूत एंट्रॉपी सुरक्षित हो। चौबीस शब्द 256 बिट एन्कोड कर सकते हैं, लेकिन 32‑बिट जेनरेटर स्थिति को 24 शब्दों में बदलने से 256 बिट की अनिश्चितता नहीं बनती।

क्या कमजोर सीड को हार्डवेयर वॉलेट में इम्पोर्ट करने से समस्या हल हो सकती है?

नहीं। वही सीड वही कुंजियाँ उत्पन्न करता है। नया डिवाइस बाद के उपयोग को सुरक्षित कर सकता है, लेकिन मौजूदा कुंजी सामग्री में एंट्रॉपी नहीं जोड़ सकता।

क्या मुझे अपना सीड एंट्रॉपी चेकर में डालना चाहिए?

कभी नहीं। शब्दों से मूल जेनरेटर की गुणवत्ता सिद्ध करना आमतौर पर संभव नहीं है, और उन्हें वेबसाइट में डालने से वॉलेट का मूल रहस्य उजागर हो जाता है।

क्या यह ऑडिट वॉलेट की सुरक्षा सिद्ध कर सकता है?

नहीं। यह आपके द्वारा जनरेशन पाथ के बारे में ज्ञात जानकारी को रिकॉर्ड करता है। यह पिछले एंट्रॉपी की जाँच या वॉलेट को प्रमाणित नहीं कर सकता। अज्ञात जेनरेटर संस्करण या लागू सलाह परिणाम को अधिलेखित कर देती है।

मूल लेख पढ़ें

हमारी बात को केवल शब्दों में न मानें।

वेंडर सलाह, स्रोत‑पाथ विश्लेषण और तकनीकी खुलासे नीचे दिए गए हैं। इन्हें पढ़ें। इस केस फ़ाइल के अपडेट के समय कोल्डकार्ड जांच अभी विकसित हो रही थी।

  1. 01
    Coinkite — Coldcard सुरक्षा सलाह

    प्रभावित मॉडल और रिलीज़ ट्रैक, डाइस अपवाद, हॉटफ़िक्स संस्करण और माइग्रेशन निर्देश। प्रकाशित 30 जुलाई 2026; अपडेट 1 अगस्त 2026।

  2. 02
    Coinkite — एंट्रॉपी समस्या पर तकनीकी गहन विश्लेषण

    मूल कारण, वर्तमान 40‑बिट/72‑बिट अनुमान, बिल्ड विफलता और सुधार विवरण।

  3. 03
    Block Engineering — पूर्वानुमेय RNG फॉलबैक

    स्वतंत्र स्रोत‑पाथ विश्लेषण, चेतावनियाँ और खोज‑स्थान सीमाएँ। Block ने बताया कि उनका विश्लेषण प्रारंभिक था और पूर्ण प्रयोगात्मक सत्यापन नहीं था।

  4. 04
    Ledger Donjon — Trust Wallet एक्सटेंशन खुलासा

    WebAssembly जनरेशन पाथ में 32‑बिट एंट्रॉपी और सभी संभावित सीड की गणना।

  5. 05
    Milk Sad — CVE-2023-39910 तकनीकी खुलासा

    Libbitcoin Explorer का 32‑बिट, समय‑सीडेड Mersenne Twister; 2,600+ देखे गए वॉलेट और लगभग $900K का संबंधित नुकसान।

  6. 06
    Bitcoin BIPs — BIP39 विनिर्देशन

    एंट्रॉपी, चेकसम और म्नेमोनिक‑लंबाई के संबंध; विनिर्देशन कहता है कि म्नेमोनिक कंप्यूटर‑जनित रैंडमनेस को ले जाता है।

  7. 07
    Coldcard दस्तावेज़ीकरण — मास्टर सीड

    वर्तमान पीढ़ी, पासा और बैकअप निर्देश। 2026 मुद्दे के जवाब में सामान्य दस्तावेज़ीकरण से पहले सलाह का पालन करें।

  8. 08
    Milk Sad FAQ — मौजूदा कमजोर वॉलेट

    सॉफ़्टवेयर पैचिंग पहले उत्पन्न वॉलेट को क्यों नहीं ठीक करती और कमजोर सामग्री आयात करने से यह क्यों सुरक्षित नहीं रहता।

साक्ष्य सीमा। हम यहाँ उल्लिखित किसी भी कंपनी से संबद्ध नहीं हैं। हम यह नहीं दावा करते कि हर प्रभावित वॉलेट चोरी हुआ है, और सार्वजनिक पता स्वयं सीड नहीं दिखाता; यह हमलावर को घटाए गए खोज स्थान से उत्पन्न उम्मीदवारों को सत्यापित करने देता है। तथ्य Coldcard जांच के जारी रहने के साथ बदल सकते हैं। सुधार नीचे भेजें जिम्मेदार प्रकटीकरण.