কোল্ডকার্ড ভালনারেবিলিটি পানিক ছড়িয়ে দিল: নিষ্ক্রিয় বিটকয়েন উইলস কোল্ড ওয়ালেটগুলির নিরাপত্তা সংকটের কারণে বিলিয়ন ডলারের বিটকয়েন ট্রান্সফার করছে

কোল্ডকার্ড ভালনারেবিলিটি পানিক ছড়িয়ে দিল: নিষ্ক্রিয় বিটকয়েন উইলস কোল্ড ওয়ালেটগুলির নিরাপত্তা সংকটের কারণে বিলিয়ন ডলারের বিটকয়েন ট্রান্সফার করছে

2026/08/04 11:35:00

কাস্টম ইমেজ

পাঁচ বছরের কোল্ডকার্ড সীড জেনারেশন বাগের কারণে মিলিয়ন ডলারের বিটকয়েন ঝুঁকিতে পড়েছে

কোল্ডকার্ড ফার্মওয়্যারে একটি দীর্ঘস্থায়ী একীভূতকরণ ত্রুটি, যা পাঁচ বছর ধরে বিদ্যমান ছিল, অসংখ্য ডিভাইস-জেনারেটেড সিডের কার্যকরী এনট্রপি উল্লেখযোগ্যভাবে হ্রাস করেছিল। এই দুর্বলতা দুর্নীতিকারীদের অফলাইনে প্রাইভেট কী পুনর্গঠনের অনুমতি দিয়েছিল, যা তাদের বহু বছর ধরে নিষ্ক্রিয় থাকা বিটকয়েন ঠিকানা থেকে ফান্ডস সুইপ করতে সক্ষম করেছিল। গ্যালাক্সি রিসার্চ দ্বারা পরিচালিত একটি ব্যাপক অন-চেইন বিশ্লেষণ ১,৩৬৭ BTC-এর প্রায় ৮৮.৬ মিলিয়ন ডলারের মূল্যবান ক্রমাগত ট্রান্সফারের সমষ্টি শনাক্ত করেছিল। এই ট্রান্সফারগুলি শনাক্তকৃত দুর্বলতার সাথে সঙ্গতিপূর্ণ প্যাটার্ন প্রদর্শন করেছিল।
 
কোইনকাইট, কোল্ডকার্ডের উৎপাদনকারী, একটি বিস্তারিত সুরক্ষা সতর্কবার্তায় সমস্যাটি স্বীকার করেছে, পরবর্তীতে সমস্যাটি সমাধানের জন্য সংশোধিত ফার্মওয়্যার প্রকাশ করেছে এবং প্রভাবিত সংস্করণগুলিতে সীড তৈরি করা ব্যবহারকারীদের জন্য স্পষ্ট নির্দেশনা প্রদান করেছে। তারা এই ব্যবহারকারীদের প্রতি জোর দিয়েছে যে প্যাচ প্রয়োগের পরে তৈরি হওয়া নতুন সীডে স্থানান্তরিত হন। এই ঘটনাটি দেখিয়েছে যে এমনকি এয়ার-গ্যাপড হার্ডওয়্যার, যা প্রায়শই নিরাপদ হিসেবে বিবেচিত হয়, বছরের পর বছর অক্রিয়তা থাকার সময়ও বজায় থাকতে পারে এমন সফটওয়্যার-স্তরের দুর্বলতা অনিচ্ছাকৃতভাবে প্রবেশ করতে পারে। এই পরিস্থিতি শীতল-সঞ্চয়ের নিরাপত্তা অনুশীলনগুলির সম্পর্কে ধারণাগুলির একটি বিস্তৃত পুনঃমূল্যায়নের প্রয়োজনীয়তা তৈরি করে, যদিও এটি মনে রাখা গুরুত্বপূর্ণ যে, এটি প্রতিটি Coldcard ব্যবহারকারীরই প্রকাশের ঝুঁকিতে থাকা বলেই বোঝায় না।

এনট্রপি কলাপ্স একটি 2021 ফার্মওয়্যার পরিবর্তনের সাথে সংযুক্ত

ব্লকের বিটকয়েন ইঞ্জিনিয়ারিং দল কর্তৃক পরিচালিত একটি বিস্তারিত প্রযুক্তিগত পরীক্ষায় পাওয়া গেছে যে, ২০২১ সালের মার্চে একটি গুরুত্বপূর্ণ কমিট বীজ জেনারেশন প্রক্রিয়ায় একটি উল্লেখযোগ্য পরিবর্তন ঘটিয়েছিল। এই পরিবর্তনটি STM32 হার্ডওয়্যার র‍্যান্ডম-নাম্বার জেনারেটরের সরাসরি কল থেকে, যা তার দক্ষতা এবং নিরাপত্তার জন্য পরিচিত, ngu.random লাইব্রেরির মধ্যেদিয়ে একটি আরও জটিল পথে স্থানান্তরিত হয়েছিল। উৎপাদন কনফিগারেশনে, MICROPY_HW_ENABLE_RNG-এর সেটিংটি শূন্য হিসাবে সংজ্ঞায়িত ছিল। এটি এই কারণে যে, Coldcard, একটি প্রখ্যাত হার্ডওয়্যার ওয়ালেট প্রস্তুতকারক, র‍্যান্ডম নম্বর জেনারেশনের জন্য নিজস্ব ওয়্যাপার সরবরাহ করছিল। তবে, মনে রাখা গুরুত্বপূর্ণ যে, লাইব্রেরিটি শুধুমাত্র ম্যাক্রোটির অস্তিত্বই পরীক্ষা করত, এটির সক্ষম অবস্থা যাচাই করত না, যা একটি গুরুত্বপূর্ণ পার্থক্য।
 
এই অবহেলার ফলে সিস্টেমটি মাইক্রোপাইথনের নির্ধারণমূলক ইয়াসমারাংগ সফটওয়্যার ফলব্যাকের সাথে বাঁধা পড়ে। এই ফলব্যাক মেকানিজমটি চিপের অনন্য আইডি এবং টাইমার রেজিস্টার ব্যবহার করে শুরু করা হয়েছিল, যা ডিভাইসের কার্যক্রমের জন্য অপরিহার্য। Mk2 এবং Mk3 এর মতো ডিভাইসগুলিতে, যেগুলিতে 4.0.0 থেকে 4.1.9 পর্যন্ত ফার্মওয়্যার ভার্সন চলছিল, পাওয়া গেছে যে বীজ জেনারেশন প্রক্রিয়ায় কোনও অতিরিক্ত ক্রিপ্টোগ্রাফিক এনট্রপি যোগ করা হয়নি। এই দুঃখজনক পরিস্থিতির ফলে ব্যবহারিক অনুসন্ধানের স্থানটি ধ্বংস হয়েছিল, যা সাধারণত BIP-39 বীজের জন্য 128-বিটের প্রয়োজনীয়তা থেকে অনেক কম।
 
পরবর্তী মডেলগুলিতে একটি সীমিত সিকিউর-এলিমেন্ট রিসিড চালু করা হয়েছিল, কিন্তু এটি ব্যবহারিকভাবে মাত্র 32 বিট ধারণ করে, যা সাধারণত নিরাপদ হিসাবে বিবেচিত মানের চেয়ে অনেক কম। এছাড়াও, এই ডিভাইসগুলি দ্বারা উত্পাদিত আউটপুটের নির্ধারণমূলক হ্যাশিং প্রার্থী সেটকে প্রসারিত করতে পারেনি, যা উত্পাদিত সিডগুলির নিরাপত্তা নিশ্চিত করার জন্য একটি গুরুত্বপূর্ণ কারক। এটিও উল্লেখযোগ্য যে এই ডিভাইসগুলিতে ফার্মওয়্যার আপডেট করলে বিদ্যমান সিডগুলি পরিবর্তিত হয় না; শুধুমাত্র ফার্মওয়্যারের প্যাচড ভার্সনগুলিতে তৈরি করা নতুনভাবে উত্পাদিত সিডগুলিই এই ভালবাসা সম্পর্কিত সংশোধনগুলির সুবিধা পায়।

অন-চেইন ওয়েভস ঘন্টার মধ্যে হাজার হাজার ঠিকানার সাথে ম্যাপ হয়

গ্যালাক্সি রিসার্চ একটি ব্যাপক বিশ্লেষণ পরিচালনা করেছে যা 30 জুলাই 2026 তারিখে একটি অত্যন্ত সংক্ষিপ্ত 41 মিনিটের মধ্যে মোট 1,196টি অনন্য ঠিকানা দ্বারা 1,082.65 BTC সরিয়ে নেওয়ার প্রথম স্বেপ নথিভুক্ত করেছে। এই প্রাথমিক কার্যকলাপের পরে কয়েকটি অতিরিক্ত ট্রানজেকশন ওয়েভ এসেছে যা পর্যবেক্ষিত মোটকে প্রায় 1,367 BTC-এ উন্নীত করেছে, যা 4,500-এরও বেশি পৃথক ঠিকানার মধ্যে বিতরণ করা হয়েছে। উল্লেখযোগ্যভাবে, এই ট্রানজেকশনগুলিতে জড়িত অনেকগুলি সোর্স ঠিকানা দীর্ঘদিন, প্রায়ই বছরের পর বছর ধরে নিষ্ক্রিয় ছিল এবং তাদের ব্যালেন্সগুলি "অবশিষ্ট" হিসাবে বিবেচিত সাধারণ দৈর্ঘ্যের চেয়ে অনেক বেশি ছিল।
 
লেনদেনের বৈশিষ্ট্যগুলি, যার মধ্যে একই ফি হার এবং পরিবর্তন আউটপুটের অনুপস্থিতি অন্তর্ভুক্ত, একটি অনন্য এবং চিহ্নিতকরণযোগ্য প্যাটার্ন গঠন করেছিল। এই প্যাটার্নটি প্রতিটি এড্রেসের উৎস প্রমাণ করার প্রয়োজন ছাড়াই এড্রেসগুলির কার্যকরী ক্লাস্টারিং সম্ভব করেছিল। গ্রহণকারী এড্রেসগুলি অর্থের দ্রুত সংহতীকরণ দেখিয়েছিল, যা ডিভাইসগুলির ভৌত দুর্বলতার পরিবর্তে গণনযোগ্য কীগুলির স্বয়ংক্রিয় পুনরুদ্ধারের সাথে সঙ্গতিপূর্ণ ছিল। ব্যাপক বিশ্লেষণের পরেও, এখনও কোনও নির্দিষ্ট শিকারের সিডের পাবলিক পুনর্গঠন প্রকাশিত হয়নি। তবে, লেনদেনের পরিমাণ এবং তাদের সময়সূচী আগেই প্রকাশিত এনট্রপির হ্রাসের সাথে ঘনিষ্ঠভাবে মিলেছিল, যা এই ঘটনাগুলির মধ্যে একটি গুরুত্বপূর্ণ সম্পর্কের ইঙ্গিত দেয়।

কয়েনকাইট পরামর্শদাতা স্পষ্ট মাইগ্রেশন সীমানা নির্ধারণ করেছে

Coinkite-এর অফিসিয়াল পরামর্শ, যা ২০২৬ সালের শুরুর দিকে আপডেট করা হয়েছে, স্পষ্টভাবে উল্লেখ করেছে যে Mk2 বা Mk3 ফার্মওয়্যার ভার্সন ৪.০.১ থেকে ৪.১.৯ এর উপর ভিত্তি করে তৈরি করা সিডগুলি দ্বারা নিয়ন্ত্রিত ফান্ডগুলি গুরুতর ঝুঁকির মধ্যে রয়েছে, যদি না কমপক্ষে ৫০টি স্বতন্ত্র ব্যক্তিগত ডাইস রোল যোগ করা হয় যাতে নিরাপত্তা বাড়ানো যায়, অথবা ওয়ালেটটিকে কার্যকরভাবে সুরক্ষিত রাখতে একটি শক্তিশালী এবং অনন্য BIP-39 পাসফ্রেজ ব্যবহার করা হয়। এছাড়াও, Mk4, Q, এবং Mk5-এর উপর তৈরি করা সিডগুলি, যেগুলি ফিক্সড ভার্সনগুলির প্রকাশের আগে তৈরি হয়েছিল, একটি কমপক্ষে ৭২-বিটের এনট্রপির সাথে আসে। ৪.২.০ (Mk2 এবং Mk3-এর জন্য), ৫.৬.০ (স্ট্যান্ডার্ড Mk4 এবং Mk5-এর জন্য), ১.৫.০Q (Q-এর জন্য) এবং সংশ্লিষ্ট Edge build-এর ফিক্সড ফার্মওয়্যার ভার্সনগুলি ভবিষ্যতের সিডগুলির সঠিক উৎপাদন নিশ্চিত করে।
 
এটি মনে রাখা গুরুত্বপূর্ণ যে যথেষ্ট সংখ্যক ডাইস রোল, গোপনীয়তা ব্যবস্থার সাথে সংমিশ্রিত হয়ে, ডিভাইস দ্বারা তৈরি দুর্বলতাগুলিকে কার্যকরভাবে নিষ্ক্রিয় করতে পারে; অতিরিক্তভাবে, পাসফ্রেজগুলি একটি পৃথক সুরক্ষা স্তর প্রদান করে যা সম্ভাব্য আক্রমণকারীদের দ্বারা অনুমান করা প্রয়োজন। উল্লেখযোগ্যভাবে, TAPSIGNER, OPENDIME, এবং SATSCARD এই সমস্যাগুলির দ্বারা সম্পূর্ণভাবে অপ্রভাবিত থাকে, কারণ তারা সম্পূর্ণভাবে ভিন্ন কোডবেস ব্যবহার করে। কোম্পানিটি একটি শান্ত এবং পদক্ষেপবদ্ধ মাইগ্রেশন প্রক্রিয়ার গুরুত্বের উপর জোর দিয়েছে: ব্যবহারকারীদের তাদের ব্যাকআপগুলি যাচাই করা উচিত, ফিক্সড ফারওয়্যারটি সফলভাবে ইনস্টল করার পরেই একটি নতুন সিড তৈরি করা, একটি ছোট পরিমাণের অর্থের সাথে পরীক্ষা চালানো, এবং নিরাপত্তা এবং সুরক্ষা নিশ্চিত করতেই বাকি ব্যালেন্সটি স্থানান্তরিত করা।

অক্রিয় হোল্ডিংস এক রাতে দৃশ্যমান লক্ষ্যে পরিণত হয়

আক্রমণকারীর অফলাইনে কী পুনরুদ্ধারের ক্ষমতা এমন একটি পরিস্থিতির সৃষ্টি করেছে যেখানে বহু বছর ধরে অপরিবর্তিত থাকা ওয়ালেটগুলি হঠাৎ করে অ্যাক্সেসযোগ্য এবং সংবেদনশীল হয়ে উঠেছে। পূর্ববর্তী মার্কেট চক্রের সময় কয়েন প্রাপ্ত এবং পরবর্তীতে দীর্ঘকাল অক্রিয় থাকা ঠিকানাগুলি একটি উল্লেখযোগ্যভাবে হ্রাসপ্রাপ্ত প্রার্থী স্থানের বিরুদ্ধে পদ্ধতিগতভাবে স্ক্যান করা হয়েছিল। এই স্ক্যানিং প্রক্রিয়াটি মার্কেটে সমন্বিত “ওয়েল” কার্যকলাপের ভুল প্রতিটি তৈরি করেছিল; তবে এই ঘটনার পিছনের মূল কারণ ছিল ওয়ালেটের মালিকদের দ্বারা কোনও সমন্বিত সিদ্ধান্তের পরিবর্তে ক্রিপ্টোগ্রাফিক তালিকাভুক্তকরণ।
 
ব্লকচেইন ডেটা বিশ্লেষণে প্রমাণিত হয়েছে যে অসংখ্য ঠিকানা যেগুলো স্বীকৃত হয়েছিল, সেগুলোর সাধারণ বৈশিষ্ট্য ছিল দীর্ঘ সময়ের নিষ্ক্রিয়তা, যার পর দ্রুত তাদের সমস্ত বিষয়বস্তু একটি সীমিত সংখ্যক একত্রীকরণ গন্তব্যের দিকে প্রেরিত হয়। এই পর্যবেক্ষিত প্যাটার্ণটি দেখায় যে ফার্মওয়্যারের একটি একক রিগ্রেশন কীভাবে একসময় স্থির কোল্ড স্টোরেজ হিসাবে বিবেচিত কিছুকে সময়-সংবেদনশীল ঝুঁকিতে পরিণত করতে পারে, বিশেষত যখন সিস্টেমের দুর্বলতা জানা হয়ে যায় বা ক্ষতিকর অভিনেতাদের দ্বারা স্বতন্ত্রভাবে পুনরাবিষ্কৃত হয়।

কোল্ডকার্ডের বিভিন্ন প্রজন্মের মধ্যে ব্যাবহারিক পার্থক্য

যেসব Mk2 এবং Mk3 ডিভাইস ভালানাবল ফার্মওয়্যার পথে চলছে, সেগুলি নির্ধারণমূলক ফলব্যাক পদ্ধতির বাইরে প্রায় কোনও ক্রিপ্টোগ্রাফিক এনট্রপি প্রদান করে না। এই সীমাবদ্ধতা ডিভাইস পরিচয় এবং টাইমিং সীমাবদ্ধতা সঠিকভাবে মডেল করা হলে বিস্তৃত অনুসন্ধান আক্রমণকে সম্ভব করে তোলে। অন্যদিকে, Mk4, Q এবং Mk5 মডেলগুলি সিকিউর এলিমেন্ট থেকে 32-বিট রিসিড বজায় রেখেছে, যা প্রার্থীর সংখ্যা উল্লেখযোগ্যভাবে বাড়ায়, তবে এখনও প্রয়োজনীয় 128-বিট নিরাপত্তা মানকে অর্জন করতে পারেনি। এটি গুরুত্বপূর্ণ যে, সম্ভাব্য দুর্বলতার প্রতি প্রকাশ নির্ভর করে শুধুমাত্র সিড তৈরির সময়ে উপস্থিত ফার্মওয়্যার সংস্করণের উপর, ডিভাইসে বর্তমানে ইনস্টলড সংস্করণের উপর নয়।
 
যারা উল্লেখযোগ্য ডাইস এনট্রপি দিয়ে সিড তৈরি করেছেন বা শক্তিশালী পাসফ্রেজ দিয়ে তাদের সিড সুরক্ষিত রাখার প্রতিক্রিয়া নিয়েছেন, তাদের জন্য প্রত্যক্ষ ঝুঁকি উল্লেখযোগ্যভাবে কম। তবুও, কোইনকাইট এই গোষ্ঠীগুলিকে চূড়ান্তভাবে আরও নিরাপদ বিকল্পগুলিতে স্থানান্তরিত হওয়ার পরামর্শ দেয়। এছাড়াও, যেসব মাল্টিসিগনেচার সেটআপে কমপক্ষে একটি কী এই দুর্বলতা দ্বারা প্রভাবিত হয়নি, সেগুলি এমন একক-সিগনেচার ব্যবস্থার চেয়ে বেশি টেকসই এবং নিরাপদ, যেগুলি সম্পূর্ণভাবে দুর্বলতা প্রকাশিত সিড-এর উপর ভিত্তি করে তৈরি।

শিল্প বিশ্লেষণ সফটওয়্যার পথের ব্যর্থতাগুলির উপর জোর দেয়

স্বাধীন পরীক্ষাগুলি দেখিয়েছে যে STM32 মাইক্রোকন্ট্রোলারে একীভূত হার্ডওয়্যার ট্রু-র‍্যান্ডম-নাম্বার জেনারেটর পুরো প্রভাবিত সময়কাল জুড়ে বাস্তবিকভাবে উপস্থিত ছিল এবং সম্পূর্ণভাবে কার্যকরী ছিল। তবে, এটি লক্ষ্য করা গেছে যে সফটওয়্যারে একটি রিগ্রেশন এই জেনারেটরকে সঠিকভাবে কল করা বন্ধ করে দিয়েছিল, যা সমস্যার কারণ হয়েছিল। এনট্রপি সংগ্রহের জন্য ডিজাইন করা Yasmarang ফলোব্যাক মেকানিজমটি শুধুমাত্র ইনিশিয়ালাইজেশন পর্যায়ে একবার এই র‍্যান্ডমনেস সংগ্রহ করেছিল এবং তারপরে একটি নির্ধারিত আউটপুট স্ট্রিম উৎপন্ন করেছিল। এর অর্থ হলো, এনট্রপির প্রাথমিক সংগ্রহের পরে, সিস্টেমটি বাস্তবিক র‍্যান্ডমনেসের পরিবর্তে পূর্বনির্ধারিত আউটপুটের উপর নির্ভরশীল হয়েছিল। এছাড়াও, পরবর্তী মডেলগুলিতে, রিসিডিংয়ের প্রক্রিয়াটি সিকিউর এলিমেন্ট থেকে আউটপুটকে মাত্র 4-বাইটে কমিয়েছিল, যা সিকিউরঅপারেশনের জন্য উপলব্ধ স্টেটস্পেসকে উল্লেখযোগ্যভাবেসীমিতকরেছিল।
 
এই গুরুত্বপূর্ণ বিস্তারিতগুলি ব্লক দ্বারা প্রকাশিত হয়েছে এবং কয়েনকাইটের নিজস্ব প্রায়োগিক পটভূমি দ্বারা যাচাই করা হয়েছে, যা স্পষ্টভাবে দেখিয়েছে যে উল্লিখিত ব্যর্থতাটি মূলত একটি ইন্টিগ্রেশন ত্রুটি, যা হার্ডওয়্যার ত্রুটি বা নিরাপত্তা ভঙ্গের জন্য ইচ্ছাকৃতভাবে তৈরি একটি ব্যাকডোরের ফলাফল নয়। এই ঘটনাটি সাম্প্রতিককালে পুরনো সফটওয়্যার ওয়ালেটগুলিকে প্রভাবিত করা দুর্বল প্রসিউডো-র‍্যান্ডম নম্বর জেনারেটর (weak-PRNG) সম্পর্কিত আলাদা গবেষণার অল্পকিছুক্ষণ পরেই ঘটেছে, যা এই ধারণাকে শক্তিশালী করেছে যে, এনট্রপির মান Quality remains a recurring and significant point of failure across both software and hardware generations. This ongoing issue shows the importance of robust entropy generation methods in ensuring the security of digital wallets and the broader implications for the cryptocurrency ecosystem.

বাজারের প্রতিক্রিয়া এবং তাৎক্ষণিক ব্যবহারকারীর কার্যাবলী

প্রকাশের পরের দিনগুলিতে, বিটকয়েনের দামের প্রচলন একটি সামান্য মাত্রার চাপ দেখিয়েছে, যা ঘটনাটির চারপাশের সংবাদের কারণে আংশিকভাবে ব্যাখ্যা করা যায়। তবে এটি মনে রাখা গুরুত্বপূর্ণ যে এই সময়কালে ট্রেডিং কার্যকলাপকে প্রভাবিত করতে ব্যাপক বাজারের কারণগুলিরও গুরুত্বপূর্ণ ভূমিকা ছিল। আরও উল্লেখযোগ্যভাবে, ব্যবহারকারী গাইডলাইনের অনুরোধের সংখ্যা এবং ফার্মওয়্যার ডাউনলোডের ক্রিয়াকলাপে উল্লেখযোগ্য বৃদ্ধি দেখা গিয়েছিল। সিকিউরিটি গবেষকদের সঙ্গে অন-চেইন মনিটরদের দ্বারা বিটকয়েনের ধারকদের প্রোগ্রামিং পদ্ধতি যাচাইয়ের জন্য সক্রিয়ভাবে অনুরোধ জানানো হয়েছিল।
 
তারা যেকোনো বিকল্প সিড তৈরি করার আগে ফার্মওয়্যার স্থির করে নেওয়ার পরামর্শ দিয়েছে এবং সংবেদনশীল সিডগুলি যেকোনো ডিভাইসে পুনরুদ্ধার করা এড়ানোর পরামর্শ দিয়েছে, কারণ এটি গুরুতর ঝুঁকির সৃষ্টি করতে পারে। যারা তাদের ডাইস-রোল গণনার অখণ্ডতা বা তাদের পাসফ্রেজের শক্তি নিয়ে অনিশ্চিত ছিল, তাদের জন্য পরামর্শ দেওয়া হয়েছিল যে তারা তাদের ফান্ডগুলিকে প্রকাশিত হিসাবে বিবেচনা করুন এবং যত দ্রুত সম্ভব মাইগ্রেশন প্রক্রিয়াটি সম্পন্ন করুন। এই বিশেষ ঘটনাটি স্বতন্ত্র এনট্রপি যাচাইয়ের গুরুত্ব নিয়ে আলোচনা ত্বরান্বিত করেছে এবং নিরাপত্তা বাড়ানোর জন্য একাধিক-ডিভাইস এবং একাধিক-ভেন্ডর কী পদ্ধতি বাস্তবায়নের মূল্যকে উজ্জ্বলভাবে ফুটিয়ে তুলেছে।

হার্ডওয়্যার ওয়ালেট ডিজাইনের ভবিষ্যতের প্রভাব

রিগ্রেশনের প্রবর্তন এবং এর চূড়ান্ত পাবলিক ব্যবহারের মধ্যে পাঁচ বছরের বিলম্বটি জটিল এমবেডেড কোডবেস অডিট করার সাথে জড়িত ব্যাপক চ্যালেঞ্জগুলির একটি গুরুত্বপূর্ণ উদাহরণ প্রদান করে, বিশেষ করে যেসব কোডবেস কমই শিপ করা হয়। ওপেন-সোর্স বা সোর্স-ভেরিফায়েবল দাবিগুলির উপর নির্ভরশীলতা কেবলমাত্র সীমিত সুরক্ষা প্রদান করে, বিশেষ করে সেইসব পরিস্থিতিতে যেখানে ক্রিটিক্যাল পাথটি উদ্দিষ্ট হার্ডওয়্যার এনট্রপি সোর্স থেকে বিচ্যুত হয়।
 
ভবিষ্যতের ডিজাইনের দিকে তাকাতে গিয়ে, নিরন্তর এনট্রপি স্বাস্থ্য চেক বাস্তবায়ন, উচ্চ-এনট্রপি ডাইস বা বাহ্যিক এনট্রপি উৎসের অনিবার্য ব্যবহার, এবং জেনারেশন এবং সাইনিংয়ের পথগুলির মধ্যে স্পষ্টতর পৃথকীকরণের উপর বেশি জোর দেওয়া হতে পারে। যারা একসময় এয়ার-গ্যাপড ডিভাইসগুলিকে স্থায়ী এবং অপরিহার্য সমাধান হিসেবে দেখত, এখন তারা সচেতন হচ্ছে যে, সিড তৈরির ঠিক সময়ে সফটওয়্যারের অবস্থা বহু বছর পরেও নিরাপত্তার জন্য গভীর প্রভাব ফেলতে পারে।

বিদ্যমান ধারকদের জন্য যাচাইকরণ ধাপসমূহ

সঠিক ফার্মওয়্যার ভার্সনটি যে সময়ে সিড তৈরি হয়েছিল, তা সম্পূর্ণরূপে নির্ধারণ করার জন্য মালিকদের শক্তিশালীভাবে উৎসাহিত করা হচ্ছে। যদি দেখা যায় যে এই নির্দিষ্ট ভার্সনটি প্রকাশিত চিন্তার পরিসরের মধ্যে পড়ে, এবং যদি সিড জেনারেশন প্রক্রিয়ার সময় যথেষ্ট ডাইস এনট্রপি বা একটি শক্তিশালী পাসফ্রেজ ব্যবহার করা না হয়ে থাকে, তবে সিডটি তৎক্ষণাৎ বাতিল করার পরামর্শ দেওয়া হয়। নিরাপত্তা নিশ্চিত করতে, কোনো বিকল্প সিড জেনারেট করার আগে ফিক্সড ফার্মওয়্যার ইনস্টল করা অপরিহার্য।
 
নতুন ওয়ালেটটি সঠিকভাবে কাজ করছে কিনা তা নিশ্চিত করার জন্য বড় পরিমাণ ফান্ড স্থানান্তরের আগে একটি ছোট ট্রান্সফার পরীক্ষা করা অপরিহার্য। এছাড়াও, পুরনো এবং নতুন উভয় সিডের লিখিত ব্যাকআপকে ডিভাইসের ফিঙ্গারপ্রিন্টের সাথে সূক্ষ্মভাবে যাচাই করতে হবে যাতে সঠিকতা এবং নিরাপত্তা নিশ্চিত হয়। এই পুরো প্রক্রিয়াটি দ্রুত করলে হারানো বা প্রকাশের দ্বিতীয়গত ঝুঁকি আসতে পারে, যা প্রথমেই এই সতর্কতা অবলম্বনের কারণ হওয়া মূল দুর্বলতার চেয়েও বেশি হতে পারে।

সেল্ফ-কাস্টডি ধারণার প্রেক্ষাপট

সাম্প্রতিক ঘটনাটি হার্ডওয়্যার ওয়ালেটকে সুরক্ষা ডিভাইসের একটি বিভাগ বা শ্রেণি হিসাবে অবৈধ ঘোষণা করে না; বরং এটি কিছু সিড যে আগের ঘোষণার তুলনায় দুর্বল হয়েছিল, তার বাস্তবায়নের একটি নির্দিষ্ট ব্যর্থতাকে পৃথকভাবে চিহ্নিত করে। ইতিহাসে, এনট্রপি সংক্রান্ত এইরকম তুলনীয় সমস্যাগুলি সফটওয়্যার ওয়ালেট এবং বিভিন্ন অন্যান্য হার্ডওয়্যার প্ল্যাটফর্মেও দেখা গিয়েছে। এই পরিস্থিতির বিশেষত্ব হলো, অনেকগুলি লক্ষ্যবস্তুর ঠিকানা দীর্ঘদিন ধরে নিষ্ক্রিয় ছিল, যা পুনরুদ্ধারের অফলাইন প্রক্রিয়ার সাথে মিলে অনন্য চ্যালেঞ্জগুলির সৃষ্টি করে।
 
যারা বিনিময় এবং হট ওয়ালেটের সাথে জড়িত ঝুঁকি এড়ানোর উদ্দেশ্যে কোল্ডকার্ড ওয়ালেট গ্রহণ করেছিলেন, তারা এখন তাদের সিড জেনারেশন প্রক্রিয়া এবং ফার্মওয়্যারের উৎসের উপর নিরন্তর সতর্কতা বজায় রাখার চাপন্ন প্রয়োজনীয়তার সম্মুখীন হচ্ছেন। এই পরিস্থিতি তাদের সম্পদের নিরাপত্তা নিশ্চিত করার জন্য প্রগতিশীল এবং সতর্ক হওয়ার গুরুত্বকে আরও বেশি জোর দিয়ে তোলে।

চলমান তদন্ত এবং দায়িত্বের সীমাবদ্ধতা

এখন পর্যন্ত আক্রমণকারীর কোনো নির্দিষ্ট পরিচয় প্রকাশ্যে নিশ্চিত বা প্রতিষ্ঠিত হয়নি। গ্যালাক্সি রিসার্চ এই প্রথম তরঙ্গগুলির মধ্যে এমন ঠিকানার ক্লাস্টারের অস্তিত্ব প্রতিবেদন করেছে যেগুলি একই অপারেটরের সাথে সামঞ্জস্যপূর্ণ বলে মনে হচ্ছে, যদিও একটিমাত্র কর্তা সমস্ত পর্যবেক্ষিত কার্যকলাপের জন্য দায়ী বলে ধরে নেওয়ার বিষয়ে সতর্কবাণীও দিয়েছে। লেনদেনের সিগনেচার এবং ফির প্যাটার্নগুলি সম্ভাব্য সংযোগের কিছু ক্লাস্টারিং সংকেত প্রদান করেছে; তবে, কোনো ডিভাইস-ভিত্তিক ইন্টারঅ্যাকশনের অভাবের কারণে, পারম্পরিক ফরেনসিক ট্রেইলগুলির কার্যকারিতা অত্যন্ত সীমিত।
 
ফেডারেল এবং পালনমূলক সংস্থাগুলি সন্দেহভাজন গন্তব্য ঠিকানার বিস্তারিত তালিকা পেয়েছে, যেগুলি প্রশ্নসাপেক্ষ কার্যকলাপের সাথে সংযুক্ত হতে পারে। স্বাধীন তদন্তকারীরা এই ঠিকানাগুলির আরও ট্রেসিংয়ের প্রতি বিভিন্ন মনোভাব দেখিয়েছে, প্রায়শই উপলব্ধ সম্পদ এবং এই তদন্তগুলিতে জড়িত উদ্দীপনা সম্পর্কিত বিবেচনাগুলির কথা উল্লেখ করে।

পুনরুদ্ধার এবং ভবিষ্যতের বীজ স্বাস্থ্য

যখন ফান্ডগুলি সফলভাবে স্থির ফার্মওয়্যার শর্তের অধীনে তৈরি করা একটি নতুন সীডে স্থানান্তরিত হয়, তখন পুরানো সীডকে ক্ষতিগ্রস্ত হিসাবে বিবেচনা করা অত্যন্ত গুরুত্বপূর্ণ এবং এটিকে কোনও প্রকারেই পুনরায় ব্যবহার করা হবে না। ডাইস রোল, যখন ব্যক্তিগতভাবে এবং যথেষ্ট পরিমাণে পরিচালিত হয়, তখনও এনট্রপির একটি বৈধ এবং স্বাধীন উৎস হিসাবে কাজ করে। অতিরিক্তভাবে, পাসফ্রেজগুলি একটি গুরুত্বপূর্ণ অর্থোগোনাল নিরাপত্তা স্তর প্রদান করে, যতক্ষণ না এগুলি অনন্য এবং উচ্চ স্তরের এনট্রপি সম্পন্ন।
 
যারা নতুন ওয়ালেট তৈরির প্রক্রিয়ায় রয়েছেন, তাদের ওয়ালেট তৈরির আগে ডিভাইসে ফার্মওয়্যার সংস্করণটি সরাসরি যাচাই করার জন্য শক্তিশালীভাবে পরামর্শ দেওয়া হচ্ছে। ভবিষ্যতের জন্য রেফারেন্স হিসাবে সিড জেনারেশনের পদ্ধতি সুনিশ্চিতভাবে রেকর্ড করাও সুপারিশ করা হচ্ছে। এই সেরা অনুশীলনগুলি মেনে চললে, ব্যবহারকারীরা ভবিষ্যতের বছরগুলিতে নিরাপত্তা-সংক্রান্ত এই ধরনের রিগ্রেশনের কারণে তাদের সম্পদ ঝুঁকিপূর্ণ এবং সম্ভাব্য হুমকির প্রতি প্রকাশিত হওয়ার সম্ভাবনা উল্লেখযোগ্যভাবে কমিয়ে দিতে পারবেন।
 
KuCoin তার 9তম বার্ষিকী উদযাপন করছে একটি বিশেষ প্ল্যাটফর্ম ক্যাম্পেইনের মাধ্যমে, যাতে রয়েছে এক্সক্লুসিভ পুরস্কার, ট্রেডিং কার্যক্রম এবং সীমিত সময়ের অফার। এক্সচেঞ্জ যখন বৃদ্ধি এবং উদ্ভাবনের নয় বছর পূরণ করছে, তখন অংশগ্রহণ করে সুবিধাগুলি উপভোগ করার সুযোগ হারাবেন না। এখনই আনুষ্ঠানিক ক্যাম্পেইন পৃষ্ঠায় যান:
 

কাস্টম ইমেজ

প্রায়শই জিজ্ঞ

কোন ফার্মওয়্যার সংস্করণগুলি কোল্ডকার্ড সীডগুলিকে ঝুঁকিতে ফেলেছিল?

4.0.0 বা 4.0.1 থেকে 4.1.9 সংস্করণ চালু Mk2 এবং Mk3 ডিভাইসে এবং জুলাই 2026-এর ফিক্সড রিলিজের আগে Mk4, Q এবং Mk5 ডিভাইসে তৈরি সিডগুলির এনট্রপি কম। পরবর্তী ফার্মওয়্যার বিদ্যমান দুর্বল সিডকে ঠিক করে না; কেবলমাত্র সংশোধিত সংস্করণগুলি ইনস্টল করার পরে তৈরি সিডগুলি লাভবান হয়।
 

নতুন ফার্মওয়্যার ইনস্টল করলে পুরনো সিড সুরক্ষিত হয় কি?

না। ফার্মওয়্যার আপডেটগুলি শুধুমাত্র নতুন সিডের জন্মপ্রক্রিয়া সংশোধন করে। ইতিমধ্যে তৈরি করা একটি সিড তার তৈরির সময় যে এনট্রপি লেভেল ছিল, তা বজায় রাখে। প্যাচড ফার্মওয়্যারে একটি নতুনভাবে জেনারেট করা সিডে মাইগ্রেশন প্রয়োজন।
 

ডাইস রোল সীড নিরাপদ কি?

যদি জেনারেশনের সময় কমপক্ষে ৫০টি স্বাধীন ব্যক্তিগত ডাইস রোল যোগ করা হয়, তাহলে ডাইস এনট্রপি মাত্রই প্রয়োজনীয় শক্তি প্রদান করে এবং ডিভাইস-জেনারেটরের দুর্বলতা প্রশমিত করে। রোলের সংখ্যা বা গোপনীয়তা সম্পর্কে অনিশ্চয়তা থাকলে সিডকে প্রকাশিত হিসাবে বিবেচনা করা উচিত।
 

বিপি-39 পাসফ্রেজ কিভাবে ঝুঁকি পরিবর্তন করে?

একটি শক্তিশালী, অনন্য পাসফ্রেজ একটি পৃথক ওয়ালেট তৈরি করে যা দুর্বল সীড মাত্রের দ্বারা অনুমোদিত হয় না। ছোট বা সাধারণ পাসফ্রেজগুলি অনুমানযোগ্য থেকে যায় এবং সমস্যাটি সম্পূর্ণরূপে কমায় না। পাসফ্রেজ-সুরক্ষিত ওয়ালেটগুলিও শেষপর্যন্ত একটি নতুন সীডে স্থানান্তরিত হওয়া উচিত।
 

কোন কোল্ডকার্ড পণ্যগুলি অপ্রভাবিত?

TAPSIGNER, OPENDIME এবং SATSCARD ভিন্ন কোডবেস ব্যবহার করে এবং প্রভাবিত হয় না। যে মাল্টিসিগনেচার ব্যবস্থায় কমপক্ষে একটি কী ভুল পথের বাইরে তৈরি করা হয়েছে, সেগুলি বেশি প্রতিরোধক্ষমতা রাখে।
 
বিবৃতি: এই কন্টেন্ট শুধুমাত্র তথ্যমূলক উদ্দেশ্যে প্রস্তুত করা হয়েছে এবং এটি বিনিয়োগ পরামর্শ হিসাবে বিবেচিত হবে না। ক্রিপ্টোকারেন্সি বিনিয়োগের ঝুঁকি রয়েছে। অনুগ্রহ করে নিজের গবেষণা করুন (DYOR)।
 

ডিসক্লেইমার: আপনার সুবিধার্থে এই পৃষ্ঠাটি AI প্রযুক্তি ব্যবহার করে অনুবাদ করা হয়েছে। সবচেয়ে সঠিক তথ্যের জন্য, মূল ইংরেজি সংস্করণটি দেখুন।