বিটকয়েন হার্ডওয়্যার ওয়ালেট নিরাপত্তা: কোল্ডকার্ড সিড-জেনারেশন দুর্বলতা থেকে শিক্ষা
2026/08/09 08:05:06

কোল্ডকার্ড সিড জেনারেশন বাগের কারণে দুর্বল বিটকয়েন ওয়ালেট নিরাপত্তা প্রকাশিত
কোইনকাইটের কোল্ডকার্ড বিটকয়েন হার্ডওয়্যার ওয়ালেটগুলিতে মার্চ ২০২১-এ একটি ফার্মওয়্যার পরিবর্তনের ফলে সিড জেনারেশনকে উদ্দিষ্ট STM32 হার্ডওয়্যার র্যান্ডম নম্বর জেনারেটর থেকে একটি নির্ধারণমূলক সফটওয়্যার প্রসিউডোর্যান্ডম নম্বর জেনারেটরের দিকে পুনঃপথনির্দেশ করা হয়। এই ত্রুটিটি জুলাই ২০২৬-এর শেষদিকে পর্যন্ত অনিয়ন্ত্রিত থাকে, যখন আক্রমণকারীরা সমন্বিত ঢলে ১,০০০-এরও বেশি বিটকয়েন ঠিকানা খালি করে, যা ৭০ মিলিয়ন থেকে ৮৮ মিলিয়ন ডলারের মধ্যে মূল্যবান ১,০৮২ থেকে ১,৩৬৭ BTC সরিয়ে নেয়। গ্যালাক্সি রিসার্চ ৩০ জুলাই-এ ১,১৯৬টি ঠিকানা সহ ৪১মিনিটের প্রথমবারের মতো স্বিপটি ম্যাপ করেছিল এবং পরবর্তীতে অতিরিক্ত ঢলগুলি চিহ্নিত করেছিল, যা পর্যবেক্ষিত মোটকে বাড়িয়েছিল। ব্লকের ইঞ্জিনিয়ারিং দল এবং স্বতন্ত্রগবেষকদের মতে, এই মূলকারণটি একটি প্রিপ্রসেসর ম্যাক্রো চেকের সঙ্গে সম্পর্কিত, যা libngu-কে MicroPython-এর Yasmarang fallback-এর সঙ্গে বন্ধনযুক্ত করেছিল, যা চিপেরইউনিক ID-এর এবংটাইমার reister-এর উপরভিত্তি করেই initialize-হয়েছিল, fresh entropy-এরপরিবর্তে।
কোইনকাইট এমকে২, এমকে৩, এমকে৪, এমকে৫ এবং কিউ মডেলগুলিতে সমস্যাটি নিশ্চিত করেছে, পরবর্তী দিন জরুরি ফার্মওয়্যার প্রকাশ করেছে এবং ব্যবহারকারীদের নির্দেশ দিয়েছে যে বিদ্যমান ফার্মওয়্যার আপডেট করলেও ক্ষতিগ্রস্ত রিকভারি ফ্রেজটি ঠিক করা যাবে না, তাই সম্পূর্ণ নতুন সিড তৈরি করতে হবে। এই ঘটনাটি হার্ডওয়্যার ওয়ালেটগুলির এনট্রপি সরবরাহ এবং যাচাইকরণের পদ্ধতি, ওপেন-সোর্স পর্যালোচনার ব্যবহারিক সীমা, এবং এমনকি এয়ার-গ্যাপড ডিভাইসগুলিতেও বিদ্যমান অবশিষ্ট ঝুঁকির উপর আবার দৃষ্টি আকর্ষণ করেছে। কোল্ডকার্ডের সিড-জেনারেশন ত্রুটি প্রমাণ করেছে যে হার্ডওয়্যার ওয়ালেটগুলি এনট্রপি সোর্সগুলির সঠিক ফার্মওয়্যার ইন্টিগ্রেশনের উপর নির্ভরশীল; পাঁচ বছর ধরে একটি একক কনফিগারেশন ত্রুটি BIP-39-এর 128-বিটের লক্ষ্যের চেয়েও অনেক কম কার্যকরী র্যান্ডমনেসের কারণ হতে পারে, যা offline-এ private key-এর পুনঃগঠনকে সম্ভবপর করেছে, এবং 128-বিটের BIP-39 seed-এর standard-এর 128-বিটের target-এর far below-এ reduction-এর result-এ large-scale theft-এর cause-এ become, which no amount of physical isolation can prevent once the seed itself is weak.
কিভাবে 2021 এর ফার্মওয়্যার মাইগ্রেশন কোল্ডকার্ডের হার্ডওয়্যার RNG বন্ধ করে দেয়
২০২১ সালের মার্চে, কয়েনকাইট কোল্ডকার্ডের এলিপটিক কার্ভ অপারেশনগুলিকে বিটকয়েন কোরের libsecp256k1-এ মাইগ্রেট করে এবং libngu MicroPython লাইব্রেরি চালু করে। সিড জেনারেশন কোডটি ckcc.rng_bytes কল, যা সঠিকভাবে STM32 হার্ডওয়্যার ট্রু র্যান্ডম নাম্বার জেনারেটরকে কল করত, থেকে ngu.random.bytes-এ স্যুইচ করে। প্রোডাকশন বোর্ডের কনফিগারেশনে MICROPY_HW_ENABLE_RNG-কে শূন্য হিসাবে সংজ্ঞায়িত করা হয়েছিল, কারণ কয়েনকাইট তার নিজস্ব হার্ডওয়্যার-RNG ওয়াপার সরবরাহ করত। libngu-এর প্রিপ্রসেসর চেকটি শুধুমাত্র এই ম্যাক্রোটি পরিভাষিত কিনা তা পরীক্ষা করত, এটির মানটি শূন্য না কিনা তা পরীক্ষা করত না। ফলস্বরূপ, বিল্ডটি সফলভাবে সম্পন্ন হয়ে MicroPython-এর সফটওয়্যার Yasmarang ফলোব্যাকের সাথে বাইন্ড হয়। সেই ফলোব্যাকটি একবার initialize হয়, চিপের 32-বিটের অনন্য ID-কে SysTick এবং RTC টাইম রেজিস্টারদ্বারা XOR-এর মাধ্যমে, এবং তারপরে আরও কোনো entropy-এর সংগ্রহ ছাড়াই একটি নির্ধারিত strim-এর উৎপাদন করে।
4.0.1 থেকে 4.1.9 সংস্করণ চালানো Mk2 এবং Mk3 ডিভাইসগুলিতে, প্রদানকৃত পথটি প্রায় কোনও ক্রিপ্টোগ্রাফিক এনট্রপি প্রদান করেনি। পরবর্তীতে, Mk4, Mk5 এবং Q ফার্মওয়্যার সিকিউর-এলিমেন্ট মানগুলি মিশিয়েছিল, কিন্তু হ্যাশিংয়ের পরে শুধুমাত্র চার বাইট বজায় রেখেছিল এবং সেগুলিকে একটি একক 32-বিট স্টেট শব্দকে পুনরায় বীজযুক্ত করতে ব্যবহার করেছিল, যা নির্দিষ্ট 128 বিটের বদলে প্রায় 72 বিট কার্যকর এনট্রপি রেখেছিল। উদ্দিষ্ট হার্ডওয়্যার RNG কোডটি বাইনারিতে বিদ্যমান ছিল, কিন্তু ওয়ালেট-জেনারেশন পথটি এটির সাথে কখনও পৌঁছায়নি। বিদ্যমান কোড পর্যালোচনা TRNG বাস্তবায়নের উপস্থিতি নিশ্চিত করেছিল, কিন্তু বীজ-জেনারেশন কল সাইট থেকে এন্ড-টু-এন্ড সিম্বল রেজোলিউশনটি যাচাই করেনি। ফলস্বরূপ, এই রিগ্রেশনটি পাঁচ বছরেরও বেশি সময়ধরে অপরিচিতভাবে অবস্থান করেছিল, যতক্ষণনা সক্রিয়ভাবে দুর্নীতির মাধ্যমে এটির সার্বজনীন প্রকাশের দিকে নিয়ে যাওয়া হয়।
প্রভাব এবং ফলাফল
প্রায়োগিক পরিণতি হল যে, একজন আক্রমণকারী যিনি ডিভাইসের UID, প্রায় বুট টাইমিং এবং পূর্ববর্তী RNG কল হিস্ট্রি সীমাবদ্ধ বা প্রাপ্ত করতে পারেন, তিনি অফলাইনে প্রার্থী আউটপুট স্ট্রিম পুনর্জন্ম করতে পারেন। প্রতিটি প্রার্থীকে BIP-39 সিডে বিস্তারিত করা যেতে পারে, ঠিকানায় উৎপন্ন করা যেতে পারে এবং পাবলিক ব্লকচেইনের বিরুদ্ধে চেক করা যেতে পারে। সবচেয়ে গুরুতরভাবে প্রভাবিত Mk3 ডিভাইসগুলির জন্য, Coinkite অনুমান করেছে যে কার্যকরী অনুসন্ধান স্থানটি প্রায় 40 বিট; Block-এর বিশ্লেষণটি পরবর্তী মডেলগুলির জন্য ক্রিপ্টোগ্রাফিক নিরাপত্তা স্তরের চেয়ে অনেক কম শর্তসাপেক্ষ সীমা নির্ধারণ করেছে।
দুর্বল আউটপুট হ্যাশ করা বা BIP-39 চেকসাম প্রয়োগ করে সম্ভাব্য সিডের সংখ্যা বাড়ানো যায় না। একটি মিলে যাওয়া ঠিকানা পাওয়ার পর, সংশ্লিষ্ট প্রাইভেট কী পরবর্তী প্রতিটি ডেরিভেশন নিয়ন্ত্রণ করে, যা ডিভাইসের ভৌত অ্যাক্সেস ছাড়াই সম্পূর্ণ ড্রেনেজ সম্ভব করে। তাই আক্রমণের ক্ষেত্র বর্তমানে এটি যে হার্ডওয়্যারে রয়েছে তার পরিবর্তে রিকভারি ফ্রেজটিই অনুসরণ করে। একটি প্রভাবিত সিডকে প্যাচড ফার্মওয়্যারে বা অন্য যেকোনো ওয়ালেটে রিস্টোর করলেও একই দুর্বল গোপনীয়তা স্থানান্তরিত হয়।
গ্যালাক্সি রিসার্চ জুলাই ৩০ এর সুইপ এবং পরবর্তী ওয়েভগুলি ম্যাপ করে
২০২৬ সালের ৩০ জুলাই, একজন অপরিচিত অপারেটর ৪১ মিনিটের মধ্যে ১,১৯৬টি বিটকয়েন ঠিকানা খালি করে ১,০৮২.৬৫ বিটকয়েন (প্রায় ৭০.২ মিলিয়ন ডলার মূল্যের) সরিয়ে নেয়। গ্যালাক্সি রিসার্চ এই ক্লাস্টারটি ৩০ স্যাট/ভিবি একটি বিশেষ ফি হার এবং পরিবর্তন আউটপুটের অভাবের মাধ্যমে শনাক্ত করে, যা সাধারণ অন-চেইন কার্যকলাপের বিপরীতে চোখে পড়ে। পরবর্তীতে, প্রতিষ্ঠানটি আরও দুটি ঢলা নথিভুক্ত করে, যা ৪,৫৮৫টি ঠিকানায় ১,৩৬৭.০৫ বিটকয়েন (বর্তমান মূল্যে প্রায় ৮৮.৬ মিলিয়ন ডলার) পর্যন্ত ক্রমবর্ধমান পর্যবেক্ষিত মোটের সংখ্যা বাড়ায়। গ্যালাক্সি সতর্ক করেছে যে, অন-চেইন হিউরিস্টিকস একা প্রতিটি ঠিকানার উৎসকে দুর্বল Coldcard entropy-এর সাথে গণনামূলকভাবে প্রমাণ করতে পারেনা, তবে Block-এর মূল-কারণ বিশ্লেষণের দ্বারা প্রদত্ত সময়সম্পর্কিত ক্লাস্টারিং এবং প্রযুক্তিগত সংযোগটি এই সংযোগকে অত্যন্ত সম্ভবপর করে তোলে।
প্রতিষ্ঠানটি তদন্তকারীদের এবং পালন সেবাগুলির কাছে প্রায় ৬০০টি সন্দেহভাজন আক্রমণকারী-নিয়ন্ত্রিত ঠিকানা জানিয়েছে। কোনও নির্দিষ্ট শিকারের সীডের পাবলিক পুনর্গঠন প্রকাশিত হয়নি, তবে স্বিপগুলির পরিসর দেখিয়েছে যে প্রয়োজনীয় ডিভাইস-স্টেট সীমাবদ্ধতা জানা বা আনুমানিক হওয়ার পরে কম এনট্রপি ব্যবহারিক অফলাইন তালিকাভুক্তকরণের জন্য যথেষ্ট ছিল। প্রথম ঢলের গতি বোঝায় যে দুর্বলতাটি ভৌত ওয়ালেটগুলির সাথে বাস্তব-সময়ের মধ্যে মিথস্ক্রিয়ার প্রয়োজন ছিল না। একবার প্রার্থী সীডগুলি জানা ফান্ডযুক্ত ঠিকানার সাথে তুলনা করে তৈরি এবং যাচাই করা গেলে, অপারেটরটি শুধুমাত্র লেনদেনগুলি সই এবং প্রচার করেছিল।
কয়েনকাইটের পরামর্শের পরেও পরবর্তী ঢেউগুলি চলতে থাকে, যা ইঙ্গিত করে যে প্রতিটি হোল্ডার মাইগ্রেশন সম্পন্ন করেননি। গ্যালাক্সি উল্লেখ করেছে যে লেনদেনের প্যাটার্নটি চুরির চেয়ে অপারেটরকে চিহ্নিত করে, কারণ একজন বৈধ মালিক কয়েনগুলি একত্রিত করলে একই অন-চেইন সিগনেচার তৈরি করতে পারে। পূর্ববর্তী তিনশো দিনের মধ্যে একই ফি এবং পরিবর্তনের বৈশিষ্ট্যগুলি শেয়ার করা কোনও পূর্ববর্তী কার্যকলাপের অভাব, এটিকে জনসাধারণের আচরণের পরিবর্তে একটি একক অভিযানের সাথে সংযুক্ত করে। তাই, এই ঘটনাটি দ্রুত শনাক্তকরণের জন্য ব্লকচেইন বিশ্লেষণের শক্তি এবং যখন মৌলিক ক্রিপ্টোগ্রাফিক দুর্বলতা অফলাইনে উৎপন্ন হয়, তখন সেই টুলগুলির সীমাবদ্ধতা উভয়ই প্রদর্শন করে।
কয়েনকাইটের জরুরি প্রতিক্রিয়া এবং ফার্মওয়্যার হটফিক্স
কোইনকাইট ২০২৬ সালের ৩১ জুলাই তাদের প্রথম সার্বজনীন পরামর্শ জারি করে এবং পরবর্তী দিন আরও বিশ্লেষণের পর পরিসর বিস্তার করে। প্রতিটি প্রভাবিত ট্র্যাকের জন্য সংশোধিত ফার্মওয়্যার সংস্করণ প্রকাশ করা হয়েছে: Mk2 এবং Mk3-এর জন্য 4.2.0, স্ট্যান্ডার্ড Mk4 এবং Mk5-এর জন্য 5.6.0, স্ট্যান্ডার্ড Q-এর জন্য 1.5.0Q, এবং সংশ্লিষ্ট Edge বিল্ড 6.6.0X এবং 6.6.0QX। কোম্পানিটি ভালোবাসা স্টকের শিপমেন্ট বন্ধ করে দেয় এবং অবশিষ্ট ইনভেন্টরি ধ্বংস করে। আনুষ্ঠানিক গাইডলাইনে জোর দেওয়া হয়েছে যে, নতুন ফার্মওয়্যার ইনস্টল করলে বিদ্যমান সিডটি মেরামত হয় না; একটি সম্পূর্ণ নতুন সিডকে প্যাচযুক্ত ডিভাইসে তৈরি করতে হবে, এবং নতুন ব্যাকআপ এবং রিসিভিং ঠিকানা যাচাইয়ের পরেই ফান্ডগুলির মাইগ্রেশন করতে হবে।
কয়েনকাইট অনুমান করেছে যে প্রভাবিত Mk3 সিডের জন্য কার্যকর এনট্রপি প্রায় 40 বিট এবং প্রি-ফিক্স Mk4, Mk5 এবং Q সিডের জন্য প্রায় 72 বিট। এই সতর্কবার্তায় স্পষ্টভাবে বলা হয়েছে যে কমপক্ষে 50টি ন্যায্য, স্বাধীন, ব্যক্তিগত ডাইস রোল দিয়ে তৈরি সিডগুলি বাদ দেওয়া হয়েছে, কারণ ডাইসের অবদান একা 128 বিট সরবরাহ করেছিল এবং এটি ডিভাইসের আউটপুটের সাথে হ্যাশ করা হয়েছিল। শক্তিশালী, অনন্য BIP-39 পাসফ্রেজগুলিকে একটি অতিরিক্ত বাধা হিসাবে স্বীকৃতি দেওয়া হয়েছিল, যা শুধুমাত্র সিড শব্দগুলি পুনরুদ্ধারকারী আক্রমণকারীকে ফান্ডে পৌঁছানোর থেকে বাধা দেয়, তবুও কোম্পানিটি মৌলিক সিডটি দুর্বল থাকায় সম্পূর্ণ মigrেশনের সুপারিশ করেছে।
অনুসরণ করা হয়েছে শান্তিপূর্ণ ধাপে যাচাইয়ের নির্দেশনা: স্থির ফার্মওয়্যার সংস্করণটি নিশ্চিত করুন, নতুন সীড তৈরি করুন, ব্যাকআপ এবং ফিঙ্গারপ্রিন্ট রেকর্ড করুন এবং পরীক্ষা করুন, একটি ছোট পরীক্ষামূলক লেনদেন পাঠান, তারপর পুরানো ব্যাকআপটি ধরে রেখে বাকি অংশটি স্থানান্তর করুন। যাদের একমাত্র ডিভাইস Mk2 বা Mk3 ছিল, তাদের জন্য একটি সতর্কতাপূর্ণ একক-ডিভাইস পদ্ধতি প্রদান করা হয়েছিল, যা পুরানো এবং নতুন সীডের মধ্যে বিকল্পভাবে চলে। কোইনকাইটও উল্লেখ করেছে যে TAPSIGNER, OPENDIME, এবং SATSCARD পণ্যগুলি আলাদা কোডবেস ব্যবহার করে এবং এগুলি অপ্রভাবিত থাকবে। প্রতিক্রিয়াটি একটি ওপেন-সোর্স ফার্মওয়্যার মডেলের সুবিধা—যা দ্রুত প্যাচিংয়ের অনুমতি দেয়—এবং একটি বিক্ষিপ্ত ব্যবহারকারীভিত্তিকে, যারা বছরখানেকআগেই সীডগুলি তৈরি করেছিল এবং তারপরেই ডিভাইসগুলিকেঅফলাইনে رখেছিল, —এই ।
এনট্রপি অনুমান এবং কেন 40 বা 72 বিট BIP-39 লক্ষ্যের চেয়ে কম
একটি স্ট্যান্ডার্ড 12-শব্দের BIP-39 সিড ডিজাইন করা হয়েছে 128 বিট নিরাপত্তা প্রদানের জন্য। যখন মূল এনট্রপি সোর্স Mk3 ডিভাইসে প্রায় 40 বিটে এবং পরবর্তী মডেলগুলিতে 72 বিটে কমে যায়, তখন আধুনিক কম্পিউটেশনাল সম্পদ দিয়ে কম্বিনেটোরিয়াল স্পেসটি অনুসন্ধানযোগ্য হয়ে ওঠে। Block-এর বিশ্লেষণ দেখিয়েছে যে, MicroPython Yasmarang ফলব্যাক, যখন ফিক্সড বা সংযুক্ত মানগুলি থেকে ইনিশিয়ালাইজড হয়, তখন একটি সম্পূর্ণ নির্ধারণমূলক স্ট্রিম উৎপন্ন করে। Mk4 এবং পরবর্তী ডিভাইসগুলিতে, সিকিউর-এলিমেন্টের অবদানটি একটি একক স্টেট শব্দের 32-বিট রিসিডে কমিয়ে দেওয়া হয়; পরবর্তী আউটপুটগুলি যেকোনো ফিক্সড পূর্ববর্তী স্টেট এবং কল হিস্ট্রির জন্য 2^32-এরও কম স্ট্রিমের একটি পরিবারের মধ্যেই থাকে।
এই আউটপুটের নির্ধারণমূলক হ্যাশিং পরিবারকে বড় করতে পারে না। ফলে, একজন আক্রমণকারী যিনি প্রয়োজনীয় ইনিশিয়ালাইজেশন প্যারামিটারগুলি পান বা আনুমানিক করেন, তিনি অফলাইনে সম্ভাব্য প্রার্থীদের তালিকা তৈরি করতে পারেন, সংশ্লিষ্ট ঠিকানা উৎপন্ন করতে পারেন এবং এগুলিকে পাবলিক UTXO সেটের সাথে মিলিয়ে দেখতে পারেন। খরচ মূলত ঠিকানা উৎপাদনের উপর নির্ভরশীল, শুধুমাত্র পুরোপুরি র্যান্ডম অনুমানের উপর নয়, তবুও পর্যবেক্ষিত চুরির স্কেলে এটি সম্ভব। কয়নকাইটের প্রাথমিক পরিসংখ্যানগুলি স্বতন্ত্রভাবে মূল্যায়নগুলির সাথে সঙ্গতিপূর্ণ, যা অবশিষ্ট এনট্রপি দীর্ঘমেয়াদীভাবে উল্লেখযোগ্য ব্যালেন্সের জন্য নিজস্ব সঞ্চয়ের জন্য অপর্যাপ্ত।
এই ফাঁক তাত্ত্বিক নয়; জুলাই ৩০-এর স্বিপস এবং পরবর্তী ঢেউগুলি পরীক্ষামূলকভাবে প্রমাণ করেছে যে কম স্থানটি ইতিমধ্যেই ব্যবহার করা হচ্ছে। পরবর্তী মডেলগুলির জন্য উচ্চতর ৭২-বিট আনুমানও ব্যবহারকারীদের দ্বারা প্রত্যাশিত নিরাপত্তা স্তরের চেয়ে অনেক কম মার্জিন রেখেছে, যারা সফটওয়্যার-ওয়ালেট এনট্রপি ব্যর্থতা এড়ানোর জন্যই হার্ডওয়্যার ওয়ালেট বেছে নিয়েছিল। এই ঘটনাটি ভবিষ্যতের হার্ডওয়্যার-ওয়ালেট ডিজাইনের জন্য একটি বিশদভাবে পরিমাপযোগ্য পয়েন্ট প্রদান করে: যেকোনো পথ, যা একটি অ-ক্রিপ্টোগ্রাফিক ডিভাইস স্টেট থেকে সিডড সফটওয়্যার PRNG-এ চুপচাপভাবে ফিরে আসতে পারে, তা বিল্ডটাইমেই বাতিল করা উচিত, শুধুমাত্র ঘটনার পরে পর্যালোচনা করা উচিত নয়।
ডাইস রোল এবং পাসফ্রেজ আংশিক প্রতিকার হিসাবে
কয়নকাইটের পরামর্শটি স্পষ্টভাবে চিহ্নিত করেছে যে, যেসব সীডে ডিভাইসের নির্দিষ্ট ইন্টারফেসের মাধ্যমে কমপক্ষে ৫০টি ন্যায্য, স্বাধীন, গোপনীয় ডাইস রোল অন্তর্ভুক্ত ছিল, সেক্ষেত্রে ডাইসের এনট্রপি মাত্রই ১২৮-বিট লক্ষ্যকে পূরণ বা অতিক্রম করেছিল এবং চূড়ান্ত সীড শব্দগুলি প্রদর্শনের আগে এটি দুর্বল ডিভাইস আউটপুটের সাথে সংযুক্ত হয়েছিল। যদি রোলগুলি কখনও রেকর্ড বা পর্যবেক্ষণ না করা হয়, তবে ফলাফলের সীডটিকে RNG-এর ত্রুটির পরিধির বাইরে বিবেচনা করা হয়। ৫০টির কম রোল, অথবা রোলগুলির সংখ্যা বা গোপনীয়তা সম্পর্কে কোনও অনিশ্চয়তা থাকলে, সীডটিকে ঝুঁকিপূর্ণ শ্রেণিতে ফিরিয়ে আনা হয়।
একটি শক্তিশালী, অনন্য BIP-39 পাসফ্রেজ একটি স্বতন্ত্র ওয়ালেট তৈরি করে যা শুধুমাত্র সিড শব্দগুলি দিয়ে অ্যাক্সেস করা যায় না; একটি আক্রমণকারীকে পাসফ্রেজটিও পুনরুদ্ধার করতে হবে। ছোট, সাধারণ বা পুনরায় ব্যবহৃত পাসফ্রেজগুলি এই শর্ত পূরণ করে না। এমনকি একটি শক্তিশালী পাসফ্রেজ থাকলেও, কোইনকাইট চূড়ান্তভাবে স্থানান্তরের পরামর্শ দেয়, কারণ মূল সিডটি এখনও ক্রিপ্টোগ্রাফিকভাবে দুর্বল এবং পাসফ্রেজটি যদি কখনও প্রকাশিত হয়, তবে এটি একটি একক ব্যর্থতার বিন্দু হয়ে দাঁড়ায়। এই প্রতিকারগুলি স্তরবদ্ধ প্রতিরক্ষার মূল্যকে প্রদর্শন করে, কিন্তু এদের অপূর্ণতাও। ডাইস রোলের জন্য অনেকগুলি ব্যবহারকারী কখনই অনুশীলনকারীভাবে ভৌতপ্রক্রিয়াগুলি অনুসরণ করেনি।
প্যাসফ্রেজগুলি সাবধানে পৃথকভাবে ব্যাকআপ এবং সঠিকভাবে মনে রাখার প্রয়োজন; একটি একক টাইপোগ্রাফিক ভুল একটি ভিন্ন, খালি ওয়ালেট তৈরি করে। এই দুটি পদ্ধতিই ফার্মওয়্যার যা সরবরাহ করেনি তার এনট্রপি পুনরুদ্ধার করে না, এবং এই দুটি পদ্ধতিই সেই উন্নত ডিভাইস ফিচারগুলির সুরক্ষা করে না যেগুলি এখনও একই দুর্বল র্যান্ডম-নাম্বার পথের উপর নির্ভরশীল। তাই, যারা শুধুমাত্র ডিভাইসের ডিফল্ট সিড জেনারেশনের উপর নির্ভর করেছিল, তারা কম সার্চস্পেসের পূর্ণ প্রভাব অনুভব করেছিল, যদিও যারা 이미 সহায়ক এনট্রপি বা প্যাসফ্রেজগুলি গ্রহণ করেছিল, তারা সময় লাভ করেছিল, কিন্তু স্থায়ীভাবে নিরাপদ হয়নি।
মাল্টিসিগনেচার সেটআপ এবং শেয়ার্ড রিস্কের সীমাবদ্ধতা
যখন একটি মাল্টিসিগনেচার কোরামের প্রতিটি কী একটি প্রভাবিত Coldcard-এ তৈরি হয়, তখন পুরো পলিসি একজন আক্রমণকারীর দ্বারা ব্যয়যোগ্য হয়ে যায় যিনি দুর্বল সিডগুলি পুনরুদ্ধার করেন। একটি 2-এর-3 ব্যবস্থায়, যেখানে তিনটি সিডের দুটি ভাঙা ফার্মওয়্যার থেকে উৎপন্ন হয়, এখনও আক্রমণকারীকে সেই দুটি সিড জানা থাকলে প্রাপ্তির সীমা পূরণ করতে দেয়। শুধুমাত্র সেই কনফিগারেশনগুলিই নিরাপদ রাখে, যেগুলিতে প্রভাবিত সেটের বাইরে কমপক্ষে একটি শক্তিশালী বাহ্যিক কী বজায় থাকে। Liana এবং অন্যান্য miniscript-ভিত্তিক ওয়ালেটগুলি অতিরিক্ত পথের বিবেচনা প্রবর্তন করে: একটি প্রাথমিক পথ, যা শুধুমাত্র দুর্বল Coldcard কীগুলির দ্বারা পূরণ করা যায়, তা তৎক্ষণাৎ ব্যয়যোগ্য, যখন একটি টাইমলকদ্বারা নিয়ন্ত্রিত রিকভারি পথটি শুধুমাত্র লকটি সক্রিয় থাকা অবস্থায় সুরক্ষিত থাকে। SegWit ওয়ালেটটির ব্যয়করণের সময় প্রথম লেনদেনের মধ্যেই সম্পূর্ণ descriptor-টি প্রকাশিত হয়, যা সমস্ত কীগুলি দুর্বল হলে,প্রতিটি ঠিকানা পুনর্গঠনের অনুমতি দিতে পারে।
ট্যাপরুট প্রকাশকে ব্যবহৃত পথের সীমার মধ্যে সীমাবদ্ধ করে, বিস্ফোরণের পরিসর সীমিত করে, কিন্তু এই পথে অংশগ্রহণকারী দুর্বল চাবিগুলিকে এখনও প্রকাশ করে। ব্যবহারিক শিক্ষা হল যে হার্ডওয়্যার বৈচিত্র্য এবং স্বতন্ত্র এনট্রপি উৎসগুলি এখনও মাল্টি-সিগনেচার পদ্ধতির ভিতরেও অপরিহার্য। একই মডেল এবং ফার্মওয়্যার জেনারেশনের একাধিক ডিভাইসের উপর নির্ভরশীলতা ঝুঁকি বণ্টনের পরিবর্তে ঝুঁকি কেন্দ্রীভূত করে। কোল্ডকার্ড চাবি অন্যান্য ভেন্ডরের চাবি বা ডাইস-জেনারেটেড সিডের সাথে মিশ্রিত করা ব্যবহারকারীরা আংশিক সুরক্ষা বজায় রাখে; যারা একটি একক দুর্বল পণ্য লাইনের উপর একমাত্রভাবে স্ট্যান্ডার্ডাইজড হয়েছিল, তারা দেখেছে যে, এনট্রপির ব্যর্থতা ব্যবহার করা হলে, কোয়োরামের সীমা কোনও প্রতিরোধের কাজে আসেনি। এই ঘটনাটি, তাই, বিষয়টিরই দীর্ঘসময়ের সুপারিশকেই শক্তিশালীভাবেই পুনঃপ্রতিষ্ঠিত করে, এবং দেখিয়েছে যে,এই সুপারিশটি শুধুমাত্র theoretical (তত্ত্বগত) নয়।
ওপেন-সোর্স রিভিউ ব্যর্থতা এবং আবিষ্কারে এআই-এর ভূমিকা
কোল্ডকার্ড ফার্মওয়্যার দীর্ঘদিন ধরে ওপেন-সোর্স লাইসেন্সের অধীনে প্রকাশিত হয়ে আসছে, যা স্বাধীন পরীক্ষার অনুমতি দেয়। তবুও, RNG ইন্টিগ্রেশন ত্রুটিটি একাধিক রিলিজ সাইকেল এবং বাহ্যিক পর্যালোচনার মধ্যে বেঁচে গিয়েছিল। বিদ্যমান পর্যালোচনাগুলি যাচাই করেছে যে বাইনারিতে উদ্দিষ্ট হার্ডওয়্যার-RNG বাস্তবায়নটি বিদ্যমান ছিল, কিন্তু এটি নিশ্চিত করেনি যে ওয়ালেট-জেনারেশন কল সাইটটি প্রকৃতপক্ষে সেই বাস্তবায়নটিতে পৌঁছেছে, নাকি MicroPython ফলব্যাকে। ব্যবহৃত প্রিপ্রসেসর গার্ডটি #ifndef ব্যবহার করেছিল, যা শূন্য সংজ্ঞা নীরবভাবে পাস করতে দিয়েছিল। কোইনকাইট উল্লেখ করেছে যে কোম্পানির নিজস্ব দ্বারা সম্পন্ন সম্প্রতি AI-সহায়িত কোড রিভিউও এই সমস্যাটির সন্ধান করতে ব্যর্থ হয়েছিল, যখন আক্রমণকারীদের বা প্রথমেই এই দুর্বলতা চিহ্নিতকারীদেরও সম্ভবত এইরকম টুলগুলির সুবিধা নেওয়ার সুযোগ ছিল। তাই, এই ঘটনাটি সোর্সকোডের উপস্থিতির মধ্যেও, submodules-এর সীমানা জুড়ে runtime behavior-এর যাচাইয়ের মধ্যেই একটি টিকে থাকা gap-এরই প্রমাণ।
পাঁচ বছরের ল্যাটেন্সি নীরব এনট্রপি ব্যর্থতা শনাক্ত করার কঠিনতাও প্রদর্শন করে। বাফার ওভারফ্লো বা সিগনেচার বাগের মতো, যেগুলো তাৎক্ষণিক ক্র্যাশ বা অবৈধ সিগনেচার তৈরি করে, একটি দুর্বল PRNG এমন সম্ভাব্য বাস্তবসম্মত সিড তৈরি করে যা অভ্যন্তরীণ সামঞ্জস্যতা পরীক্ষা পার করে। শুধুমাত্র পরে ব্লকচেইনের বিরুদ্ধে অফলাইন এনুমারেশনের মাধ্যমেই এই ঘাটতি প্রকাশ পায়। ভবিষ্যতের পর্যালোচনা প্রক্রিয়াগুলোতে স্পষ্টভাবে এন্ড-টু-এন্ড এনট্রপি অডিট অন্তর্ভুক্ত করা প্রয়োজন, যা বিল্ড সিস্টেমকে যেকোনো ফলব্যাক পথকে অস্বীকার করতে বাধ্য করবে এবং নিয়ন্ত্রিত অবস্থায় আউটপুটের পরিসাংখ্যিক মানের পরিমাপ করবে। ওপেন সোর্স বিশ্বাসের জন্য একটি প্রয়োজনীয় শর্ত, তবে Coldcard-এর ক্ষেত্রে দেখা গেছে, সবচেয়ে নিরাপত্তা-গুরুত্বপূর্ণ কোডপথগুলোর লক্ষ্যযুক্তভাবে যাচাইকরণ ছাড়া, এটি যথেষ্ট নয়।
মাইগ্রেশনের ব্যবহারিক বিষয় এবং দ্রুত ট্রান্সফারের ঝুঁকি
কয়নকাইট বারবার জোর দিয়েছে যে দ্রুত মাইগ্রেশন নতুন ক্ষতির ভেক্টর তৈরি করতে পারে যা মূল ঝুঁকির চেয়ে বেশি। ব্যবহারকারীদের নির্দেশ দেওয়া হয়েছিল যে ডিভাইসে ফার্মওয়্যারের স্থির সংস্করণটি যাচাই করুন, আপডেটের পরেই নতুন সিড তৈরি করুন, অফলাইনে ব্যাকআপ এবং ফিঙ্গারপ্রিন্ট রেকর্ড করুন, ডিভাইসের স্ক্রিনে একটি রিসিভ এড্রেস নিশ্চিত করুন, এবং বড় পরিমাণের অর্থের আগে একটি ছোট টেস্ট পরিমাণ স্থানান্তর করুন। একক-ডিভাইস মালিকদের জন্য চূড়ান্ত নিশ্চিতকরণের আগে পুরনো এবং নতুন সিডের মধ্যে বিকল্পভাবে স্যুইচ করা, এবং উভয় ব্যাকআপকেই অখণ্ডভাবে রাখা—এইসব অতিরিক্তধাপগুলিরও প্রয়োজন। অপারেশনের ক্রমে যেকোনো ভুল, যেকোনোভাবেভুলভাবেটাইপকরাএড্রেস,অথবাপুরনোব্যাকআপকেঅতি-শীঘ্রইধ্বংসকরা—এগুলিরকোনোটিইস্থায়ীভাবেকয়েনগুলিকেঅবরুদ্ধকরতেপারে।
কোম্পানিটি আরও সতর্ক করেছে যে প্রভাবিত সিডকে নতুন ডিভাইস বা সফটওয়্যার ওয়ালেটে পুনরুদ্ধার করা উচিত নয়, কারণ দুর্বলতাটি বাক্যটির সাথে চলে যায়। প্রভাবিত ওয়ালেটের পরিমাণ এবং চলমান স্বিপগুলি সময়ের চাপ তৈরি করেছিল, যা সচেতনভাবে পদ্ধতির প্রয়োজনীয়তার সাথে সংঘর্ষে ছিল। অনেক দীর্ঘমেয়াদী হোল্ডাররা বছর আগেই সিড তৈরি করেছিলেন, ডিভাইসগুলি অফলাইনে সংরক্ষণ করেছিলেন এবং শুধুমাত্র কাগজের ব্যাকআপ রেখেছিলেন। তৈরির সময়কার সঠিক ফার্মওয়্যার ভার্সনটি পুনর্গঠন করা সবসময়ই সহজ ছিল না। এজন্য, পরামর্শটি জরুরিতা এবং সতর্কতার মধ্যে ভারসাম্য বজায় রেখেছিল, অসুরক্ষিত সিডগুলির জন্য তাৎক্ষণিক কার্যক্রমের পরামর্শ দিয়েছিল, যখন নিজেদেরই ক্ষতি এড়ানোর জন্য যাচাইয়ের ধাপগুলির উপর জোর দিয়েছিল। দ্রুততা এবং নিরাপত্তার মধ্যে টানাটানি যেকোনো বড়সড়ো সিড-স্থানান্তরেরই একটি অন্তর্নিহিত বৈশিষ্ট্য, এবং ভবিষ্যতের হার্ডওয়্যার-ওয়ালেটের ঘটনাগুলিতেও এটি আবারও দেখা দেবে।
হার্ডওয়্যার ওয়ালেট, কোল্ডকার্ড ঘটনার পর
কোল্ডকার্ডের ত্রুটিটি আগের সময়ে সফটওয়্যার এবং হার্ডওয়্যার পরিবেশে দুর্বল এনট্রপির ঘটনাগুলির পরে আসে, যার মধ্যে একটি আলাদা সফটওয়্যার-ওয়ালেট PRNG সমস্যাকে বেশি থেকে $5 মিলিয়নের মাল্টি-চেইন ক্ষতির সাথে যুক্ত করা ইল ব্লুম গবেষণা অন্তর্ভুক্ত। হার্ডওয়্যার ওয়ালেটগুলিকে দীর্ঘদিন ধরে সফটওয়্যার এনট্রপি ব্যর্থতা এবং ম্যালওয়্যারের জন্য চূড়ান্ত সমাধান হিসেবে বিপণন করা হয়েছিল। 2026-এর ঘটনাগুলি প্রমাণ করে যে, সুরক্ষিত সীমানা শুধুমাত্র এনট্রপি পথটি বাস্তবায়নকারী ফার্মওয়্যারের মতোই শক্ত। ভিন্ন সিকিউর এলিমেন্ট, ভিন্ন র্যান্ডম-নাম্বার আর্কিটেকচার, বা ভিন্ন পরীক্ষা প্রক্রিয়ার উপর নির্ভরশীল প্রতিদ্বন্দ্বীগুলির কোনোটিই এখনও জড়িত হয়নি, কিন্তু ব্যাপক বাজারকে এখন এই সম্ভাবনার সম্মুখীন হতে হবে যে, অনুরূপ ইন্টিগ্রেশন ত্রুটি অন্যত্রও বিদ্যমান থাকতে পারে। স্বতন্ত্র এনট্রপি পরিমাপের টুলস, RNG-এর কল-গ্রাফের ফরমালভাবে যাচাইকরণ, এবং মানকীকৃত ডাইস-রোলস বা এক্সটারনাল-এনট্রপি ইন্টারফেসের জন্যচাহিদা বৃদ্ধি পাওয়ার সম্ভাবনা।
সেল্ফ-কাস্টডি প্রতিপক্ষদের একটি সমান্তরাল চ্যালেঞ্জের মুখোমুখি হতে হচ্ছে। এই ঘটনাটি ইতিমধ্যেই জনসাধারণের মধ্যে আলোচনা শুরু করেছে যে, দীর্ঘমেয়াদী ধারকদের কি তাদের হোল্ডিংয়ের একটি অংশের জন্য বিভিন্ন সঞ্চয় পদ্ধতি—যার মধ্যে নিয়ন্ত্রিত পণ্যও অন্তর্ভুক্ত—বিবেচনা করা উচিত। একইসাথে, ফিওয়ারওয়্যারের দ্রুত প্রকাশ এবং প্রযুক্তিগত প্রকাশের স্বচ্ছতা দ্বারা পুনরায় নিশ্চিত হয়েছে যে, ঘণ্টার মধ্যে প্রতিক্রিয়া দেখানোর বদলে মাসের মধ্যে প্রতিক্রিয়া দেখানোর সুবিধা খোলা হার্ডওয়্যার বাস্তুতন্ত্রের। মোটামুটি প্রভাবটি হলো, হার্ডওয়্যার ওয়ালেটকে সম্পূর্ণভাবে অস্বীকার করার বদলে, ঝুঁকির একটি বাস্তবসম্মত ক্যালিব্রেশন। যারা ডিভাইসটিকে একটি স্তরবদ্ধ সুরক্ষা মডেলের একটি উপাদান olarak বিবেচনা করেন, যা বহিরাগত এনট্রপি, পাসফ্রেজ, এবং মাল্টি-সিগনেচার বৈচিত্র্যকেও অন্তর্ভুক্ত করে, তাদেরকেই বেশি সুরক্ষিতভাবে সংরক্ষণ করা হয়, যারা যেকোনো একটি পণ্যকেই একটি পরম সুরক্ষা হিসেবেই বিবেচনা করেন।
ভবিষ্যতের হার্ডওয়্যার ওয়ালেট ডিজাইনের জন্য পাঠ
বিল্ড সিস্টেমগুলি সিড জেনারেশনের জন্য ব্যবহৃত সঠিক কল সাইটগুলিতে একটি যাচাইকৃত হার্ডওয়্যার RNG-এর উপস্থিতি বাধ্যতামূলক করবে; ডিভাইস মেটাডেটা থেকে সিড করা সফটওয়্যার PRNG-এ নীরবভাবে ফলো করা অগ্রহণযোগ্য। প্রিপ্রসেসর চেকগুলি শুধুমাত্র সংজ্ঞার পরিবর্তে এনট্রপি ফিচারগুলির সক্ষম অবস্থা পরীক্ষা করবে। সিকিউর-এলিমেন্ট অবদানগুলি পুনঃসিড করার আগে 32 বিটে কমিয়ে ফেলা উচিত নয়, বরং পূর্ণ এনট্রপি বজায় রাখা উচিত। বাস্তবসম্মত বুট অবস্থার অধীনে উৎপন্ন সিডগুলির পরিসংখ্যানগত গুণমান পরিমাপ করে এমন এন্ড-টু-এন্ড টেস্টগুলি মানক রিলিজ ক্রাইটেরিয়াতে পরিণত হওয়া উচিত।
ডকুমেন্টেশনে স্পষ্টভাবে উল্লেখ করা উচিত যে সিড জেনারেশনের সময় ফার্মওয়্যার সংস্করণ, বর্তমানে ইনস্টল করা সংস্করণ নয়, এক্সপোজার নির্ধারণ করে। শেষ পর্যন্ত, ব্যবহারকারী ইন্টারফেসগুলিতে এনট্রপি-সোর্স স্ট্যাটাস প্রদর্শন করা উচিত এবং উচ্চ-মূল্যের ওয়ালেটের জন্য অতিরিক্ত ডাইস বা বাহ্যিক এনট্রপির প্রয়োজনীয়তা বা পরামর্শ দেওয়া উচিত। এই ডিজাইন পরিবর্তনগুলি ধাপে ধাপে হলেও এগুলি Coldcard-এর রিগ্রেশন প্রতিরোধ করতে পারতো এবং অন্যান্য পণ্যগুলিতে অনুরূপ ব্যর্থতার সম্ভাবনা কমিয়ে দিত।
বর্তমান কোল্ডকার্ড মালিকদের জন্য ব্যবহারিক পদক্ষেপ
Mk2 বা Mk3 ফার্মওয়্যার 4.0.1–4.1.9 এবং জুলাই 31-এর আগের Mk4, Mk5 বা Q ফার্মওয়্যারে সিড তৈরি করা মালিকদের অবশ্যই সিডগুলিকে সংক্রমিত হিসাবে বিবেচনা করতে হবে, যদি তারা কমপক্ষে 50টি প্রাইভেট ডাইস রোল বা একটি শক্তিশালী অনন্য পাসফ্রেজ নিশ্চিত না করেন। অফিসিয়াল Coinkite ডাউনলোড পেজগুলি থেকে উপযুক্ত ফিক্সড ফার্মওয়্যার ইনস্টল করুন, আপডেট করা ডিভাইসে একটি নতুন সিড জেনারেট করুন, অফলাইনে ব্যাকআপ এবং ফিঙ্গারপ্রিন্ট যাচাই করুন, ডিভাইসের স্ক্রিনে একটি রিসিভ এড্রেস নিশ্চিত করুন, একটি ছোট টেস্ট ট্রানজেকশন পাঠান, এবং তারপরই বাকি ব্যালেন্সটি মাইগ্রেট করুন।
নতুন ওয়ালেটে সম্পূর্ণ নিশ্চিত পরিমাণ দেখা পর্যন্ত পুরানো ব্যাকআপটি রাখুন। যারা কখনও প্রভাবিত ডিভাইসে সিড জেনারেট করেননি কিন্তু অন্য ওয়ালেটে প্রভাবিত সিড আমদানি করেছেন, তাদেরও মাইগ্রেট করতে হবে, কারণ দুর্বলতাটি বাক্যাংশে অবস্থিত। মাল্টিসিগনেচার অংশগ্রহণকারীদের প্রতিটি কীকে এর জেনারেশন ডিভাইস এবং ফার্মওয়্যারের ভিত্তিতে স্বতন্ত্রভাবে মূল্যায়ন করতে হবে। মডেল-নির্দিষ্ট নির্দেশাবলীর জন্য আনুষ্ঠানিক সতর্কবার্তা এবং প্রযুক্তিগত পটভূমি এখনও প্রাধান্যপূর্ণ তথ্যসূত্র।
বিটকয়েন সেল্ফ-কাস্টডি প্রথার ব্যাপক প্রভাব
কোল্ডকার্ড এপিসোডটি প্রমাণ করে যে সেল্ফ-কাস্টডি হল একটি একবারের হার্ডওয়্যার কেনার চেয়ে একটি নিয়মিত প্রক্রিয়া। এনট্রপির গুণগত মান, ফার্মওয়্যারের উৎস, ব্যাকআপ যাচাইকরণ এবং কীয়ের বৈচিত্র্যকে পর্যায়ক্রমে পুনরায় পরীক্ষা করতে হবে। অন-চেইন বিশ্লেষণ বড় পরিসরের দুর্নীতি দ্রুত শনাক্ত করতে পারে, তবুও ব্যক্তিগত ধারকদের অফিসিয়াল চ্যানেলগুলি পর্যবেক্ষণ করে সতর্কতা অনুযায়ী কাজ করার দায়িত্ব রয়েছে। হার্ডওয়্যার-ওয়ালেট ফার্মওয়্যারের জন্য স্বাধীন সিকিউরিটি অডিটের বাজারটি বৃদ্ধি পাওয়ার সম্ভাবনা রয়েছে, এবং ব্যবহারকারীদের নিজস্ব সিডগুলির কার্যকরী এনট্রপি পরিমাপের জন্য এমন টুলসেরও চাহিদা বৃদ্ধি পাবে, যা তাদেরকে সিডগুলি প্রকাশ করা ছাড়াই।
একই সময়ে, এই ঘটনাটি অফলাইন কী সংরক্ষণের মূল মান্যতাকে বাতিল করে না; এটি শুধু এটিই প্রমাণ করে যে অফলাইন সীমানা কী জেনারেশনের সময় যাচাইকৃত ক্রিপ্টোগ্রাফিক শক্তি দ্বারা পূরক হতে হবে। প্যাচড হার্ডওয়্যার, অতিরিক্ত এনট্রপি, পাসফ্রেজ এবং মাল্টিসিগনেচার ব্যবস্থা একত্রিত করে যারা তাদের কীগুলি নিয়ন্ত্রণ করে, তারা যেকোনো একক স্তরের উপর নির্ভরশীলদের তুলনায় একটি উচ্চতর মাত্রায় নিশ্চিতভাবে তাদের কীগুলি নিয়ন্ত্রণ করে।
|
KuCoin তার ৯ম বার্ষিকী উদযাপন করছে একটি বিশেষ প্ল্যাটফর্ম ক্যাম্পেইনের মাধ্যমে, যাতে রয়েছে এক্সক্লুসিভ পুরস্কার, ট্রেডিং কার্যক্রম এবং সীমিত সময়ের অফার। এক্সচেঞ্জের নয় বছরের বৃদ্ধি ও উদ্ভাবনের সময়ে অংশগ্রহণ করে সুবিধাগুলি উপভোগ করার সুযোগ হারাবেন না। এখনই আনুষ্ঠানিক ক্যাম্পেইন পেজে যান:
|
প্রায়শই জিজ্ঞাসিত প্রশ্নাবল�
সিড-জেনারেশন ত্রুটির কারণে কোন কোন ফার্মওয়্যার সংস্করণের কোল্ডকার্ড প্রভাবিত?
Mk2 এবং Mk3 ডিভাইসগুলি, যেগুলি 4.0.1 থেকে 4.1.9 পর্যন্ত সংস্করণ চালায়, প্রায় 40 বিট কার্যকর এনট্রপি সহ সীড তৈরি করেছে। মানক সংস্করণ 5.6.0 এর আগের Mk4 এবং Mk5 ডিভাইসগুলি বা Edge সংস্করণ 6.6.0X এর আগে, এবং মানক সংস্করণ 1.5.0Q এর আগের Q ডিভাইসগুলি বা Edge সংস্করণ 6.6.0QX এর আগে, প্রায় 72 বিট এনট্রপি সহ সীড উৎপাদন করেছে। প্রকাশের মাপদণ্ড হল সীডটি তৈরির সময় যে ফার্মওয়্যার ছিল, বর্তমানে ইনস্টল করা সংস্করণ নয়। সংশোধিত রিলিজগুলি নতুন সীড তৈরির সমস্যা সমাধান করে, কিন্তু বিদ্যমান দুর্বল সীডগুলি ঠিক করতে পারে না। অফিশিয়াল ডাউনলোড পেজগুলিতে প্রতিটি মডেল এবং রিলিজ ট্র্যাকের জন্য সংশোধিত সংস্করণগুলি তালিকাভুক্ত করা হয়েছে। এই পরিসরের বাইরে সীড তৈরি করা ব্যবহারকারীদেরকে, অথবা 50টিরও বেশি ব্যক্তিগত ডাইস রোলসব্যবহারকারীদেরকে,প্রাথমিক�োন-এরবাইরেয়াজ।
একটি বিদ্যমান কোল্ডকার্ডে ফার্মওয়্যার আপডেট করলে ইতিমধ্যে জেনারেট করা সিড সুরক্ষিত থাকে?
না। ভেদ্যতাটি সিড শব্দগুলি তৈরি করতে ব্যবহৃত এনট্রপির মধ্যে রয়েছে। সংশোধিত ফার্মওয়্যার ইনস্টল করলে ভবিষ্যতের সিডগুলির জন্য কেবলমাত্র উৎপাদন পথটি পরিবর্তিত হয়। প্রভাবিত রিকভারি ফ্রেজটি সংশোধিত ফার্মওয়্যারে বা অন্য যেকোনো ওয়ালেটে পুনরুদ্ধার করলে একই দুর্বল গোপনীয়তা এগিয়ে নিয়ে যাওয়া হয়। একমাত্র নির্ভরযোগ্য সমাধান হলো সংশোধিত ফার্মওয়্যারে সম্পূর্ণরূপে নতুন সিড তৈরি করা এবং নতুন ব্যাকআপ এবং প্রাপ্তির ঠিকানা সম্পূর্ণভাবে যাচাইয়ের পরে অর্থগুলি স্থানান্তর করা। কোইনকাইটের পরামর্শ এই বিষয়ে স্পষ্ট এবং এটি একাধিক-ডিভাইস এবং একক-ডিভাইস উভয় পরিস্থিতির জন্য ধাপে ধাপে স্থানান্তরের পদ্ধতি প্রদান করে।
ডাইস রোল দিয়ে তৈরি করা সিডস কি এখনও নিরাপদ?
যে সিডগুলির মধ্যে ডিভাইসের অফিসিয়াল ইন্টারফেসের মাধ্যমে কমপক্ষে ৫০টি ন্যায্য, স্বাধীন, ব্যক্তিগত ডাইস রোল অন্তর্ভুক্ত থাকে, সেগুলি শুধুমাত্র ডাইসের অবদান থেকেই পর্যাপ্ত এনট্রপি পায়। ডিভাইসটি সেই রোলগুলিকে তার নিজস্ব (দুর্বল) আউটপুটের সাথে হ্যাশ করে, তাই যদি রোলগুলি কখনও পর্যবেক্ষণ বা রেকর্ড না করা হয়, তবে চূড়ান্ত সিড ১২৮-বিট লক্ষ্যকে পূরণ বা অতিক্রম করে। ৫০টির কম রোল, অথবা রোলগুলির সংখ্যা বা গোপনীয়তা সম্পর্কে কোনও অনিশ্চয়তা থাকলে, সিডটিকে "ঝুঁকিপূর্ণ" শ্রেণিতে ফিরিয়ে আনা হয়। ডাইস রোলগুলি এই বিশেষ ত্রুটির থেকে সিড শব্দগুলিকে সুরক্ষিত রাখে, কিন্তু একই র্যান্ডম-নাম্বার পথের উপর নির্ভরশীল উন্নত ডিভাইসের ফিচারগুলিকে সুরক্ষিত রাখেনা।
বিপি-39 পাসফ্রেজ কিভাবে ঝুঁকির প্রোফাইল পরিবর্তন করে?
একটি শক্তিশালী, অনন্য BIP-39 পাসফ্রেজ একটি আলাদা ওয়ালেট তৈরি করে যা শুধুমাত্র সিড শব্দগুলি দিয়ে প্রাপ্ত হয় না। যদি একজন আক্রমণকারী শুধুমাত্র দুর্বল সিড পুনরুদ্ধার করে, তবুও পাসফ্রেজটি খুঁজে না পেলে সে পাসফ্রেজ-সুরক্ষিত অর্থে প্রবেশ করতে পারবে না। ছোট, সাধারণ, প্যাটার্নযুক্ত বা পুনরায় ব্যবহৃত পাসফ্রেজগুলি অর্থপূর্ণ সুরক্ষা প্রদান করে না। এমনকি একটি শক্তিশালী পাসফ্রেজের সাথেও, Coinkite চূড়ান্তভাবে স্থানান্তরের সুপারিশ করে, কারণ মূল সিডটি এখনও ক্রিপ্টোগ্রাফিকভাবে দুর্বল এবং পাসফ্রেজটি একটি গুরুত্বপূর্ণ গোপনীয়তা হয়ে দাঁড়ায়, যা আলাদাভাবে ব্যাকআপ করা হতে হবে এবং অবিশ্বস্ত ডিভাইসগুলিতে কখনও প্রবেশ করানো উচিত নয়। পাসফ্রেজটি ডিভাইসের PIN-এর সাথে 독립িত।
যদি কিছু কী প্রভাবিত Coldcards থেকে আসে, তাহলে মাল্টিসিগনেচার ব্যবহারকারীদের কী করা উচিত?
প্রতিটি কীকে যে ডিভাইস এবং ফার্মওয়্যার দ্বারা তৈরি করা হয়েছে, তার ভিত্তিতে মূল্যায়ন করুন। যদি প্রভাবিত কীগুলির সংখ্যা যেকোনো পথের ব্যয় সীমা পৌঁছে যায় বা তা অতিক্রম করে, তাহলে সেই পথটি তাত্ক্ষণিক বিপদের মধ্যে। দুটি দুর্বল Coldcard কী সহ 2-এর-3 ব্যবস্থা একজন আক্রমণকারীর দ্বারা ব্যয় করা যেতে পারে, যিনি সেই দুটি সিড পুনরুদ্ধার করেন। সক্রিয় টাইমলক দ্বারা সুরক্ষিত পুনরুদ্ধারের পথগুলি লকটি শেষ না হওয়া পর্যন্ত আরও নিরাপদ থাকে। ব্যবহারকারীদের স্থির ফার্মওয়্যারের উপর বা প্রভাবিত নয়ায়ের ডিভাইসগুলিতে প্রতিস্থাপনমূলক কীগুলি তৈরি করতে হবে, একটি নতুন মাল্টি-সিগনেচার নীতি গঠন করতে হবে,এবং নতুন descriptorএবংঠিকানা যাচাইয়েরপরেঅর্থপরিবহনকরতেহবে।বিষমকীসোর্সগুলিএকটিমাত্রফার্মওয়্যারদোষদ্বারাসমগ্রকোয়ারমকেদুর্বলকরারসম্ভাবনাকমপ্রতিহতকরে।
আক্রমণটি এখনও চলছে কি, এবং ধারকদের আরও স্বীপ মনিটর করার জন্য কী করা উচিত?
গ্যালাক্সি রিসার্চ জুলাই ৩০-এর প্রাথমিক সুইপের পর একাধিক ঢেউ লক্ষ্য করেছে এবং বলেছে যে ব্যবহারকারীদের স্থানান্তরিত হওয়ার সময় কার্যকলাপ চলতে থাকে। নির্দিষ্ট ফি হার এবং পরিবর্তনের আচরণ দ্বারা চিহ্নিত অন-চেইন প্যাটার্নগুলি পাবলিক এক্সপ্লোরার এবং অ্যানালিটিক্স সার্ভিসগুলির মাধ্যমে পর্যবেক্ষণ করা যেতে পারে, তবে ব্যক্তিগত হোল্ডারদের ঘটনার পরে শুধুমাত্র শনাক্তকরণের উপর নির্ভর করা উচিত নয়। সবচেয়ে কার্যকরী সুরক্ষা হলো যেকোনো অসুরক্ষিত সিডের দ্রুত স্থানান্তর। অতিরিক্ত ঢেউ বা নতুনভাবে শনাক্তকৃত ঠিকানা ক্লাস্টারসমূহের আপডেটের জন্য আনুষ্ঠানিক Coinkite চ্যানেলগুলি এবং বিশ্বস্ত গবেষণা অ্যাকাউন্টগুলিই প্রধান উৎস।
ডিসক্লেমার: এই কন্টেন্ট শুধুমাত্র তথ্যমূলক উদ্দেশ্যে প্রস্তুত করা হয়েছে এবং এটি বিনিয়োগ পরামর্শ হিসেবে বিবেচিত হবে না। ক্রিপ্টোকারেন্সি বিনিয়োগের ঝুঁকি রয়েছে। অনুগ্রহ করে নিজের গবেষণা করুন (DYOR)।
ডিসক্লেইমার: আপনার সুবিধার্থে এই পৃষ্ঠাটি AI প্রযুক্তি ব্যবহার করে অনুবাদ করা হয়েছে। সবচেয়ে সঠিক তথ্যের জন্য, মূল ইংরেজি সংস্করণটি দেখুন।

