বিটকয়েনের সবচেয়ে বড় নিকটবর্তী সুরক্ষা সমস্যাটি হতে পারে এর ক্রিপ্টোগ্রাফির বিরুদ্ধে কোনো বিপ্লব নয়, বরং একটি ব্যক্তিগত চাবি এবং এর মালিকের মধ্যে ইতিমধ্যে অবস্থিত সফটওয়্যার এবং হার্ডওয়্যার। যখন AI এই কাস্টডি স্ট্যাকের ফাঁকগুলি খুঁজে বার করতে ভালো হয়ে উঠবে, তখন কোল্ড স্টোরেজও একটি কাছাকাছি দৃষ্টিভঙ্গির দাবিদার।
বিটকয়েন কোল্ড স্টোরেজ একটি দরজা বন্ধ করে। বিটকয়েন কাস্টডির বাকি অংশ এখনও কোড, চিপ এবং মানুষের পছন্দের সাথে কাজ করছে। প্রাইভেট কীটি সবসময় সংযুক্ত ডিভাইসের বাইরে থাকে; এর চারপাশের যন্ত্রপাতি এখনও কাজ করছে।
Coinkite এর জুলাই ৩০ এর টেকনিক্যাল ডিসক্লোজার এ এটি দেখানো হয়েছিল, যা ২০২৬ সালে প্রকাশিত হয়। ২০২১ সালের একটি ইন্টিগ্রেশন পরিবর্তনের ফলে ওয়ালেট সিড জেনারেশনটি প্রত্যাশিত হার্ডওয়্যার র্যান্ডম-নাম্বার পথের পরিবর্তে মাইক্রোপাইথন সফটওয়্যার ফলব্যাকের দিকে চলে যায়। পরবর্তীতে প্রভাবিত মডেলগুলি এখনও কিছু সিকিউর-এলিমেন্ট এনট্রপি মিশ্রিত করেছিল। Coinkite তাদের সংখ্যাগত অনুমানগুলিকে প্রাথমিক বলে অভিহিত করেছে। বিটকয়েন ডিজাইন অনুযায়ী কাজ করতে থাকে; কী ফ্যাক্টরি ব্যর্থ হয়।
নতুন ফার্মওয়্যার ভবিষ্যতের প্রজন্মকে সুরক্ষিত রাখে। প্রভাবিত সফটওয়্যারের অধীনে তৈরি করা সিডস তাদের ইতিহাস বহন করে। কোইনকাইট ব্যবহারকারীদের এই সিডস প্রতিস্থাপন এবং ফান্ডস স্থানান্তর করতে বলে, যখন মূল স্বাধীন-ডাইস-এনট্রপি শর্তটি প্রযোজ্য হয়।
কয়েনকাইট আবিষ্কারের সম্ভাব্য পথ হিসেবে কৃত্রিম বুদ্ধিমত্তাকেও উত্থাপন করেছে। এই প্রকাশটি এই ধারণাকে একটি অনুমান হিসেবে চিহ্নিত করে এবং নিজেদের কৃত্রিম বুদ্ধিমত্তা-সহায়িত পর্যালোচনায় বাগটি মিস করা হয়েছে বলে উল্লেখ করে। বুদ্ধিমান এজেন্টগুলি কাস্টডি স্ট্যাকের ব্যাপক ঝুঁকি তৈরি করে, যেখানে কোড পথ, বিল্ড সিস্টেম এবং ডিভাইসগুলি পরীক্ষার জন্য ফাঁক তৈরি করে।
কোল্ড স্টোরেজ একটি সরবরাহ শৃঙ্খল উত্তরাধিকারসূত্রে পায়
একটি সিড বাক্যাংশ শব্দে পরিণত হওয়ার আগে, এটি এনট্রপি। BIP-39 কম্পিউটার-জেনারেটেড এনট্রপি দিয়ে শুরু হয়, একটি নির্ধারণমূলক চেকসাম যোগ করে এবং ফলাফলকে শব্দে ম্যাপ করে। চেকসামটি কিছু অবৈধ মনেমনিকসকে চিহ্নিত করতে পারে; সমস্ত র্যান্ডমনেস এখনও মূল এনট্রপি থেকে আসে। একটি দুর্বল শুরু প্রতিটি শব্দের মধ্যে প্রতিধ্বনিত হয়।
পুনরুৎপাদনযোগ্য বিল্ড প্রক্রিয়া চিহ্ন এবং হেডারগুলি বিবেচনায় নেওয়ার পরে একটি বিতরিত বাইনারি প্রকাশিত সোর্সের সাথে মেলে কিনা তা নির্ণয় করে। সোর্সের সঠিকতা এক স্তর গভীরে অবস্থিত। COLDCARD-এর প্রকাশিত ইন্টিগ্রেশন বাগটি সেই স্তরে অবস্থিত ছিল, যা একটি মেলানো বিল্ডে বিশ্বস্তভাবে প্রকাশিত হতে পারত।
একটি ওয়ালেট স্বাক্ষরের আগে একটি খারাপ নির্দেশ পেতে পারে। ১৪ ডিসেম্বর, ২০২৩-এ, লেজারের ডাইনামিকভাবে লোড করা Connect Kit library-এর ক্ষতিকর রিলিজগুলি ব্যবহারকারীদের ট্রানজেকশন শোষণের জন্য স্বাক্ষর করতে উত্সাহিত করেছিল। লেজার জানিয়েছে যে এর ইনফ্রাস্ট্রাকচার, কোড রিপোজিটরি এবং একীভূত ডিসেন্ট্রালাইজড অ্যাপ্লিকেশনগুলি অপরিবর্তিত রয়েছে। শত্রুতাপূর্ণ ট্রানজেকশন সফটওয়্যারটি একটি হার্ডওয়্যার ওয়ালেট-এর স্বাক্ষর করার আগেই অনুমোদনের ধাপে পৌঁছেছিল।
বিশ্বাসটি ছয়টি স্তরের মধ্যে দিয়ে চলে যায়।
| কাস্টডি লেয়ার | যে বিশ্বাস টিকে আছে | পর্যবেক্ষিত সীমানা |
|---|---|---|
| সিড জেনারেশন | এনট্রপি বাস্তবায়নটি যেভাবে উদ্দেশ্য করা হয়েছে তার মতো আচরণ করতে হবে। | COLDCARD ভুল র্যান্ডমনেস পথে জেনারেশন পাঠিয়েছে; বিটকয়েন সাধারণভাবে কাজ করে চলেছে। |
| ফার্মওয়্যার এবং বিল্ডস | প্রকাশিত সোর্স, বিল্ড আউটপুট এবং সিকিউরিটি লজিক সবই সুসংগঠিত হতে হবে। | পুনরুৎপাদনযোগ্যতা সোর্স থেকে বাইনারি পর্যন্ত বিচ্ছিন্নতা প্রকাশ করে। একটি সোর্স-লেভেলের বাগ একটি মেলানো বাইনারিতে বেঁচে থাকতে পারে। |
| ট্রানজেকশন গঠন | প্রয়োজনীয় সফটওয়্যারটি ব্যবহারকারীর অনুমোদন করার ইচ্ছা রাখা লেনদেনটি উপস্থাপন করবে। | দুষ্টুমি কনেক্ট কিটের রিলিজগুলি একটি ডাইনামিকভাবে লোড করা লাইব্রেরির মাধ্যমে ব্যবহারকারীদের পৌঁছেছে। |
| সাইন ইন | স্বাক্ষরকারীকে এমন আউটপুট তৈরি করতে হবে যা উভয়ভাবে বৈধ এবং সৎ হবে। | ডার্ক স্কিপি একটি এয়ার-গ্যাপড ডিভাইস থেকে বৈধ সিগনেচারের মাধ্যমে সিড এক্সফিল্ট্রেশন দেখায়। |
| হার্ডওয়্যার | চিপ সুরক্ষা এবং ফার্মওয়্যার অবস্থা যুক্তি সঠিকভাবে একসাথে কাজ করতে হবে। | লেজার ডনজন একটি ব্যয়বহুল স্পেশালিস্ট ভৌত আক্রমণের মাধ্যমে ট্যাঙ্গেম রিকভারি-স্টেট চেক বাইপাস করেছে। |
| পুনরুদ্ধার | যে কোনও অপশন-ইন ব্যাকআপ প্রোভাইডার, পরিচয় চেক এবং পুনরুদ্ধার প্রবাহ ডিজাইন অনুযায়ী কাজ করতে হবে। | লেজার রিকভার একটি ঐচ্ছিক পেইড সেবার মাধ্যমে অপারেশনাল পক্ষগুলি যোগ করে। |
প্রতিটি কেস নির্দিষ্ট ত্রুটি, সমঝোতা বা শেয়ার্ড ডিপেন্ডেন্সির উপর নির্ভর করে। কোল্ড স্টোরেজ হল এই সীমানাগুলি থেকে গঠিত একটি আর্কিটেকচার।
একটি বৈধ সিগনেচারে একটি গোপনীয়তা বহন করা যেতে পারে
একটি এয়ার গ্যাপ নেটওয়ার্কের দরজা বন্ধ করে দেয়। একটি স্বাক্ষরিত লেনদেন এখনও বাইরে যেতে হয়, যা একটি মেইল স্লট তৈরি করে যা দুষ্টু ফার্মওয়্যার দ্বারা অপব্যবহার করা যেতে পারে।
Dark Skippy গবেষকদের একটি পদ্ধতি প্রদর্শন করা হয়েছে যা দুটি বৈধ বিটকয়েন লেনদেন স্বাক্ষরের মধ্যে সিড উপাদান এনকোড করতে পারে। সেই স্বাক্ষরগুলি সাধারণ লেনদেন পথের মধ্যে চলে। বিটকয়েন এগুলিকে গ্রহণ করে, যখন সিড উপাদানটি এর ভিতরে চলে। ২০২৪ সালের আগস্টে, গবেষকদের জানানো হয়েছিল যে বাইরের পরিবেশে কোনও জানা কেস নেই এবং গোপনভাবে ব্যবহারকে শনাক্ত করা কঠিন হতে পারে বলে সতর্কবাণী দেওয়া হয়েছিল।
একটি সম্পর্কিত USENIX WOOT 2024 প্রকল্প বিটকয়েন টেস্টনেটে একটি এন্ড-টু-এন্ড ব্যাকডোরড ওয়ালেট তৈরি করেছিল এবং 10টি বৈধ ECDSA সিগনেচারে 256-বিট সিড প্রকাশ করেছিল। প্রতিটি প্রকল্প ভিন্ন প্রযুক্তি এবং সিগনেচার সংখ্যা ব্যবহার করেছিল। উভয়ই একই বিপদ প্রকাশ করে: একটি লেনদেন বিটকয়েনের নিয়মকে সন্তুষ্ট করতে পারে, যখন এটি তৈরি করা ডিভাইসটি এর মালিকের বিরুদ্ধে কাজ করে।
ঝুঁকি স্বাক্ষরকারীর নিচেও বিদ্যমান। ২০২৬ সালের ৯ জুলাই প্রকাশিত গবেষণায়, লেজার ত্রুটি ইনজেকশন ব্যবহার করে Tangem ফার্মওয়্যার-এ একটি দুর্বল রিকভারি-অবস্থা চেক বাইপাস করে Ledger Donjon একটি EAL6+-সনদপ্রাপ্ত সিকিউর এলিমেন্টের সীমানা ভেঙে দেয়। এই প্রদর্শনীর জন্য ভৌত অধিকার, উন্নত দক্ষতা, বিস্তৃত চরিত্রায়ন এবং প্রায় $250,000 মূল্যের পরীক্ষাগারের সরঞ্জামের প্রয়োজন হয়।
এটি ছিল বিশেষজ্ঞ পরীক্ষাগারের কাজ। এটি প্রদর্শন করেছে যে চিপ সার্টিফিকেশন এবং ফার্মওয়্যার লজিক একই সীমানা রক্ষা করে; একটি স্তরের শক্তি অন্যটির ত্রুটিগুলিকে প্রকাশিত রাখে।
পুনরুদ্ধার নির্বাচিত নির্ভরশীলতা যোগ করে। যারা সাবস্ক্রাইব করেন, Ledger Recover এনক্রিপ্টেড সিড শেয়ারগুলি ব্যাকআপ প্রোভাইডারদের মধ্যে বিতরণ করে। পরিচয় যাচাই, অপারেশনাল হ্যান্ডলিং এবং একটি নতুন ডিভাইসে পুনরুদ্ধার কাস্টডি চেইনে যোগ হয়। শুধুমাত্র যারা সাবস্ক্রাইব করেন, তারাই সেই অতিরিক্ত পক্ষগুলিকে গ্রহণ করেন।
কী আইসোলেশন হল কোল্ড স্টোরেজের একটি অংশ। ফেইলিওর রিকভারি আরেকটি। COLDCARD এই পার্থক্যটিকে প্রায়োগিক করে। ফার্মওয়্যারে একটি জেনারেশন বাগ বন্ধ করলে বিদ্যমান প্রভাবিত কী মেটেরিয়ালটি স্থানে থাকে, তাই ব্যবহারকারীদের সিড প্রতিস্থাপন এবং ফান্ডস মাইগ্রেট করার প্রয়োজন হতে পারে।
এআই সিমগুলি শিকার করা শিখছে
কাস্টডি স্ট্যাকটি এডভান্সড এজেন্টদের একটি বিটকয়েন কী নিয়ে পরীক্ষা করার জন্য অনেকগুলি সিম প্রদান করে।
২০২৬ সালের ২১ জুলাই, OpenAI প্রকাশ করে যে কম সাইবার অস্বীকার সহ মডেলগুলি উন্নত দুর্বলতা পরীক্ষার জন্য তৈরি একটি অভ্যন্তরীণ বেঞ্চমার্ক চালাচ্ছিল। OpenAI-এর মতে, তারা তাদের গবেষণা পরিবেশ এবং Hugging Face-এর উৎপাদন অবকাঠামোর মধ্যে দুর্বলতা খুঁজে পেয়েছিল এবং সেগুলিকে চেইন করেছিল। বেঞ্চমার্কটি একটি সাধারণ দুর্বলতা পরীক্ষার লক্ষ্য নির্ধারণ করেছিল, এবং মডেলগুলি এটি অনুসরণ করতে করতে Hugging Face-এ পৌঁছেছিল। OpenAI এই অ্যাকাউন্টটিকে প্রাথমিক বলে ডাকে, যখন তাদের তদন্ত এবং তৃতীয়-পক্ষের মূল্যায়ন চলছে।
পাঁচ দিন আগে, Hugging Face-এর ১৬ জুলাই, ২০২৬-এর প্রকাশনা উৎপাদন সংক্রান্ত সংক্রমণ এবং চলমান প্রভাব মূল্যায়ন দলিল করেছিল। এর প্রাথমিক অ্যাকাউন্টটিতে মডেলের পরিচয় অজানা ছিল। ওপেনএআই পরবর্তীতে সেই বিষয়টি প্রদান করে। প্রদর্শিত লক্ষ্যটি ছিল সফটওয়্যার ইনফ্রাস্ট্রাকচার। বিটকয়েন ওয়ালেট, কী পুনরুদ্ধার এবং ক্রিপ্টোগ্রাফিক প্রিমিটিভগুলি এই ঘটনার বাইরে ছিল।
ক্রিপ্টোর কাছাকাছি, ২০২৬ সালের ১৭ জুন প্রকাশিত একটি গবেষণা Cerberus-কে একটি মানব-সহায়িত এজেন্ট দল হিসেবে বর্ণনা করেছে, যা ওয়ালেট এবং পেমেন্ট সফটওয়্যারে বাস্তবায়ন-নিরাপত্তা ফলাফল তৈরি করেছে। এর পরিসর ছিল সফটওয়্যার পর্যালোচনা, যা স্বয়ংক্রিয় সিড পুনরুদ্ধার এবং COLDCARD প্রকাশের থেকে পৃথক।
নির্দিষ্ট ভবিষ্যতের জিরো-ডে অজানা থাকবে। বর্তমান প্রমাণগুলি একটি গতির পরিবর্তনের দিকে ইঙ্গিত করে। শক্তিশালী এআই পেনটেস্টিং সম্ভবত ত্রুটিগুলি আগেই খুঁজে পাবে এবং সিড জেনারেশন থেকে রিকভারি পর্যন্ত পথের বিভিন্ন দুর্বলতা সংযুক্ত করবে।
কোল্ড স্টোরেজ প্রতিকূলতা কমায়। এর শক্তি হল যেখানে বিশ্বাস রয়েছে তা জানা এবং একটি স্তর ব্যর্থ হলে একটি বাইরের পথ থাকা।
এআই কোডিং ভুল এবং এর আবিষ্কারের মধ্যে সময়কে কমিয়ে দিতে পারে। চাপ পড়ে মানুষ-তৈরি কাস্টডি যন্ত্রের উপর। বিটকয়েনের ক্রিপ্টোগ্রাফিক কোর অক্ষুণ্ণ থাকে।
কেন এখন কোয়ান্টাম কম্পিউটারের চেয়ে এআই বিটকয়েনের জন্য আরও প্রত্যক্ষ হুমকি প্রথম প্রকাশিত হয় CryptoSlate-এ।




