প্রধান বিষয়
একজন আক্রমণকারী জুলাই ৩০ থেকে Coldcard ডিভাইসে তৈরি করা ৫,২০০-এরও বেশি ঠিকানা থেকে প্রায় ১,৮১৬ বিটকয়েন, প্রায় ১১৬ মিলিয়ন ডলার সরিয়ে নিয়েছে। Galaxy Research এই সবচেয়ে বড় স্বিপটি ৪১ মিনিটে ১,১৯৬টি ওয়ালেট থেকে ১,০৮২ বিটকয়েন সরানোর হিসাব করেছে। মার্চ ২০২১-এ পাঠানো Coldcard ফার্মওয়্যার ভার্সন ৪.০.০-এ একটি বিল্ড সেটিং ছিল যা ডিভাইসকে তার নির্দিষ্ট হার্ডওয়্যার র্যান্ডমনেস চিপটি লাফিয়ে যেতে বলত। Coinkite-এর চিফ এক্সিকিউটিভ রডলফো নভাক ব্যবহারকারীদের কাছে Coldcard ওয়ালেট দিয়ে সিড তৈরি করা হলে আপডেটকৃত সেরা অনুশীলন অনুসরণ করে ফান্ডগুলি স্থানান্তরিত করার আহ্বান জানিয়েছেন। যারা কমপক্ষে ৫০টি ব্যক্তিগত ডাইস রোল দিয়ে সিড তৈরি করেছিলেন, অথবা যারা একটি শক্তিশালী পাসফ্রেজ ব্যবহার করেছিলেন, তারা অপ্রভাবিত ছিলেন।
এটি কেন গুরুত্বপূর্ণ: একটি ওয়ালেট এনট্রপি ব্যর্থতা অফলাইন সেlf-কাস্টডি কে লুকানো কী প্রকাশে পরিণত করতে পারে এবং হার্ডওয়্যার ওয়ালেট নিরাপত্তার প্রতি বিশ্বাসকে দুর্বল করতে পারে।
বাজারের মনোভাব
সতর্কভাবে বিষণ্ণ, চাপ-প্রবল, প্রযুক্তি-চালিত, ঝুঁকি হ্রাস।
কারণ: কোল্ডকার্ড-জেনারেট ঠিকানা থেকে রিপোর্ট করা ড্রেনটি সেlf-কাস্টডি হার্ডওয়্যার সুরক্ষার প্রতি আস্থাকে দুর্বল করতে পারে।
সদৃশ পূর্বের কেসগুলি
ট্রাস্ট ওয়ালেট তার ব্রাউজার এক্সটেনশনে ওয়েবঅ্যাসেমবলি ভালনারেবিলিটি ঠিক করেছে, যেহেতু এই সমস্যার কারণে ব্যবহারকারীদের $170,000 ক্ষতি হয়েছিল, ব্লক অনুসারে। এই ঘটনাটি দেখিয়েছে যে দুর্বল সিড জেনারেশন ফিশিং বা ডিভাইস চুরি ছাড়াইও ওয়ালেটগুলিকে প্রকাশিত করে দিতে পারে। (The Block) মূল পার্থক্য হল যে ট্রাস্ট ওয়ালেটের ক্ষেত্রে ব্রাউজার এক্সটেনশন সফটওয়্যার জড়িত ছিল, যখন বর্তমান ঘটনাটি Coldcard হার্ডওয়্যার ওয়ালেট সিড জেনারেশনের সাথে সম্পর্কিত।
রিপল ইফেক্ট
এনট্রপি সন্দেহগুলি ব্যবহারকারীদের একক ডিভাইস কাস্টডি থেকে আরও বেশি অপারেশনাল নিয়ন্ত্রণ সহ সিস্টেমের দিকে ঠেলে দিতে পারে। যদি বড় হোল্ডাররা বুঝতে পারে যে হার্ডওয়্যার আইসোলেশন একা লুকানো ইমপ্লিমেন্টেশন ঝুঁকি নিয়ন্ত্রণ করতে পারে না, তবে কাস্টডির চাহিদা বাড়তে পারে। যদি কোইনকাইট তার প্রযুক্তিগত পর্যালোচনা এবং মাইগ্রেশন গাইডলাইন প্রকাশ করে, তবে সংকুচিতকরণ নির্ভর করবে ব্যবহারকারীদের দ্রুত ভাজানোর উপর।
সুযোগ এবং ঝুঁকি
সুযোগ: যখন কয়নকাইট প্রযুক্তিগত পর্যালোচনা প্রকাশ করবে, তখন একটি স্পষ্ট ত্রুটি সীমানা হার্ডওয়্যার ওয়ালেট ব্যবহারকারীদের জন্য একটি সম্ভাব্য আস্থা-পুনরুদ্ধার সংকেত হয়ে উঠতে পারে। যদি মাইগ্রেশন গাইডলাইনটি সংকীর্ণ প্রমাণিত হয়, তবে শক্তিশালী এনট্রপি নিয়ন্ত্রণ সহ সেলফ-কাসডোি প্রদানকারীরা ব্যবহারকারীদের আস্থা অর্জন করতে পারে।
ঝুঁকি: যদি অতিরিক্ত ওয়েভগুলি কোল্ডকার্ড-জেনারেটেড ঠিকানাগুলি খালি করে দেয়, তবে একক ডিভাইসের প্রসার কমানো অপারেশনাল ক্ষতি সীমিত করতে পারে। যদি প্রযুক্তিগত পর্যালোচনা ব্যাপক সিড-জেনারেশন প্রসার দেখায়, তবে প্রভাবিত ব্যবহারকারীদের মধ্যে কাস্টডি ঝুঁকি উচ্চ থাকতে পারে।

