প্রধান বিষয়
Coinkite একটি গুরুতর প্রাইভেট-কী জেনারেশন বাগের কারণে বিটকয়েন হার্ডওয়্যার ওয়ালেটগুলিকে প্রভাবিত করার পরে কোল্ডকার্ড ডিভাইসের জন্য স্থির ফার্মওয়্যার প্রকাশ করেছে। Coinkite বলেছে, সবচেয়ে বেশি প্রভাবিত ব্যবহারকারীরা হলেন Coldcard MK3 ব্যবহারকারীরা, যাদের 12- বা 24-শব্দের সিডগুলি ডাইস রোল বা BIP 39 এক্সট্রা পাসফ্রেজ ছাড়াই ফার্মওয়্যার 4.0.1 থেকে 4.1.9-এ জেনারেট করা হয়েছিল। Coinkite বলেছে, Mk3, Mk4, Mk5, এবং Coldcard Q ডিভাইসগুলির জন্য সংশোধিত ফার্মওয়্যার এখন উপলব্ধ। Coinkite বলেছে, ফার্মওয়্যার আপডেট করলে বিদ্যমান সিডগুলি ঠিক হয় না, তাই প্রভাবিত ব্যবহারকারীদেরকে একটি নতুন ওয়ালেট তৈরি করতে হবে এবং অনলাইনে ফান্ডগুলি নতুন ঠিকানাগুলিতে পাঠাতে হবে। শিল্পবিশেষজ্ঞদের মতে, এই হ্যাকে AI-এর ব্যবহার করা হয়েছিল।
এটি কেন গুরুত্বপূর্ণ: দুর্বল সীড জেনারেশন সরাসরি সেলফ-কাস্টডি নিরাপত্তাকে হুমকির মুখে ফেলতে পারে, কারণ আক্রমণকারীরা ব্যবহারকারীদের ফান্ড মাইগ্রেট করার আগেই কীগুলি পুনর্গঠন করতে পারে।
মার্কেট সেন্টিমেন্ট
বিষয়বস্তু নিয়ে চাপ, প্রযুক্তি-চালিত, ঝুঁকি হ্রাস।
কারণ: এক হাজারের বেশি বিটকয়েন চুরি হয়েছে বলে ধারণা করা হচ্ছে, যা সরাসরি স্ব-নিয়ন্ত্রণের ঝুঁকির ইঙ্গিত দেয়।
অনুরূপ পূর্বের কেসগুলি
2022 সালে, রোনিন ব্রিজ হ্যাকের মোট ক্ষতি হয়েছিল $600 মিলিয়নের বেশি, এবং স্কাই ম্যাভিস $150 মিলিয়ন সংগ্রহ করে প্রভাবিত ব্যবহারকারীদের পুনর্বাসনের জন্য। (Axios) পার্থক্যটি হল যে রোনিন কেসটি ব্রিজ ইনফ্রাস্ট্রাকচারের সাথে সম্পর্কিত, যখন কয়নকাইট কেসটি হার্ডওয়্যার-ওয়ালেট সীড জেনারেশনের উপর কেন্দ্রীভূত।
রিপল ইফেক্ট
দুর্বল কী জেনারেশন ব্যবহারকারীদের ওয়ালেট রোটেট করতে এবং ভেন্ডর কোড পুনরায় মূল্যায়ন করতে বাধ্য করে সেলফ-কাস্টডি মার্কেটে ছড়িয়ে পড়তে পারে। যদি পরবর্তী পরামর্শগুলি প্রভাবিত সেটকে বাড়ায়, তবে অনুরূপ সেলফ-কাস্টডি পণ্যগুলিতে ওয়ালেট মিগ্রেশনের চাপ বাড়তে পারে। যদি মিগ্রেশনগুলি পাবলিক লেনদেনের মাধ্যমে ঘটে যা মাল্টিসিগ স্ক্রিপ্টগুলি প্রকাশ করে, তবে আক্রমণকারীদের ফান্ডসের জন্য প্রতিদ্বন্দ্বিতা করার জন্য একটি সময়ের জানালা পাওয়া যেতে পারে।
সুযোগ এবং ঝুঁকি
সুযোগ: যখন ফিক্সড ফার্মওয়্যার ইনস্টল করা হয় এবং একটি নতুন ওয়ালেট তৈরি করা হয়, তখন নতুন ঠিকানাগুলিতে নিয়ন্ত্রিত মাইগ্রেশন একটি সম্ভাব্য ঝুঁকি-হ্রাসকারী সংকেত। যদি সংবেদনশীল মাল্টিসিগ স্থানান্তরের জন্য প্রাইভেট ট্রানজেকশন হ্যান্ডলিং উপলব্ধ হয়, তবে মাইগ্রেশনের সময় প্রাইভেট রাউটিং ব্যবহার করে প্রকাশকে কমানো যেতে পারে।
ঝুঁকি: যদি ব্যবহারকারীরা ভাজানো ফার্মওয়্যার দ্বারা তৈরি করা সিডস ধরে রাখে, তবে ফার্মওয়্যার আপডেট মাত্র কী ঝুঁকি সরিয়ে ফেলতে পারে না। যদি মাল্টিসিগ স্ক্রিপ্টগুলি নিশ্চিতকরণের আগে প্রকাশিত হয়, তবে পাবলিক এক্সপোজার বিলম্বিত করা বা প্রাইভেট রাউটিং ব্যবহার করা ফ্রন্ট-রান ঝুঁকি কমাতে পারে।

