কোইনকাইট কোল্ডকার্ড বাগের সাথে যুক্ত ১,০০০ বিটিসি চুরির পর ফিওয়ারওয়্যার সংস্করণ প্রকাশ করেছে

iconNS3
শেয়ার
AI summary iconসারাংশ
আজকের BTC সংবাদ: প্রাইভেট-কী জেনারেশনে একটি ত্রুটির কারণে 1,000-এর বেশি BTC চুরির পর, কোইনকাইট কোল্ডকার্ড ডিভাইসের জন্য আপডেট করা ফার্মওয়্যার প্রকাশ করেছে। এই বাগটি ফার্মওয়্যার 4.0.1–4.1.9-এ 12- বা 24-শব্দের সিড তৈরি করা কোল্ডকার্ড MK3 ব্যবহারকারীদের প্রভাবিত করেছিল, যারা ডাইস রোল বা BIP 39 এক্সট্রা পাসফ্রেজ ব্যবহার করেননি। Mk3, Mk4, Mk5 এবং কোল্ডকার্ড Q-এর জন্য এখন ফিক্সড ফার্মওয়্যার উপলব্ধ। কোইনকাইট সতর্ক করেছে যে ফার্মওয়্যার আপডেট করলে বিদ্যমান সিডগুলি ঠিক হয় না—ব্যবহারকারীদেরকে নতুন ওয়ালেট তৈরি করে ফান্ডগুলি নতুন ঠিকানায় ট্রান্সফার করতে হবে। প্রভাবিত ডিভাইসগুলির জন্য BTC আপডেট প্রয়োজন।

প্রধান বিষয়

Coinkite একটি গুরুতর প্রাইভেট-কী জেনারেশন বাগের কারণে বিটকয়েন হার্ডওয়্যার ওয়ালেটগুলিকে প্রভাবিত করার পরে কোল্ডকার্ড ডিভাইসের জন্য স্থির ফার্মওয়্যার প্রকাশ করেছে। Coinkite বলেছে, সবচেয়ে বেশি প্রভাবিত ব্যবহারকারীরা হলেন Coldcard MK3 ব্যবহারকারীরা, যাদের 12- বা 24-শব্দের সিডগুলি ডাইস রোল বা BIP 39 এক্সট্রা পাসফ্রেজ ছাড়াই ফার্মওয়্যার 4.0.1 থেকে 4.1.9-এ জেনারেট করা হয়েছিল। Coinkite বলেছে, Mk3, Mk4, Mk5, এবং Coldcard Q ডিভাইসগুলির জন্য সংশোধিত ফার্মওয়্যার এখন উপলব্ধ। Coinkite বলেছে, ফার্মওয়্যার আপডেট করলে বিদ্যমান সিডগুলি ঠিক হয় না, তাই প্রভাবিত ব্যবহারকারীদেরকে একটি নতুন ওয়ালেট তৈরি করতে হবে এবং অনলাইনে ফান্ডগুলি নতুন ঠিকানাগুলিতে পাঠাতে হবে। শিল্পবিশেষজ্ঞদের মতে, এই হ্যাকে AI-এর ব্যবহার করা হয়েছিল।

এটি কেন গুরুত্বপূর্ণ: দুর্বল সীড জেনারেশন সরাসরি সেলফ-কাস্টডি নিরাপত্তাকে হুমকির মুখে ফেলতে পারে, কারণ আক্রমণকারীরা ব্যবহারকারীদের ফান্ড মাইগ্রেট করার আগেই কীগুলি পুনর্গঠন করতে পারে।

মার্কেট সেন্টিমেন্ট

বিষয়বস্তু নিয়ে চাপ, প্রযুক্তি-চালিত, ঝুঁকি হ্রাস।

কারণ: এক হাজারের বেশি বিটকয়েন চুরি হয়েছে বলে ধারণা করা হচ্ছে, যা সরাসরি স্ব-নিয়ন্ত্রণের ঝুঁকির ইঙ্গিত দেয়।

অনুরূপ পূর্বের কেসগুলি

2022 সালে, রোনিন ব্রিজ হ্যাকের মোট ক্ষতি হয়েছিল $600 মিলিয়নের বেশি, এবং স্কাই ম্যাভিস $150 মিলিয়ন সংগ্রহ করে প্রভাবিত ব্যবহারকারীদের পুনর্বাসনের জন্য। (Axios) পার্থক্যটি হল যে রোনিন কেসটি ব্রিজ ইনফ্রাস্ট্রাকচারের সাথে সম্পর্কিত, যখন কয়নকাইট কেসটি হার্ডওয়্যার-ওয়ালেট সীড জেনারেশনের উপর কেন্দ্রীভূত।

রিপল ইফেক্ট

দুর্বল কী জেনারেশন ব্যবহারকারীদের ওয়ালেট রোটেট করতে এবং ভেন্ডর কোড পুনরায় মূল্যায়ন করতে বাধ্য করে সেলফ-কাস্টডি মার্কেটে ছড়িয়ে পড়তে পারে। যদি পরবর্তী পরামর্শগুলি প্রভাবিত সেটকে বাড়ায়, তবে অনুরূপ সেলফ-কাস্টডি পণ্যগুলিতে ওয়ালেট মিগ্রেশনের চাপ বাড়তে পারে। যদি মিগ্রেশনগুলি পাবলিক লেনদেনের মাধ্যমে ঘটে যা মাল্টিসিগ স্ক্রিপ্টগুলি প্রকাশ করে, তবে আক্রমণকারীদের ফান্ডসের জন্য প্রতিদ্বন্দ্বিতা করার জন্য একটি সময়ের জানালা পাওয়া যেতে পারে।

সুযোগ এবং ঝুঁকি

সুযোগ: যখন ফিক্সড ফার্মওয়্যার ইনস্টল করা হয় এবং একটি নতুন ওয়ালেট তৈরি করা হয়, তখন নতুন ঠিকানাগুলিতে নিয়ন্ত্রিত মাইগ্রেশন একটি সম্ভাব্য ঝুঁকি-হ্রাসকারী সংকেত। যদি সংবেদনশীল মাল্টিসিগ স্থানান্তরের জন্য প্রাইভেট ট্রানজেকশন হ্যান্ডলিং উপলব্ধ হয়, তবে মাইগ্রেশনের সময় প্রাইভেট রাউটিং ব্যবহার করে প্রকাশকে কমানো যেতে পারে।

ঝুঁকি: যদি ব্যবহারকারীরা ভাজানো ফার্মওয়্যার দ্বারা তৈরি করা সিডস ধরে রাখে, তবে ফার্মওয়্যার আপডেট মাত্র কী ঝুঁকি সরিয়ে ফেলতে পারে না। যদি মাল্টিসিগ স্ক্রিপ্টগুলি নিশ্চিতকরণের আগে প্রকাশিত হয়, তবে পাবলিক এক্সপোজার বিলম্বিত করা বা প্রাইভেট রাউটিং ব্যবহার করা ফ্রন্ট-রান ঝুঁকি কমাতে পারে।

দাবিত্যাগ: এই পৃষ্ঠার তথ্য তৃতীয় পক্ষের কাছ থেকে প্রাপ্ত হতে পারে এবং অগত্যা KuCoin এর মতামত বা মতামত প্রতিফলিত করে না। এই বিষয়বস্তু শুধুমাত্র সাধারণ তথ্যগত উদ্দেশ্যে প্রদান করা হয়, কোন ধরনের প্রতিনিধিত্ব বা ওয়ারেন্টি ছাড়াই, বা এটিকে আর্থিক বা বিনিয়োগ পরামর্শ হিসাবে বোঝানো হবে না। KuCoin কোনো ত্রুটি বা বাদ পড়ার জন্য বা এই তথ্য ব্যবহারের ফলে যে কোনো ফলাফলের জন্য দায়ী থাকবে না। ডিজিটাল সম্পদে বিনিয়োগ ঝুঁকিপূর্ণ হতে পারে। আপনার নিজের আর্থিক পরিস্থিতির উপর ভিত্তি করে একটি পণ্যের ঝুঁকি এবং আপনার ঝুঁকি সহনশীলতা সাবধানে মূল্যায়ন করুন। আরও তথ্যের জন্য, অনুগ্রহ করে আমাদের ব্যবহারের শর্তাবলী এবং ঝুঁকি প্রকাশ পড়ুন।