কোইনকাইট কোল্ডকার্ড Mk3 ব্যবহারকারীদের সতর্ক করছে যে ফার্মওয়্যার ত্রুটির কারণে ওয়ালেট সীড বিপন্ন হতে পারে

iconCryptoBriefing
শেয়ার
AI summary iconসারাংশ
কোইনকাইট একটি সিকিউরিটি অ্যালার্ট জারি করেছে, যাতে ফার্মওয়্যার সংস্করণ 4.0.1 থেকে 5.0.3-এর র‍্যান্ডম নম্বর জেনারেটরের একটি ত্রুটির কারণে কোল্ডকার্ড Mk3 ব্যবহারকারীদের প্রাইভেট কী সংক্রমিত হওয়ার সম্ভাবনা সম্পর্কে সতর্ক করা হয়েছে। এই সতর্কবার্তায় প্রভাবিত মডেলগুলির তালিকা দেওয়া হয়েছে এবং BIP-39 পাসফ্রেজ ব্যবহার করা বা Mk4, Q, বা Mk5-এ আপগ্রেড করার পরামর্শ দেওয়া হয়েছে। কোইনকাইট এখনও নিশ্চিত করেননি যে এই ত্রুটির দুর্বলতা ব্যবহার করা হয়েছে কিনা। প্রুফ অফ ওয়ার্ক (PoW) সিকিউরিটি হার্ডওয়্যার ওয়ালেট ব্যবহারকারীদের জন্য এখনও একটি গুরুত্বপূর্ণ চিন্তা।

যদি আপনার একটি কোল্ডকার্ড Mk3 একটি ড্রয়ারে পড়ে থাকে, তবে এই সপ্তাহে এটি বার করুন। কোইনকাইট একটি সিকিউরিটি অ্যাডভাইজারি জারি করেছে, যেখানে সতর্ক করা হয়েছে যে 4.0.1 থেকে 5.0.3 ফার্মওয়্যার সংস্করণ চালিত Mk3 ডিভাইসগুলিতে উত্পাদিত সিডগুলি ক্ষতিগ্রস্ত হতে পারে, যা ডিভাইসের র‍্যান্ডম নম্বর জেনারেটরে সম্ভাব্য একটি ত্রুটির ইঙ্গিত দেয়।

এই পরামর্শটি কোইনকাইটের ফার্মওয়্যার ডাউনলোড পেজে প্রকাশ্যে প্রদর্শিত হয়েছে, যা এটিকে একটি পরিবর্তন লগের মধ্যে গোপনে রাখা প্রকাশ নয় বলে ইঙ্গিত করে।

দোষটি বাস্তবে কী অর্থ বহন করে

যখন আপনি একটি হার্ডওয়্যার ওয়ালেট সেটআপ করেন, তখন ডিভাইসটি একটি সিড তৈরি করে, যা আপনার ওয়ালেটের সবকিছুর মাস্টার কী। সেই সিডটি যাচ্ছে র‍্যান্ডম, প্রকৃতপক্ষে র‍্যান্ডম, যাতে কেউ এটি অনুমান বা পুনর্গঠন করতে না পারে। যদি RNG-এ কোনো ত্রুটি থাকে, তবে এটি যে সিডগুলি তৈরি করে, সেগুলি যেমন দেখায় তেমন র‍্যান্ডম হতে পারে না, এবং সম্ভবত এমন কেউ যিনি ত্রুটির কথা জানেন, তিনি এগুলিকে পুনর্উৎপাদন করতে পারেন।

প্রভাবিত ফার্মওয়্যার পরিসরটি মার্চ ২০২১-এ প্রকাশিত সংস্করণ ৪.০.১ থেকে সংস্করণ ৫.০.৩ পর্যন্ত বিস্তৃত। এই সংস্করণগুলির যেকোনো একটি চালু অবস্থায় সিড তৈরি করা যেকোনো Mk3 ডিভাইস প্রভাবিত হতে পারে। কোইনকাইটের প্রাথমিক বিশ্লেষণ নিশ্চিত করে যে Mk4, Q এবং Mk5 মডেলগুলি এই সমস্যার দ্বারা প্রভাবিত হয়নি।

বিজ্ঞাপন

কয়েনকাইট এই ত্রুটির উপর কি করে আক্রমণ করা হয়েছে কিনা তা প্রকাশ করেনি।

আপনাকে এখনই যা করা উচিত

কয়েনকাইট প্রভাবিত ব্যবহারকারীদের জন্য দুটি এগিয়ে যাওয়ার পথ দিচ্ছে।

প্রথম বিকল্পটি হল আপনার বিদ্যমান সীডে একটি শক্তিশালী, অনন্য BIP-39 পাসফ্রেজ প্রয়োগ করা। BIP-39 হল একটি মানক যা আপনাকে আপনার বিদ্যমান সীড শব্দের উপর একটি কাস্টম শব্দ বা বাক্য যোগ করতে দেয়, যা মূলত একটি পৃথক ওয়ালেট তৈরি করে যা অ্যাক্সেস করতে সীড এবং পাসফ্রেজ উভয়ই প্রয়োজন।

দ্বিতীয় বিকল্প হল সম্পূর্ণরূপে মাইগ্রেট করা। এর অর্থ হল একটি Mk4, Q বা Mk5 ডিভাইসে একটি নতুন সীড তৈরি করা, যা এই ত্রুটির প্রভাব থেকে মুক্ত RNG ব্যবহার করে, এবং আপনার ফান্ডগুলি সেখানে স্থানান্তর করা। কোম্পানিটি বড় পরিমাণ স্থানান্তরের আগে পরীক্ষামূলক লেনদেন পরিচালনা করার পরামর্শ দেয়।

যারা এমকে3-এ থাকতে চান এবং এর আরএনজি সম্পূর্ণরূপে বাইপাস করতে চান, কয়েনকাইট একটি অ্যাডভান্সড ডাইস-রোল সিড জেনারেশন অপশন চালু করেছে।

যে কোনও পথ অনুসরণ করুন না কেন, কয়েনকাইট আপনার ডিভাইসের আট ডিজিটের XFP ফিঙ্গারপ্রিন্ট প্রতিবার ওয়ালেটের সাথে ইন্টারঅ্যাক্ট করার সময় যাচাই করার সুপারিশ করে। XFP হল আপনার মাস্টার পাবলিক কী থেকে প্রাপ্ত একটি সংক্ষিপ্ত শনাক্তকারী। মিগ্রেশনটি সম্পূর্ণরূপে নিশ্চিত হওয়া পর্যন্ত পুরনো ব্যাকআপগুলি রাখা উচিত।

এটি শুধু একটি ওয়ালেট মডেলের বাইরে কেন গুরুত্বপূর্ণ

এখানে কয়েনকাইটের স্বচ্ছতা উল্লেখযোগ্য। পরামর্শটি দৃশ্যমান, নির্দিষ্ট এবং কার্যকরী। কোম্পানিটি প্রভাবিত সংস্করণগুলি উল্লেখ করছে, প্রতিটি প্রতিকারের পদক্ষেপ সুপারিশ করছে এবং সতর্কবার্তাটি নিঃশব্দে প্যাচ করে এগিয়ে যাওয়ার পরিবর্তে এর সক্রিয় ডাউনলোড পৃষ্ঠায় রাখছে।

দাবিত্যাগ: এই পৃষ্ঠার তথ্য তৃতীয় পক্ষের কাছ থেকে প্রাপ্ত হতে পারে এবং অগত্যা KuCoin এর মতামত বা মতামত প্রতিফলিত করে না। এই বিষয়বস্তু শুধুমাত্র সাধারণ তথ্যগত উদ্দেশ্যে প্রদান করা হয়, কোন ধরনের প্রতিনিধিত্ব বা ওয়ারেন্টি ছাড়াই, বা এটিকে আর্থিক বা বিনিয়োগ পরামর্শ হিসাবে বোঝানো হবে না। KuCoin কোনো ত্রুটি বা বাদ পড়ার জন্য বা এই তথ্য ব্যবহারের ফলে যে কোনো ফলাফলের জন্য দায়ী থাকবে না। ডিজিটাল সম্পদে বিনিয়োগ ঝুঁকিপূর্ণ হতে পারে। আপনার নিজের আর্থিক পরিস্থিতির উপর ভিত্তি করে একটি পণ্যের ঝুঁকি এবং আপনার ঝুঁকি সহনশীলতা সাবধানে মূল্যায়ন করুন। আরও তথ্যের জন্য, অনুগ্রহ করে আমাদের ব্যবহারের শর্তাবলী এবং ঝুঁকি প্রকাশ পড়ুন।