কোইনকাইট গুরুত্বপূর্ণ নিরাপত্তা সতর্কবার্তা জারি করেছে বৃহস্পতিবার, যেখানে এর কোল্ডকার্ড Mk3 হার্ডওয়্যার ওয়ালেটের মালিকদের সতর্ক করা হয়েছে যে নির্দিষ্ট ফার্মওয়্যার সংস্করণের সাথে যুক্ত অর্থগুলির ঝুঁকি থাকতে পারে।
প্রধান পাওয়া বিষয়গুলি
- কোইনকাইট ২০২৬ সালের ৩০ জুলাই কোল্ডকার্ড Mk3 ব্যবহারকারীদের জন্য একটি সিকিউরিটি পরামর্শ জারি করেছে।
- রিপোর্ট অনুযায়ী, প্রায় ৫৯৪ বিটিসি, যা প্রায় ৩৮ মিলিয়ন ডলারের সমান, প্রায় ৫০০টি নিষ্ক্রিয় ওয়ালেট ছেড়ে গেছে।
- কয়েনকাইটের পরামর্শ Mk3 ফার্মওয়্যার 4.0.1 থেকে 5.0.3 পর্যন্ত কভার করে, যা এর চূড়ান্ত সমর্থিত রিলিজ।
হার্ডওয়্যার ওয়ালেটের ঘটনাগুলি বিরলই একক ঘটনা হিসেবে ঘটে। যখন দীর্ঘদিন নিষ্ক্রিয় ঠিকানাগুলি একটি কঠোরভাবে সমন্বিত প্যাটার্নে চলাচল শুরু করে, তখন শুধুমাত্র সময়সীমাই পর্যালোচনার দাবিদার। ২০২৬ সালের ৩০ জুলাই, প্রায় ৩৮ মিলিয়ন ডলারের প্রায় ৫৯৪ BTC প্রায় ৫০০টি সিঙ্গেল-সিগনেচার ঠিকানা থেকে প্রায় ২৫ মিনিটের মধ্যে সরিয়ে নেওয়া হয়।

বছর ধরে অনেকগুলি ওয়ালেট অক্রিয় ছিল, যাদের ব্যালেন্স সাধারণত ০.১৫ থেকে ০.২৬ BTC এর মধ্যে ছিল। লেখার সময়, অনলাইনে ব্যাপক আলোচনা হওয়া সত্ত্বেও, কোম্পানিটি এই ৬০০ BTC-এর ট্রান্সফারটি কি করে Coldcard সিকিউরিটি সতর্কবার্তার সাথে সরাসরি সংযুক্ত, তা নিশ্চিত করেননি।
কোইনকাইট কী বলে
কয়েনকাইটের সিইও রোডলফো নোভাক, যিনি শিল্পে এনভিকে নামে পরিচিত, বলেছেন যে কোম্পানিটি এই প্রতিবেদনগুলির প্রতি জরুরি মনোযোগ দিচ্ছে। “আমরা সবাই সম্পূর্ণভাবে জড়িত, সবকিছুর উপর গভীরভাবে পর্যালোচনা করছি, প্রযুক্তিগত পোস্ট শীঘ্রই,” নোভাক X-এ বলেছেন। তিনি যোগ করেন যে প্রতিবেদনগুলির পরে কোম্পানির যোগাযোগ চ্যানেলগুলি “বম্বার্ড” হয়ে গিয়েছিল। একটি পৃথক আপডেটে, নোভাক জোর দিয়েছিলেন, “আমরা COLDCARD প্রতিবেদনগুলির বিষয়ে অনেক তদন্ত করেছি, ব্লগ পোস্ট আসছে।”
কোম্পানির সিকিউরিটি অ্যাডভাইজরি ব্লগ পোস্ট প্রভাবিত ডিভাইসের একটি নির্দিষ্ট পরিসর উল্লেখ করে। মার্চ ২০২১-এ প্রকাশিত Mk3-এর ফার্মওয়্যার ভার্সন ৪.০.১ থেকে ৫.০.৩-এর মধ্যে, যা Mk3-এর জন্য শেষ প্রকাশিত ভার্সন, যে কেউ সিড জেনারেট করেছেন, তারা প্রভাবিত হতে পারেন। কোইনকাইট ব্যাখ্যা করেছে যে তাদের প্রাথমিক বিশ্লেষণ দেখিয়েছে যে Mk4, Q এবং Mk5 মডেলগুলি প্রভাবিত হয়নি।

কোইনকাইট এই পরামর্শটিকে প্রাথমিক প্রতিবেদন হিসেবে বর্ণনা করেছে এবং বলেছে যে তদন্ত চলতে থাকার সাথে সাথে একটি ঔপচারিক প্রযুক্তিগত পর্যালোচনা অনুসরণ করবে। সম্প্রদায়ের গবেষকদের এই প্রতিবেদনগুলির সাথে সম্পর্কিত অন-চেইন কার্যকলাপ পর্যালোচনা করছে। আলোচনা কেন্দ্রীভূত হয়েছে কিছু পুরানো Mk2 এবং Mk3 ফার্মওয়্যার সংস্করণে সিড জেনারেশনে দুর্বল র্যান্ডমনেসের সম্ভাবনা নিয়ে, যদিও সরবরাহ শৃঙ্খলা দুর্নীতির কথা বিবেচনা করা হয়নি। প্রকাশের সময়, কোইনকাইট কোনও মূল কারণকে নিশ্চিত করেনি।
পাসফ্রেজ ব্যবহারকারীরা কম ঝুঁকির মুখোমুখি হয়
অ্যাডভাইজরির অনুযায়ী, একটি ব্যবহারকারী-যোগ করা বাক্যাংশ, যা ডিভাইসের পিন থেকে ভিন্ন, দিয়ে সুরক্ষিত ওয়ালেটগুলি কোইনকাইটের প্রাথমিক বিশ্লেষণের অধীনে ন্যূনতম ঝুঁকি বহন করে বলে মনে হচ্ছে। কোম্পানিটি পাসফ্রেজ ব্যবহারকারীদের সেই বাক্যাংশটি সুরক্ষিত রাখতে এবং অবিশ্বস্ত ডিভাইস বাওয়েবসাইটে এটি প্রবেশ করানো এড়াতে পরামর্শ দিয়েছে।
Mk3 মালিকদের জন্য যারা কোনো পাসফ্রেজ ব্যবহার করেননি, কোইনকাইট একটি অপ্রভাবিত ডিভাইসে তৈরি করা নতুন সিডে মাইগ্রেট করার পরামর্শ দিয়েছে। কোম্পানিটি বলেছে এই প্রক্রিয়াটি তাড়াহুড়ো করা উচিত নয়। এটি পরামর্শ দিয়েছে প্রথমে একটি ছোট টেস্ট ট্রানজেকশন পাঠানো, ডিভাইসের স্ক্রিনে নতুন ওয়ালেট এবং রিসিভ অ্যাড্রেসটি যাচাই করা, এবং মাইগ্রেশনটি নিশ্চিত হওয়া পর্যন্ত পুরনো ব্যাকআপটি রাখা।
অস্থায়ী বিকল্প
কয়েনকাইট দুটি অস্থায়ী পদক্ষেপ নির্দিষ্ট করেছে যাদের এমকে3 একমাত্র ডিভাইস:
- একটি শক্তিশালী এবং অনন্য BIP-39 পাসফ্রেজ যোগ করুন এবং অর্থগুলি নতুনভাবে সুরক্ষিত ওয়ালেটে স্থানান্তর করুন।
- Mk3-এর ডাইস-রোল ইম্পোর্ট পথ ব্যবহার করে একটি প্রতিস্থাপন সীড তৈরি করুন, যা ডিভাইসের র্যান্ডম নম্বর জেনারেটরের উপর নির্ভর করে না, যদিও কোইনকাইট এটিকে একটি উন্নত পদ্ধতি হিসাবে বর্ণনা করেছেন যা সতর্কতার সাথে যাচাইয়ের প্রয়োজন।
কয়েনকাইট তার পরামর্শে পূর্ণ প্রযুক্তিগত ধাপগুলি প্রকাশ করেছে, যা কোম্পানির ব্লগে উপলব্ধ। কোম্পানিটি ব্যাখ্যা করেছে যে এটির তদন্ত চলমান রয়েছে এবং অতিরিক্ত বিস্তারিত আসতে থাকবে। রিলিজের পর থেকে কোল্ডকার্ড একটি নিরাপত্তা-কেন্দ্রিক, এয়ার-গ্যাপড হার্ডওয়্যার ওয়ালেট বিকল্প হিসেবে একটি প্রতিষ্ঠিত প্রতিকৃতি গড়ে তুলেছে, এবং এই প্রতিবেদনগুলি বিটকয়েন সম্প্রদায়ের মধ্যে ব্যাপক মনোযোগ আকর্ষণ করেছে, যখন মালিকরা তাদের নিজস্ব ডিভাইসগুলির মূল্যায়ন করছেন।
