কয়েনকাইট সিড জেনারেশন বাগের সাথে যুক্ত $70M BTC চুরির পর কোল্ডকার্ড ব্যবহারকারীদের সতর্ক করেছে

iconNS3
শেয়ার
AI summary iconসারাংশ
আজকের BTC সংবাদ কোইনকাইট থেকে আসছে, যেখানে $70 মিলিয়ন মানের BTC চুরির পরে কোল্ডকার্ড ব্যবহারকারীদের সতর্ক করা হয়েছে। গ্যালাক্সি রিসার্চ এবং ব্লক ইঞ্জিনিয়াররা প্রভাবিত ঠিকানাগুলি থেকে 1,082.65 BTC অনুপস্থিত হওয়ার কথা জানিয়েছে। এই সমস্যাটি 2021 সালের মার্চ থেকে 4.0.1 সংস্করণের ফার্মওয়্যারযুক্ত Coldcard Mk3 ডিভাইসগুলিকে প্রভাবিত করে, যেখানে হার্ডওয়্যার RNG-এর পরিবর্তে একটি দুর্বল PRNG ব্যবহার করা হয়েছিল। কোইনকাইট সরাসরি চুরির সঙ্গে Coldcard-এর সম্পর্ক নিশ্চিত করেননি, তবে Mk3, Mk4, Mk5 এবং Q ব্যবহারকারীদের সতর্কতা অবলম্বনের জন্য অনুরোধ জানিয়েছে।

প্রধান বিষয়

কয়েনকাইট বলেছে যে, একটি 70 মিলিয়ন ডলারের বিটকয়েন হ্যাকের পরে যে ওয়ালেটগুলি দুর্বল সিড জেনারেশনের সাথে সংযুক্ত ছিল, কোল্ডকার্ড ব্যবহারকারীদের সতর্কতা অবলম্বন করা উচিত। গ্যালাক্সি রিসার্চ এবং ব্লকের ইঞ্জিনিয়ারদের ডেটা অনুযায়ী, 1,082.65 BTC ওয়ালেটগুলি থেকে অদৃশ্য হয়েছে। হ্যাকাররা বৃহস্পতিবার 1,196টি বিটকয়েন ঠিকানা থেকে প্রথমে ফান্ডগুলি প্রতারণামূলকভাবে সরিয়ে ফেলে, কারণ প্রাইভেট কীগুলি যথেষ্ট এনট্রপির সাথে জেনারেট করা হয়নি। 2021 সালের মার্চে 4.0.1 সংস্করণ থেকে শুরু করে, Coldcard Mk3 ডিভাইসগুলিতে একটি ফার্মওয়্যার বাগের কারণে, সিড জেনারেশনটি হার্ডওয়্যারটির ট্রু র‍্যান্ডম নম্বর জেনারেটরের পরিবর্তে একটি দুর্বল সফটওয়্যার PRNG-এর দিকে ফিরে আসে। Coinkite এখনও এই হ্যাকটি Coldcard ওয়ালেটগুলির সাথে সম্পর্কিত বলেস্বীকার করেনি, তবে কোম্পানিটি বলেছে যে Mk3 ব্যবহারকারীদের প্রভাবিত করা হয়েছিল,এবং пізніше Mk4, Mk5,এবং Q-এরব্যবহারকারীদেরওসতর্কতা‌অবলম্বনকরতবলা‌হয়েছিল।

এটি কেন গুরুত্বপূর্ণ: একটি ওয়ালেট সীড জেনারেশন ব্যর্থতা প্রাইভেট কীগুলি পূর্বানুমানযোগ্য হয়ে গেলে সেলফ-কাস্টডি কে সরাসরি চুরির ঝুঁকিতে পরিণত করতে পারে।

বাজারের মনোভাব

বিষয়বস্তু: বিষয়বস্তু: বিষয়বস্তু: বিষয়বস্তু:

কারণ: দুর্বল সীড জেনারেশনযুক্ত ওয়ালেট থেকে রিপোর্ট করা 70 মিলিয়ন ডলারের ড্রেন হার্ডওয়্যার ওয়ালেট নিরাপত্তার উপর আস্থা কমাতে পারে।

অনুরূপ পূর্বের কেসগুলি

সেপ্টেম্বর 2022-এ, উইন্টারমিউট একজন আক্রমণকারী দ্বারা প্রোফ্যানিটি-সংশ্লিষ্ট প্রাইভেট কী দুর্বলতা ব্যবহার করে প্রায় 160 মিলিয়ন ডলার হারিয়ে ফেলে, এবং সিইও ইভগেনি গাইভয় বলেন যে ফার্মটি অন-চেইন ট্রেডিং চালিয়ে যাবে। (The Block)। মূল পার্থক্য হল যে উইন্টারমিউট একজন পেশাদার মার্কেট মেকার ছিল, যখন কোল্ডকার্ড ঘটনাটি মূলত এন্ড-ইউজার ওয়ালেট সীড জেনারেশনের উপর কেন্দ্রীভূত।

রিপল ইফেক্ট

দুর্বল সীড জেনারেশন সরাসরি চুরির ঝুঁকি থেকে ব্যাপক কাস্টডি সতর্কতার দিকে ছড়িয়ে পড়তে পারে, কারণ ব্যবহারকারীরা প্রভাবিত ডিভাইসগুলি থেকে ফান্ডস সরিয়ে নিতে দ্রুত পদক্ষেপ নিতে পারেন। যদি কোইনকাইট স্পষ্টতর ফার্মওয়্যার গাইডলাইন প্রকাশ করে এবং ড্রেন বন্ধ করে দেয়, তবে আত্মবিশ্বাস স্থিতিশীল হতে পারে। যদি ড্রেন চলতে থাকে, তবে হার্ডওয়্যার ওয়ালেট ব্যবহারকারীরা এই সমস্যাকে একটি সমাধানকৃত বাগের পরিবর্তে একটি সক্রিয় সুরক্ষা ঝুঁকি হিসাবে বিবেচনা করতে পারেন।

সুযোগ এবং ঝুঁকি

সুযোগ: যদি কয়েনকাইট নির্দেশিকা একটি নিরাপদ সীড-পুনর্জন্ম প্রক্রিয়া নিশ্চিত করে, তাহলে সম্পূর্ণ মাইগ্রেশন কোল্ড-স্টোরেজ অপারেশনাল ঝুঁকি কমাতে পারে। যদি প্রভাবিত ব্যবহারকারীরা আরও কোনো তহবিল বাইরে নেওয়া ছাড়াই তাদের ফান্ডস স্থানান্তর করে, তাহলে কাস্টডির আত্মবিশ্বাস দ্রুত পুনরুদ্ধার হতে পারে।

ঝুঁকি: নির্দেশনার পরেও ড্রেন চলতে থাকলে, প্রভাবিত কোল্ডকার্ড-জেনারেটেড ওয়ালেটগুলিতে ব্যালেন্স কমিয়ে চুরির ঝুঁকি সীমিত করা যায়। যদি ব্যবহারকারীরা সিড প্রতিস্থাপনে দেরি করে, তবে পূর্বনির্ধারিত প্রাইভেট কীগুলি এখনও প্রকাশ্যে থাকতে পারে।

দাবিত্যাগ: এই পৃষ্ঠার তথ্য তৃতীয় পক্ষের কাছ থেকে প্রাপ্ত হতে পারে এবং অগত্যা KuCoin এর মতামত বা মতামত প্রতিফলিত করে না। এই বিষয়বস্তু শুধুমাত্র সাধারণ তথ্যগত উদ্দেশ্যে প্রদান করা হয়, কোন ধরনের প্রতিনিধিত্ব বা ওয়ারেন্টি ছাড়াই, বা এটিকে আর্থিক বা বিনিয়োগ পরামর্শ হিসাবে বোঝানো হবে না। KuCoin কোনো ত্রুটি বা বাদ পড়ার জন্য বা এই তথ্য ব্যবহারের ফলে যে কোনো ফলাফলের জন্য দায়ী থাকবে না। ডিজিটাল সম্পদে বিনিয়োগ ঝুঁকিপূর্ণ হতে পারে। আপনার নিজের আর্থিক পরিস্থিতির উপর ভিত্তি করে একটি পণ্যের ঝুঁকি এবং আপনার ঝুঁকি সহনশীলতা সাবধানে মূল্যায়ন করুন। আরও তথ্যের জন্য, অনুগ্রহ করে আমাদের ব্যবহারের শর্তাবলী এবং ঝুঁকি প্রকাশ পড়ুন।