বিটকয়েনের সবচেয়ে বড় বিক্রয় পয়েন্টগুলির মধ্যে একটি ছিল যে বিনিয়োগকারীদের তাদের টাকা সুরক্ষিত রাখতে ব্যাংক এবং এক্সচেঞ্জের উপর ভরসা করার দরকার হয় না।
এই প্রতিশ্রুতির একটি বৃহত্তম আঘাত পড়েছে — হয়তো কখনো নয় — জনপ্রিয় হার্ডওয়্যার ওয়ালেট নির্মাতা Coinkite-এর Coldcard-এ একটি ত্রুটির কারণে আক্রমণকারীরা ওয়ালেট পুনরুদ্ধার বাক্যাংশগুলি পুনর্গঠন করতে পারে এবং ব্যবহারকারীদের মনে হয়েছিল যে সুরক্ষিতভাবে নিজস্বভাবে সংরক্ষিত ওয়ালেটগুলি থেকে বিটকয়েন চুরি করে।
দোষটি এখন প্যাচ করা হয়েছে, কিন্তু এর পরিণতি চলছে। প্রভাবিত ব্যবহারকারীদের সম্পূর্ণ নতুন ওয়ালেট তৈরি করে তাদের ফান্ডস স্থানান্তর করতে হবে, কারণ ফার্মওয়্যার আপডেট করার মাধ্যমে এই ঝুঁকি দূর করা যায় না।
এখনই আপনার ফান্ডস স্থানান্তর করুন
"আপনি যদি একটি কোল্ডকার্ড ওয়ালেট ব্যবহার করে একটি সিড তৈরি করেন, তাহলে আরও বেশি পড়ার আগে আমাদের আপডেট করা সেরা অনুশীলন অনুসরণ করে এখনই আপনার ফান্ডগুলি স্থানান্তর করুন," বলেছেন কোইনকাইটের সিইও এনভিকে একটি খোলা চিঠিতে একটি সামান্য সময় আগে। তিনি যোগ করেন যে, যদিও এই সমাধানটি ভবিষ্যতের জন্য নতুন সিডগুলিকে সুরক্ষিত করে, তবে এটি ইতিমধ্যেই ভাববিশিষ্ট ফার্মওয়্যারে তৈরি করা সিডগুলিকে ঠিক করে না।
এই দুর্বলতা প্রকাশ করে যে বিটকয়েন আর্থিক প্রধান প্রবাহে প্রবেশ করতে থাকলে একটি বাড়তে থাকা টানাটানি দেখা যাচ্ছে: সেলফ-কাস্টডি ক্রিপ্টোকারেন্সির একটি নির্ণায়ক বৈশিষ্ট্য হয়ে থাকলেও, ব্যক্তিগত চাবি সুরক্ষিত রাখার প্রযুক্তিগত চাপ সাধারণ বিনিয়োগকারীদের প্রফেশনাল কাস্টডিয়ান, এক্সচেঞ্জ এবং নিয়ন্ত্রিত বিনিয়োগ পণ্যের দিকে বেশি ঠেলে দিতে পারে।
কিছু প্রখ্যাত বিটকয়েন পক্ষপাতী বলেন যে এই ঘটনাটি শিল্পের অনুভূত সবচেয়ে ক্ষতিকর স্ব-নিয়ন্ত্রণ ব্যর্থতাগুলির মধ্যে একটি।
"এটি বিটকয়েন ইতিহাসের সবচেয়ে খারাপ আঘাত, যা সবচেয়ে বেশি জ্ঞানী এবং 'সঠিকভাবে সুরক্ষিত' বিটকয়েনারদের হয়েছে," বলেছেন বিটকয়েন মন্তব্যকারী গাই সোয়ান। "এটি হট কীসের কারণে এক্সচেঞ্জ হ্যাক হওয়ার কথা নয়। এটি হল হাজার হাজার ব্যক্তির ব্যক্তিগত প্রাইভেট কী তাদের নিচে থেকে পুনর্গঠন করা হয়েছে।"
একটি ঝুঁকির পরিবর্তে অন্য একটি ঝুঁকি নেওয়া
বছর ধরে, বিটকয়েন সমর্থকদের যুক্তি ছিল যে ব্যক্তিগত চাবি রাখা কেন্দ্রীয় এক্সচেঞ্জের প্রতিপক্ষের ঝুঁকি দূর করে, যা FTX-এর ব্যর্থতার মাধ্যমে আরও শক্তিশালী হয়েছে। বিশ্লেষকদের মতে, এখন ব্যবহারকারীরা শুধুমাত্র একটি ঝুঁকির সেটকে অন্য একটি ঝুঁকির সেটের সাথে পরিবর্তন করেছে।
"এই মুহূর্তে সেলফ-কাস্টোডিয়াল হার্ডওয়্যার স্পেস একটি দুর্দশা এবং এটি শিল্পের জন্য অন্য কিছুর চেয়ে বেশি খারাপ প্রতিক্রিয়া তৈরি করে," বলেছেন আরক ইনভেস্টের ডিজিটাল সম্পদ গবেষণার পরিচালক লরেন্জো ভালেন্টে।
"ব্যবহারে, ভোক্তারা পার্টিনের ঝুঁকির পরিবর্তে সফটওয়্যার ঝুঁকি, হার্ডওয়্যার ঝুঁকি, সরবরাহ শৃঙ্খল ঝুঁকি, ফিশিং ঝুঁকি, ব্যাকআপ ঝুঁকি এবং একটি ভুলের মাধ্যমে সবকিছু হারানোর সম্ভাবনা গ্রহণ করেছে," তিনি বলেন। "সৎ কথায়, আজকের দিনে আপনি কয়েকটি পাবলিকলি-ট্রেডড এক্সচেঞ্জ বা ETF-এর মধ্যে আপনার ফান্ডস রাখা ভালো।"
কোল্ডকার্ডের ত্রুটিটি এই চ্যালেঞ্জটির প্রতিফলন ঘটায়। গবেষকদের কাছে পাওয়া গেছে যে কিছু ফার্মওয়্যার সংস্করণ ইচ্ছামতো অনেক কম র্যান্ডমনেস ব্যবহার করে ওয়ালেট সীড তৈরি করে, যার ফলে এগুলি ব্রুট-ফোর্স আক্রমণের প্রতি সংবেদনশীল হয়ে পড়ে।
সুপারিশকৃত সমাধানটিও সমালোচনার মুখোমুখি হয়েছে।
"আপনি কখনই মানুষকে নিরাপদ স্ব-নিয়ন্ত্রিত ওয়ালেটের জন্য ডাইস ফেলতে বলতে পারবেন না," কাসা সিইও নিক নিউম্যান বলেন, যিনি ব্যবহারকারীদের ওয়ালেট-জেনারেটেড র্যান্ডমনেসকে ভৌত ডাইস রোল দিয়ে পূরক করার পরামর্শের কথা উল্লেখ করছেন। "এটি ৯৯% মানুষের জন্য একটি অগ্রহণযোগ্য বিষয়।"
নিরাপত্তা আর নিষ্ক্রিয় নয়
ঘটনাটি এও উল্লেখ করে যে কৃত্রিম বুদ্ধিমত্তা সফটওয়্যার ভাঙ্গনের খরচ কমিয়ে সাইবার নিরাপত্তা হুমকি কত দ্রুত বিকশিত হচ্ছে।
"আপনি জীবন উপভোগ করতে থাকুন, এটি নিয়ে চিন্তা না করে আপনার বিটকয়েন কোনও গোপন স্থানে আরামদায়কভাবে বিশ্রাম নেওয়ার ধারণাটি বর্তমানে অবাস্তব," একজন ভালোভাবে অনুসরণকারী ট্যাপরুট ডেভেলপার উডি ওয়ার্থাইমার X-এ লিখেছেন।
তিনি যুক্তি দেন যে, নিরাপত্তাকে শুধুমাত্র একবার সেটআপ করে ভুলে যাওয়ার মতো কিছু হিসেবে বিবেচনা না করে, বিটকয়েন ধারকদের বারংবার নতুন হুমকির উপর নজর রাখতে হবে অথবা প্রত্যক্ষ নিরাপত্তা দল সম্পন্ন পেশাদার কাস্টোডিয়ানদের উপর নির্ভরশীল হতে হবে।
"যদি আপনি নিজেকে চিন্তিত করতে না চান, তাহলে অন্যকে চিন্তিত হওয়ার জন্য কিছু দিতে হবে," তিনি বললেন।
কোল্ডকার্ড দুর্বলতাটি ক্রিপ্টো আক্রমণের একটি ব্যাপক প্রবণতার সাথে মেলে। ব্লকচেইন নিরাপত্তা প্রতিষ্ঠান ব্লকেইডের মতে, ২০২৬ এর প্রথম অর্ধেকে বেশিরভাগ ক্ষতি স্মার্ট চুক্তি হ্যাক থেকে নয়, বরং কমপ্রোমাইজড কী এবং অপারেশনাল সিকিউরিটি ব্যর্থতা থেকে এসেছে।
"কোল্ডকার্ড সেই প্যাটার্নকে ফলো করে, যেখানে প্রকাশ ঘটে কী জেনারেশন স্টেজে," বলেন ব্লকেইডের সহ-প্রতিষ্ঠাতা ও সিইও ইদো বেন-নাতান। তিনি বলেন, এই ঘটনাটি ব্যবহারকারীদের কতটা নিরাপত্তা সিস্টেমের উপর নির্ভরশীল হয়, যেগুলোর সাথে তারা কখনও সরাসরি ইন্টারঅ্যাক্ট করেন না।
"একটি হার্ডওয়্যার ওয়ালেটের নিরাপত্তা চূড়ান্তভাবে ফার্মওয়্যার এবং সিস্টেমের উপর নির্ভর করে, যেগুলো ব্যবহারকারীরা প্রতিদিন ব্যবহার করে কিন্তু কখনও দেখতে পায় না," বেন-নাটান বলেছেন। "অর্থাৎ, সুরক্ষা ব্যবস্থাগুলোকে ব্যবহারকারী তাদের সম্পদের উপর নিয়ন্ত্রণ নেওয়ার আগেই, আগের পর্যায়ে তৈরি করতে হবে।" হার্ডওয়্যার ওয়ালেট নির্মাতারা এই ঘটনাটিকে স্ব-সংরক্ষণের মধ্যে কোনো ত্রুটির চেয়ে নিরাপদ প্রকৌশলের গুরুত্বকে উজাগর করেছে।
"এই ঘটনাটি একটি ভালো উদাহরণ যা দেখায় যে ওপেন-সোর্স ফার্মওয়্যারকে স্বয়ংক্রিয়ভাবে বেশি নিরাপদ হিসাবে বিবেচনা করা উচিত নয়," বলেন ট্যাঙ্গেমের প্রধান প্রযুক্তি অফিসার অ্যান্ড্রু লাজুতকিন। "শেষ পর্যন্ত, নিরাপত্তা আসে শক্তিশালী আর্কিটেকচার, পুরোপুরি পরীক্ষা এবং স্বতন্ত্র যাচাইয়ের মাধ্যমে।"
প্রতিষ্ঠানগত বিটকয়েনের জন্য একটি বুস্ট
এই দুর্বলতা একটি সময়ে বিটকয়েন স্পট ইটিএফগুলি মূলধারার বিনিয়োগকারীদের আকর্ষণ করছে, যখন প্রতিষ্ঠানগত সঞ্চয়ের জন্য আরও শক্তিশালী যুক্তি তৈরি করতে পারে।
অ্যামিকাসের সহ-প্রতিষ্ঠাতা ডেভিড লরেন্স বলেন, কোল্ডকার্ডের মতো ঘটনাগুলি নতুন বিনিয়োগকারীদের নিজেদের প্রাইভেট কী পরিচালনা করার পরিবর্তে ব্ল্যাকরকের iShares বিটকয়েন ট্রাস্ট (IBIT) এর মতো নিয়ন্ত্রিত পণ্যের দিকে ঠেলে দেবে।
"এটি আবারও 'বিগ বিটকয়েন'-এর জন্য একটি বিজয়," লরেন্স বলেন, এবং এই ধরনের ঘটনার পরে বিটকয়েন ধারণ করতে চাওয়া নতুন বিনিয়োগকারীদের বলতে পারে যে "আমি শুধুমাত্র IBIT কিনে নিরাপদ।"
তিনি যুক্তি দেন যে এই ঘটনাটি বিটকয়েনের সবচেয়ে পুরনো আদর্শগুলির মধ্যে একটির জন্য একটি মোড়কে হতে পারে।
"ভবিষ্যতে 8 বিলিয়ন মানুষ তাদের বিটকয়েন কোল্ড স্টোরেজে রাখবেন বলে যারা বিশ্বাস করে, এটি তাদের জন্য অত্যন্ত ক্ষতিকর," লরেন্স বললেন। "এই স্বপ্ন শেষ। শেষ।"

