একটি প্রতিবেদিত কোল্ডকার্ড বিটকয়েন হ্যাকের ফলে সম্ভাব্য ক্ষতি $114 মিলিয়ন পর্যন্ত পৌঁছাতে পারে, যখন প্রভাবিত ওয়ালেটগুলির একটি চতুর্থ স্বীকৃতির সম্ভাবনা দেখা দিয়েছে, যা পুরনো ডিভাইসগুলিতে হার্ডওয়্যার ওয়ালেটের সীড জেনারেশন নিয়ে নতুন চিন্তা তৈরি করছে।
এখন পর্যন্ত কোল্ডকার্ড বিটকয়েন হ্যাক সম্পর্কে কী জানা যায়
ঘটনাটি কোইনকাইট দ্বারা তৈরি বিটকয়েন হার্ডওয়্যার ওয়ালেট কোল্ডকার্ডের উপর কেন্দ্রীভূত এবং কিছু পুরানো ডিভাইসে সিড বাক্যাংশ তৈরির পদ্ধতিতে একটি ত্রুটির কারণে এটি ঘটেছে। কোইনকাইট একটি কোল্ডকার্ড Mk3 ব্যবহারকারীদের জন্য সিড জেনারেশন সতর্কবার্তা প্রকাশ করেছে, যেখানে ঝুঁকির বিষয়টি বর্ণনা করা হয়েছে। সংশ্লিষ্ট কভারেজের জন্য, Coldcard Exploit Highlighted in August 2 Hodler's Digest দেখুন।
অ্যানালিসিস অনুযায়ী, মূল প্রযুক্তিগত সমস্যাটি কোল্ডকার্ড ফার্মওয়্যারে একটি পূর্বানুমানযোগ্য র্যান্ডম নম্বর জেনারেটর ফলব্যাক এবং 32-বিট রিসিডের সঙ্গে যুক্ত হয়েছে, according to a Block engineering analysis। এনট্রপির দুর্বল উৎসের কারণে একটি ওয়ালেটের প্রাইভেট কীগুলি আক্রমণকারীর দ্বারা অনুমানযোগ্য হয়ে পড়তে পারে।
পরিস্থিতি এখনও সক্রিয় অবস্থায় রয়েছে, বন্ধ হয়নি। যখন Coldcard এক্সপ্লয়িট তার পঞ্চম দিনে প্রবেশ করেছিল, তখন আমরা জানিয়েছিলাম যে তদন্ত চলাকালীন প্রভাবিত ওয়ালেটগুলির কাছ থেকে অর্থ চলতে থাকছে। দায়ভার এবং চূড়ান্ত মোট পরিমাণ এখনও নিশ্চিত করা হয়নি।
কিভাবে সম্ভাব্য ক্ষতি $114 মিলিয়ন পর্যন্ত পৌঁছাতে পারে
শীর্ষ সংখ্যাটি প্রত্যাশিত হিসাবে উপস্থাপন করা হয়েছে, যাচাইকৃত নয়। প্রতিবেদন অনুসারে, কোল্ডকার্ড ওয়ালেটের ক্ষতি $114 মিলিয়ন পর্যন্ত পৌঁছাতে পারে, যখন সম্ভাব্য চতুর্থ স্বীকৃতি দুর্বল ওয়ালেটগুলির দিকে এগিয়ে যাচ্ছে, according to CoinDesk.
এই অনুমানটি দুর্বল এনট্রপি ব্যবহার করে তৈরি করা ওয়ালেটগুলির সাথে সম্পৃক্ত ঝুঁকিকে প্রতিফলিত করে, একক যাচাইকৃত চুরি করা অর্থের পরিমাণ নয়। কারণ স্বিপগুলি ঢেউয়ের মধ্যে ঘটেছে, অতিরিক্ত প্রভাবিত ঠিকানা খালি বা শনাক্ত হওয়ার সাথে সাথে চলমান পরিমাণটি পরিবর্তিত হতে পারে, যার কারণে মোটটিকে একটি অনুমান হিসাবে বর্ণনা করা হয়।
আমাদের আগের কভারেজ একই ট্র্যাজেক্টরি ট্র্যাক করেছিল, যেখানে উল্লেখ করা হয়েছিল যে কোল্ডকার্ড ওয়ালেটের ক্ষতি চতুর্থ সুইপের সম্ভাব্য মাত্রার সমান হতে চলেছিল। যেকোনো পুনরুদ্ধার, জমা বা ভুলভাবে আরোপিত চলাচল শেষ সংখ্যাটিকে যেকোনো দিকেই পরিবর্তন করতে পারে।
ঘটনাটির অর্থ কোল্ডকার্ড ব্যবহারকারীদের জন্য এবং বিটকয়েন সেলফ-কাস্টডির জন্য
ব্যবহারকারীদের জন্য, প্রাথমিক চিন্তা হল যে তাদের ডিভাইসটি প্রভাবিত ফার্মওয়্যারে তাদের সিড তৈরি করেছে কিনা। প্রতিবেদিত ৫৯৪ BTC চুরির পরে Coinkite-এর Coldcard Mk3 ব্যবহারকারীদের প্রতি সতর্কবার্তা বহনকারীদের তাদের ডিভাইস জেনারেশন চেক করতে এবং যদি ঝুঁকির মধ্যে থাকেন, তবে একটি নতুন এবং নিরাপদে তৈরি করা সিড-এর মধ্যে তাদের ফান্ডগুলি স্থানান্তরিত করতে পরামর্শ দেয়।
এই পর্বটি কোল্ডকার্ডের প্রতিষ্ঠানের প্রতিকূলে সরাসরি আঘাত, কারণ হার্ডওয়্যার ওয়ালেটগুলি তাদের কী জেনারেশন এবং কোল্ড স্টোরেজ নিরাপত্তার উপর ভিত্তি করে বিপণন করা হয়। এনট্রপি স্তরে একটি ত্রুটি পণ্যটির মূল প্রতিশ্রুতির প্রতি আঘাত করে।
স্বিপস এর নথিভুক্তকারী একটি অ্যাকাউন্ট সম্প্রদায়ের মধ্যে দৃষ্টি আকর্ষণ করেছে। চলমান ওয়ালেট ড্রেনসের আলোচনায় @intangiblecoins এর নিম্নলিখিত পোস্টটি উল্লেখ করা হয়েছে।
@intangiblecoins এক্স-এ
সমগ্র পাঠটি স্ব-নিয়ন্ত্রণের বর্ণনায় প্রতিফলিত হয়: আপনার নিজের চাবি রাখা কাউন্টারপার্টি ঝুঁকি দূর করে, কিন্তু ডিভাইস এবং এর ফার্মওয়্যারের সঠিকতার উপর সম্পূর্ণ নির্ভরশীলতা চাপিয়ে দেয়। এই ঘটনাটি ZeroStack একটি 82.5 মিলিয়ন ডলারের ক্ষতির পরে বেঁচে থাকার ঝুঁকির কথা বলেছিল এই ধরনের অন্যান্য কাস্টডি ব্যর্থতার সাথে একত্রে দাঁড়ায়, যা বোঝায় যে বাস্তবায়নের বিস্তারিত বিষয়গুলির প্রকৃত আর্থিক ওজন রয়েছে।
বিবৃতি: এই নিবন্ধটি শুধুমাত্র তথ্যমূলক উদ্দেশ্যে প্রস্তুত করা হয়েছে এবং এটি আর্থিক বা বিনিয়োগ পরামর্শ হিসাবে বিবেচিত হবে না। ক্রিপ্টোকারেন্সি এবং ডিজিটাল সম্পদের বাজারগুলিতে উল্লেখযোগ্য ঝুঁকি রয়েছে। সিদ্ধান্ত নেওয়ার আগে সর্বদা নিজের গবেষণা করুন।
