অনিশ্চিত প্রতিবেদন অনুযায়ী, একটি প্রতিবেদিত Coldcard ফার্মওয়্যার দুর্বলতা বিটকয়েনের প্রায় $100 মিলিয়নকে ঝুঁকিতে ফেলতে পারে, যা এই বছরের সবচেয়ে ঘনিষ্ঠভাবে পর্যবেক্ষিত স্ব-নিয়ন্ত্রণ সুরক্ষা ঘটনাগুলির মধ্যে একটি হয়ে উঠেছে। ঘটনাটির যাচাই এখনও আংশিক, এবং শিরোনামের সংখ্যাটিকে একটি অনুমান হিসাবেই বিবেচনা করা উচিত, এটি এখনও নিশ্চিত ক্ষতি নয়।
কোল্ডকার্ড হল কোইনকাইট দ্বারা তৈরি একটি বিটকয়েন-কেবল হার্ডওয়্যার ওয়ালেট, যা ব্যক্তিগত চাবি একটি নির্দিষ্ট ডিভাইসে অফলাইন রাখার জন্য ডিজাইন করা হয়েছে। যেহেতু সইন ঘটে ডিভাইসটির নিজস্ব উপর, তাই এর ফার্মওয়্যারের অখণ্ডতা এবং চাবি তৈরির জন্য ব্যবহৃত র্যান্ডমনেস ওয়ালেটের নিরাপত্তা মডেলের কেন্দ্রীয় বিষয়, যেমনটি কোইনকাইটের নিজস্ব entropy technical backgrounder ব্যাখ্যা করে। তাই, ফার্মওয়্যার বা সিড-জেনারেশনের দুর্বলতা সম্পর্কিত যেকোনো বিশ্বস্ত দাবি ডিভাইসের উপর নির্ভরশীল প্রতিটি হোল্ডারের জন্য গুরুত্বপূর্ণ। সংশ্লিষ্ট কভারেজের জন্য, Bitcoin Prices Rally After $116 Million Coldcard Hack দেখুন।
ঘটনাটির পরিসরটি পরিস্থিতি বিকাশের সাথে সাথে কাছাকাছি অনুসরণ করা হয়েছে, যেখানে কিছু অ্যাকাউন্টে সম্ভাব্য ক্ষতি $114 মিলিয়নের কাছাকাছি হওয়ার অনুমান করা হয়েছে এবং একটি পৃথক সংখ্যা এক্সপ্লয়িটকে $116 মিলিয়নের হ্যাকের সাথে সংযুক্ত করেছে। এই সংখ্যাগুলি চলমান প্রতিবেদন থেকে প্রাপ্ত অনুমান, যা এখনও সম্পূর্ণভাবে যাচাই করা হয়নি, তাই প্রভাবিত সঠিক পরিমাণ এখনও নির্ধারিত হয়নি।
কোল্ডকার্ড এখন ব্যবহারকারীদের কী করতে বলছে
ঘটনাটির প্রতিবেদনে বলা হয়েছে যে, কোল্ডকার্ড প্রভাবিত ব্যবহারকারীদের দুর্নীতি সক্রিয় থাকাকালীন তাদের বিটকয়েন স্থানান্তর করার পরামর্শ দিয়েছে। এই পরামর্শটি এই নিবন্ধের মূল নিরাপত্তা পরামর্শ হিসেবে নয়, বরং প্রতিবেদিত ভেন্ডর যোগাযোগ হিসেবে বুঝতে হবে, এবং এই ঘটনাটি এখন পঞ্চম দিনে পৌঁছেছে।
যারা প্রতিবেদনে উল্লিখিত ব্যাবহারিক প্রতিক্রিয়ার ক্ষেত্রগুলি মূল্যায়ন করতে চান, সেই ধারকদের জন্য ওয়ালেট মাইগ্রেশন, ফার্মওয়্যারের প্রকৃতি যাচাই এবং কাজ শুরুর আগে অফিসিয়াল ভেন্ডর নোটিশগুলি পরীক্ষা করা গুরুত্বপূর্ণ। কোইনকাইট আগে থেকেই কিছু ডিভাইস মডেলের জন্য সিড-জেনারেশন সতর্কবার্তা প্রকাশ করেছে, যা ব্যবহারকারীদের তৃতীয় পক্ষের নির্দেশনার পরিবর্তে অফিসিয়াল চ্যানেলগুলির দিকে নির্দেশ করার কারণটি উল্লেখ করে। এখানে বিস্তারিত প্রযুক্তিগত সমাধানের পদক্ষেপগুলি অন্তর্ভুক্ত করা হয়নি, কারণ এগুলি উপলব্ধ গবেষণা দ্বারা সমর্থিত নয়।
এটি দক্ষিণ-পূর্ব এশিয়ার বিটকয়েন ধারকদের জন্য কেন গুরুত্বপূর্ণ
স্ব-নিয়ন্ত্রণ দক্ষিণ-পূর্ব এশিয়াজুড়ে সাধারণ, যেখানে অনেক হোল্ডার হার্ডওয়্যার ওয়ালেটকে ইন্দোডাক্স, টোকোক্রিপ্টো এবং কয়েনস.ফিলের মতো অঞ্চলীয় এক্সচেঞ্জের সাথে জোড়া দেন। একটি হার্ডওয়্যার-ওয়ালেট নিরাপত্তা সংকট ব্যবহারকারীদের আচরণকে উভয় দিকেই পরিবর্তন করতে পারে, যা কিছুকে তাদের অর্থ কেন্দ্রীয় প্ল্যাটফর্মে সরিয়ে নিতে উৎসাহিত করে এবং অন্যদের তাদের অফলাইন সেটআপ পুনর্বিবেচনা করতে। এই ঘটনাটি আগস্ট ২-এর সংক্ষিপ্তসারসহ বিস্তৃত মার্কেট কভারেজেও উল্লেখিত হয়েছিল।
ঘটনাটি সম্ভবত কাস্টডি পছন্দ নিয়ে দীর্ঘস্থায়ী বিতর্ককেও প্রভাবিত করতে পারে। কিছু বিশ্লেষকরা সুপারিশ করেছেন যে কোল্ডকার্ড এক্সপ্লয়িটটি নিয়ন্ত্রিত বিটকয়েন প্রসঙ্গের চাহিদা বাড়াতে পারে, কয়েনডেস্কের প্রতিবেদন অনুযায়ী, যখন অন-চেইন পর্যবেক্ষকদের মতে ধারকদের মুদ্রা সরানোর সময়কালে বিটকয়েন সক্রিয় ঠিকানা বৃদ্ধি পায়।
অঞ্চলীয় ব্যবহারকারীদের পরবর্তীতে তিনটি জিনিস মনিটর করা উচিত: ডিভাইস ফার্মওয়্যারের উপর কোইনকাইটের অফিসিয়াল আপডেট, তাদের ব্যবহারকৃত এক্সচেঞ্জগুলির পরামর্শ, এবং তাদের নিজস্ব ওয়ালেট নিরাপত্তা অনুশীলন। যতক্ষণ না এক্সপ্লয়িটের পরিসর সম্পূর্ণভাবে যাচাই করা হয়, অপ্রমাণিত ক্ষতির অনুমানের পরিবর্তে নিশ্চিত ভেন্ডর এবং এক্সচেঞ্জের যোগাযোগের উপর নির্ভর করা সবচেয়ে নিরাপদ।
বিবৃতি: এই নিবন্ধটি শুধুমাত্র তথ্যমূলক উদ্দেশ্যে প্রস্তুত করা হয়েছে এবং এটি আর্থিক বা বিনিয়োগ পরামর্শ হিসেবে কাজ করে না। ক্রিপ্টোকারেন্সি এবং ডিজিটাল সম্পদের বাজারগুলি উল্লেখযোগ্য ঝুঁকি বহন করে। সিদ্ধান্ত নেওয়ার আগে সর্বদা নিজের গবেষণা করুন।
