প্রধান বিষয়
হার্ডওয়্যার ওয়ালেট ব্যবহারকারীরা বিটকয়েন (BTC)-এর বেশি হয়ে $70 মিলিয়ন হারিয়ে ফেলেছেন, যখন আক্রমণকারীরা একটি কোল্ডকার্ড ফার্মওয়্যার ত্রুটির দুর্বলতা ব্যবহার করে দূরবর্তীভাবে তাদের অর্থ প্রতারণা করে। কয়েনকাইট বলেছে, কিছু প্রভাবিত ডিভাইস বিল্ট-ইন হার্ডওয়্যার র্যান্ডম-নাম্বার জেনারেটরের পরিবর্তে সফটওয়্যার-ভিত্তিক র্যান্ডমনেসের মাধ্যমে রিকভারি সিড তৈরি করেছিল। এই সমস্যাটি মার্চ 2021-এ প্রকাশিত ফার্মওয়্যারের সঙ্গেই শুরু হয়েছিল, এবং নতুন ফার্মওয়্যার এই বাগটি সমাধান করে, কিন্তু প্রভাবিত ডিভাইসগুলিতে তৈরি হওয়া রিকভারি সিডগুলিকে সুরক্ষিত করে না। গ্যালাক্সি রিসার্চ 1,196টি ঠিকানা থেকে 41মিনিটেরও কম সময়ে 1,082.65 BTC-এর পরিমাণ স্বপ (swept) করেছে। চাংপেং জহো বলেছেন, হার্ডওয়্যার ওয়ালেটের মধ্যেও বাগ থাকতে পারে, এবং ওয়ালেটগুলির মধ্যে অর্থবিভক্তির পরামর্শ দিয়েছেন, যখন এইপদ্ধতিরও ভিন্নভাবের�ুক্তিরা (risks)আছে।
এটি কেন গুরুত্বপূর্ণ: একটি সীড-জেনারেশন ত্রুটির কারণে ব্যবহারকারীরা যদি শুধুমাত্র ফার্মওয়্যার আপডেটের মাধ্যমে পুরনো রিকভারি সীড ঠিক করতে না পারে, তাহলে সেল্ফ-কাস্টডির উপর আস্থা দুর্বল হতে পারে।
মার্কেট সেন্টিমেন্ট
বিষয়বস্তু: বিষয়বস্তু: বিষয়বস্তু: বিষয়বস্তু: বিষয়বস্তু: বিষয়বস্তু: বিষয়বস্তু: বিষয়বস্তু: বিষয়বস্তু: বিষয়বস্তু: বিষয়বস্তু: বিষয়বস্ত�
কারণ: একটি কোল্ডকার্ড ফার্মওয়্যার ত্রুটির মাধ্যমে $70 মিলিয়নের বেশি বিটকয়েন চুরি করা হয়েছে, যা স্ব-নিয়ন্ত্রণকারী ব্যবহারকারীদের জন্য সরাসরি নিরাপত্তা চাপ তৈরি করে।
সমান্তরাল পূর্বের কেসগুলি
2023 এর অ্যাটমিক ওয়ালেট হ্যাকে, অনেকগুলি ওয়ালেট থেকে বিভিন্ন সম্পদ খালি করে দেওয়ার পর ব্যবহারকারীরা $35 মিলিয়নের বেশি হারিয়ে ফেলেন। (Fortune) মূল পার্থক্য হল যে, কোল্ডকার্ড ঘটনাটি ফার্মওয়্যার-জেনারেটেড রিকভারি সীডসের উপর কেন্দ্রীভূত, যখন অ্যাটমিক ওয়ালেট কেসটি একটি সফটওয়্যার ওয়ালেটের সুরক্ষা ভঙ্গের সাথে সম্পর্কিত।
রিপল ইফেক্ট
প্রথম চ্যানেলটি হল সেল্ফ-কাস্টডি আত্মবিশ্বাস, কারণ একটি সিড-জেনারেশন ত্রুটি অফলাইন সংরক্ষণকে সফটওয়্যার ঝুঁকি থেকে কম বিচ্ছিন্ন দেখাতে পারে। যদি জরুরি প্যাচের পরে আরও বেশি ওয়ালেট সুইপস দেখা যায়, তবে চিন্তা একটি ফার্মওয়্যার বাগ থেকে ব্যাপক রিকভারি-সিড প্রতিস্থাপন আচরণের দিকে সরে যাবে। দ্বিতীয় চ্যানেলটি হল কাস্টডি আচরণ, কারণ ব্যবহারকারীরা একটি ডিভাইসের সংরক্ষণই কি কেন্দ্রীয় অপারেশনাল ঝুঁকি তৈরি করে, তা পুনর্মূল্যায়ন করতে পারেন।
সুযোগ এবং ঝুঁকি
সুযোগ: যদি কয়েনকাইট আপডেটগুলি দেখায় যে নতুন ড্রেনগুলি নিয়ন্ত্রিত হয়েছে, তবে ওয়ালেট-অবস্থান প্রসঙ্গের উপর নজর রাখা ব্যবহারকারীদের জন্য সেলফ-কাস্টডি আত্মবিশ্বাসের স্থিতিশীলতা একটি সম্ভাব্য এন্ট্রি সংকেত হতে পারে।
ঝুঁকি: যদি পুরনো রিকভারি সীডগুলি ব্যবহার করা হয় বা অতিরিক্ত সুইপ দেখা দেয়, তবে একটি একক ওয়ালেট সেটআপের উপর নির্ভরশীলতা কমানো অন্য কোনো ড্রেনের ক্ষতি সীমিত করে।

