কোল্ডকার্ড ফার্মওয়্যারের ত্রুটির কারণে $70 মিলিয়নের বেশি বিটকয়েন শূন্য হয়ে গেল

iconNS3
শেয়ার
AI summary iconসারাংশ
MiCA পালনের ঝুঁকির সাথে যুক্ত একটি কোল্ডকার্ড ফার্মওয়্যার ত্রুটির কারণে বিটকয়েনের উপর দুই কোটি ডলারের বেশি চুরি হয়েছে। আক্রমণকারীরা মার্চ 2021-এর ফার্মওয়্যারে একটি দুর্বলতা ব্যবহার করে, সফটওয়্যার-ভিত্তিক র‍্যান্ডমনেসের মাধ্যমে রিকভারি সিড চুরি করে। গ্যালাক্সি রিসার্চ 41 মিনিটে 1,196টি ঠিকানা থেকে 1,082.65 BTC স্থানান্তরিত হওয়ার স্লট ট্রেস করে। আপডেট করা ফার্মওয়্যার এই সমস্যা সমাধান করে, কিন্তু পুরনো রিকভারি সিডগুলিকে সুরক্ষিত করে না। নিয়ন্ত্রণমূলক পর্যবেক্ষণ এবং বিটকয়েন ETF অনুমোদনের বিতর্কের মধ্যে, হার্ডওয়্যার ওয়ালেটের নিরাপত্তা এখনও একটি প্রধান চিন্তা।

প্রধান বিষয়

হার্ডওয়্যার ওয়ালেট ব্যবহারকারীরা বিটকয়েন (BTC)-এর বেশি হয়ে $70 মিলিয়ন হারিয়ে ফেলেছেন, যখন আক্রমণকারীরা একটি কোল্ডকার্ড ফার্মওয়্যার ত্রুটির দুর্বলতা ব্যবহার করে দূরবর্তীভাবে তাদের অর্থ প্রতারণা করে। কয়েনকাইট বলেছে, কিছু প্রভাবিত ডিভাইস বিল্ট-ইন হার্ডওয়্যার র‍্যান্ডম-নাম্বার জেনারেটরের পরিবর্তে সফটওয়্যার-ভিত্তিক র‍্যান্ডমনেসের মাধ্যমে রিকভারি সিড তৈরি করেছিল। এই সমস্যাটি মার্চ 2021-এ প্রকাশিত ফার্মওয়্যারের সঙ্গেই শুরু হয়েছিল, এবং নতুন ফার্মওয়্যার এই বাগটি সমাধান করে, কিন্তু প্রভাবিত ডিভাইসগুলিতে তৈরি হওয়া রিকভারি সিডগুলিকে সুরক্ষিত করে না। গ্যালাক্সি রিসার্চ 1,196টি ঠিকানা থেকে 41মিনিটেরও কম সময়ে 1,082.65 BTC-এর পরিমাণ স্বপ (swept) করেছে। চাংপেং জহো বলেছেন, হার্ডওয়্যার ওয়ালেটের মধ্যেও বাগ থাকতে পারে, এবং ওয়ালেটগুলির মধ্যে অর্থবিভক্তির পরামর্শ দিয়েছেন, যখন এইপদ্ধতিরও ভিন্নভাবের�ুক্তিরা (risks)আছে।

এটি কেন গুরুত্বপূর্ণ: একটি সীড-জেনারেশন ত্রুটির কারণে ব্যবহারকারীরা যদি শুধুমাত্র ফার্মওয়্যার আপডেটের মাধ্যমে পুরনো রিকভারি সীড ঠিক করতে না পারে, তাহলে সেল্ফ-কাস্টডির উপর আস্থা দুর্বল হতে পারে।

মার্কেট সেন্টিমেন্ট

বিষয়বস্তু: বিষয়বস্তু: বিষয়বস্তু: বিষয়বস্তু: বিষয়বস্তু: বিষয়বস্তু: বিষয়বস্তু: বিষয়বস্তু: বিষয়বস্তু: বিষয়বস্তু: বিষয়বস্তু: বিষয়বস্ত�

কারণ: একটি কোল্ডকার্ড ফার্মওয়্যার ত্রুটির মাধ্যমে $70 মিলিয়নের বেশি বিটকয়েন চুরি করা হয়েছে, যা স্ব-নিয়ন্ত্রণকারী ব্যবহারকারীদের জন্য সরাসরি নিরাপত্তা চাপ তৈরি করে।

সমান্তরাল পূর্বের কেসগুলি

2023 এর অ্যাটমিক ওয়ালেট হ্যাকে, অনেকগুলি ওয়ালেট থেকে বিভিন্ন সম্পদ খালি করে দেওয়ার পর ব্যবহারকারীরা $35 মিলিয়নের বেশি হারিয়ে ফেলেন। (Fortune) মূল পার্থক্য হল যে, কোল্ডকার্ড ঘটনাটি ফার্মওয়্যার-জেনারেটেড রিকভারি সীডসের উপর কেন্দ্রীভূত, যখন অ্যাটমিক ওয়ালেট কেসটি একটি সফটওয়্যার ওয়ালেটের সুরক্ষা ভঙ্গের সাথে সম্পর্কিত।

রিপল ইফেক্ট

প্রথম চ্যানেলটি হল সেল্ফ-কাস্টডি আত্মবিশ্বাস, কারণ একটি সিড-জেনারেশন ত্রুটি অফলাইন সংরক্ষণকে সফটওয়্যার ঝুঁকি থেকে কম বিচ্ছিন্ন দেখাতে পারে। যদি জরুরি প্যাচের পরে আরও বেশি ওয়ালেট সুইপস দেখা যায়, তবে চিন্তা একটি ফার্মওয়্যার বাগ থেকে ব্যাপক রিকভারি-সিড প্রতিস্থাপন আচরণের দিকে সরে যাবে। দ্বিতীয় চ্যানেলটি হল কাস্টডি আচরণ, কারণ ব্যবহারকারীরা একটি ডিভাইসের সংরক্ষণই কি কেন্দ্রীয় অপারেশনাল ঝুঁকি তৈরি করে, তা পুনর্মূল্যায়ন করতে পারেন।

সুযোগ এবং ঝুঁকি

সুযোগ: যদি কয়েনকাইট আপডেটগুলি দেখায় যে নতুন ড্রেনগুলি নিয়ন্ত্রিত হয়েছে, তবে ওয়ালেট-অবস্থান প্রসঙ্গের উপর নজর রাখা ব্যবহারকারীদের জন্য সেলফ-কাস্টডি আত্মবিশ্বাসের স্থিতিশীলতা একটি সম্ভাব্য এন্ট্রি সংকেত হতে পারে।

ঝুঁকি: যদি পুরনো রিকভারি সীডগুলি ব্যবহার করা হয় বা অতিরিক্ত সুইপ দেখা দেয়, তবে একটি একক ওয়ালেট সেটআপের উপর নির্ভরশীলতা কমানো অন্য কোনো ড্রেনের ক্ষতি সীমিত করে।

দাবিত্যাগ: এই পৃষ্ঠার তথ্য তৃতীয় পক্ষের কাছ থেকে প্রাপ্ত হতে পারে এবং অগত্যা KuCoin এর মতামত বা মতামত প্রতিফলিত করে না। এই বিষয়বস্তু শুধুমাত্র সাধারণ তথ্যগত উদ্দেশ্যে প্রদান করা হয়, কোন ধরনের প্রতিনিধিত্ব বা ওয়ারেন্টি ছাড়াই, বা এটিকে আর্থিক বা বিনিয়োগ পরামর্শ হিসাবে বোঝানো হবে না। KuCoin কোনো ত্রুটি বা বাদ পড়ার জন্য বা এই তথ্য ব্যবহারের ফলে যে কোনো ফলাফলের জন্য দায়ী থাকবে না। ডিজিটাল সম্পদে বিনিয়োগ ঝুঁকিপূর্ণ হতে পারে। আপনার নিজের আর্থিক পরিস্থিতির উপর ভিত্তি করে একটি পণ্যের ঝুঁকি এবং আপনার ঝুঁকি সহনশীলতা সাবধানে মূল্যায়ন করুন। আরও তথ্যের জন্য, অনুগ্রহ করে আমাদের ব্যবহারের শর্তাবলী এবং ঝুঁকি প্রকাশ পড়ুন।