কোল্ডকার্ড ফার্মওয়্যারের ত্রুটির কারণে $130M ক্ষতি হয়েছে বলে মনে হচ্ছে

iconNS3
শেয়ার
AI summary iconসারাংশ
NS3-এর অনুসারে, কোইনকাইট কোল্ডকার্ড ওয়ালেটে একটি ফার্মওয়্যার ত্রুটির কারণে প্রায় 2,055 BTC—যার মূল্য $130 মিলিয়ন—এর ক্ষতি হয়েছে। ফার্মওয়্যার 4.0.1–4.1.9 সহ Mk2 এবং Mk3 ডিভাইসগুলিতে সিড জেনারেশনের সময় এনট্রপি দুর্বল হয়েছিল, যার ফলে প্রাইভেট কীগুলি প্রকাশিত হয়েছিল। ব্লক এবং অন্যান্য গবেষকদের দ্বারা এই সমস্যা শনাক্ত করা হয়েছে, এবং লুকঅনচেইন এবং গ্যালাক্সি রিসার্চ এটিকে 7,700-এরও বেশি ঠিকানার সাথে সংযুক্ত করেছে। কোইনকাইট ঝুঁকি হ্রাসের জন্য নতুন সিড তৈরির পরামর্শ দিচ্ছে। এই ঘটনাটি তরলতা এবং ক্রিপ্টো বাজারের প্রতি চিন্তা তৈরি করছে, বিশেষ করে যখন MiCA (ইউরোপীয় ক্রিপ্টো-অ্যাসেটসের বাজার নিয়ন্ত্রণ) কার্যকরীকরণের দিকে এগিয়ে যাচ্ছে।

প্রধান বিষয়

ব্লকের বিটকয়েন ইঞ্জিনিয়ারিং এবং সুরক্ষা দল এবং স্বাধীন বিটকয়েন কোর ডেভেলপাররা সাম্প্রতিক কোইনকাইট কোল্ডকার্ড ওয়ালেট ক্ষতির কারণ হিসেবে সীড জেনারেশনে একটি ফার্মওয়্যার দোষ শনাক্ত করেছে। এই বাগটি STM32 হার্ডওয়্যার সোর্স থেকে র‍্যান্ডম-নাম্বার জেনারেশনকে MicroPython-এর নির্ধারণমূলক Yasmarang ফলোব্যাকে পরিচালিত করে। 4.0.1 থেকে 4.1.9 ফার্মওয়্যার চলাকালীন Mk2 এবং Mk3 ডিভাইসগুলি সেইসব সীড উৎপন্ন করেছিল যাদের র‍্যান্ডমনেস একটি ছোট, অনুসন্ধানযোগ্য সেটে সমাপ্ত হয়েছিল। Mk4, Q, এবং Mk5 মডেলগুলি প্রায় 72 বিট এনট্রপি উৎপন্ন করেছিল। কোইনকাইটের সতর্কবার্তা অনুযায়ী, প্রভাবিত ব্যবহারকারীদেরকে একটি সম্পূর্ণ নতুন সীড তৈরি করতে হবে এবং তাদের ফান্ডগুলি স্থানান্তরিত করতে হবে, কারণ পুরনো ফ্রেজটি অন্য একটি ম্যানুফ্যাকচারারের ওয়ালেটে আ輸入করলেও একইদিকের 약점টি বজায় থাকবে। Lookonchain, Galaxy Research-এর উদ্ধৃতি দিয়ে, 7,700-এরওবেশি প্রভাবিত�িকানা-এ 2,055 BTC,প্রায় $130 million-এরসমতুল্য,হারিয়েফেলা।এইহিসাবগুলি,Galaxy Digital-এরAlex Thornঅনুসন্ধানকরতেছেনযে,ব্লকচেইনপ্যাটার্নগুলিমাত্রদিয়েকিছুআইডেনটিফিকেশনঅসম্পূর্ণথাকতেপারে।

এটি কেন গুরুত্বপূর্ণ: একটি সীড-জেনারেশন ত্রুটি ধারণ প্রক্রিয়া বা ডিভাইস মাইগ্রেশনের আগেই সেল্ফ-কাস্টডি দুর্বল করে ফেলতে পারে।

বাজারের মনোভাব

সতর্কভাবে বিষয়বহুল, চাপ-কেন্দ্রিক, ইভেন্ট-প্রেরিত, ঝুঁকি হ্রাস।

কারণ: একটি ফার্মওয়্যার ত্রুটির কারণে দুর্বল কোল্ডকার্ড সিড তৈরি হয়েছে, তাই বাজার হার্ডওয়্যার-ওয়ালেট কাস্টডি কে একটি বাস্তব পরিচালনা ঝুঁকি হিসেবে বিবেচনা করতে পারে।

অনুরূপ পূর্বের কেসগুলি

2022 সালের সেপ্টেম্বরে, উইন্টারমিউট একটি ডিফি হ্যাকে 160 মিলিয়ন ডলার হারায়, যা ফোর্বস প্রতিবেদন করেছে যে এটি প্রোফ্যানিটি ভ্যানিটি ঠিকানা টুলের কারণে ঘটেছিল বলে মনে হয়, যা দুর্বল কী জেনারেশনের উপর কেন্দ্রীভূত ছিল। (Forbes)। এই অসামঞ্জস্যতা হল যে উইন্টারমিউট একটি প্রতিষ্ঠানগত হট-ওয়ালেট সেটআপের সাথে জড়িত ছিল, যখন কোল্ডকার্ডের ক্ষেত্রে রিটেইল হার্ডওয়্যার-ওয়ালেট সিড জেনারেশন জড়িত।

রিপল ইফেক্ট

মূল চ্যানেলটি হল কাস্টডি বিশ্বাস, কারণ দুর্বল সীড জেনারেশন একটি ডিভাইস-লেভেলের ত্রুটিকে ওয়ালেট-লেভেলের ক্ষতিতে পরিণত করতে পারে। যদি মাইগ্রেশন গাইডলাইনের পরে নতুন ঢেউগুলি চলতে থাকে, তবে ব্যবহারকারীরা ভাঙ্গা সেটআপগুলি থেকে ফান্ডস সরিয়ে নিতে পারেন এবং সেলফ-কাস্টডির চারপাশে ঘর্ষণ বাড়াতে পারেন। যদি ক্ষতি স্থির হয়, তবে প্রভাবটি প্রভাবিত Coldcard সীডগুলিতেই সীমাবদ্ধ থাকতে পারে।

সুযোগ এবং ঝুঁকি

সুযোগ: যদি মাইগ্রেশনগুলি কোনো নতুন ঢেউকে ছাড়িয়ে যায়, তবে বিভিন্ন বীজ জেনারেশন এবং স্বাধীন সাইনার বাস্তবায়ন দীর্ঘমেয়াদী বিটকয়েন সংরক্ষণের জন্য একটি সম্ভাব্য ঝুঁকি-হ্রাস সংকেত হয়ে উঠতে পারে।

ঝুঁকি: যদি আরও দুর্বল-বীজ পথ দেখা দেয়, তবে একটি হার্ডওয়্যার বাস্তবায়নের উপর নির্ভরশীলতা কমানো একটি সাধারণ ব্যর্থতা ডোমেইন থেকে ক্ষতি সীমিত করে।

দাবিত্যাগ: এই পৃষ্ঠার তথ্য তৃতীয় পক্ষের কাছ থেকে প্রাপ্ত হতে পারে এবং অগত্যা KuCoin এর মতামত বা মতামত প্রতিফলিত করে না। এই বিষয়বস্তু শুধুমাত্র সাধারণ তথ্যগত উদ্দেশ্যে প্রদান করা হয়, কোন ধরনের প্রতিনিধিত্ব বা ওয়ারেন্টি ছাড়াই, বা এটিকে আর্থিক বা বিনিয়োগ পরামর্শ হিসাবে বোঝানো হবে না। KuCoin কোনো ত্রুটি বা বাদ পড়ার জন্য বা এই তথ্য ব্যবহারের ফলে যে কোনো ফলাফলের জন্য দায়ী থাকবে না। ডিজিটাল সম্পদে বিনিয়োগ ঝুঁকিপূর্ণ হতে পারে। আপনার নিজের আর্থিক পরিস্থিতির উপর ভিত্তি করে একটি পণ্যের ঝুঁকি এবং আপনার ঝুঁকি সহনশীলতা সাবধানে মূল্যায়ন করুন। আরও তথ্যের জন্য, অনুগ্রহ করে আমাদের ব্যবহারের শর্তাবলী এবং ঝুঁকি প্রকাশ পড়ুন।