শিরোনাম: আক্রমণকারীদের দ্বারা প্রায় ৮৮.৬ মিলিয়ন ডলার চুরির পর কোল্ডকার্ড ব্যবহারকারীদের জরুরি ভাবে সিড মাইগ্রেট করার অনুরোধ আগস্ট 1 তারিখে অন-চেইন গবেষণার মাধ্যমে কয়েকটি চুরির ঢল কোল্ডকার্ড ফার্মওয়্যারের দুর্বলতা দ্বারা তৈরি সিডের সাথে যুক্ত হওয়ায়, কোল্ডকার্ড হার্ডওয়্যার-ওয়ালেট ব্যবহারকারীদের জন্য একটি উচ্চ-সতর্কতা সতর্কবার্তা জারি করা হয়। ডগিকয়েনের অবদানকারী মিশাবোয়ার যেকোনো ব্যক্তিকে যিনি কখনও কোল্ডকার্ড ডিভাইস ব্যবহার করেছেন, “আপনার ফান্ডগুলি তাৎক্ষণিকভাবে একটি নতুন ওয়ালেটে মাইগ্রেট করুন” এবং পুরনো সিড পুনরায় ব্যবহার করবেন না, অথবা রিকভারি শব্দগুলি ইন্টারনেট-সংযুক্ত কম্পিউটারে প্রবেশ করবেন না। গবেষকদের যা আবিষ্কার করা হয়েছে: - Galaxy Research-এর সম্প্রতি অন-চেইন বিশ্লেষণটি 4,585টি ঠিকানা থেকে 1,367.05 BTC (প্রায় 88.6 মিলিয়ন ডলার) সরিয়ে নেওয়ার 3টি সন্দেহভাজন আক্রমণের ঢলকে চিহ্নিত করেছে। এই পরিমাণটি Coinkite,আইনশৃঙ্খলা, বা প্রতিটি প্রভাবিত ব্যবহারকারীর দ্বারা এখনও নিশ্চিতকৃত নয়। - 30শে july-এ 41মিনিটে 1,196টি ঠিকানা থেকে 1,082.65 BTC-এর (প্রায়) 208 BTC-এর (প্রায়) 1,912টি ঠিকানা। - Galaxy-এর মতে,প্রতিটি ঢলইএকটিএককঅপারেটরদ্বারাপরিচালিতহওয়ারসম্ভাবনা,তবেসমস্তঢলএকইঅপারেটরদ্বারাপরিচালিতহওয়ারপ্রমাণপাওয়াযায়নি।তৃতীয়ঢলবিভিন্নসংগ্রহপদ্ধতি(পৃথকগন্তব্যঠিকানা,এককট্রানজেকশনেএকসঙ্গেঅনেকশিকারদেরব্যবহার,এবংশুধুডিফল্টডিরিভেশনপথচেক)ব্যবহারকরেছিল। - Galaxy-এওসতর্কবার্তাদেওয়াহয়েছেযেএটিজানাপ্যাটার্নগুলিসমস্তচুরিধরতেপারবেনা—অন্যআক্রমণকারীদলসম্ভবতপরিলক্ষিতফি,গন্তব্যফরম্যাট,বাসংগ্রহপদ্ধতিপুনরাবৃত্তিকরাছাড়াইবৈধট্রানজেকশনতৈরিকরতেপারবে। কোন্কোল্ডকার্ডমডেলএবংফার্মওয়্যারপ্রভাবিত: - Coinkite-এরঅধিসূচনাশুধুমাত্রনিম্নলিখিতসিডগুলিসম্পর্কিত: - Mk2এবংMk3ডিভাইসগুলিযাফার্মওয়্যারv4.0.1থেকেv4.1.9চলছে - Mk4এবংMk5ডিভাইসগুলিযাস্ট্যানডার্ডv5.6.0থেকেআগেঅথবাEdgev6.6.0Xথেকেআগে - Coldcard Q: standard v1.5.0Q and Edge v6.6.0QX-এফিক্সড - Mk1ডিভাইসগুলিচিহ্নিতফার্মওয়্যাররিগ্রেশনএরবহিরভাগে।TAPSIGNER,OPENDIMEএবংSATSCARDপ্রভাবিতহয়নিকারণএগুলিভিন্নকোডবেসব্যবহারকরে। - Coinkiteবলছেএটিঅনুসন্ধানচলছেএবংএকটিঔপচারিকপ्रযুক्तिगতপত্রপ্রকাশকরবে। প्रযুक्तिगত मूल कारण: - Block-এর Bitcoin engineering and security team-এর अनुसন्धान दर्शाये कि दोষটি फर्मওয়্যार एকীভূতকরণের ত্ৰুটি: seed generation-এর time affected builds-এ STM32 hardware random-number generator-এর place-এ deterministic MicroPython fallback use koreche। Mk2 and Mk3 v4 firmware-এ, fallback-এ practically kono cryptographic entropy add kore nai। Later models-এ limited secure-element reseed receive koreche, kintu earlier seeds abar weak thake. Block emphasize koreche je ei ei abdi current technical view and it hasn't empirically tested every device. ব্যবহারকারীদের current action: - Your old Coldcard seed reuse korben na। Patched device or different wallet-এ completely new seed generate korun। - Any replacement seed create korar age Coinkite-এ fixed firmware install korun। - New backup record and verify korun, device screen-এ receiving address check korun, and first small test transaction send korun। Test funds arrive holo paoar por only remaining balance transfer korun। - Full migration confirm hobar age apnar old backup rakun। - Kabhu ekta seed phrase internet-connected computer-এ enter korben na; offline copies separate secure location-e store korun phishing, malware, and cloud sync mistake er exposure komay korar jnno। - Mishaboar repeated koreche ekta extra BIP-39 passphrase (Coldcard-এ 25th/13th word) and strong passphrases add korle help kore, kintu Coinkite warning deche je passphrase already compromised seed repair kore na। Short or reused passphrases abar vulnerable thake। সীমিত exception and caveats: - Coinkite boliyeche je user jara final seed words generate korar age at least 50 fair, independent and private dice rolls add koreche (≥128 bits of independent entropy contribute koreche), tader shonthe safe thakte pare। Jara 50 roll er kom enter koreche, count remember kore na, or roll sequence exposed koreche, tader migrate korar dorkar. - Patches future seed generation fix kore, kintu already created seed-er retroactively entropy add korte pare na। Insecure seed ke onno wallet-e nia jaoa weakness preserve kore. মন্তব্যসমূহ এবং व्यापक प्रभाव: - Bitcoin investor Anthony Pompliano noted the incident highlights how technically demanding secure self-custody can be — the attackers reproduced private keys, but the Bitcoin protocol itself was not compromised. - The losses have also fueled discussion about institutional custody and spot-Bitcoin ETFs as alternatives for investors who prefer not to manage private keys. পরবর्ती: - Coinkite affected models-এ firmware fixes release koreche and ongoing investigation continue koreche। Galaxy and other researchers address analysis update korte pare jodi beshi victim paoa jay। - Until investigations complete, $88.6 million figure remains an on-chain estimate rather than a confirmed total. আপনি यदि कोई भी Coldcard device possess करते हैं, अपने मॉडल के लिए Coinkite की आधिकारिक सलाह जांचें और एक नया सीड बनाने से पहले फर्मवेयर अपडेट करें।
কোল্ডকার্ড ফার্মওয়্যার RNG বাগ যা $88.6M বিটকয়েন ডাকাতির সাথে সম্পর্কিত — ব্যবহারকারীদের বীজ স্থানান্তরের জন্য অনুরোধ করা হয়েছে
ChainGPTশেয়ার
একটি কোল্ডকার্ড ফার্মওয়্যার আরএনজি বাগকে $88.6M বিটকয়েন ডাকাতির সাথে যুক্ত করা হয়েছে, যেখানে অন-চেইন ডেটা দেখায় 4,585 ঠিকানা থেকে 1,367.05 BTC পাঠিয়ে দেওয়া হয়েছে। এই ত্রুটিটি একটি নির্ধারণমূলক আরএনজি ফলব্যাকের সাথে সম্পর্কিত, যা নির্দিষ্ট ফার্মওয়্যার সংস্করণসহ কোল্ডকার্ড Mk2 থেকে Mk5 মডেলগুলিকে প্রভাবিত করেছে। কোইনকাইট প্যাচ জারি করেছে এবং ব্যবহারকারীদের নতুন সিড তৈরি করতে এবং পুরনোগুলি পুনরায় ব্যবহার না করতে অনুরোধ করেছে। গবেষকদের মতে, দূষিত সিডগুলিকে ঠিক করা সম্ভব নয়, এবং ব্যবহারকারীদের অর্থগুলি স্থানান্তরিত করতে এবং ব্যাকআপগুলি অফলাইনে সংরক্ষণ করতে হবে। BTC-এর মূল্য চাপের মধ্যে থাকায়, ট্রেডারদের ঝুঁকির পুনর্মূল্যায়নের ফলে লক্ষ্যযোগ্য অল্টকয়েনগুলিতেও পরিবর্তন হতে পারে।
উৎস:আসল দেখান
দাবিত্যাগ: এই পৃষ্ঠার তথ্য তৃতীয় পক্ষের কাছ থেকে প্রাপ্ত হতে পারে এবং অগত্যা KuCoin এর মতামত বা মতামত প্রতিফলিত করে না। এই বিষয়বস্তু শুধুমাত্র সাধারণ তথ্যগত উদ্দেশ্যে প্রদান করা হয়, কোন ধরনের প্রতিনিধিত্ব বা ওয়ারেন্টি ছাড়াই, বা এটিকে আর্থিক বা বিনিয়োগ পরামর্শ হিসাবে বোঝানো হবে না। KuCoin কোনো ত্রুটি বা বাদ পড়ার জন্য বা এই তথ্য ব্যবহারের ফলে যে কোনো ফলাফলের জন্য দায়ী থাকবে না।
ডিজিটাল সম্পদে বিনিয়োগ ঝুঁকিপূর্ণ হতে পারে। আপনার নিজের আর্থিক পরিস্থিতির উপর ভিত্তি করে একটি পণ্যের ঝুঁকি এবং আপনার ঝুঁকি সহনশীলতা সাবধানে মূল্যায়ন করুন। আরও তথ্যের জন্য, অনুগ্রহ করে আমাদের ব্যবহারের শর্তাবলী এবং ঝুঁকি প্রকাশ পড়ুন।