মার্চ ২০২১-এ কানাডিয়ান হার্ডওয়্যার ওয়ালেট নির্মাতা কোইনকাইট দ্বারা চালু একটি ফার্মওয়্যার বাগ প্রভাবিত কোল্ডকার্ড ডিভাইসগুলিতে সিড বাক্যাংশ তৈরির জন্য ব্যবহৃত র্যান্ডমনেসকে চুপচাপ দুর্বল করে দেয়। এনট্রপির একটি শক্তিশালী উৎস থেকে ড্রয়িংয়ের পরিবর্তে, এই ত্রুটি সিড জেনারেশনকে একটি সফটওয়্যার-ভিত্তিক প্রসিউডোর্যান্ডম নম্বর জেনারেটরের দিকে পুনঃনির্দেশিত করে। সহজ ইংরেজিতে: “র্যান্ডম” সংখ্যাগুলি যথেষ্ট র্যান্ডম ছিল না, যা আক্রমণকারীদের জন্য ভৌত ডিভাইসটি স্পর্শ না করেই প্রাইভেট কীগুলি পুনর্গঠন করা গণিতভাবে সম্ভবপর করে তোলে।
এটা কতটা খারাপ হয়ে গিয়েছিল
প্রথম প্রধান আক্রমণ ঢালাও হয় ৩০ জুলাই, ২০২৬। প্রায় ২৫ মিনিটের মধ্যে, প্রায় ৫০০ ঠিকানা থেকে প্রায় ৫৯৪ BTC, যা প্রায় ৩৮ মিলিয়ন ডলারের সমান, অদৃশ্য হয়ে যায়। এটি ছিল শুধু শুরুর অংশ।
গ্যালাক্সি রিসার্চ কমপক্ষে তিনটি পৃথক আক্রমণের ঢেউ শনাক্ত করেছে। ২০২৬ সালের শুরুর দিকে মোট ক্ষতি ১,৮১৬ BTC-এ পৌঁছেছে, যার মূল্য $১১৪ মিলিয়ন থেকে $১১৬ মিলিয়নের মধ্যে, যা ৫,২০০-এরও বেশি কমপ্রোমাইজড ঠিকানায় ছড়িয়ে পড়েছে। আক্রমণগুলি প্রায় বিশেষভাবে একক-সিগনেচার ওয়ালেটগুলিকে লক্ষ্যবস্তু করেছে, যা প্রতিদিনের ব্যবহারকারীদের সবচেয়ে সাধারণ সেটআপ, যার মধ্যে মাল্টি-সিগনেচার কনফিগারেশনগুলির যে অতিরিক্ত নিরাপত্তা স্তরগুলি রয়েছে তা অন্তর্ভুক্ত নয়।
কোইনকাইটের সিইও এবং ব্লকের ইঞ্জিনিয়ারিং দল উভয়েই বাগটির অস্তিত্ব নিশ্চিত করেছেন। জরুরি ফার্মওয়্যার আপডেট জারি করা হয়েছে, এবং প্রভাবিত ব্যবহারকারীদের জন্য জরুরি নির্দেশনা দেওয়া হয়েছে যে তারা নতুন সিড বাক্যাংশ তৈরি করুন এবং অবিলম্বে তাদের অর্থ স্থানান্তর করুন। অনেকের জন্য, সেই পরামর্শটি খুব দেরিতে আসে।
দুর্বলতাটি নিজেই ২০২১ সালের ১ মার্চ থেকে শুরু হয়েছিল, যা কোল্ডকার্ড Mk3 এবং সেই যুগের অন্যান্য প্রধান মডেলগুলিকে প্রভাবিত করেছিল।
সেল্ফ-কাস্টডির প্রতিষ্ঠার জন্য এটির অর্থ কী
হার্ডওয়্যার ওয়ালেটগুলিকে সোনার মানদণ্ড হিসেবে ধরা হয়েছিল। অফলাইন, এয়ার-গ্যাপড, দূরবর্তী দুর্বলতার প্রতি অপ্রবেশ্য। কোল্ডকার্ড ঘটনাটি এই বর্ণনার সরাসরি বিরোধিতা করে, এবং সময়টি গুরুত্বপূর্ণ: এটি কোনও সন্দেহজনক এক্সচেঞ্জ বা একটি অস্থায়ী DeFi প্রোটোকল সম্পর্কে গল্প নয়। কোইনকিটে বিটকয়েন নিরাপত্তা সংস্কৃতিতে সবচেয়ে সম্মানিত নামগুলির একটি।
এটি বিটকয়েন ইটিএফ-এর জন্য একটি দরজা খুলে দেয়। স্পট বিটকয়েন ইটিএফগুলি ইনস্টিটিউশনাল এবং রিটেইল বিনিয়োগকারীদের জন্য ওয়ালেটের চিন্তা ছাড়াই বিটকয়েনের প্রতিরূপ পাওয়ার জন্য কী ব্যবস্থাপনার কার্যকারিতা বোঝা সরিয়ে ফেলেছে। একটি বিশ্বস্ত হার্ডওয়্যার ডিভাইসের $114 মিলিয়নের হ্যাক এই কেসকে উল্লেখযোগ্যভাবে ত্বরান্বিত করে।
প্রতিষ্ঠানগত কাস্টোডিয়ানদের সবচেয়ে প্রত্যক্ষভাবে লাভ হবে। ইতিমধ্যে নিয়ন্ত্রণমূলক কাঠামোর অধীনে কাজ করছে, বীমা বহন করছে এবং স্কেলে মাল্টি-পার্টি কম্পিউটেশন বা মাল্টি-সিগনেচার কাস্টোডি চালাচ্ছে এমন প্রতিষ্ঠানগুলির এখন প্রতিটি বিক্রয় কথোপকথনে একটি নতুন ডেটা পয়েন্ট থাকবে।
এই আক্রমণের প্রাথমিক লক্ষ্য হিসেবে একক-সিগনেচার ওয়ালেটগুলি ব্যক্তিগত ধারকদের মধ্যে সবচেয়ে সাধারণ সেটআপ হিসেবে অবস্থান করে। এই মডেল থেকে ETF, মাল্টি-সিগনেচার ব্যবস্থা বা ম্যানেজড কাস্টডি সার্ভিসের দিকে যেকোনো অর্থপূর্ণ সরানো বিটকয়েন মালিকানার বণ্টনের কাঠামোগত পরিবর্তনকে প্রতিনিধিত্ব করবে।

