কোল্ডকার্ড হ্যাক বিটকয়েন ইটিএফ-এ স্থানান্তরকে ত্বরান্বিত করতে পারে

iconCryptoBriefing
শেয়ার
AI summary iconসারাংশ
মার্চ 2021 থেকে কোল্ডকার্ড ডিভাইসে একটি ফার্মওয়্যার ত্রুটি সিড বাক্যাংশের র‍্যান্ডমনেস কমিয়ে দেয়, যার ফলে ব্যবহারকারীরা আক্রমণের শিকার হয়। আগস্ট 2026 এর মধ্যে 1,816 BTC ($114–116 মিলিয়ন) অদৃশ্য হয়ে যায়, যার বেশিরভাগই সিঙ্গেল-সিগনেচার ওয়ালেট থেকে। কোইনকাইট এবং ব্লক জরুরি ফিক্স প্রকাশ করে। এই ব্রিচটি ব্লকচেইন নিরাপত্তা এবং চুক্তি নিরাপত্তা নিয়ে উদ্বেগ তৈরি করে, যা বিনিয়োগকারীদের বিটকয়েন ETF-কে একটি বেশি নির্ভরযোগ্য কাস্টডি বিকল্প হিসাবে বিবেচনা করতে উৎসাহিত করে।

মার্চ ২০২১-এ কানাডিয়ান হার্ডওয়্যার ওয়ালেট নির্মাতা কোইনকাইট দ্বারা চালু একটি ফার্মওয়্যার বাগ প্রভাবিত কোল্ডকার্ড ডিভাইসগুলিতে সিড বাক্যাংশ তৈরির জন্য ব্যবহৃত র‍্যান্ডমনেসকে চুপচাপ দুর্বল করে দেয়। এনট্রপির একটি শক্তিশালী উৎস থেকে ড্রয়িংয়ের পরিবর্তে, এই ত্রুটি সিড জেনারেশনকে একটি সফটওয়্যার-ভিত্তিক প্রসিউডোর‍্যান্ডম নম্বর জেনারেটরের দিকে পুনঃনির্দেশিত করে। সহজ ইংরেজিতে: “র‍্যান্ডম” সংখ্যাগুলি যথেষ্ট র‍্যান্ডম ছিল না, যা আক্রমণকারীদের জন্য ভৌত ডিভাইসটি স্পর্শ না করেই প্রাইভেট কীগুলি পুনর্গঠন করা গণিতভাবে সম্ভবপর করে তোলে।

এটা কতটা খারাপ হয়ে গিয়েছিল

প্রথম প্রধান আক্রমণ ঢালাও হয় ৩০ জুলাই, ২০২৬। প্রায় ২৫ মিনিটের মধ্যে, প্রায় ৫০০ ঠিকানা থেকে প্রায় ৫৯৪ BTC, যা প্রায় ৩৮ মিলিয়ন ডলারের সমান, অদৃশ্য হয়ে যায়। এটি ছিল শুধু শুরুর অংশ।

গ্যালাক্সি রিসার্চ কমপক্ষে তিনটি পৃথক আক্রমণের ঢেউ শনাক্ত করেছে। ২০২৬ সালের শুরুর দিকে মোট ক্ষতি ১,৮১৬ BTC-এ পৌঁছেছে, যার মূল্য $১১৪ মিলিয়ন থেকে $১১৬ মিলিয়নের মধ্যে, যা ৫,২০০-এরও বেশি কমপ্রোমাইজড ঠিকানায় ছড়িয়ে পড়েছে। আক্রমণগুলি প্রায় বিশেষভাবে একক-সিগনেচার ওয়ালেটগুলিকে লক্ষ্যবস্তু করেছে, যা প্রতিদিনের ব্যবহারকারীদের সবচেয়ে সাধারণ সেটআপ, যার মধ্যে মাল্টি-সিগনেচার কনফিগারেশনগুলির যে অতিরিক্ত নিরাপত্তা স্তরগুলি রয়েছে তা অন্তর্ভুক্ত নয়।

বিজ্ঞাপন

কোইনকাইটের সিইও এবং ব্লকের ইঞ্জিনিয়ারিং দল উভয়েই বাগটির অস্তিত্ব নিশ্চিত করেছেন। জরুরি ফার্মওয়্যার আপডেট জারি করা হয়েছে, এবং প্রভাবিত ব্যবহারকারীদের জন্য জরুরি নির্দেশনা দেওয়া হয়েছে যে তারা নতুন সিড বাক্যাংশ তৈরি করুন এবং অবিলম্বে তাদের অর্থ স্থানান্তর করুন। অনেকের জন্য, সেই পরামর্শটি খুব দেরিতে আসে।

দুর্বলতাটি নিজেই ২০২১ সালের ১ মার্চ থেকে শুরু হয়েছিল, যা কোল্ডকার্ড Mk3 এবং সেই যুগের অন্যান্য প্রধান মডেলগুলিকে প্রভাবিত করেছিল।

সেল্ফ-কাস্টডির প্রতিষ্ঠার জন্য এটির অর্থ কী

হার্ডওয়্যার ওয়ালেটগুলিকে সোনার মানদণ্ড হিসেবে ধরা হয়েছিল। অফলাইন, এয়ার-গ্যাপড, দূরবর্তী দুর্বলতার প্রতি অপ্রবেশ্য। কোল্ডকার্ড ঘটনাটি এই বর্ণনার সরাসরি বিরোধিতা করে, এবং সময়টি গুরুত্বপূর্ণ: এটি কোনও সন্দেহজনক এক্সচেঞ্জ বা একটি অস্থায়ী DeFi প্রোটোকল সম্পর্কে গল্প নয়। কোইনকিটে বিটকয়েন নিরাপত্তা সংস্কৃতিতে সবচেয়ে সম্মানিত নামগুলির একটি।

এটি বিটকয়েন ইটিএফ-এর জন্য একটি দরজা খুলে দেয়। স্পট বিটকয়েন ইটিএফগুলি ইনস্টিটিউশনাল এবং রিটেইল বিনিয়োগকারীদের জন্য ওয়ালেটের চিন্তা ছাড়াই বিটকয়েনের প্রতিরূপ পাওয়ার জন্য কী ব্যবস্থাপনার কার্যকারিতা বোঝা সরিয়ে ফেলেছে। একটি বিশ্বস্ত হার্ডওয়্যার ডিভাইসের $114 মিলিয়নের হ্যাক এই কেসকে উল্লেখযোগ্যভাবে ত্বরান্বিত করে।

প্রতিষ্ঠানগত কাস্টোডিয়ানদের সবচেয়ে প্রত্যক্ষভাবে লাভ হবে। ইতিমধ্যে নিয়ন্ত্রণমূলক কাঠামোর অধীনে কাজ করছে, বীমা বহন করছে এবং স্কেলে মাল্টি-পার্টি কম্পিউটেশন বা মাল্টি-সিগনেচার কাস্টোডি চালাচ্ছে এমন প্রতিষ্ঠানগুলির এখন প্রতিটি বিক্রয় কথোপকথনে একটি নতুন ডেটা পয়েন্ট থাকবে।

এই আক্রমণের প্রাথমিক লক্ষ্য হিসেবে একক-সিগনেচার ওয়ালেটগুলি ব্যক্তিগত ধারকদের মধ্যে সবচেয়ে সাধারণ সেটআপ হিসেবে অবস্থান করে। এই মডেল থেকে ETF, মাল্টি-সিগনেচার ব্যবস্থা বা ম্যানেজড কাস্টডি সার্ভিসের দিকে যেকোনো অর্থপূর্ণ সরানো বিটকয়েন মালিকানার বণ্টনের কাঠামোগত পরিবর্তনকে প্রতিনিধিত্ব করবে।

দাবিত্যাগ: এই পৃষ্ঠার তথ্য তৃতীয় পক্ষের কাছ থেকে প্রাপ্ত হতে পারে এবং অগত্যা KuCoin এর মতামত বা মতামত প্রতিফলিত করে না। এই বিষয়বস্তু শুধুমাত্র সাধারণ তথ্যগত উদ্দেশ্যে প্রদান করা হয়, কোন ধরনের প্রতিনিধিত্ব বা ওয়ারেন্টি ছাড়াই, বা এটিকে আর্থিক বা বিনিয়োগ পরামর্শ হিসাবে বোঝানো হবে না। KuCoin কোনো ত্রুটি বা বাদ পড়ার জন্য বা এই তথ্য ব্যবহারের ফলে যে কোনো ফলাফলের জন্য দায়ী থাকবে না। ডিজিটাল সম্পদে বিনিয়োগ ঝুঁকিপূর্ণ হতে পারে। আপনার নিজের আর্থিক পরিস্থিতির উপর ভিত্তি করে একটি পণ্যের ঝুঁকি এবং আপনার ঝুঁকি সহনশীলতা সাবধানে মূল্যায়ন করুন। আরও তথ্যের জন্য, অনুগ্রহ করে আমাদের ব্যবহারের শর্তাবলী এবং ঝুঁকি প্রকাশ পড়ুন।