সংকলন এবং সাজানো: শেনচাও টেকফ্লো

হোস্ট: অস্টিন ক্যাম্পবেল (Zero Knowledge Group), রাম আহলুয়ালিয়া (Lumida Wealth সিইও), ক্রিস পার্কিন্স (Franklin Crypto)
অতিথি: এলেক্স থর্ন, বর্তমানে গ্যালাক্সি ডিজিটালের ম্যানেজিং ডিরেক্টর এবং ফার্মওয়াইড রিসার্চ হেড, যিনি 12 বছর ধরে ফিডেলিটি ইনভেস্টমেন্টসে কাজ করেছেন এবং "বিটকয়েন ভাইকিং" নামে পরিচিত।
মূল বিষয়: কোল্ডকার্ড হার্ডওয়্যার ওয়ালেটের দুর্বলতা, চারটি পর্যায়ে আক্রমণের চেইন ট্র্যাকিং, এআই সুরক্ষা বাধা যা প্রতিরোধকদের প্রতিকূলভাবে প্রভাবিত করছে, সেলফ-কাস্টডি এবং প্রতিষ্ঠানগত কাস্টডির সীমানা, ফেডারেল রিজার্ভের সুদের হারের পরিস্থিতি
প্রোগ্রামের নাম: Unchained · Bits + Bips · The Coldcard Hack with Galaxy’s Alex Thorn
ঘোষণা: আলেক্স থর্ন Galaxy Digital-এর কর্মচারী, যেটি প্রতিষ্ঠানগত ক্রিপ্টো সম্পদের কন্ট্রোল, ট্রেডিং, অ্যাসেট ম্যানেজমেন্ট এবং ETF-সংশ্লিষ্ট সেবা প্রদান করে; ক্রিস পার্কিন্স Franklin Templeton-এর অধীনে Franklin Crypto-এ কাজ করেন, যেখানে তিনি ক্রিপ্টো ETF-এর মতো ব্যবসায় অংশগ্রহণ করেন; রাম আহলুওয়ালিয়া Lumida Wealth-এর CEO, যিনি ক্রিপ্টো অ্যাসেট ম্যানেজমেন্ট সেবা প্রদান করেন। এই আলোচনায় self-custody এবং প্রতিষ্ঠানগত কন্ট্রোলের তুলনা করা হয়েছে, যেখানে অতিথিরা তাদের প্রতিষ্ঠানের বাণিজ্যিক স্বার্থের সাথে সম্পৃক্ত।
মূল বিষয়গুলির সারসংক্ষেপ
- 2021 মার্চ 17 তারিখে কোল্ডকার্ড একটি নতুন র্যান্ডম নম্বর জেনারেটর (RNG) চালু করে, কিন্তু ওয়্যারিং ভুলের কারণে এটি কখনও বাস্তবিকভাবে কল করা হয়নি, এবং সিস্টেমটি একটি অত্যন্ত দুর্বল এনট্রপি সহ একটি প্রতিকৃতি র্যান্ডম নম্বর জেনারেটরে নীরবে ফিরে যায়।
- আক্রমণকারীরা এই দুর্বলতার ব্যবহার করে সম্ভাব্য ব্যক্তিগত চাবি এবং পাবলিক চাবি ব্যাচ হিসাব করতে পারেন, যার ফলে প্রভাবিত একক-সিগ (single-sig) ঠিকানা খালি হয়ে যায়। সমস্যাটি বিটকয়েন প্রোটোকলের মধ্যে নয়, বরং মৌলিক ক্রিপ্টোগ্রাফি বাস্তবায়নে।
- অ্যালেক্স থর্ন প্রোগ্রামে অনুমান করেন যে প্রথম তিনটি আক্রমণে প্রায় 1400 BTC ক্ষতি হয়েছে; যদি এখনও নিশ্চিতকরণাধীন চতুর্থ আক্রমণটিও যোগ করা হয়, তবে মোট ক্ষতি প্রায় 2000 BTC, যা 1 বিলিয়ন ডলারেরও বেশি, যা ডিস্ট্রিবিউটেড সেlf-হস্টেড হার্ডওয়্যার ওয়ালেটের ভাঙনের ইতিহাসে অদ্ভুত পরিমাণ।
- প্রায় চার বছর গড় ক্রিপ্টো বয়স সহ বেশিরভাগ পীড়িতরা দীর্ঘমেয়াদি ধারক ছিলেন। তারা কোনও ফিশিং লিঙ্কে ক্লিক করেননি এবং মনেমন্ত্রও প্রকাশ করেননি, শুধুমাত্র হার্ডওয়্যার ওয়ালেটের র্যান্ডম নম্বর জেনারেটরে বিশ্বাস করেছিলেন।
- যেহেতু চুরি হওয়া হাজার হাজার অ্যাড্রেস পরস্পরের সাথে সম্পর্কহীন কুল স্টোরেজ অ্যাড্রেস ছিল, তাই চেইন-অন ট্র্যাকিং ডিফি ব্রিজ চুরির তুলনায় অনেক বেশি কঠিন। আলেক্স প্রায় 600টি সন্দেহজনক অ্যাড্রেস মার্কিন যুক্তরাষ্ট্রের ফেডারেল বিচারবিভাগ, এক্সচেঞ্জ এবং Chainalysis, TRM Labs, Elliptic এর মতো চেইন-অন বিশ্লেষণ কোম্পানিগুলিকে জমা দিয়েছেন।
- সুরক্ষা বাধা কারণে মার্কিন অগ্রণী AI মডেলগুলি কোড ট্র্যাকিং এবং অডিটে সহায়তা করতে অস্বীকার করে, যার ফলে রেড টিমকে কিমি, GLM ইত্যাদি চীনা ওপেন-সোর্স মডেলগুলি ব্যবহার করে ডিফেন্সিভ অ্যানালিসিস করতে হয়।
- ঘটনাগুলি বিটকয়েনকে স্ব-হস্তান্তরিত থেকে এক্সচেঞ্জ এবং ETF-এর দিকে নিয়ে যাচ্ছে। আলেক্স মনে করেন যে মাল্টি-সিগ সহযোগিতামূলক হস্তান্তর (Casa, Unchained ইত্যাদি) এখনও নিরাপদ স্ব-হস্তান্তরিত সমাধান, কিন্তু সাধারণ মানুষের জন্য, Coinbase, Bitkey, ETF ইত্যাদি নিয়ন্ত্রিত মধ্যস্থতাকারীগুলি আরও বাস্তবসম্মত বিকল্প হতে পারে।
- হোস্ট ক্রিস পার্কিন্স জোর দিয়ে বলেন, ফাইন্যান্সে একমাত্র বিনামূল্যের খাবার হল ডাইভার্সিফিকেশন। সমস্ত বিটকয়েন একটি একক ওয়ালেট বা একটি একক ETF-এ রাখবেন না।
মূল্যবান মতামতের সারাংশ
যদি আপনি এখনও আপনার ক্রিপ্টোকারেন্সি কোল্ডকার্ডের সিঙ্গেল-সিগনেচার ঠিকানায় রাখেন, তাহলে দ্রুত এটি স্থানান্তর করুন।
এই মানুষগুলো কিছুই ভুল করেননি। তারা সবকিছু সঠিকভাবে করেছে। তারা DeFi ফার্মার বা meme করেন্সি স্পেকুলেটর নন, তারা শুধু কঠোরভাবে কাজ করে, বিটকয়েন সঞ্চয় করে এবং কোল্ড ওয়ালেটে রাখে।
এটি বিটকয়েনের সমস্যা নয়, এটি ক্রিপ্টোগ্রাফির সমস্যা। যদি আপনার ইমেইল সেবাদাতা একই র্যান্ডম নম্বর জেনারেটর ব্যবহার করে, তাহলে আপনার ইমেইলও ভাঙা যাবে।
মার্কিন যুক্তরাষ্ট্রের অগ্রণী এআই মডেলগুলি আমাদের এই চুরি করা অর্থগুলি ট্র্যাক করতে সাহায্য করতে ইচ্ছুক নয়, তাই আমাদের রেড টিমকে চীনা ওপেন-সোর্স মডেলগুলি ব্যবহার করতে হয়েছে। এটা খুব অবিশ্বাস্য।
আমি সেল্ফ-কিয়ার্ড ট্রেন থেকে কখনও নামব না। কিন্তু যদি আপনার মা বা বাবা আপনাকে বিটকয়েন সঞ্চয় করার উপায় জিজ্ঞাসা করেন, তাহলে আমি তাদের একটি Coinbase অ্যাকাউন্ট খোলার পরামর্শ দেব।
হেজ ফান্ডের ক্ষেত্রে সবচেয়ে আকর্ষণীয় এবং সবচেয়ে কষ্টদায়ক। আপনি মনে করেন আপনি মহাবিশ্বের স্বামী, কিন্তু আসলে আপনি রাত তিনটায় দক্ষিণ কোরিয়ার শেয়ার বাজার দেখেন, ছয়টায় বিশ্বে কী ঘটেছে তা পুনরায় দেখেন।
বডি
এক, মার্কেট স্ন্যাপশট: BTC 63,000 ডলার ধরে রাখছে, AI ফান্ড Situational Awareness এক মাসে 35 বিলিয়ন ডলার হারিয়েছে
শুরুতে, অস্টিন ক্যাম্পবেল একটি মার্কেট স্ন্যাপশট প্রদান করেন: বিটকয়েন আজ 63,000 ডলারের কাছাকাছি দোলনা করছে, ইথেরিয়াম 1,850 ডলারের কাছাকাছি, এবং 10-বছরের মার্কিন বন্ডের সুদের হার এখনও 4.72% থেকে 4.75% এর মতো উচ্চ সীমায় রয়েছে, যেখানে মার্কেটে ফেডের হকিশ প্রায় 50% এরও বেশি।
দিনের প্রথম বড় গল্পটি হলো Situational Awareness ফান্ডের পতন। এই ফান্ডের আকার 450 বিলিয়ন ডলার থেকে কমে 100 বিলিয়ন ডলারে নেমে আসে, এক মাসে প্রায় 350 বিলিয়ন ডলার AUM বাষ্পীভূত হয়, যা 67% হ্রাস। মেইন ব্রোকারের মার্জিন কল ফান্ডকে বাজারের কষ্টকর দামে তাদের তালিকাভুক্ত স্টক পোর্টফোলিও Citadel, Ken Griffin-এর কাছে বিক্রি করতে বাধ্য করে, যা অবশিষ্ট সম্পদের মূল অংশ Anthropic-এর প্রাইভেট ইকুইটি এবং প্রাইভেট ইনস্ট্রুমেন্ট।
রাম আহলুওয়ালিয়া মনে করেন এটি সিটাডেলের ষড়যন্ত্র নয়। "মাইক্রনের ফাইন্যানশিয়াল রিপোর্টের পর শেয়ার মূল্য দ্বিতীয় সংখ্যায় পতন হয়েছিল, গত কোয়ার্টারেও এটি ঘটেছিল। মোমেন্টাম ট্রেডিং তিনটি স্ট্যান্ডার্ড ডিভিশন পর্যন্ত বাড়িয়ে তোলা হয়েছিল, তারপর ধ্বংস হয়ে গেছে।" তিনি লিওপোল্ডকে আগের ব্যর্থ অ্যাসিমেট্রিক ফান্ড (সোলানা-এর লং, ETH-এর শর্ট) এর সাথে তুলনা করেন, "মূলত একই লিভারেজড বেট।" রাম এছাড়াও উল্লেখ করেন যে লিওপোল্ডের বয়স মাত্র ২৪, এবং তার বিয়ের প্রস্তাবনা অ্যানথ্রোপিকের CEO-এর চিফ অফিসার, "এই সম্প্রদায়ের খুব কাছাকাছি, AI-এর বুলবাবলের বাইরের দিকটি দেখতে পাচ্ছেন না।" তিনি অনুমান করেন যে, গত ৩ মাসের উচ্চতম মূল্যেই অনেক নতুন ফান্ডিংয়ের প্রবাহ ঘটেছিল, এবং Citadel-এরা distressed-এর দামে liquid book-এর সমস্তটি কিনেছে, "এইদেরকেই, 99%ভাবে, 100% capital loss-এর শিকার হতেই হবে।"
অ্যালেক্স থর্নকে এআই ইনফ্রাস্ট্রাকচার এবং ডেটা সেন্টারের মৌলিক বিষয়গুলি সম্পর্কে জিজ্ঞাসা করা হয়। তিনি এই পতনকে “৮০% প্রযুক্তিগত, ২০% মৌলিক” হিসাবে মূল্যায়ন করেন: “উচ্চতর যাত্রার সময়, সিচুয়েশনাল অ্যাওয়ারনেসের নিজস্ব পজিশনই প্রধান প্রেরণাশকগুলির মধ্যে একটি হতে পারে।” তবে তিনি জোর দিয়ে বলেন যে, চারটি বৃহৎকায় ক্লাউড প্রদানকারী এখনও বড় মূলধন ব্যয়ের বৃদ্ধির ইঙ্গিত দিচ্ছে, এআই-সংশ্লিষ্ট সাইবার সিকিউরিটি এবং কম্পিউটিং চাহিদা এখনও পর্যাপ্তভাবে পূরণ হয়নি। “এটি ইন্টারনেট বুবলের মতো, ২০১৭-এর বিটকয়েনেরও মতো। সেইসময় অনেকেই বলছিলেন যে এটি শীর্ষ, কিন্তু আজকের বিটকয়েন ২০১৭-এর শীর্ষের চেয়ে তিনগুণেরও বেশি।”
ক্রিস পার্কিন্স ঝুঁকি ব্যবস্থাপনার দৃষ্টিকোণ থেকে যোগ করেন: “যুব বাজারে লিভারেজ যোগ হলে উত্থান ও পতন উভয়ই দ্বিগুণ হয়ে যায়। দিকনির্দেশনা সঠিক হতে পারে, কিন্তু পজিশন এবং ঝুঁকি ব্যবস্থাপনা ভুল হলে, ফলাফল একইভাবে শূন্যে ফিরে যায়।” তিনি আরও উল্লেখ করেন যে, সিটাডেল, জেন স্ট্রিট এবং মিলেনিয়াম এখন “শেষ ঋণদাতা” হিসাবে কাজ করছে, “নিয়ন্ত্রক এবং বিনিয়োগ ব্যাংকগুলি লং-টার্ম ক্যাপিটাল ম্যানেজমেন্টকে নিউইয়র্ক ফেডের কাছে টাকা জোগাড় করতে ডাকা সময়টা এখন অতিক্রম হয়েছে, এখন শুধুমাত্র সিটাডেলকে একটি ফোন করলেই চলবে।”
দ্বিতীয়: কোল্ডকার্ড ভাঙ্গন: একটি ভুলভাবে সংযুক্ত র্যান্ডম নম্বর জেনারেটর একক স্বাক্ষর ঠিকানাকে তুলে নেওয়ার মেশিনে পরিণত করেছে
কোল্ডকার্ড বিষয়ে প্রবেশ করার আগে, এলেক্স থর্ন একটি জরুরি পরামর্শ দেন: "যদি আপনি এখনও আপনার ক্রিপ্টোকারেন্সি কোল্ডকার্ডের সিঙ্গেল-সিগনেচার ঠিকানায় রাখেন, তাহলে দ্রুত এটি সরিয়ে নিন।"
অস্টিন ক্যাম্পবেল ঘটনাটিকে একটি বাক্যে সারাংশ দিয়েছেন: কোল্ডকার্ড সর্বদা বিটকয়েন হার্ডওয়্যার ওয়ালেটের "গোল্ড স্ট্যান্ডার্ড" হিসাবে বিবেচিত হয়েছিল, কিন্তু এনট্রপি সংক্রান্ত দুর্বলতার কারণে মার্ক III, মার্ক IV, এবং মার্ক V ব্যবহারকারীদের বিটকয়েন ব্যাচভাবে চুরি হয়েছে, যার প্রভাবিত ঠিকানা এখন একহাজারেরও বেশি, এবং ক্ষতির পরিমাণ এখনও বৃদ্ধি পাচ্ছে।
অ্যালেক্স ব্যাখ্যা করেন যে এনক্রিপশন কী তৈরির জন্য র্যান্ডম নম্বর জেনারেটরকে যথেষ্ট এনট্রপি প্রদান করতে হয়। এনট্রপি যত কম, কীটি ব্রুট ফোর্স দিয়ে অনুমান করা তত সহজ। ২০২১ সালের ১৭ মার্চের ফার্মওয়্যার আপডেটে Coldcard নিজস্ব র্যান্ডম নম্বর জেনারেটর যোগ করে, কিন্তু কোডটি ভুলভাবে সংযুক্ত হওয়ায় এটি কখনও আসলে কল হয়নি। সিস্টেমটি নিঃশব্দে ব্যর্থ হয়ে একটি অত্যন্ত দুর্বল পিসিও-র্যান্ডম নম্বর জেনারেটরের দিকে ফিরে যায়।
আক্রমণকারী এটি জানার পর, শুধুমাত্র ক্যালকুলেশন ক্ষমতা ব্যবহার করে ক্যান্ডিডেট প্রাইভেট কী এবং পাবলিক কী ব্যাচ জেনারেট করতে পারে, এবং সমস্ত ডেরিভেটিভ পাথে কোন ঠিকানায় ব্যালেন্স আছে তা স্ক্যান করতে পারে। একবার মিলে গেলে, তারা ট্রানজেকশন শুরু করে করিয়ে নেয়।
অ্যালেক্স বলেন, এই ধরনের আক্রমণের নির্মমতা হলো বিষয়টি যে বিষয়গুলির শিকাররা কোনো ভুল করেননি: “তারা মনেমন্ত্র প্রকাশ করেননি, ফিশিং লিঙ্কে ক্লিক করেননি, প্রাইভেট কী গ্রুপে পাঠাননি। তারা শুধুমাত্র কঠোরভাবে কাজ করেছে, বিটকয়েন সঞ্চয় করেছে এবং কোল্ড ওয়ালেটে রেখেছে। এই মানুষগুলি কিছুই ভুল করেননি, তারা সবকিছুই সঠিকভাবে করেছে।” তিনি উল্লেখ করেন যে, স্বিপ হওয়া ক্রিপ্টোকারেন্সির গড় নিষ্ক্রিয় সময় প্রায় চার বছর, যা দেখায় যে শিকারদের বেশিরভাগই দীর্ঘমেয়াদি ধারক।
ক্রিস পার্কিন্স যোগ করেন, এটি মূলত ক্রিপ্টোগ্রাফি বাস্তবায়নের সমস্যা, বিটকয়েন, ইথারিয়াম বা কোনো ব্লকচেইন প্রোটোকলের সমস্যা নয়। "যদি একটি মেইল সার্ভিস একই র্যান্ডম নম্বর জেনারেটর ব্যবহার করে, তাহলে আপনার এনক্রিপ্টেড মেইলও ভাঙা যাবে।"
এলেক্স আরও উল্লেখ করেন যে, এই ভুলটি পাঁচ বছর ধরে অনাবিষ্কৃত থাকার সম্ভাব্য কারণ হতে পারে কোডবেস গভর্ন্যান্স: “এটি সম্পূর্ণরূপে ওপেন-সোর্স নয়, মাস্টার ব্রাঞ্চে অসংখ্য অনিবন্ধিত কমিট রয়েছে।” তিনি স্বীকার করেন যে, এআই ভুলটি আবিষ্কারের প্রক্রিয়াকে ত্বরান্বিত করেছিল, কিন্তু “এআই ছাড়াও এটি খুঁজে পাওয়া যেত, সমস্যা ছিল এই কোডটির পর্যালোচনার জন্য যথেষ্ট চোখ না থাকা।”
তৃতীয় এবং চতুর্থ আক্রমণ এবং চেইন-অন ট্র্যাকিং: হাজার হাজার কোল্ড ওয়ালেট ঠিকানার “নিস্তব্ধ চুরি”
অ্যালেক্স জানান, গত কয়েকদিন ধরে তিনি চেইন-অন ট্র্যাকিং করছেন, পীড়িত এবং আক্রমণকারীর ঠিকানা শনাক্ত করছেন এবং এই ঠিকানাগুলি মার্কিন যুক্তরাষ্ট্রের ফেডারেল বিধিনিষেধ সংস্থা, প্রধান ট্রেডিং প্ল্যাটফর্ম এবং Chainalysis, TRM Labs, Elliptic এর মতো বিশ্লেষণ কোম্পানিগুলিকে জমা দিচ্ছেন, “যাতে এই ক্রিপ্টোকারেন্সি কেন্দ্রীয় মধ্যস্থতাকারীতে প্রবেশ করলেও তা ফিরিয়ে আনার সম্ভাবনা থাকে।”
তিনি বর্তমানে পরিচিত আক্রমণগুলিকে চারটি ঢেউয়ে বিভক্ত করেছেন, তবে চতুর্থ ঢেউ এখনও সম্পূর্ণরূপে নিশ্চিত হয়নি:
- প্রথম ও দ্বিতীয় ঢেউ: বড় সংখ্যক প্রতারিতদের ক্রিপ্টোকারেন্সি এক বা দুটি কালেক্টর ঠিকানায় সংগ্রহ করা হয়েছিল, তারপর এক বা দুটি আক্রমণকারীর হস্তগত ঠিকানায় স্থানান্তরিত হয়েছিল, যার কাঠামো সদৃশ; আলেক্স অনুমান করেন যে এটি একই দল দ্বারা করা হয়েছিল। এই দুটি ঢেউ মোট ক্ষতির 70% এরও বেশি অংশ গ্রহণ করে।
- তৃতীয় ঢেউ: সম্পূর্ণ ভিন্ন কাঠামো। আক্রমণকারী প্রতিটি বিক্ষিপ্ত ব্যক্তির জন্য একটি আলাদা ভল্ট তৈরি করে, “যদি আপনার ১০টি ঠিকানা স্বিপ হয়, তাহলে এগুলি প্রথমে আপনার জন্য একটি মধ্যবর্তী ঠিকানায় সংগ্রহ করা হবে, তারপর আপনার জন্য একটি আলাদা ভল্টে প্রবেশ করবে।” এলেক্স অনুমান করেন যে তৃতীয় ঢেউয়ে প্রায় ২৯৩জন বিক্ষিপ্ত ব্যক্তি, ২৯৩টি ভল্ট জড়িত।
- চতুর্থ ঢেউ: আলেক্স কেবলমাত্র বার্স্ট প্যাটার্ন দিয়ে শনাক্ত করেছেন, এখন পর্যন্ত ২.৫ ঘন্টার মধ্যে ৪৬২টি সন্দেহভাজন বিকটি ঠিকানা থেকে ২০৮টি লেনদেনে প্রায় ৩৮৯ BTC স্বিপ করা হয়েছে, কিন্তু এখনও কোনও বিকটি নিশ্চিতকরণ করেননি।
এই চারটি ঢেউ ছাড়াও, এলেক্স কমপক্ষে ১৪টি অন্যান্য চিহ্নিত আক্রমণ প্যাটার্ন খুঁজে পেয়েছেন, "আমি এগুলিকে অস্থায়ীভাবে footprint A থেকে L নাম দিয়েছি।" এই প্যাটার্নগুলিতে প্রভাবিতরা ইতিমধ্যেই অভিযোগ করেছে, কিন্তু প্রতিটির আকার ছোট, এবং মোট পরিমাণ বের করা সম্ভব হয়নি।
অ্যালেক্স প্রোগ্রামে যে সর্বশেষ অনুমান দিয়েছেন, তার অনুযায়ী: তৃতীয় ঢেউ শেষ পর্যন্ত ক্ষতি প্রায় 1400 BTC; যদি চতুর্থ ঢেউ নিশ্চিত হয়, তবে মোট আকার প্রায় 2000 BTC এর কাছাকাছি হতে পারে; চতুর্থ ঢেউকে বাদ দিলেও, এটি প্রায় 1600 BTC এর কাছাকাছি রাখা যেতে পারে। “বিতরিত স্ব-হোস্টেড স্টোরেজ ভাঙ্গনের জন্য, এটিই আমি এপর্যন্ত দেখেছি সবচেয়ে বড়।”
অনলাইন ট্র্যাকিংয়ের চ্যালেঞ্জ হল যে, এই ঠিকানাগুলির মধ্যে আসলে কোনো সম্পর্ক ছিল না। "যদি DeFi ব্রিজ হ্যাক করা হয়, তাহলে আমাদের শুধুমাত্র স্মার্ট কনট্রাক্ট ঠিকানার দিকে দেখতে হবে যে অর্থগুলি কোথায় প্রবাহিত হচ্ছে। কিন্তু এখানে প্রতিটি ঠিকানা হল ব্যবহারকারীর কোল্ড স্টোরেজ ঠিকানা, আমাদের আক্রমণকারীর ট্রানজেকশন ফিঙ্গারপ্রিন্ট, পীড়িতদের অভিযোগ এবং fee overpay-এর মতো আচরণগত প্যাটার্নের উপর ভিত্তি করে বিপরীতভাবে অনুমান করতে হবে।"
চতুর্থ: এআই সুরক্ষা গার্ডরেলের প্রতিক্রিয়া: মার্কিন মডেলগুলি সহায়তা অস্বীকার করে, প্রতিরক্ষাবাদীদের চীনা ওপেন-সোর্স মডেলের দিকে ফিরতে হয়
অস্টিন ক্যাম্পবেল এআই এবং নিরাপত্তার দিকে আলোচনা নিয়ে যান: “এই আক্রমণ এবং প্রতিরোধের যুদ্ধে, এআই কি আক্রমণকারীদের বেশি সাহায্য করে, নাকি প্রতিরোধকদের?”
অ্যালেক্স থর্নের উত্তর অপ্রত্যাশিত: প্রতিরক্ষাবাদীদের মার্কিন এআই মডেলের নিরাপত্তা বাধা দিচ্ছে। "সমস্ত হার্ডওয়্যার ওয়ালেট কোডবেস অডিট করছে এমন রেড টিমকে মার্কিন অগ্রণী মডেলগুলি এই ধরনের সাইবার নিরাপত্তা বিশ্লেষণের অনুমতি না দেওয়ায়, তাদের কিমি এবং জিএলএম-এর মতো চীনা ওপেন-সোর্স মডেলগুলির উপর নির্ভর করতে হচ্ছে।"
তিনি নিজের টুলচেইনের উদাহরণ দিয়েছেন: “আমার স্থানীয়ভাবে একটি সম্পূর্ণ বিটকয়েন বিশ্লেষণ সিস্টেম আছে, যার মধ্যে 37 বিলিয়ন লাইন এবং 1.7 TB পোস্টগ্রেএস ডাটাবেস রয়েছে, যা বিটকয়েনের ইতিহাসের প্রতিটি ট্রানজেকশন এবং স্টেট পরিবর্তন রেকর্ড করে। আমি Claude Fable 5-কে আমার স্থানীয় ডাটা চেক করতে বললাম, অর্ধেক সময়ই আমি সিকিউরিটি কার্ডের অস্বীকৃতি পাই। এটি আমার নিজের মেশিনের ডাটা, আমি কোনওওয়েবসাইটেও যাইনি।”
ক্রিস পার্কিন্স মনে করেন, নীতিগত পর্যায়ে “রক্ষক” এবং “আক্রমণকারী”-এর সীমানা পুনর্নির্ধারণ করা প্রয়োজন। “আমাদের উচিত সাদা টুপি হ্যাকারদের আক্রমণাত্মকভাবে কাজ করার অনুমতি দেওয়া, যেমন প্রাথমিক সময়ে সংবিধান বেসরকারি প্রতিশোধবাহী জাহাজকে অনুমতি দিয়েছিল। এটি আপনার বাড়িতে চুরি বা আপনার গাড়ি চুরি হওয়ার সঙ্গে একই, এটি যেহেতু ক্রিপ্টো বিশ্বে ঘটছে, তাই এটিকে স্বাভাবিক ক্ষতি হিসেবে গ্রহণ করা যাবে না।”
রাম আহলুওয়ালিয়া আরও ব্যাপক প্রযুক্তিগত ইতিহাসের দৃষ্টিকোণ থেকে বিশ্লেষণ করেন: “অধিকাংশ প্রযুক্তি আক্রমণকারীদের পক্ষে ঝুঁকে আছে। স্টাক্সনেট, বিমান, সাইবার অস্ত্র—ইতিহাস বারবার প্রমাণ করেছে যে প্রতিরক্ষা অত্যন্ত বিস্তৃত, আক্রমণকারীদের শুধুমাত্র একটি ফাঁদ খুঁজে পাওয়ার প্রয়োজন।” তিনি উল্লেখ করেন যে, মার্কিন যুক্তরাষ্ট্রের এখনও কোনও প্রতিযোগিতামূলক ওপেন-সোর্স মডেল নেই, “এটি একটি পাবলিক গুডস সমস্যা, যেমন পার্ক—সবাই লাভবান হয়, কিন্তু কেউই একা এটির জন্য অর্থ ব্যয় করার প্রেরণা পায় না।” চীনা প্রতিরক্ষা শিল্পের জন্য, হার্ডওয়্যার এবং মৌলিক গবেষণায় অনুসরণের প্রয়োজনীয়তা, বিপরীতভাবে একটি ভিন্ন কৌশলের অনুসরণ করেছে। “আমি মনে করি, প্রতিরক্ষা মন্ত্রণালয়, DARPA-এর উচিত—একটি ওপেন-ওয়েটস্ড্মডেলকে অর্থায়নের জন্য গুরুতরভাবে বিবেচনা করা।”
অস্টিন উল্লেখ করেন যে, হাগিং ফেসের প্রতিষ্ঠাতা একটি রাজনৈতিক অনুষ্ঠানে বলেছিলেন, “দীর্ঘমেয়াদে AI হবে DeFi-এর সবচেয়ে বড় সম্পদ, আমাদের শুধু এই বাধা পার হতে হবে।” এলেক্স এই মন্তব্যকে সমর্থন করেন: “এই নিরাপত্তা সমস্যাগুলি একবার সমাধান হয়ে গেলে, সবকিছুই সমাধান হয়ে যাবে। AI চূড়ান্তভাবে নিরাপত্তার জন্য অত্যন্ত সহায়ক হবে।”
পাঁচ: স্ব-হোস্ট বনাম প্রতিষ্ঠানগত হোস্টিং: সাধারণ মানুষ কীভাবে বাছাই করবেন?
অস্টিন ক্যাম্পবেল স্বীকার করেছেন যে এখনও তার কাছে কোনও মানক উত্তর নেই: “যদি আমার মা, বাবা বা আমার বন্ধুরা আমাকে বিটকয়েন কীভাবে সঞ্চয় করব তা জিজ্ঞাসা করে, তাহলে আমি উত্তর দিতে পারি না।”
অ্যালেক্স থর্ন মনে করেন, বেশিরভাগ স্ব-হোস্টেড ফান্ডের ক্ষতি আসলে ফিশিং আক্রমণ বা ব্যবহারকারীর নিজস্ব ভুল থেকেই আসে। "আগে সবসময় বলা হত, আপনি কি আপনার নানিকে হার্ডওয়্যার ওয়ালেট ব্যবহার করতে দেবেন, নাকি তাকে Coinbase-এ একটি অ্যাকাউন্ট খুলতে বলবেন? আমি সত্যিই মনে করি, বেশিরভাগ সাধারণ মানুষের জন্য Coinbase বা Bitkeyই বেশি উপযুক্ত।" তিনি বিশেষভাবে উল্লেখ করেন, Bitkey হলো তার প্রথমবারের মতো তিনি তার বয়স্ক পরিবারের সদস্যদের জন্য সুপারিশ করতে চাইছেন এমন একটি হার্ডওয়্যার ওয়ালেট।
তবে তিনি এও জোর দিয়ে বলেন যে বিটকয়েনের মাল্টি-সিগ কো-কাস্টডিয়ান সমাধান (Casa, Unchained, Unchuck, Leona Wallet, AnkerWatch ইত্যাদি) এখনও অত্যন্ত নিরাপদ, "এটি ব্যক্তিগত চাবি কয়েকটি হার্ডওয়্যার ওয়ালেট এবং কাস্টডিয়ানদের মধ্যে বিভক্ত করে, যাতে একক বিফলতা না হয়।" তিনি বলেন যে তিনি সেলফ-কাস্টডিয়ানশিপের এই গাড়ি থেকে নামবেন না, "আমি জর্ডান বেলফোর্টের মতো চিৎকার করি, we’re not effing leaving".
তবে বাস্তবতা হলো, ঘটনাটি স্ব-নিয়ন্ত্রিত থেকে এক্সচেঞ্জ এবং ETF-এর দিকে ফান্ডের প্রবাহ পুনরায় শুরু করেছে। এলেক্স Timechain Index এবং CryptoQuant-এর ডেটা উল্লেখ করে বলেন: গত শুক্রবার থেকে প্রায় 22,000 BTC এক্সচেঞ্জের দিকে ফিরে এসেছে, এবং ক্ষুদ্র ট্রানজেকশন (<1 BTC) এর এক্সচেঞ্জে প্রবাহ বহু বছরের সর্বোচ্চ পর্যায়ে পৌঁছেছে। “এটি FTX-এর পরের বিপরীত প্রবাহ। মানুষ স্ব-নিয়ন্ত্রিত থেকে পালিয়ে এক্সচেঞ্জের দিকে ছুটছে।”
অ্যালেক্স এই ঘটনাটির প্রতি সহনশীলতা প্রদর্শন করেন: "কিছু বিটকয়েন মৌলবাদী ইটিএফ ব্যবহারকারীদের অবজ্ঞা করে, মনে করে তারা সত্যিকারের বিটকয়েনার নয়। কিন্তু এটা তাদের টাকা। যদি আপনার সেলফ-কাস্টডির জন্য প্রয়োজনীয় শিক্ষা ও প্রশিক্ষণ না থাকে, তাহলে এটা কোনো সমস্যা নয়।" নিজেও তিনি River, Fidelity Digital Assets, ETF ইত্যাদির মাধ্যমে বিটকয়েন ধারণ করেন।
ক্রিস পার্কিন্স কথাটি নিয়ে বলেন, "বিনিয়োগে একমাত্র বিনামূল্যের খাবার হল বিভাজন।" তিনি NBA তারকা জিয়ানিস অ্যান্টেটকুম্পোর নগদ অর্থ ৫০টি ব্যাংকে বিভক্ত করার সংবাদের উদাহরণ দেন, "গ্রিসের ব্যাংকিং সংকটের অনন্য স্মৃতি রয়েছে, এবং সাইপ্রাসের haircut-ই হল Winklevoss ভ্রাতৃদ্বয়ের বিটকয়েনে প্রথম আস্থা রাখার কারণ। আপনার সমস্ত বিটকয়েনকে একই জায়গায় রাখবেন না, চাইে এটি সেলফ-কাস্টোডিয়াল ওয়ালেট হোক বা ETF।"
রাম আহলুওয়ালিয়া প্রতিষ্ঠানগত বিনিয়োগকারীদের দৃষ্টিকোণ যোগ করেন: “প্রতিষ্ঠানগুলির মূল প্রয়োজন হল কারও বিরুদ্ধে মামলা করার সক্ষমতা। তাদের নিজেদের প্রাইভেট কী নিয়ন্ত্রণ করার প্রয়োজন নেই, তাদের প্রয়োজন একটি যথেষ্ট মূলধনযুক্ত, যার বিরুদ্ধে মামলা করা যায় এমন পক্ষ।” আলেক্সও বলেছেন, তিনি উচ্চ-সম্পদযুক্ত গ্রাহকদের, পরিবারের অফিসগুলির এবং ফান্ডগুলিকে সর্বদা যোগ্য প্রতিষ্ঠানগত ট্রাস্টির পরামর্শ দিয়েছেন, “এখন মার্কিন যুক্তরাষ্ট্রের প্রধান বিটকয়েন ETF-এর অধিকাংশই একই বিচ্ছিন্নতা-ভিত্তিক যুক্তির কারণে একাধিক ট্রাস্টি ব্যবহার করছে।”
ছয়: ফেড এবং সুদের হার: একটি "ফেড পুট অপশন" বিহীন পরিবেশ
শোর শেষে, অস্টিন ক্যাম্পবেল বিষয়টি ফেডারেল রিজার্ভের দিকে নিয়ে যান। FOMC 3.50% থেকে 3.75% হারে সুদের হার অপরিবর্তিত রাখে, ভোট ফলাফল 9 বনাম 3, যেখানে কাশকারি সহ তিনজন কর্মকর্তা বিরোধিতা করেন। কাশকারি প্রকাশ্যে বলেন, ডেটা সেন্টারের বিনিয়োগ মূল্যস্ফীতির জন্য নতুন চাহিদা-পক্ষীয় চাপ যোগ করছে, এবং তিনি আরও ডেটা পাওয়ার আগে সামান্যভাবে কঠোর নীতি গ্রহণ করতে পছন্দ করবেন।
অ্যালেক্স থর্ন মনে করেন, ফেডারেল রিজার্ভ এখন মার্কেটকে নিজের কিছু কাজ করতে দিচ্ছে। "ফেড পুট এখন আর নেই, এটাই মার্কেটের সাধারণ সমঝোতা।" গত বছরের শেষের দিকে তিনি এই বছরের বিটকয়েনের দামের পূর্বানুমান দিতে অস্বীকার করেছিলেন, "তখনই আমি বলেছিলাম যে বিনিয়োগের পরিবেশ খুবই অনিশ্চিত, এখন দেখা যাচ্ছে এই মূল্যায়নটি সঠিক।"
তিনি আরও উল্লেখ করেন যে মার্কিন অর্থ মন্ত্রণালয় সুদের হার কমাতে চাইছে বলে মনে হচ্ছে, “ক্ষমতা ফেড থেকে অর্থ মন্ত্রণালয়ের দিকে সরছে।” একইসাথে, জাপানি ইয়েন আর্বিট্রেজ ট্রেড এখনও সম্পূর্ণভাবে আউনওয়াইন হয়নি, “স্কট বেসেন্ট জাপানি ইয়েন কিনছেন এবং ইউরো বিক্রি করছেন, ট্রাম্প এয়ার ফোর্স ওয়ান-এ বলেছিলেন যে আমরা জাপানিদের ভালোবাসি, পার্ল হারবর ছাড়া।” এই পরিস্থিতিতে, সুদের হারের দিকনির্দেশ বুঝতে খুবই কঠিন।
রাম আহলুওয়ালিয়া মনে করেন, কেভিন ওয়ার্শের ফেডের জবাবদিহিতার প্রতি সমালোচনা যুক্তিসঙ্গত: “মার্কিন মুদ্রাস্ফীতি পাঁচ বছর ধরে 2% এর উপরে রয়েছে, এটি সত্য। কিন্তু দীর্ঘমেয়াদী সুদের হার নিজে থেকেই বৃদ্ধি পাচ্ছে, এবং ফেডের ভবিষ্যদ্বাণীমূলক নির্দেশনা হয়তো বাজার দ্বারা গঠিত প্রতিক্রিয়ার ফাংশন দ্বারা প্রতিস্থাপিত হয়েছে।”
ক্রিস পার্কিন্স শেষে বলেন: “আমাদের ভালো নীতিগত প্রতিক্রিয়া প্রয়োজন। ক্রিপ্টোকারেন্সি ক্ষেত্রের চুরি হলো চুরি, এটি চেইনের উপর ঘটলেও এটিকে সহনযোগ্য হতে দেওয়া যাবে না।”

