কিছু কোল্ডকার্ড Mk3 ব্যবহারকারীকে তাদের বিটকয়েন স্থানান্তর করতে হতে পারে। কোইনকাইট বলছে যে, ফার্মওয়্যার 4.0.1 বা পরবর্তী Mk3 রিলিজে তৈরি সিডগুলির সাথে বন্ধা অর্থগুলি ঝুঁকিপূর্ণ হতে পারে।
বিটকয়েন কোর অবদানকারী ইনস্টাগিবস বলেছেন যে তিনি একটি নতুনভাবে ইনিশিয়ালাইজ করা Mk3-এ ভায়েরেবল সীড পুনর্সৃষ্টি করেছেন। কোইনকাইট বলেছে যে Mk4 এবং Mk5 ডিভাইসগুলি 5.6.0-এর আগের ফার্মওয়্যারে প্রভাবিত, যখন Q ডিভাইসগুলি 1.5.0Q-এর আগের ফার্মওয়্যারে প্রভাবিত; প্রভাবটি কম গুরুতর কিন্তু এখনও গুরুতর। কোম্পানিটি মূল কারণের একটি ঔপচারিক প্রযুক্তিগত পর্যালোচনা করার পরিকল্পনা করছে।
একটি হার্ডওয়্যার ওয়ালেট সুরক্ষিত সঞ্চয়, অফলাইন সাইনিং এবং ডিভাইসের ভেরিফিকেশনের মাধ্যমে একটি বিদ্যমান কীকে সুরক্ষিত রাখে। সীড জেনারেশন এই সুরক্ষা ব্যবস্থাগুলির আগে ঘটে এবং নির্ধারণ করে যে ডিভাইসটি শক্তিশালী কী উপাদান নিয়ে শুরু হয়।
একটি সিড বাক্যাংশ এনট্রপি থেকে নিরাপত্তা আকর্ষণ করে, যা একটি বিশাল ক্ষেত্র থেকে একটি সংমিশ্রণ নির্বাচন করে। দুর্বল র্যান্ডমনেস সেই ক্ষেত্রকে সংকুচিত করে দেয়, যতক্ষণ না একটি আক্রমণকারী প্রার্থী সিড পরীক্ষা করতে, তাদের ঠিকানা উদ্ভাবন করতে এবং অন্য একটি কম্পিউটার থেকে জমা পর্যবেক্ষণ করতে পারে।
পূর্বানুমানযোগ্য তৈরি শুরুর বিন্দুতে এয়ার গ্যাপকে পরাজিত করে এবং চুরি কে একটি রিমোট সার্চ সমস্যায় পরিণত করে। একজন আক্রমণকারী প্রার্থী বীজ থেকে কাজ করতে পারে, সংশ্লিষ্ট ঠিকানা পর্যবেক্ষণ করতে পারে, এবং একটি মিল দেখা দিলে ফান্ডগুলি ব্যয় করতে পারে।
কারণ প্রতিটি বিদ্যমান ঠিকানা মূল সীড দ্বারা নিয়ন্ত্রিত হয়, সমাধানের জন্য নতুন কী এবং অন-চেইন ট্রান্সফার প্রয়োজন। আপডেট করা ফার্মওয়্যার ভবিষ্যতের সেটআপ প্রবাহকে সুরক্ষিত করতে পারে, কিন্তু এটি পুরনো ঠিকানাগুলি নিয়ন্ত্রণকারী কী উপাদান পরিবর্তন করতে পারে না।
| সিকিউরিটি লেয়ার | এটি কী সুরক্ষা করে | এই কেসটি সমাধান করতে ব্যর্থ হয়েছে কেন |
|---|---|---|
| এয়ার গ্যাপ | জীবন্ত সংযোগের মাধ্যমে ডিভাইসটি চাবি প্রকাশ করা থেকে বিরত রাখে | যদি সীডটি তৈরির সময় পূর্বানুমানযোগ্য হয়ে থাকে, তবে এটি কোনও সাহায্য করে না |
| নিরাপদ সংরক্ষণ | একটি বিদ্যমান প্রাইভেট কীকে পৃথক রাখে | যদি মূল কী উপাদানটি দুর্বল হয়, তাহলে এটি ভুল জিনিসটি সুরক্ষিত করে |
| অফলাইন স্বাক্ষর | ব্যবহারকারীদের ওয়ালেট সংযোগ না করেই লেনদেন অনুমোদন করতে দেয় | শুধুমাত্র সিড ইতিমধ্যে বিদ্যমান থাকলে ব্যয় সুরক্ষিত রাখে |
| ডিভাইসে যাচাইকরণ | ব্যবহারকারীদের হার্ডওয়্যার স্ক্রিনে ঠিকানা এবং পরিমাণ নিশ্চিত করতে দেয় | প্রমাণ করে না যে সিডটি যথেষ্ট এনট্রপি দিয়ে তৈরি করা হয়েছিল |
| ফার্মওয়্যার আপডেট | ভবিষ্যতের ডিভাইসের আচরণ উন্নত করা যাবে | পূর্বে তৈরি করা সীড দ্বারা নিয়ন্ত্রিত পুরানো ঠিকানা প্রতিস্থাপন করা যাবে না |
| নতুন সীড + ট্রান্সফার | নতুন কী উপাদান তৈরি করে এবং পুরানো ঠিকানা থেকে ফান্ডস সরিয়ে নেয় | সম্ভাব্য দুর্বল বীজের জন্য কেবলমাত্র পূর্ণাঙ্গ প্রতিকার পথ |
সর্বোচ্চ ঝুঁকিপূর্ণ কাস্টডি প্রোফাইল
সবচেয়ে স্পষ্ট প্রকাশ প্রোফাইল শুরু হয় যখন প্রভাবিত Mk3 সিড তৈরি করে এবং একটি সিগনেচার ওয়ালেট নিয়ন্ত্রণ করে। শূন্য ডাইস এনট্রপি, শূন্য BIP-39 পাসফ্রেজ, এবং শূন্য মাল্টিসিগ ডিভাইসের সিড জেনারেটরকে একমাত্র ক্রিপ্টোগ্রাফিক রুট হিসেবে রেখে দেয়।
Coinkite বলে একটি শক্তিশালী, অনন্য BIP-39 পাসফ্রেজ একটি স্বতন্ত্র বাধা যোগ করে, যখন ছোট, সাধারণ, প্যাটার্নযুক্ত, উদ্ধৃত বা পুনরায় ব্যবহৃত পাসফ্রেজগুলি অনুমানযোগ্য হতে পারে। পাসফ্রেজটি ডিভাইসের PIN থেকে ভিন্ন এবং একই mnemonic থেকে একটি আলাদা ওয়ালেট উৎপন্ন করে, তাই একজন আক্রমণকারীকে উভয় গোপনীয়তা পুনরুদ্ধার করতে হবে। একটি শক্তিশালী পাসফ্রেজের সাথেও, Coinkite একটি নতুনভাবে জেনারেট করা seed-এ স্থানান্তরিত হওয়ার পরামর্শ দেয়।
একটি মাল্টিসিগ একটি একক দুর্বল সিডকে একটি একক সাইনারে সীমাবদ্ধ রাখতে পারে যখন ব্যয়ের প্রান্তিকতা স্বতন্ত্র চাবির প্রয়োজন করে। ব্যবহারকারী-প্রদত্ত ডাইস একটি বাহ্যিক এনট্রপি সোর্স যোগ করতে পারে, এবং কোইনকাইটের উন্নত পথ এর ডাইস-মাত্র ইম্পোর্ট প্রবাহের মাধ্যমে কমপক্ষে ৯৯টি ন্যায়সঙ্গত রোলের নির্দেশ করে।
এই সুরক্ষাগুলি সতর্কতার সাথে রেকর্ড রাখা এবং পরীক্ষিত পুনরুদ্ধার চায়। একটি হারানো প্যাসফ্রেজ মালিককে বাইরে রাখতে পারে, একটি খারাপভাবে ডকুমেন্টেড মাল্টিসিগ ওয়ালেট পুনরুদ্ধারকে জটিল করে তুলতে পারে, এবং প্রকাশিত ডাইস রেকর্ড প্রতিস্থাপনের জন্য সিড প্রকাশ করতে পারে।
কয়েনকাইট ব্যবহারকারীদের ব্যাকআপ, ফিঙ্গারপ্রিন্ট এবং প্রাপ্তি ঠিকানা যাচাই করতে, একটি ছোট পরীক্ষামূলক পেমেন্ট পাঠাতে এবং তারপর ব্যালেন্স স্থানান্তর করতে বলে। এই ধাপগুলির ক্রম দ্বারা জরুরি অবস্থার কারণে ভুলভাবে টাইপ করা ঠিকানা, দুর্বল অস্থায়ী ওয়ালেট বা অসম্পূর্ণ ব্যাকআপের কারণে দ্বিতীয়বার ব্যর্থতা হওয়ার সম্ভাবনা কমে।
| কাস্টডি সেটআপ | ঝুঁকির মাত্রা | এটি কেন গুরুত্বপূর্ণ |
|---|---|---|
| Mk3-জেনারেট সিড, সিঙ্গেল-সিগ, কোনো পাসফ্রেজ নেই, কোনো ডাইস নেই, কোনো মাল্টিসিগ নেই | সর্বোচ্চ | প্রভাবিত সীডটিই হল ওয়ালেটকে সুরক্ষিত করে এমন একমাত্র ক্রিপ্টোগ্রাফিক মূল |
| BIP-39 পাসফ্রেজ সহ Mk3-জেনারেটেড সীড | শুধুমাত্র একটি শক্তিশালী, অনন্য পাসফ্রেজ দিয়ে নিচে নিন | আক্রমণকারীকে উভয় মনেমন্টিক এবং পৃথক পাসফ্রেজ প্রয়োজন হবে |
| এমকে৩-জেনারেট সিড সহ মাল্টিসিগ | অন্যান্য স্বাক্ষরকারীরা স্বাধীন হলে কমিয়ে দিন | একটি দুর্বল বীজ যথেষ্ট নয় যদি সীমানা অন্যান্য চাবি প্রয়োজন করে। |
| ব্যবহারকারীর প্রদান করা ডাইস এনট্রপি সহ Mk3-জেনারেট করা সীড | যদি কমপক্ষে ৫০টি প্রাপ্তিযোগ্য, ব্যক্তিগত রোল যোগ করা হয় তবে কমিয়ে দিন | 50 এর কম রোল, অথবা রোলস সম্পর্কে অনিশ্চয়তা, এখনও মাইগ্রেশনের প্রয়োজন |
| অপ্রভাবিত ডিভাইসে নতুন সীড | প্রতিকারের পথ | অর্থগুলি প্রভাবিত সেটআপের বাইরে নতুন কী উপাদানে স্থানান্তরিত হয় |
| অপ্রমাণিত ওয়ালেট বা ঠিকানায় প্যানিক মাইগ্রেশন | নতুন ব্যর্থতার ঝুঁকি | তাত্ক্ষণিকতা মূল ত্রুটির সাথে সম্পর্কহীন ক্ষতি সৃষ্টি করতে পারে |
কোল্ড স্টোরেজ একটি রক্ষণাবেক্ষণ সময়সূচি অর্জন করে
জুন ২০২৩-এ কয়েনকাইট শেষ Mk3 ফার্মওয়্যার প্রকাশ করেছে, এবং জুলাই ২০২৬-এর পরামর্শটি মার্চ ২০২১ থেকে তৈরি Mk3 ডিভাইসগুলির সিডসমূহকে কভার করে, যা পণ্যের সমর্থন এবং একটি জরুরি কাস্টডি কার্যক্রমের মধ্যে তিন বছরের ফাঁক রাখে।
এই ফাঁকটি কুল স্টোরেজকে একটি পুরনো রক্ষণাবেক্ষণের সমস্যায় পরিণত করে। নিষ্ক্রিয় ধারকগুলি কয়েক বছরে একবার মাত্র ডিভাইস চালু করতে পারে, পুরনো পণ্যের পেজগুলির দৃশ্যমানতা হ্রাস পায়, এবং মালিকরা মাসের পর মাস প্রস্তুতকারকের নোটিশগুলি মিস করতে পারেন।
একটি সীড এর ডিভাইস, ফার্মওয়্যার শাখা এবং মূল সমর্থন চ্যানেলের চেয়ে বেশি সময় বেঁচে থাকতে পারে, তাই কাস্টডি সিস্টেমগুলিকে টেকসই সতর্কীকরণ এবং পুনরাবৃত্তযোগ্য মাইগ্রেশন প্রক্রিয়া প্রয়োজন। উৎপাদনকারীরা এনট্রপি আর্কিটেকচার, ডিভাইস-নির্দিষ্ট সতর্কবার্তা এবং কী-রোটেশন প্লেবুক প্রকাশ করতে পারেন যা চূড়ান্ত বিক্রয়ের বহু বছর পরেও অ্যাক্সেসযোগ্য থাকবে।
কয়েনকাইটের সুরক্ষা নথিতে খোলা কোড এবং পুনরুৎপাদনযোগ্য বিল্ডকে পরীক্ষার টুল হিসেবে বর্ণনা করা হয়েছে। পর্যালোচকদের সোর্স কোড এবং প্রকাশিত বাইনারির তুলনা করা যায়, এবং এমনকি একটি নিদ্রিত সিড উৎপাদনকারী সঠিক কোড পথটি অধ্যয়ন না করা পর্যন্ত ত্রুটিগুলি বিদ্যমান থাকতে পারে।
এই পার্থক্যটি স্বাধীন এনট্রপি পরীক্ষাকে একটি স্বাধীন ওয়ালেটের মূল অনুশীলন হিসেবে করে তোলে। একটি পুনরুৎপাদনযোগ্য বাইনারি ক্রেতাকে বলে যে কোন কোড চালানো হয়েছিল, এবং প্রতিটি নিরাপত্তা ধারণার প্রতি আত্মবিশ্বাসের জন্য আলাদা পরীক্ষা প্রয়োজন।
বুল কেসে, প্রভাবিত ব্যবহারকারীরা কীগুলি সতর্কতার সাথে পরিবর্তন করে, কয়নকাইট মূল কারণটি প্রকাশ করে এবং ওয়ালেট নির্মাতারা শক্তিশালী এনট্রপি পরীক্ষা এবং টেকসই সতর্কীকরণ চ্যানেলগুলি গ্রহণ করে। পাসফ্রেজ, মাল্টিসিগ এবং স্বাধীন র্যান্ডমনেস ব্যাপকভাবে ব্যবহার হয়, যা ধারকদের একটি ব্যালেন্সের চারপাশে কয়েকটি ক্রিপ্টোগ্রাফিক বাধা দেয়।
| পরবর্তীতে কী ঘটে | বুল-কেস ফলাফল | বিয়ার-কেস ফলাফল |
|---|---|---|
| ব্যবহারকারী স্থানান্তর | পরীক্ষামূলক লেনদেনের পরে প্রভাবিত ব্যবহারকারীরা কীগুলি সতর্কতার সাথে পরিবর্তন করুন | অক্রিয় ব্যবহারকারীরা পরামর্শ মিস করে এবং পুরনো ঠিকানায় ফান্ড পাঠাতে থাকে |
| মূল কারণ পর্যালোচনা | কয়েনকাইট একটি স্পষ্ট প্রযুক্তিগত ব্যাখ্যা প্রকাশ করে | পুরানো ফার্মওয়্যার বা ডিভাইসের ধারণাগুলি নিয়ে অনিশ্চয়তা বৃদ্ধি পাচ্ছে |
| পাসফ্রেজ গ্রহণ | আরও হোল্ডাররা কোল্ড স্টোরেজে দ্বিতীয় গোপন কী যোগ করছেন | হারিয়ে যাওয়া বা ভুলভাবে রেকর্ডকৃত পাসফ্রেজগুলি পুনরুদ্ধারের ব্যর্থতা তৈরি করে |
| মাল্টিসিগ গ্রহণ | একক ডিভাইসের ব্যর্থতার বিন্দু থেকে বড় ব্যালেন্স সরে যায় | ভালভাবে ডকুমেন্টেড নয় এমন মাল্টিসিগ সেটআপ অপারেশনাল ঝুঁকি তৈরি করে |
| এনট্রপি পরীক্ষা | নির্মাতারা বীজ-উৎপাদন পথের জনসাধারণের পরীক্ষা উন্নত করছেন | ব্যবহারকারীরা এখনও ধারণা করেন যে পুনরুৎপাদনযোগ্য বিল্ডগুলি র্যান্ডমনেসের গুণমান প্রমাণ করে |
| অ্যালার্ট সিস্টেম | ওয়ালেট নির্মাতারা পুরানো ডিভাইসের জন্য টেকসই পরামর্শ চ্যানেল তৈরি করেন | দীর্ঘমেয়াদী ধারকদের জন্য নিরাপত্তা নোটিশগুলি উপেক্ষা করা সহজ থেকে যায় |
| বাজারের বর্ণনা | সমস্যাটি একটি কাস্টডি-প্রক্রিয়া আপগ্রেডের মুহূর্ত হয়ে দাঁড়ায় | অপ্রমাণিত চুরির দাবি এবং প্যানিক ট্রান্সফার গল্পটিকে নিয়ন্ত্রণ করছে |
বিষয়ের অবস্থায়, নিষ্ক্রিয় Mk3 ওয়ালেটগুলি পুরনো সীড ব্যবহার করে জমা পাচ্ছে, এবং মালিকদের চুরির প্রতিবেদন বা জরুরি যোগাযোগের মাধ্যমে এই পরামর্শটি জানা যায়। প্যানিকের কারণে ট্রান্সফার করলে অননুমোদিত ঠিকানা, দুর্বল অস্থায়ী ওয়ালেট বা ভুলভাবে রাখা ব্যাকআপের কারণে অতিরিক্ত ক্ষতি হয়, এবং অসমর্থিত দাবি অনুবন্ধীয় অন-চেইন চলাচলকে এই ত্রুটির সাথে সংযুক্ত করে।
হার্ডওয়্যার ওয়ালেটগুলি সংরক্ষণ এবং ব্যয়ের সময় কীগুলি সুরক্ষিত রেখে স্ব-নিয়ন্ত্রণকে বাস্তবসম্মত করেছে।
এখন, কোল্ডকার্ড সতর্কবার্তাটি সেটআপ, মনিটরিং এবং রোটেশনের মাধ্যমে এই নিরাপত্তা মডেলটিকে বিস্তারিত করে, যার ফলে প্রতিটি সীডকে একটি দীর্ঘমেয়াদী রক্ষণাবেক্ষণের দায়িত্বে পরিণত করা হয় যা এটি তৈরি করা ডিভাইসের চেয়েও বেশি সময় বাঁচতে পারে।
কোল্ডকার্ড সিড জেনারেশনের একটি ত্রুটির কারণে আক্রমণকারীরা একটি বোতাম চাপার মাধ্যমে প্রাইভেট কী পুনর্গঠন করতে পারে প্রথম প্রকাশিত হয় CryptoSlate-এ।

