কোল্ডকার্ড সিড জেনারেশন ফ্ল্যাও বিটকয়েনকে চুরির ঝুঁকির মুখে ফেলেছে

iconCryptoSlate
শেয়ার
AI summary iconসারাংশ
কোল্ডকার্ড সিড জেনারেশনের ত্রুটি বিটকয়েনকে চুরির ঝুঁকির মুখোমুখি করেছে। প্রত্যাশিত এনট্রপির কারণে কোল্ডকার্ড Mk3 এবং পুরনো ডিভাইসগুলি ভাজা হতে পারে, যার ফলে আক্রমণকারীরা প্রাইভেট কীগুলি পুনর্গঠন করতে পারে। কোইনকাইট ফার্মওয়্যার 4.0.1 বা তার পুরনো ব্যবহারকারীদের ঝুঁকিপূর্ণ হওয়ার সতর্কবার্তা দিয়েছে এবং নতুন কীতে স্থানান্তরের পরামর্শ দিয়েছে। এই ত্রুটি লেয়ার 1 ব্লকচেইন নিরাপত্তা এবং এয়ার গ্যাপ সুরক্ষাকে দুর্বল করেছে। একটি ঔপচারিক প্রযুক্তিগত পর্যালোচনা চলছে। ব্যবহারকারীদের BIP-39 পাসফ্রেজ, মাল্টিসিগ সেটআপ বা ডাইস এনট্রপির ব্যবহারের পরামর্শ দেওয়া হয়েছে। অন-চেইন ডেটা অনুযায়ী, এখনও কোনও প্রত্যক্ষ দুর্বলতা দেখা যায়নি।

কিছু কোল্ডকার্ড Mk3 ব্যবহারকারীকে তাদের বিটকয়েন স্থানান্তর করতে হতে পারে। কোইনকাইট বলছে যে, ফার্মওয়্যার 4.0.1 বা পরবর্তী Mk3 রিলিজে তৈরি সিডগুলির সাথে বন্ধা অর্থগুলি ঝুঁকিপূর্ণ হতে পারে।

বিটকয়েন কোর অবদানকারী ইনস্টাগিবস বলেছেন যে তিনি একটি নতুনভাবে ইনিশিয়ালাইজ করা Mk3-এ ভায়েরেবল সীড পুনর্সৃষ্টি করেছেন। কোইনকাইট বলেছে যে Mk4 এবং Mk5 ডিভাইসগুলি 5.6.0-এর আগের ফার্মওয়্যারে প্রভাবিত, যখন Q ডিভাইসগুলি 1.5.0Q-এর আগের ফার্মওয়্যারে প্রভাবিত; প্রভাবটি কম গুরুতর কিন্তু এখনও গুরুতর। কোম্পানিটি মূল কারণের একটি ঔপচারিক প্রযুক্তিগত পর্যালোচনা করার পরিকল্পনা করছে।

একটি হার্ডওয়্যার ওয়ালেট সুরক্ষিত সঞ্চয়, অফলাইন সাইনিং এবং ডিভাইসের ভেরিফিকেশনের মাধ্যমে একটি বিদ্যমান কীকে সুরক্ষিত রাখে। সীড জেনারেশন এই সুরক্ষা ব্যবস্থাগুলির আগে ঘটে এবং নির্ধারণ করে যে ডিভাইসটি শক্তিশালী কী উপাদান নিয়ে শুরু হয়।

একটি সিড বাক্যাংশ এনট্রপি থেকে নিরাপত্তা আকর্ষণ করে, যা একটি বিশাল ক্ষেত্র থেকে একটি সংমিশ্রণ নির্বাচন করে। দুর্বল র‍্যান্ডমনেস সেই ক্ষেত্রকে সংকুচিত করে দেয়, যতক্ষণ না একটি আক্রমণকারী প্রার্থী সিড পরীক্ষা করতে, তাদের ঠিকানা উদ্ভাবন করতে এবং অন্য একটি কম্পিউটার থেকে জমা পর্যবেক্ষণ করতে পারে।

পূর্বানুমানযোগ্য তৈরি শুরুর বিন্দুতে এয়ার গ্যাপকে পরাজিত করে এবং চুরি কে একটি রিমোট সার্চ সমস্যায় পরিণত করে। একজন আক্রমণকারী প্রার্থী বীজ থেকে কাজ করতে পারে, সংশ্লিষ্ট ঠিকানা পর্যবেক্ষণ করতে পারে, এবং একটি মিল দেখা দিলে ফান্ডগুলি ব্যয় করতে পারে।

কারণ প্রতিটি বিদ্যমান ঠিকানা মূল সীড দ্বারা নিয়ন্ত্রিত হয়, সমাধানের জন্য নতুন কী এবং অন-চেইন ট্রান্সফার প্রয়োজন। আপডেট করা ফার্মওয়্যার ভবিষ্যতের সেটআপ প্রবাহকে সুরক্ষিত করতে পারে, কিন্তু এটি পুরনো ঠিকানাগুলি নিয়ন্ত্রণকারী কী উপাদান পরিবর্তন করতে পারে না।

সিকিউরিটি লেয়ারএটি কী সুরক্ষা করেএই কেসটি সমাধান করতে ব্যর্থ হয়েছে কেন
এয়ার গ্যাপজীবন্ত সংযোগের মাধ্যমে ডিভাইসটি চাবি প্রকাশ করা থেকে বিরত রাখেযদি সীডটি তৈরির সময় পূর্বানুমানযোগ্য হয়ে থাকে, তবে এটি কোনও সাহায্য করে না
নিরাপদ সংরক্ষণএকটি বিদ্যমান প্রাইভেট কীকে পৃথক রাখেযদি মূল কী উপাদানটি দুর্বল হয়, তাহলে এটি ভুল জিনিসটি সুরক্ষিত করে
অফলাইন স্বাক্ষরব্যবহারকারীদের ওয়ালেট সংযোগ না করেই লেনদেন অনুমোদন করতে দেয়শুধুমাত্র সিড ইতিমধ্যে বিদ্যমান থাকলে ব্যয় সুরক্ষিত রাখে
ডিভাইসে যাচাইকরণব্যবহারকারীদের হার্ডওয়্যার স্ক্রিনে ঠিকানা এবং পরিমাণ নিশ্চিত করতে দেয়প্রমাণ করে না যে সিডটি যথেষ্ট এনট্রপি দিয়ে তৈরি করা হয়েছিল
ফার্মওয়্যার আপডেটভবিষ্যতের ডিভাইসের আচরণ উন্নত করা যাবেপূর্বে তৈরি করা সীড দ্বারা নিয়ন্ত্রিত পুরানো ঠিকানা প্রতিস্থাপন করা যাবে না
নতুন সীড + ট্রান্সফারনতুন কী উপাদান তৈরি করে এবং পুরানো ঠিকানা থেকে ফান্ডস সরিয়ে নেয়সম্ভাব্য দুর্বল বীজের জন্য কেবলমাত্র পূর্ণাঙ্গ প্রতিকার পথ

সর্বোচ্চ ঝুঁকিপূর্ণ কাস্টডি প্রোফাইল

সবচেয়ে স্পষ্ট প্রকাশ প্রোফাইল শুরু হয় যখন প্রভাবিত Mk3 সিড তৈরি করে এবং একটি সিগনেচার ওয়ালেট নিয়ন্ত্রণ করে। শূন্য ডাইস এনট্রপি, শূন্য BIP-39 পাসফ্রেজ, এবং শূন্য মাল্টিসিগ ডিভাইসের সিড জেনারেটরকে একমাত্র ক্রিপ্টোগ্রাফিক রুট হিসেবে রেখে দেয়।

Coinkite বলে একটি শক্তিশালী, অনন্য BIP-39 পাসফ্রেজ একটি স্বতন্ত্র বাধা যোগ করে, যখন ছোট, সাধারণ, প্যাটার্নযুক্ত, উদ্ধৃত বা পুনরায় ব্যবহৃত পাসফ্রেজগুলি অনুমানযোগ্য হতে পারে। পাসফ্রেজটি ডিভাইসের PIN থেকে ভিন্ন এবং একই mnemonic থেকে একটি আলাদা ওয়ালেট উৎপন্ন করে, তাই একজন আক্রমণকারীকে উভয় গোপনীয়তা পুনরুদ্ধার করতে হবে। একটি শক্তিশালী পাসফ্রেজের সাথেও, Coinkite একটি নতুনভাবে জেনারেট করা seed-এ স্থানান্তরিত হওয়ার পরামর্শ দেয়।

একটি মাল্টিসিগ একটি একক দুর্বল সিডকে একটি একক সাইনারে সীমাবদ্ধ রাখতে পারে যখন ব্যয়ের প্রান্তিকতা স্বতন্ত্র চাবির প্রয়োজন করে। ব্যবহারকারী-প্রদত্ত ডাইস একটি বাহ্যিক এনট্রপি সোর্স যোগ করতে পারে, এবং কোইনকাইটের উন্নত পথ এর ডাইস-মাত্র ইম্পোর্ট প্রবাহের মাধ্যমে কমপক্ষে ৯৯টি ন্যায়সঙ্গত রোলের নির্দেশ করে।

এই সুরক্ষাগুলি সতর্কতার সাথে রেকর্ড রাখা এবং পরীক্ষিত পুনরুদ্ধার চায়। একটি হারানো প্যাসফ্রেজ মালিককে বাইরে রাখতে পারে, একটি খারাপভাবে ডকুমেন্টেড মাল্টিসিগ ওয়ালেট পুনরুদ্ধারকে জটিল করে তুলতে পারে, এবং প্রকাশিত ডাইস রেকর্ড প্রতিস্থাপনের জন্য সিড প্রকাশ করতে পারে।

কয়েনকাইট ব্যবহারকারীদের ব্যাকআপ, ফিঙ্গারপ্রিন্ট এবং প্রাপ্তি ঠিকানা যাচাই করতে, একটি ছোট পরীক্ষামূলক পেমেন্ট পাঠাতে এবং তারপর ব্যালেন্স স্থানান্তর করতে বলে। এই ধাপগুলির ক্রম দ্বারা জরুরি অবস্থার কারণে ভুলভাবে টাইপ করা ঠিকানা, দুর্বল অস্থায়ী ওয়ালেট বা অসম্পূর্ণ ব্যাকআপের কারণে দ্বিতীয়বার ব্যর্থতা হওয়ার সম্ভাবনা কমে।

কাস্টডি সেটআপঝুঁকির মাত্রাএটি কেন গুরুত্বপূর্ণ
Mk3-জেনারেট সিড, সিঙ্গেল-সিগ, কোনো পাসফ্রেজ নেই, কোনো ডাইস নেই, কোনো মাল্টিসিগ নেইসর্বোচ্চপ্রভাবিত সীডটিই হল ওয়ালেটকে সুরক্ষিত করে এমন একমাত্র ক্রিপ্টোগ্রাফিক মূল
BIP-39 পাসফ্রেজ সহ Mk3-জেনারেটেড সীডশুধুমাত্র একটি শক্তিশালী, অনন্য পাসফ্রেজ দিয়ে নিচে নিনআক্রমণকারীকে উভয় মনেমন্টিক এবং পৃথক পাসফ্রেজ প্রয়োজন হবে
এমকে৩-জেনারেট সিড সহ মাল্টিসিগঅন্যান্য স্বাক্ষরকারীরা স্বাধীন হলে কমিয়ে দিনএকটি দুর্বল বীজ যথেষ্ট নয় যদি সীমানা অন্যান্য চাবি প্রয়োজন করে।
ব্যবহারকারীর প্রদান করা ডাইস এনট্রপি সহ Mk3-জেনারেট করা সীডযদি কমপক্ষে ৫০টি প্রাপ্তিযোগ্য, ব্যক্তিগত রোল যোগ করা হয় তবে কমিয়ে দিন50 এর কম রোল, অথবা রোলস সম্পর্কে অনিশ্চয়তা, এখনও মাইগ্রেশনের প্রয়োজন
অপ্রভাবিত ডিভাইসে নতুন সীডপ্রতিকারের পথঅর্থগুলি প্রভাবিত সেটআপের বাইরে নতুন কী উপাদানে স্থানান্তরিত হয়
অপ্রমাণিত ওয়ালেট বা ঠিকানায় প্যানিক মাইগ্রেশননতুন ব্যর্থতার ঝুঁকিতাত্ক্ষণিকতা মূল ত্রুটির সাথে সম্পর্কহীন ক্ষতি সৃষ্টি করতে পারে

কোল্ড স্টোরেজ একটি রক্ষণাবেক্ষণ সময়সূচি অর্জন করে

জুন ২০২৩-এ কয়েনকাইট শেষ Mk3 ফার্মওয়্যার প্রকাশ করেছে, এবং জুলাই ২০২৬-এর পরামর্শটি মার্চ ২০২১ থেকে তৈরি Mk3 ডিভাইসগুলির সিডসমূহকে কভার করে, যা পণ্যের সমর্থন এবং একটি জরুরি কাস্টডি কার্যক্রমের মধ্যে তিন বছরের ফাঁক রাখে।

এই ফাঁকটি কুল স্টোরেজকে একটি পুরনো রক্ষণাবেক্ষণের সমস্যায় পরিণত করে। নিষ্ক্রিয় ধারকগুলি কয়েক বছরে একবার মাত্র ডিভাইস চালু করতে পারে, পুরনো পণ্যের পেজগুলির দৃশ্যমানতা হ্রাস পায়, এবং মালিকরা মাসের পর মাস প্রস্তুতকারকের নোটিশগুলি মিস করতে পারেন।

একটি সীড এর ডিভাইস, ফার্মওয়্যার শাখা এবং মূল সমর্থন চ্যানেলের চেয়ে বেশি সময় বেঁচে থাকতে পারে, তাই কাস্টডি সিস্টেমগুলিকে টেকসই সতর্কীকরণ এবং পুনরাবৃত্তযোগ্য মাইগ্রেশন প্রক্রিয়া প্রয়োজন। উৎপাদনকারীরা এনট্রপি আর্কিটেকচার, ডিভাইস-নির্দিষ্ট সতর্কবার্তা এবং কী-রোটেশন প্লেবুক প্রকাশ করতে পারেন যা চূড়ান্ত বিক্রয়ের বহু বছর পরেও অ্যাক্সেসযোগ্য থাকবে।

কয়েনকাইটের সুরক্ষা নথিতে খোলা কোড এবং পুনরুৎপাদনযোগ্য বিল্ডকে পরীক্ষার টুল হিসেবে বর্ণনা করা হয়েছে। পর্যালোচকদের সোর্স কোড এবং প্রকাশিত বাইনারির তুলনা করা যায়, এবং এমনকি একটি নিদ্রিত সিড উৎপাদনকারী সঠিক কোড পথটি অধ্যয়ন না করা পর্যন্ত ত্রুটিগুলি বিদ্যমান থাকতে পারে।

এই পার্থক্যটি স্বাধীন এনট্রপি পরীক্ষাকে একটি স্বাধীন ওয়ালেটের মূল অনুশীলন হিসেবে করে তোলে। একটি পুনরুৎপাদনযোগ্য বাইনারি ক্রেতাকে বলে যে কোন কোড চালানো হয়েছিল, এবং প্রতিটি নিরাপত্তা ধারণার প্রতি আত্মবিশ্বাসের জন্য আলাদা পরীক্ষা প্রয়োজন।

বুল কেসে, প্রভাবিত ব্যবহারকারীরা কীগুলি সতর্কতার সাথে পরিবর্তন করে, কয়নকাইট মূল কারণটি প্রকাশ করে এবং ওয়ালেট নির্মাতারা শক্তিশালী এনট্রপি পরীক্ষা এবং টেকসই সতর্কীকরণ চ্যানেলগুলি গ্রহণ করে। পাসফ্রেজ, মাল্টিসিগ এবং স্বাধীন র‍্যান্ডমনেস ব্যাপকভাবে ব্যবহার হয়, যা ধারকদের একটি ব্যালেন্সের চারপাশে কয়েকটি ক্রিপ্টোগ্রাফিক বাধা দেয়।

পরবর্তীতে কী ঘটেবুল-কেস ফলাফলবিয়ার-কেস ফলাফল
ব্যবহারকারী স্থানান্তরপরীক্ষামূলক লেনদেনের পরে প্রভাবিত ব্যবহারকারীরা কীগুলি সতর্কতার সাথে পরিবর্তন করুনঅক্রিয় ব্যবহারকারীরা পরামর্শ মিস করে এবং পুরনো ঠিকানায় ফান্ড পাঠাতে থাকে
মূল কারণ পর্যালোচনাকয়েনকাইট একটি স্পষ্ট প্রযুক্তিগত ব্যাখ্যা প্রকাশ করেপুরানো ফার্মওয়্যার বা ডিভাইসের ধারণাগুলি নিয়ে অনিশ্চয়তা বৃদ্ধি পাচ্ছে
পাসফ্রেজ গ্রহণআরও হোল্ডাররা কোল্ড স্টোরেজে দ্বিতীয় গোপন কী যোগ করছেনহারিয়ে যাওয়া বা ভুলভাবে রেকর্ডকৃত পাসফ্রেজগুলি পুনরুদ্ধারের ব্যর্থতা তৈরি করে
মাল্টিসিগ গ্রহণএকক ডিভাইসের ব্যর্থতার বিন্দু থেকে বড় ব্যালেন্স সরে যায়ভালভাবে ডকুমেন্টেড নয় এমন মাল্টিসিগ সেটআপ অপারেশনাল ঝুঁকি তৈরি করে
এনট্রপি পরীক্ষানির্মাতারা বীজ-উৎপাদন পথের জনসাধারণের পরীক্ষা উন্নত করছেনব্যবহারকারীরা এখনও ধারণা করেন যে পুনরুৎপাদনযোগ্য বিল্ডগুলি র‍্যান্ডমনেসের গুণমান প্রমাণ করে
অ্যালার্ট সিস্টেমওয়ালেট নির্মাতারা পুরানো ডিভাইসের জন্য টেকসই পরামর্শ চ্যানেল তৈরি করেনদীর্ঘমেয়াদী ধারকদের জন্য নিরাপত্তা নোটিশগুলি উপেক্ষা করা সহজ থেকে যায়
বাজারের বর্ণনাসমস্যাটি একটি কাস্টডি-প্রক্রিয়া আপগ্রেডের মুহূর্ত হয়ে দাঁড়ায়অপ্রমাণিত চুরির দাবি এবং প্যানিক ট্রান্সফার গল্পটিকে নিয়ন্ত্রণ করছে

বিষয়ের অবস্থায়, নিষ্ক্রিয় Mk3 ওয়ালেটগুলি পুরনো সীড ব্যবহার করে জমা পাচ্ছে, এবং মালিকদের চুরির প্রতিবেদন বা জরুরি যোগাযোগের মাধ্যমে এই পরামর্শটি জানা যায়। প্যানিকের কারণে ট্রান্সফার করলে অননুমোদিত ঠিকানা, দুর্বল অস্থায়ী ওয়ালেট বা ভুলভাবে রাখা ব্যাকআপের কারণে অতিরিক্ত ক্ষতি হয়, এবং অসমর্থিত দাবি অনুবন্ধীয় অন-চেইন চলাচলকে এই ত্রুটির সাথে সংযুক্ত করে।

হার্ডওয়্যার ওয়ালেটগুলি সংরক্ষণ এবং ব্যয়ের সময় কীগুলি সুরক্ষিত রেখে স্ব-নিয়ন্ত্রণকে বাস্তবসম্মত করেছে।

এখন, কোল্ডকার্ড সতর্কবার্তাটি সেটআপ, মনিটরিং এবং রোটেশনের মাধ্যমে এই নিরাপত্তা মডেলটিকে বিস্তারিত করে, যার ফলে প্রতিটি সীডকে একটি দীর্ঘমেয়াদী রক্ষণাবেক্ষণের দায়িত্বে পরিণত করা হয় যা এটি তৈরি করা ডিভাইসের চেয়েও বেশি সময় বাঁচতে পারে।

কোল্ডকার্ড সিড জেনারেশনের একটি ত্রুটির কারণে আক্রমণকারীরা একটি বোতাম চাপার মাধ্যমে প্রাইভেট কী পুনর্গঠন করতে পারে প্রথম প্রকাশিত হয় CryptoSlate-এ।

দাবিত্যাগ: এই পৃষ্ঠার তথ্য তৃতীয় পক্ষের কাছ থেকে প্রাপ্ত হতে পারে এবং অগত্যা KuCoin এর মতামত বা মতামত প্রতিফলিত করে না। এই বিষয়বস্তু শুধুমাত্র সাধারণ তথ্যগত উদ্দেশ্যে প্রদান করা হয়, কোন ধরনের প্রতিনিধিত্ব বা ওয়ারেন্টি ছাড়াই, বা এটিকে আর্থিক বা বিনিয়োগ পরামর্শ হিসাবে বোঝানো হবে না। KuCoin কোনো ত্রুটি বা বাদ পড়ার জন্য বা এই তথ্য ব্যবহারের ফলে যে কোনো ফলাফলের জন্য দায়ী থাকবে না। ডিজিটাল সম্পদে বিনিয়োগ ঝুঁকিপূর্ণ হতে পারে। আপনার নিজের আর্থিক পরিস্থিতির উপর ভিত্তি করে একটি পণ্যের ঝুঁকি এবং আপনার ঝুঁকি সহনশীলতা সাবধানে মূল্যায়ন করুন। আরও তথ্যের জন্য, অনুগ্রহ করে আমাদের ব্যবহারের শর্তাবলী এবং ঝুঁকি প্রকাশ পড়ুন।