প্রধান বিষয়
গতকাল একটি সিড বাক্যাংশ দুর্বলতা কোল্ডকার্ড হার্ডওয়্যার ওয়ালেটগুলিকে লক্ষ্য করে প্রায় ৬০০ BTC, যা $৩৮ মিলিয়নের সমান, প্রায় ৫০০টি নিষ্ক্রিয় ওয়ালেট থেকে শোষণ করে। আক্রমণটি ২৫ মিনিটে ৫০০টি সিঙ্গেল-সিগনেচার ঠিকানা থেকে BTC একটি ঠিকানায় স্থানান্তরিত করে, এবং প্রতিবেদনগুলি জানায় যে এই দুর্বলতা সম্ভবত চলতেই থাকবে। কোইনকাইট নিশ্চিত করেছে যে মার্চ ২০২১-এর ৪.০.১ সংস্করণের পরের তাদের Mk3 ওয়ালেট এবং আপডেট সংস্করণগুলিতে সিড জেনারেশন সম্পূর্ণরূপে র্যান্ডম হতেও পারেনি। কোল্ডকার্ড প্রথমে বলেছিল যে Mk3 ডিভাইসগুলির ঝুঁকি রয়েছে, এবং Mk4, Q, এবং Mk5 প্রভাবিত হয়নি। ব্লকটি বাগটির একটিভুলভাবে লেখা কম্পাইল-টাইম চেকের সঙ্গে সংযোগ স্থাপন করেছে এবং নতুনতর ডিভাইসগুলিতেও একই ত্রুটিরএকটি ছোট, বাস্তবসম্পন্নভারসংস্করণখুঁজেপেয়েছে।
এটি কেন গুরুত্বপূর্ণ: হার্ডওয়্যার ওয়ালেট দুর্বলতাগুলি নিজের দায়িত্বে রাখার বিশ্বাসকে দুর্বল করতে পারে এবং ভেরনিউলেবিলিটির পরিসর অনিশ্চিত থাকলে ব্যবহারকারীদের অর্থ স্থানান্তর করার দিকে ঠেলে দিতে পারে।
মার্কেট সেন্টিমেন্ট
বিষয়বস্তু: বিষয়বস্তু: বিষয়বস্তু: বিষয়বস্তু:
কারণ: নিষ্ক্রিয় Coldcard ওয়ালেট থেকে $38 মিলিয়ন BTC চুরির কারণে সেlf-custody নিরাপত্তার প্রতি আস্থা কমে যাওয়ার সম্ভাবনা রয়েছে।
সদৃশ পূর্বের কেসগুলি
2022 সালে, সোলানা বাস্তুতন্ত্রের দলগুলি একটি ওয়ালেট-শোষণের ঘটনাকে স্লোপের সাথে সংযুক্ত করেছিল এবং প্রায় 8,000টি ওয়ালেট প্রভাবিত হয়েছিল। স্লোপ ব্যবহারকারীদের নতুন সিড বাক্যাংশ ওয়ালেট তৈরি করতে এবং সম্পদগুলি সেগুলিতে ট্রান্সফার করতে সুপারিশ করেছিল। (The Block) পার্থক্যটি হল যে স্লোপের ক্ষেত্রে সফটওয়্যার ওয়ালেটের প্রকাশ্যতা জড়িত ছিল, যখন কোল্ডকার্ডের ক্ষেত্রে হার্ডওয়্যার ওয়ালেট সিড জেনারেশনের উপর কেন্দ্রীভূত।
রিপল ইফেক্ট
সরাসরি চ্যানেলটি স্ব-নিয়ন্ত্রিত বিশ্বাস, কারণ দুর্বল সীড জেনারেশন নিষ্ক্রিয় ওয়ালেটগুলিকে সক্রিয় ক্ষতির ঝুঁকিতে পরিণত করতে পারে। যদি চলমান দুর্বলতা ব্যবহারের প্রতিবেদনগুলি সঠিক প্রমাণিত হয়, তাহলে প্রভাবিত ব্যবহারকারীরা তাদের ফান্ডস স্থানান্তরের জন্য দ্রুত এগিয়ে যেতে পারে এবং কাস্টডি টুলগুলি বেশি পর্যবেক্ষণের মুখোমুখি হতে পারে। যদি নতুন ডিভাইসগুলি ভাইরালিটির পরিধির মধ্যেই থাকে, তাহলে নিরাপত্তা চিন্তা শুধুমাত্র Mk3 ব্যবহারকারীদের বাইরেও ছড়িয়ে পড়তে পারে।
সুযোগ এবং ঝুঁকি
সুযোগ: যদি কয়েনকাইট বা ব্লক প্রভাবিত ফার্মওয়্যার সেটকে সংকুচিত করে, তাহলে শুধুমাত্র সেই পরিসরের মধ্যে থাকা ডিভাইসগুলি থেকে ফান্ডস স্থানান্তর করলে অপারেশনাল ঝুঁকি সীমিত হয়। যদি প্রতিকারের বিস্তারিত প্রকাশের পর দুর্বলতা সংক্রান্ত কার্যকলাপ বন্ধ হয়ে যায়, তাহলে অপ্রভাবিত ডিভাইসগুলির প্রতি আত্মবিশ্বাস স্থিতিশীল হতে পারে।
ঝুঁকি: যদি একই দুর্বলতা থেকে অতিরিক্ত ড্রেন দেখা দেয়, তাহলে প্রভাবিত হার্ডওয়্যার ওয়ালেটের উপর নির্ভরশীলতা কমানো একটি ব্যাবহারিক ঝুঁকি-নিয়ন্ত্রণ সংকেত হয়ে উঠে। যদি নতুন ডিভাইসগুলি এখনও দোষের পরিধির মধ্যে থাকে, তাহলে সিড রোটেশন বিলম্বিত করলে ওয়ালেটগুলি চলমান দুর্বলতার জন্য প্রকাশিত থাকে।

