কোল্ডকার্ড সিড বাক্যাংশ দুর্বলতা থেকে ৫০০ নিষ্ক্রিয় ওয়ালেট থেকে $38M বিটকয়েন চুরি

iconNS3
শেয়ার
AI summary iconসারাংশ
একটি BTC আপডেটে প্রকাশ পায় যে একটি সিড বাক্যাংশ দুর্বলতা কোল্ডকার্ড হার্ডওয়্যার ওয়ালেটকে প্রভাবিত করেছে, যার ফলে ৫০০টি নিষ্ক্রিয় ওয়ালেট থেকে প্রায় ৬০০ BTC—৩৮ মিলিয়ন ডলার—চুরি করা হয়েছে। আক্রমণটি ২৫ মিনিটে ৫০০টি সিঙ্গেল-সিগনেচার ঠিকানা থেকে একটি ঠিকানায় ফান্ডস স্থানান্তরিত করে। কোইনকাইট মন্তব্য করেছে যে Mk3 এবং ২০২১-এর আগের Mk4 ডিভাইসগুলিতে সিড জেনারেশনের সম্ভাব্য র‍্যান্ডমনেস সমস্যা রয়েছে। কোল্ডকার্ড বলেছে যে Mk3 ঝুঁকিপূর্ণ ছিল, কিন্তু নতুন মডেলগুলি ছিল না। ব্লক নতুন ডিভাইসগুলিতে একটি সদৃশ ত্রুটি খুঁজে পায়, এবং এটিকে একটি কম্পাইল-টাইম ত্রুটির সাথে সংযুক্ত করে। এই ঘটনাটি DeFi আক্রমণের চলমান চিন্তাভাবনার মধ্যে হার্ডওয়্যার ওয়ালেটগুলির দুর্বলতা উজাগর করে।

প্রধান বিষয়

গতকাল একটি সিড বাক্যাংশ দুর্বলতা কোল্ডকার্ড হার্ডওয়্যার ওয়ালেটগুলিকে লক্ষ্য করে প্রায় ৬০০ BTC, যা $৩৮ মিলিয়নের সমান, প্রায় ৫০০টি নিষ্ক্রিয় ওয়ালেট থেকে শোষণ করে। আক্রমণটি ২৫ মিনিটে ৫০০টি সিঙ্গেল-সিগনেচার ঠিকানা থেকে BTC একটি ঠিকানায় স্থানান্তরিত করে, এবং প্রতিবেদনগুলি জানায় যে এই দুর্বলতা সম্ভবত চলতেই থাকবে। কোইনকাইট নিশ্চিত করেছে যে মার্চ ২০২১-এর ৪.০.১ সংস্করণের পরের তাদের Mk3 ওয়ালেট এবং আপডেট সংস্করণগুলিতে সিড জেনারেশন সম্পূর্ণরূপে র‍্যান্ডম হতেও পারেনি। কোল্ডকার্ড প্রথমে বলেছিল যে Mk3 ডিভাইসগুলির ঝুঁকি রয়েছে, এবং Mk4, Q, এবং Mk5 প্রভাবিত হয়নি। ব্লকটি বাগটির একটিভুলভাবে লেখা কম্পাইল-টাইম চেকের সঙ্গে সংযোগ স্থাপন করেছে এবং নতুনতর ডিভাইসগুলিতেও একই ত্রুটিরএকটি ছোট, বাস্তবসম্পন্নভারসংস্করণখুঁজেপেয়েছে।

এটি কেন গুরুত্বপূর্ণ: হার্ডওয়্যার ওয়ালেট দুর্বলতাগুলি নিজের দায়িত্বে রাখার বিশ্বাসকে দুর্বল করতে পারে এবং ভেরনিউলেবিলিটির পরিসর অনিশ্চিত থাকলে ব্যবহারকারীদের অর্থ স্থানান্তর করার দিকে ঠেলে দিতে পারে।

মার্কেট সেন্টিমেন্ট

বিষয়বস্তু: বিষয়বস্তু: বিষয়বস্তু: বিষয়বস্তু:

কারণ: নিষ্ক্রিয় Coldcard ওয়ালেট থেকে $38 মিলিয়ন BTC চুরির কারণে সেlf-custody নিরাপত্তার প্রতি আস্থা কমে যাওয়ার সম্ভাবনা রয়েছে।

সদৃশ পূর্বের কেসগুলি

2022 সালে, সোলানা বাস্তুতন্ত্রের দলগুলি একটি ওয়ালেট-শোষণের ঘটনাকে স্লোপের সাথে সংযুক্ত করেছিল এবং প্রায় 8,000টি ওয়ালেট প্রভাবিত হয়েছিল। স্লোপ ব্যবহারকারীদের নতুন সিড বাক্যাংশ ওয়ালেট তৈরি করতে এবং সম্পদগুলি সেগুলিতে ট্রান্সফার করতে সুপারিশ করেছিল। (The Block) পার্থক্যটি হল যে স্লোপের ক্ষেত্রে সফটওয়্যার ওয়ালেটের প্রকাশ্যতা জড়িত ছিল, যখন কোল্ডকার্ডের ক্ষেত্রে হার্ডওয়্যার ওয়ালেট সিড জেনারেশনের উপর কেন্দ্রীভূত।

রিপল ইফেক্ট

সরাসরি চ্যানেলটি স্ব-নিয়ন্ত্রিত বিশ্বাস, কারণ দুর্বল সীড জেনারেশন নিষ্ক্রিয় ওয়ালেটগুলিকে সক্রিয় ক্ষতির ঝুঁকিতে পরিণত করতে পারে। যদি চলমান দুর্বলতা ব্যবহারের প্রতিবেদনগুলি সঠিক প্রমাণিত হয়, তাহলে প্রভাবিত ব্যবহারকারীরা তাদের ফান্ডস স্থানান্তরের জন্য দ্রুত এগিয়ে যেতে পারে এবং কাস্টডি টুলগুলি বেশি পর্যবেক্ষণের মুখোমুখি হতে পারে। যদি নতুন ডিভাইসগুলি ভাইরালিটির পরিধির মধ্যেই থাকে, তাহলে নিরাপত্তা চিন্তা শুধুমাত্র Mk3 ব্যবহারকারীদের বাইরেও ছড়িয়ে পড়তে পারে।

সুযোগ এবং ঝুঁকি

সুযোগ: যদি কয়েনকাইট বা ব্লক প্রভাবিত ফার্মওয়্যার সেটকে সংকুচিত করে, তাহলে শুধুমাত্র সেই পরিসরের মধ্যে থাকা ডিভাইসগুলি থেকে ফান্ডস স্থানান্তর করলে অপারেশনাল ঝুঁকি সীমিত হয়। যদি প্রতিকারের বিস্তারিত প্রকাশের পর দুর্বলতা সংক্রান্ত কার্যকলাপ বন্ধ হয়ে যায়, তাহলে অপ্রভাবিত ডিভাইসগুলির প্রতি আত্মবিশ্বাস স্থিতিশীল হতে পারে।

ঝুঁকি: যদি একই দুর্বলতা থেকে অতিরিক্ত ড্রেন দেখা দেয়, তাহলে প্রভাবিত হার্ডওয়্যার ওয়ালেটের উপর নির্ভরশীলতা কমানো একটি ব্যাবহারিক ঝুঁকি-নিয়ন্ত্রণ সংকেত হয়ে উঠে। যদি নতুন ডিভাইসগুলি এখনও দোষের পরিধির মধ্যে থাকে, তাহলে সিড রোটেশন বিলম্বিত করলে ওয়ালেটগুলি চলমান দুর্বলতার জন্য প্রকাশিত থাকে।

দাবিত্যাগ: এই পৃষ্ঠার তথ্য তৃতীয় পক্ষের কাছ থেকে প্রাপ্ত হতে পারে এবং অগত্যা KuCoin এর মতামত বা মতামত প্রতিফলিত করে না। এই বিষয়বস্তু শুধুমাত্র সাধারণ তথ্যগত উদ্দেশ্যে প্রদান করা হয়, কোন ধরনের প্রতিনিধিত্ব বা ওয়ারেন্টি ছাড়াই, বা এটিকে আর্থিক বা বিনিয়োগ পরামর্শ হিসাবে বোঝানো হবে না। KuCoin কোনো ত্রুটি বা বাদ পড়ার জন্য বা এই তথ্য ব্যবহারের ফলে যে কোনো ফলাফলের জন্য দায়ী থাকবে না। ডিজিটাল সম্পদে বিনিয়োগ ঝুঁকিপূর্ণ হতে পারে। আপনার নিজের আর্থিক পরিস্থিতির উপর ভিত্তি করে একটি পণ্যের ঝুঁকি এবং আপনার ঝুঁকি সহনশীলতা সাবধানে মূল্যায়ন করুন। আরও তথ্যের জন্য, অনুগ্রহ করে আমাদের ব্যবহারের শর্তাবলী এবং ঝুঁকি প্রকাশ পড়ুন।