কোল্ডকার্ডের চতুর্থ আক্রমণের সন্দেহে ৩৮৯ বিটিসি ক্ষতি

icon币界网
শেয়ার
AI summary iconসারাংশ
আজকের বিটকয়েন সংবাদ অনুযায়ী, কোল্ডকার্ড হার্ডওয়্যার ওয়ালেটের উপর একটি সন্দেহভাজন চতুর্থ আক্রমণের ঘটনা ঘটেছে, যার ফলে ৩৮৯ বিটকয়েনের ক্ষতি হয়েছে। এই ব্রিচটি ডিভাইস সেটআপ, ব্যাকআপ, ঠিকানা পরীক্ষা এবং লেনদেন সাইনিং-এর ঝুঁকি প্রকাশ করেছে। আক্রমণের বিস্তারিত এবং দায়ীদের পরিচয় এখনও অজানা। বিটকয়েন আপডেট: ব্যবহারকারীদের মাল্টিসিগ এবং লেনদেন যাচাইকরণসহ নিরাপত্তা শক্তিশালী করার পরামর্শ দেওয়া হয়েছে।
ক্রিপ্টো নিউজ ওয়েবসাইট রিপোর্ট করছে:

একটি কোল্ড ওয়ালেট ড্রয়ারে রাখা মানে এটি ঝুঁকি ড্রয়ারে বন্ধ করে দেওয়া নয়।

"Galaxy's Thorn" নামক একটি সন্দেহভাজন কোল্ডকার্ড চতুর্থ পর্যায়ের আক্রমণে ৩৮৯ টি বিটকয়েন লুট হয়েছে। সংখ্যাটি যতটা চোখে পড়ে, ততটাই উদ্বেগজনক হলো ঠাণ্ডা সঞ্চয়স্থান ব্যবহারকারীদের পরিচিত অপারেশন চেইনটি: ডিভাইস কিনুন, সেটআপ করুন, মনেমনে সংরক্ষণ করুন, ঠিকানা যাচাই করুন, ট্রানজেকশন সই করুন। এটি আগে যথেষ্ট নিরাপদ বলে বিবেচিত হত, কিন্তু এখন এটি একটি সাধারণ মনে হওয়া পদক্ষেপের মধ্যেই ভেঙে পড়তে পারে।

এখনও যা নিশ্চিত করা যাচ্ছে তা সীমিত: এটি একটি “সন্দেহভাজন” আক্রমণ, যাতে 389 টি বিটকয়েন জড়িত, যা Coldcard-এর সাথে সম্পর্কিত চতুর্থ তরঙ্গ হিসাবে বর্ণনা করা হয়েছে। আক্রমণের প্রবেশদ্বার, প্রভাবিত অংশ, এবং দায়িত্বের বিষয়গুলি এখনও একটি সম্পূর্ণ এবং স্বতন্ত্রভাবে যাচাইযোগ্য চেইন হিসাবে গঠিত হয়নি।

এটি ঝুঁকি উপেক্ষা করার কারণ হওয়া উচিত নয়, বরং বাজারের সংযম প্রয়োজন। সুরক্ষা ঘটনার সবচেয়ে খারাপ দুটি প্রতিক্রিয়া হল: একটি হল ব্র্যান্ডের নাম দেখেই পণ্যটিকে অকার্যকর ঘোষণা করা; অন্যটি হল প্রযুক্তিগত বিবরণ এখনও প্রকাশিত না হওয়ায়, অস্বাভাবিকতাকে কয়েকজন ব্যবহারকারীর কাজের দুর্ঘটনা হিসেবে বিবেচনা করা। ভুল কারণ নির্ধারণই পরবর্তী ক্ষতির সৃষ্টি করে।

আক্রমণকারীদের প্রতিটি প্রতিরোধ বাধা ভাঙার প্রয়োজন হয় না। শুধুমাত্র একটি গুরুত্বপূর্ণ কাজে ব্যবহারকারী তার বিচারক্ষমতা হারালে, অফলাইন সাইনিং, হার্ডওয়্যার আইসোলেশন, প্রাইভেট কী নিজের হাতে রাখা—এই সব দেখতে শক্তিশালী ধারণাগুলি দ্রুত বাস্তব সমস্যায় পরিণত হয়: ডিভাইসটি কোথা থেকে এলো, ফার্মওয়্যারটি সঠিকভাবে যাচাই করা হয়েছে কিনা, স্ক্রিনে যে পেমেন্ট ঠিকানা দেখানো হচ্ছে, সেটি কার দ্বারা নিশ্চিতকরণের জন্য বলা হয়েছে, এবং রিকভারি প্রক্রিয়াটি কি দূষিত হয়েছে?

৩৮৯টি বিটকয়েন শুধুমাত্র ফলাফল, পথই নির্ধারণ করে ঝুঁকি ছড়ায় কিনা

“চতুর্থ ঢেউ” এবং “389 বিটকয়েন” এই ঘটনার দুটি সবচেয়ে প্রভাবশালী ট্যাগ।

চতুর্থ ঢেউ বলতে বোঝায় যে এটি একটি বিচ্ছিন্ন অস্বাভাবিকতা হিসাবে বর্ণনা করা হয়নি; 389 বিটকয়েন মূলত বিমূর্ত ওয়ালেট নিরাপত্তা বিতর্ককে একটি অনুভূত সম্পদের প্রকাশে পরিণত করেছে। কিন্তু এই দুটি লেবেল আক্রমণের সফলতার হার, পীড়িতদের সংখ্যা নির্ণয়ের জন্য যথেষ্ট নয়, এবং কোনও নির্দিষ্ট দুর্বলতা প্রমাণিত হয়েছে তা সরাসরি প্রমাণও করে না।

এখন পর্যন্ত যা বলা যায়, তা হলো একটি নির্দিষ্ট পরিমাণ বিটকয়েন একটি সন্দেহভাজন আক্রমণের সাথে জড়িয়ে পড়েছে।

সাধারণ ক্রিপ্টো ধারকদের জন্য, ঝুঁকি শুধুমাত্র “প্রাইভেট কী কি ইন্টারনেটের সাথে সংযুক্ত আছে কিনা” এর উপর নির্ভর করে না। একটি সম্পত্তি স্থিরভাবে সংরক্ষণ থেকে ব্লকচেইনে স্থানান্তরিত হওয়ার জন্য, সাধারণত ডিভাইস প্রাপ্তি, ইনিশিয়ালাইজেশন, ব্যাকআপ, ঠিকানা যাচাই, ট্রানজেকশন গঠন, স্বাক্ষর নিশ্চিতকরণ এবং ব্রডকাস্টের মধ্যে দিয়ে যায়। এই প্রতিটি ধাপে যদি কোনো প্রতিস্থাপন, প্রলোভন বা প্রতারণা ঘটে, তবে ব্যবহারকারী এমনকি যখন ডিভাইসটি সম্পূর্ণ স্বাভাবিক মনে হয়, তখনও এমন একটি লেনদেনের স্বাক্ষর করতে পারেন যা তিনি প্রকৃতপক্ষে বুঝতে পারেননি।

এটিই হার্ডওয়্যার ওয়ালেটের সবচেয়ে বেশি ভুলবোঝা হওয়া পয়েন্ট। এটি প্রাইভেট কীকে ইন্টারনেট-সংযুক্ত পরিবেশে প্রত্যক্ষভাবে প্রকাশের সম্ভাবনা কমিয়ে দেয়, কিন্তু ব্যবহারকারীর জন্য মিথ্যা ডিভাইস, মিথ্যা প্রম্পট, মিথ্যা আপডেট বা গোপনে পরিবর্তিত রিসিভিং ঠিকানা বিশিষ্ট লেনদেনগুলি চিহ্নিত করতে পারে না। কোল্ড ওয়ালেট কীগুলিকে বিচ্ছিন্ন করতে পারে, কিন্তু ব্যবহারকারীর বাহ্যিক তথ্যের প্রতি অন্ধ বিশ্বাসকে বিচ্ছিন্ন করতে পারে না।

প্রতিষ্ঠানগুলির জন্য সমস্যাগুলি আরও বড়।

ট্রেডিং প্ল্যাটফর্ম, হোস্টিং সার্ভিস প্রোভাইডার এবং মার্কেট মেকাররা সাধারণত ওয়ালেট সিকিউরিটিকে “কোনো ডিভাইস বিশ্বস্ত কি না” এই একটি বিষয়ে সীমাবদ্ধ করেন না। তাদের পুনর্মূল্যায়ন করতে হবে সম্পূর্ণ স্কেডিউলিং মেকানিজম: উত্তোলনের হোয়াইটলিস্ট যথেষ্ট কঠোর কি না, ঠিকানা পরিবর্তনের জন্য একাধিক অনুমোদন আছে কি না, মাল্টি-সিগ পার্টিসিপেন্টরা প্রকৃতপক্ষে বিচ্ছিন্ন কি না, এবং অস্বাভাবিক লেনদেনগুলির বাস্তবায়ন বিলম্বিত করা যায় কি না এবং মানবিকভাবে পুনরায় পরীক্ষা করা যায় কি না।

ডিভাইসগুলি দরজার তালা এর মতো, কিন্তু ফান্ড স্কেডিউলিং নিয়মই বিল্ডিংটির ফায়ার সেফটি সিস্টেম। তালা ব্যর্থ হওয়া অবশ্যই বিপজ্জনক, কিন্তু ফায়ার সেফটি সিস্টেমের অনুপস্থিতি একটি স্থানীয় দুর্ঘটনাকে সিস্টেমগত ক্ষতির মধ্যে পরিণত করবে।

"কোল্ড স্টোরেজ" একটি দায়মুক্তি লেবেল নয়, যাচাইয়ের খরচ আবার ব্যবহারকারীদের হাতে ফিরে আসছে

হার্ডওয়্যার ওয়ালেট ব্যবহারকারীদের কাছে শুধু একটি ডিভাইস নয়, বরং একটি সম্পদের স্বায়ত্তশাসন প্রদান করে: প্রাইভেট কী প্ল্যাটফর্মকে দেওয়া হয় না, লেনদেন কেন্দ্রীয়কৃত অ্যাকাউন্টের উপর নির্ভর করে না, এবং সইন্গ একটি স্বতন্ত্র পরিবেশে সম্পন্ন হয়।

খরচও সরাসরি: যাচাইয়ের দায়িত্ব ব্যবহারকারীদের হাতে ফিরিয়ে দেওয়া হয়েছে।

প্যাকেজিংয়ে কোনো হস্তক্ষেপ হয়েছে কি, ইনিশিয়ালাইজেশন প্রম্পটটি বিশ্বস্ত কি, রিকভারি তথ্য কি কোনো পৃষ্ঠায় পুনরায় প্রবেশ করানো উচিত, ফার্মওয়্যার আপডেটটি কি সঠিক উৎস থেকে আসছে, ডিভাইসের স্ক্রিনে প্রদর্শিত ঠিকানাটি কি আপনার প্রত্যাশার সাথে মেলে। এগুলি অতীতে প্রায়শই “ব্যবহারের অভিজ্ঞতা” হিসাবে ধরা হত, কিন্তু এখন এগুলি সবই নিরাপত্তা সীমানার অন্তর্গত।

প্রস্তুতকারকরাও একটি কঠিন সংঘাতের মধ্যে আটকে গেছে। পণ্য দল প্রক্রিয়াটিকে সংক্ষিপ্ত করতে চায়, কম প্রম্পট দিতে চায়, কারণ জটিল অপারেশনগুলি নতুন ব্যবহারকারীদের দূরে ঠেলে দেয়; নিরাপত্তা দল সাধারণত যাচাইকরণ বাড়াতে, উচ্চ-ঝুঁকিপূর্ণ আচরণ সীমাবদ্ধ করতে এবং আপগ্রেড এবং সরবরাহ শৃঙ্খল পরীক্ষা কঠোর করতে চায়। ব্যবহারকারীরা এটিকে বিরক্তিকর বলে মনে করে, আক্রমণকারীদেরও সবচেয়ে পছন্দের হলো ব্যবহারকারীদের জন্য বিরক্তিকর সেই ধাপটি।

প্ল্যাটফর্ম এবং সেবাদাতাদের কাছে কোনো সহজ বিকল্প নেই। উত্তোলন সীমাবদ্ধতা, ঠিকানা পরিবর্তনের শীতলকরণ সময়, বড় ট্রানজেকশনের ম্যানুয়াল রিভিউ—এগুলোকে কিছু ব্যবহারকারী স্বাধীনতার হস্তক্ষেপ হিসেবে দেখতে পারে; পুরোপুরি ঝুঁকি ব্যক্তিগতভাবে ফেলে দিলে, ঘটনা ঘটার পর তাৎক্ষণিকভাবে বিশ্বাসের ক্ষয় হয়। নিয়ন্ত্রকদের দৃষ্টিকোণ আরও শীতল: সন্দেহভাজন স্থায়ী আক্রমণ যদি বড় হয়ে যায়, তবে ঝুঁকির প্রকাশ, বিক্রয় চ্যানেলের ট্রেস, এবং ঘটনা নোটিফিকেশন মেকানিজম—এগুলোর পরিষ্কারতা এড়ানোযোগ্য প্রশ্ন হয়ে দাঁড়াবে।

এখানে কোনো রোমান্টিকায়িত “কেন্দ্রীয় বনাম অকেন্দ্রীয়” বর্ণনা নেই। সামনে রাখা হয়েছে যে, যাচাইয়ের খরচ কার উপর চাপিয়ে দেওয়া হবে। ব্যবহারকারীরা কম ঘর্ষণ চায়, প্রস্তুতকারকরা দায়িত্বের সীমানা চায়, প্ল্যাটফর্মগুলি বিনিয়োগযোগ্যতা চায়, এবং নিয়ন্ত্রকগুলি অনুসরণযোগ্যতা চায়। প্রত্যেকেই কম দায়িত্ব নিতে চায়, এবং আক্রমণের পথগুলি প্রায়শই এই সীমানাগুলির উপরই বিকশিত হয়।

বাজার পর্যবেক্ষণে দ্রুত চোখ রাখবেন না, প্রথমে চারটি অস্বাভাবিকতা পরীক্ষা করুন

বিটকয়েনের স্বল্পমেয়াদী দোলন ধারকদের নিরাপত্তা সম্পর্কিত প্রশ্নের উত্তর দিতে পারে না। এর চেয়ে বেশি গুরুত্বপূর্ণ হলো ঘটনার পরবর্তী প্রকাশ এবং আপনার নিজের অপারেশন পরিবেশে কোনো অস্বাভাবিকতা দেখা দিচ্ছে কিনা তা পর্যবেক্ষণ করা।

প্রথমে দেখুন যে আস্থার কারণগুলি কি “সন্দেহজনক” থেকে যাচাইযোগ্য আক্রমণ শৃঙ্খলে যেতে পারে। প্রবেশদ্বারটি কি ডিভাইস, সরবরাহ শৃঙ্খল, ব্যবহারের প্রক্রিয়া, নাকি লেনদেন নিশ্চিতকরণ পর্যায়ে? উত্তরটি ভিন্ন হলে, প্রতিরোধমূলক কার্যক্রমও সম্পূর্ণভাবে ভিন্ন হবে। সমস্ত ঝুঁকি একটি পণ্যের উপর সাধারণীকরণ করলে, বাস্তবিকভাবে মেরামতের প্রয়োজনীয় স্থানগুলি অপরিবর্তিত থাকবে।

পরবর্তীতে অপারেশন নিয়মগুলি বাধ্যতামূলকভাবে সংশোধন করা হবে কিনা তা দেখুন। যদি পরবর্তীতে ব্যবহারকারীদের পেমেন্ট ঠিকানা পুনরায় যাচাই করতে, নতুন এবং পুরানো ডিভাইসগুলি আলাদা করতে, বা কিছু শুরু করা এবং আপগ্রেড প্রক্রিয়া স্থগিত করার পরামর্শ দেওয়া হয়, তবে ঝুঁকির পরিসর হয়তো কয়েকটি ঠিকানা বা কয়েকজন ব্যবহারকারীর বাইরেও বিস্তৃত হয়েছে। যদি ঝুঁকি কয়েকটি উচ্চ-ঝুঁকিপূর্ণ আচরণের সাথেই সীমাবদ্ধ থাকে, তবে তাৎক্ষণিকভাবে সীমানা চিহ্নিত করা উচিত, যাতে আতঙ্কের কারণে স্বাভাবিক ব্যবহারকারীদের “জরুরি অপারেশন”-এর মতো আরও বিপজ্জনক পথের দিকে ঠেলে দেওয়া না হয়।

বড় পরিমাণে ক্রিপ্টোকারেন্সি ধারকদের একক ডিভাইসের উপর নির্ভরশীলতা ত্যাগ করছেন কিনা তা পর্যবেক্ষণ করুন। মাল্টি-সিগনেচার, স্বতন্ত্র ব্যাকআপ, ঠিকানা সাদা তালিকা, ট্রানজেকশন বিলম্ব, বিকেন্দ্রীকৃত ক্রয়—এই মেকানিজমগুলির মূল্য প্রক্রিয়াটিকে আরও পেশাদার দেখানোর মধ্যে নয়, বরং এটি যেন কোনও একটি ভুলও অপরিবর্তনীয় ক্ষতির কারণ না হয়। একক ডিভাইসটি গুরুত্বপূর্ণ প্রতিরোধের দেয়াল হতে পারে, কিন্তু এটি একমাত্র বিশ্বাসের মূলভিত্তি হওয়া উচিত নয়।

শেষ হিসেবে, আপনার অ্যাকাউন্ট এবং স্বাক্ষর পরিবেশে ছোট ছোট অস্বাভাবিকতা লক্ষ্য করুন: অপরিচিত ঠিকানা, ব্যাখ্যাহীন ট্রেডিং ডrafট, হঠাৎ করে ডিভাইসের নোটিফিকেশন, রিকভারি তথ্য পুনরায় প্রবেশ করার জন্য অনুরোধ করা পৃষ্ঠা, বা “জরুরি আপগ্রেড” বলে দাবি করে ব্যবহারকারীদের যাচাইকরণ এড়িয়ে যাওয়ার নির্দেশনা।

সাইবার সুরক্ষা দুর্ঘটনার সবচেয়ে বিপজ্জনক মুহূর্ত হল দুর্বলতার বিস্তারিত তথ্য প্রকাশের দিন নয়, বরং ব্যবহারকারীরা উদ্বেগের কারণে তাদের কাজ ত্বরান্বিত করে যাচাইয়ের সময় কমিয়ে ফেলে।

"কোন ওয়ালেটটি আরও নিরাপদ" থেকে শুরু করে "যে ব্যক্তি যাচাইকরণ প্রক্রিয়াটি নিয়ন্ত্রণ করে"

চতুর্থ তরঙ্গের সন্দেহের অধীনে Coldcard আক্রমণে ৩৮৯ বিটকয়েন জড়িত, এখনও কোনো নির্দিষ্ট প্রযুক্তিগত কারণ বা দায়িত্বের উপর শক্তিশালী সিদ্ধান্ত দেওয়া সম্ভব হয়নি।

এটি ব্যবহারকারীকে একটি প্রশ্ন পরিবর্তন করতে বাধ্য করেছে: যখন নিরাপত্তার আশা কোনো ডিভাইস বা ব্র্যান্ডের লেবেলের উপর নির্ভর করে, তখন ব্যবহারকারী কি সম্পদের নিয়ন্ত্রণের পিছনে থাকা দীর্ঘতর অপারেশন, তথ্য এবং প্রক্রিয়ার ঝুঁকি উপেক্ষা করে?

কোল্ড স্টোরেজ অকার্যকর হয়নি। অনলাইন প্রকাশ কমানোর জন্য এটি এখনও একটি গুরুত্বপূর্ণ টুল। কিন্তু এটি কখনও যাচাইয়ের পাস হিসেবে কাজ করেনি। ডিভাইসের উৎস বিশ্বস্ত কি, লেনদেনগুলি কি প্রতিটি এককভাবে যাচাই করা হচ্ছে, ব্যাকআপগুলি কি পৃথকভাবে রাখা হচ্ছে, একক পয়েন্টের ভুল কি সম্পূর্ণ সম্পদকে একসাথে নিয়ে যেতে পারে—এইগুলিই হলো ব্যবহারকারীদের প্রকৃতপক্ষে হাতে ধরে রাখা প্রতিরোধের সীমা।

পরবর্তীতে যা দেখতে হবে, তা আরও বেশি ভয়ের কাহিনী নয়, বরং স্পষ্ট আক্রমণের দায়িত্ব নির্ধারণ, স্পষ্ট অপারেশনাল সামঞ্জস্য, এবং ওয়ালেট ম্যানেজমেন্ট প্রক্রিয়াগুলি কি শুরু করেছে বহু-প্রমাণীকরণ এবং লেনদেনের বিলম্বকে ডিফল্ট অপারেশন হিসাবে। ব্যক্তিগত চাবি অধিকার করা শুধুমাত্র প্রথম পদক্ষেপ; প্রমাণীকরণ প্রক্রিয়াটি নিয়ন্ত্রণ করা হলেই চাবিটি চূড়ান্তভাবে কার পক্ষে স্বাক্ষর করবে তা নির্ধারিত হয়।

দাবিত্যাগ: এই পৃষ্ঠার তথ্য তৃতীয় পক্ষের কাছ থেকে প্রাপ্ত হতে পারে এবং অগত্যা KuCoin এর মতামত বা মতামত প্রতিফলিত করে না। এই বিষয়বস্তু শুধুমাত্র সাধারণ তথ্যগত উদ্দেশ্যে প্রদান করা হয়, কোন ধরনের প্রতিনিধিত্ব বা ওয়ারেন্টি ছাড়াই, বা এটিকে আর্থিক বা বিনিয়োগ পরামর্শ হিসাবে বোঝানো হবে না। KuCoin কোনো ত্রুটি বা বাদ পড়ার জন্য বা এই তথ্য ব্যবহারের ফলে যে কোনো ফলাফলের জন্য দায়ী থাকবে না। ডিজিটাল সম্পদে বিনিয়োগ ঝুঁকিপূর্ণ হতে পারে। আপনার নিজের আর্থিক পরিস্থিতির উপর ভিত্তি করে একটি পণ্যের ঝুঁকি এবং আপনার ঝুঁকি সহনশীলতা সাবধানে মূল্যায়ন করুন। আরও তথ্যের জন্য, অনুগ্রহ করে আমাদের ব্যবহারের শর্তাবলী এবং ঝুঁকি প্রকাশ পড়ুন।