কোল্ডকার্ড ওয়ালেটের এনট্রপি ত্রুটির কারণে $38M বিটকয়েন চুরি

iconCoinsProbe
শেয়ার
AI summary iconসারাংশ
কোল্ডকার্ড হার্ডওয়্যার ওয়ালেটে একটি গুরুতর এনট্রপি ত্রুটির কারণে $38 মিলিয়ন বিটকয়েন চুরির পর CFT নিয়ন্ত্রকরা এটি লক্ষ্য করেছেন। এই সমস্যাটি Mk3, Mk4, Mk5 এবং Q মডেলগুলিকে প্রভাবিত করেছে, যার ফলে ওয়ালেটগুলি হার্ডওয়্যারের পরিবর্তে সফটওয়্যার-ভিত্তিক RNG ব্যবহার করেছে, যা সিড নিরাপত্তাকে দুর্বল করেছে। কোইনকাইট ব্যবহারকারীদের নতুন সিড তৈরি করতে এবং অর্থ স্থানান্তর করতে অনুরোধ জানিয়েছে। বিটকয়েন ETF-এর অনুমোদনের দিকে এগিয়ে যাওয়ার সময়, এইধরনের দুর্বলতা নিয়ন্ত্রণমূলক পর্যবেক্ষণকে জটিল করে তুলতে পারে।

জরুরি নিরাপত্তা সতর্কীকরণ — যদি আপনি সর্বশেষ ফার্মওয়্যার হটফিক্সের আগে একটি কোল্ডকার্ড Mk3, Mk4, Mk5 বা Q ডিভাইসে সিড তৈরি করেন, তাহলে আপনার অর্থের জন্য বিপদ হতে পারে। পুরো নিবন্ধটি পড়ুন এবং তাত্ক্ষণিকভাবে মাইগ্রেশন ধাপগুলি অনুসরণ করুন।

কী ঘটেছিল — $38M অন-চেইন সুইপ

Lookonchain রিপোর্ট করেছে যে প্রায় ৫০০টি ওয়ালেট থেকে বিটকয়েনের $৩৮ মিলিয়নের বেশি — ঠিক ৫৯৪.৪৮ BTC — bc1qnk… দিয়ে শুরু হওয়া একটি সংকলন ঠিকানায় কম সংখ্যক ব্লকের মধ্যে স্থানান্তরিত হয়েছে।

ড্রেইন করা ওয়ালেটগুলির বৈশিষ্ট্যগুলি গুরুত্বপূর্ণ:

  • প্রধানত একক-সিগনেচার ওয়ালেট — কোনো মাল্টি-সিগনেচার সুরক্ষা নেই
  • বছরের পর বছর ধরে কয়েকটি ওয়ালেট নিষ্ক্রিয় ছিল — যা ইঙ্গিত করে যে এই স্বিপটি সাম্প্রতিকভাবে সক্রিয় ওয়ালেটগুলির পরিবর্তে পূর্ববর্তী ভাবে সুন্দর বীজগুলিকে লক্ষ্য করেছিল
  • ট্রান্সফারগুলি একটি সমন্বিত, প্রায় একই সময়ের প্যাটার্নে ঘটেছে — যা একটি কম অনুসন্ধান স্থানের মধ্যে গণনা বা উদ্ভাবন করা যায় এমন সিডস স্বয়ংক্রিয়ভাবে স্বীকৃতির সাথে সামঞ্জস্যপূর্ণ

যদিও কয়নকাইট এই নির্দিষ্ট সুইপের জন্য এনট্রপি ত্রুটির অফিসিয়াল নিশ্চিতকরণ করেননি, তবে সময়সূচী — পরামর্শ এবং অন-চেইন সুইপের কাছাকাছি সময়ে দেখা যাওয়া — এবং ওয়ালেটের বৈশিষ্ট্যগুলির সমন্বয়ে সিকিউরিটি গবেষকদের মধ্যে কম-এনট্রপি সীড জেনারেশন ভুলের কথা সবচেয়ে সম্ভাব্য প্রযুক্তিগত ব্যাখ্যা হিসাবে উল্লেখ করা হয়েছে।

কোল্ডকার্ড ওয়ালেটের ভালনারেবিলিটি
কোল্ডকার্ড হ্যাকার চুরি করা BTC/@lookonchain (X) পাঠিয়েছেন

টেকনিক্যাল ত্রুটি — কোল্ডকার্ড এনট্রপির সাথে কী হয়েছিল

Coinkite প্রায়োগিক পটভূমি — blog.coinkite.com/entropy-technical-backgrounder/

কয়েনকাইটের প্রযুক্তিগত পরামর্শদাতা একটি জটিল বাগের শৃঙ্খল প্রকাশ করেছে যা প্রভাবিত ফার্মওয়্যার সংস্করণগুলিতে হার্ডওয়্যারের ট্রু র‍্যান্ডম নম্বর জেনারেটর (TRNG) কে বীজ তৈরির জন্য পর্যাপ্ত র‍্যান্ডমনেস প্রদান করতে বাধা দিয়েছিল।

মূল ব্যর্থতা:

সিড জেনারেশন — একটি বিটকয়েন ওয়ালেটের ক্রিপ্টোগ্রাফিক ভিত্তি তৈরির প্রক্রিয়া — ইচ্ছিত হার্ডওয়্যার RNG-এর পরিবর্তে MicroPython থেকে একটি সফটওয়্যার-ভিত্তিক প্রসিউডো-র‍্যান্ডম নাম্বার জেনারেটর (PRNG) এর উপর ভুলভাবে নির্ভর করেছিল। মূল কারণ ছিল একটি বিল্ড কনফিগারেশন এবং প্রিপ্রসেসর চেক যা হার্ডওয়্যার RNG পথকে বাধ্যতামূলকভাবে চালু করতে ব্যর্থ হয়েছিল—অর্থাৎ, সফটওয়্যার ফলব্যাকটি নিঃশব্দে ব্যবহার করা হয়েছিল, যার ফলে ব্যবহারকারীর কাছে কোনো দৃশ্যমান ইঙ্গিত ছিল না যে হার্ডওয়্যার এনট্রপি সোর্সটি ইচ্ছিতভাবে অবদান রাখছিল না।

নিরাপত্তায় ব্যাবহারিক প্রভাব:

ডিভাইসপ্রাসঙ্গিক নিরাপত্তাউদ্দেশ্যমূলক নিরাপত্তা
Mk3প্রায় 40 বিট128 বিট
Mk4, Mk5, Qপ্রায় 72 বিট (সিকিউর এলিমেন্টস থেকে আংশিক উন্নতি)128 বিট

40 বিট মানে সম্ভাব্য বীজের কার্যকরী সংখ্যা প্রায় 1 ট্রিলিয়ন — দৈনন্দিন মানদণ্ডে একটি বিশাল সংখ্যা, কিন্তু আধুনিক কম্পিউটিং হার্ডওয়্যার ব্যবহার করে ভালোভাবে সম্পদযুক্ত আক্রমণকারীদের জন্য অর্জনযোগ্য। 72 বিট উল্লেখযোগ্যভাবে বেশি নিরাপদ, কিন্তু ভবিষ্যতের প্রযুক্তির সাথে ব্রুট-ফোর্স আক্রমণকে গণনামূলকভাবে অসম্ভব করে তোলে 128-বিট মানকের চেয়ে অনেক কম।

40 বা 72 বিট এবং 128 বিটের মধ্যে পার্থক্য একটি ক্ষুদ্র প্রযুক্তিগত বিস্তার নয়—এটি এমন একটি সীডের মধ্যে পার্থক্য যা প্রায় অভেদ্য, এবং যেটি যথেষ্ট সম্পদ সম্পন্ন একজন উন্নত প্রতিপক্ষ একটি যুক্তিসঙ্গত সময়ের মধ্যে তালিকাভুক্ত করতে পারে।

কোন ডিভাইস এবং ফার্মওয়্যার প্রভাবিত

Coinkite পরামর্শ — blog.coinkite.com/coldcard-mk3-seed-generation-warning/

Mk3 ডিভাইসগুলি — উচ্চ ঝুঁকি:

ফার্মওয়্যার 4.0.1 (মার্চ 2021 এ প্রকাশিত) থেকে শেষ সমর্থিত সংস্করণ 5.0.3 এর মধ্যে উৎপাদিত সীডগুলি ঝুঁকিপূর্ণ হিসাবে বিবেচিত। প্রভাবিত ফার্মওয়্যারযুক্ত Mk3 ডিভাইসগুলির প্রায় 40-বিট কার্যকরী এনট্রপি ছিল — প্রভাবিত ডিভাইস পরিসরের মধ্যে সবচেয়ে গুরুতর প্রকাশ।

Mk4, Mk5 এবং Q ডিভাইসগুলি — উচ্চতর ঝুঁকি:

সর্বশেষ হটফিক্সের আগে যে কোনো ফার্মওয়্যারতে উৎপাদিত সিডগুলিরও প্রায় 72 বিটের কম এনট্রপি ছিল — এটি Mk3-এর তুলনায় অর্থপূর্ণভাবে ভালো, কিন্তু 128-বিট নিরাপত্তা মানের তুলনায় এখনও অনেক কম।

অপ্রভাবিত ডিভাইস:

ট্যাপসাইনার, ওপেনডাইম এবং স্যাটসকার্ড প্রভাবিত হয়নি — তারা ভিন্ন কোডবেস ব্যবহার করে এবং এই নির্দিষ্ট দুর্বলতার অধীন নয়।

কম ঝুঁকি বহনকারী ব্যবহারকারীরা:

সিড জেনারেশনের সময় কমপক্ষে ৫০টি স্বতন্ত্র, ব্যক্তিগত ডাইস রোল যোগ করা ব্যবহারকারীদের — যা ডিভাইসের দ্বারা হ্রাস করা যায় না এমন বাহ্যিক এনট্রপি যোগ করে — বা যারা একটি শক্তিশালী, অনন্য BIP-39 পাসফ্রেজ ব্যবহার করেন, তাদের ঝুঁকি উল্লেখযোগ্যভাবে কম। পাসফ্রেজটি ডিভাইসের অভ্যন্তরীণ এনট্রপির থেকে আলাদাভাবে প্রক্রিয়াকৃত হয় এবং ডিভাইসের নিজস্ব RNG-এর কমপ্রোমাইজড হওয়ার ক্ষেত্রেও সুরক্ষা প্রদান করে।

আপনাকে যা করতে হবে — ধাপে ধাপে মাইগ্রেশন গাইড

কয়নকাইটের নির্দেশনা স্পষ্ট: ফার্মওয়্যার আপডেট করলে বিদ্যমান সীড ঠিক হয় না। সীডটি ইতিমধ্যেই অপর্যাপ্ত এনট্রপি ব্যবহার করে তৈরি হয়েছিল — কোনও ফার্মওয়্যার আপডেটই এটি তৈরির জন্য ব্যবহৃত র‍্যান্ডমনেস (বা এর অভাব) পরিবর্তন করে না। একমাত্র সমাধান হলো সম্পূর্ণ নতুন সীড তৈরি করে ফান্ডস স্থানান্তর করা।

ধাপ ১ — বিদ্যমান বীজগুলিকে সম্ভাব্যভাবে দূষিত হিসাবে বিবেচনা করুন

যদি আপনার সিড একটি প্রভাবিত ডিভাইস এবং ফার্মওয়্যার কম্বিনেশনে ৫০+ ডাইস রোল ছাড়া এবং একটি শক্তিশালী পাসফ্রেজ ছাড়া তৈরি হয়ে থাকে — ধরে নিন এটি সংবেদনশীল হতে পারে। আরও তথ্যের জন্য অপেক্ষা করে কাজ দেরি করবেন না।

ধাপ ২ — তাত্ক্ষণিকভাবে ফিক্সড ফার্মওয়্যারে আপডেট করুন

  • Mk4 এবং Mk5: ফার্মওয়্যার 5.6.0 বা তার পরের সংস্করণে আপডেট করুন
  • Q মডেল: ফার্মওয়্যার 1.5.0Q বা তার পরের সংস্করণে আপডেট করুন
  • Mk3: কোনো সমাধান উপলব্ধ নেই — নীচের অস্থায়ী ব্যবস্থাটি দেখুন

ধাপ ৩ — আপডেট করা ফার্মওয়্যারে সম্পূর্ণ নতুন সিড তৈরি করুন

আপডেট করা ডিভাইসে একটি সম্পূর্ণ নতুন সিড তৈরি করুন — আপনার বিদ্যমান সিড বাক্যাংশ পুনরুদ্ধার করবেন না। নতুন সিডটি প্রযুক্তিগত এনট্রপি ব্যবহার করে তৈরি হবে এবং এই ত্রুটির প্রভাবে প্রভাবিত হবে না।

অতিরিক্ত নিরাপত্তার জন্য: নতুন সীড জেনারেশনের সময়, ডিভাইসের হার্ডওয়্যার এনট্রপির সম্পূরক হিসাবে কমপক্ষে ৫০টি স্বাধীন ডাইস রোল যোগ করুন। নতুন সীডটিকে একটি শক্তিশালী, অনন্য BIP-39 পাসফ্রেজের সাথে একত্রিত করুন এবং এটিকে সীড ব্যাকআপ থেকে আলাদাভাবে সংরক্ষণ করুন।

ধাপ ৪ — নতুন সিড এবং পাসফ্রেজটি সঠিকভাবে ব্যাকআপ করুন

নতুন সিড বাক্যাংশটি কাগজে লিখে নিরাপদে রাখুন। যদি আপনি BIP-39 পাসফ্রেজ ব্যবহার করেন — তাহলে এটিকে সিড বাক্যাংশ থেকে আলাদাভাবে রাখুন। ওয়ালেটে অ্যাক্সেস পেতে উভয়ই প্রয়োজন, এবং যেকোনো একটি হারিয়ে ফেললে অ্যাক্সেস হারিয়ে যাবে।

ধাপ ৫ — ওয়ালেটটি যাচাই করুন

যেকোনো অর্থ পাঠানোর আগে নতুন ওয়ালেটটি সঠিকভাবে সেটআপ করা হয়েছে কিনা তা নিশ্চিত করতে ওয়ালেট ফিঙ্গারপ্রিন্ট পরীক্ষা করুন এবং কমপক্ষে একটি প্রাপ্তি ঠিকানা যাচাই করুন।

ধাপ 6 — প্রথমে একটি ছোট পরীক্ষামূলক লেনদেন পাঠান

পুরো ব্যালেন্স মাইগ্রেট করার আগে, পুরানো ওয়ালেট থেকে নতুন ওয়ালেটে একটি ছোট পরিমাণ পাঠান এবং নিশ্চিত করুন যে এটি সঠিকভাবে পৌঁছেছে। তারপর মাত্র পুরো মাইগ্রেশন চালিয়ে যান।

ধাপ ৭ — বাকি সমস্ত ফান্ড স্থানান্তর করুন

পুরনো (সম্ভাব্য সুরক্ষিত নয়) ওয়ালেট থেকে সমস্ত ফান্ড নতুন ওয়ালেটে ট্রান্সফার করুন। মাইগ্রেশনের পরে পুরনো সিড ব্যবহার করবেন না।

Mk3 অস্থায়ী ব্যবস্থা:

যদি Mk3 আপনার একমাত্র উপলব্ধ ডিভাইস হয় এবং আপনি তাৎক্ষণিকভাবে Mk4/Mk5/Q এ অ্যাক্সেস করতে না পারেন, তাহলে আপনার বিদ্যমান ওয়ালেটে একটি শক্তিশালী, অনন্য BIP-39 পাসফ্রেজ যোগ করে অস্থায়ীভাবে ঝুঁকি কমানো যায়। এটি স্থায়ী সমাধান নয় — সম্ভব যত দ্রুত সম্ভব একটি প্রভাবিত নয় এমন ডিভাইসে প্রকৃতপক্ষে মাইগ্রেশনের পরিকল্পনা করুন।

কয়েনকার্ড হ্যাক সতর্কবার্তা
কয়নকার্ড হ্যাক সতর্কবার্তা/সোর্স: blog.coinkite.com

এনট্রপি কেন গুরুত্বপূর্ণ — টেকনিক্যাল নয় এমন ব্যাখ্যা

যারা প্রযুক্তিগত বিস্তারিত সম্পর্কে অপরিচিত: একটি হার্ডওয়্যার ওয়ালেটের নিরাপত্তা শুধুমাত্র এর সীড তৈরির জন্য ব্যবহৃত র‍্যান্ডমনেসের উপর নির্ভর করে। সীড হল সেই মাস্টার কী যার থেকে আপনার সমস্ত বিটকয়েন ঠিকানা প্রাপ্ত হয়।

যদি সেই সীডটি অপর্যাপ্ত র‍্যান্ডমনেসের সাথে তৈরি হয়ে থাকে—যেমনটি এই ত্রুটি ঘটিয়েছে—তাহলে বুঝা যায় যে আপনার ডিভাইসটি যে সম্ভাব্য সীডগুলি তৈরি করতে পারত, তার বিশ্বটি উদ্দিষ্টের চেয়ে অনেক ছোট ছিল। দৃশ্যমান বিশ্বের পরমাণুর চেয়েও বড় 2¹²⁸ সম্ভাব্য সীডের মধ্যে একটির পরিবর্তে, আপনার সীডটি প্রায় 2⁴⁰ বা 2⁷² সম্ভাব্য সীডের মধ্যে একটি—একটি অত্যন্ত ছোট পুল, যা যথেষ্ট গণনা সম্পদসম্পন্ন একজন উন্নত শত্রু অনুসন্ধান করতে পারে।

এই কারণেই এই ত্রুটিটি গুরুতর, যদিও ডিভাইসটি অন্যথায় অত্যন্ত নিরাপদ হিসাবে বিবেচিত হয়েছিল। কোল্ডকার্ড হার্ডওয়্যারের ভৌত এয়ার-গ্যাপ এবং অননুমোদিত পরিবর্তনের প্রতিরোধ অক্ষুণ্ণ রয়েছে—কিন্তু যদি সিডটি একটি সীমিত র‍্যান্ডমনেস পুল থেকে তৈরি হয়ে থাকে, তবে সেই ভৌত নিরাপত্তা বৈশিষ্ট্যগুলি দুর্বল ক্রিপ্টোগ্রাফিক ভিত্তির পূরণ করতে পারবে না।

ঔপচারিক উৎস

সর্বদা আনুষ্ঠানিক Coinkite চ্যানেলের মাধ্যমে তথ্য যাচাই করুন — অনানুষ্ঠানিক উৎস, Coinkite সাপোর্ট হিসাবে দাবি করা সোশ্যাল মিডিয়া অ্যাকাউন্ট বা ফান্ড পুনরুদ্ধার বা মাইগ্রেট করতে সাহায্য করার দাবি করা কোনো তৃতীয় পক্ষের নির্দেশ অনুসরণ করবেন না।

শেষ কথা

কোল্ডকার্ড এনট্রপি ত্রুটি হল একটি গুরুতর, প্রযুক্তিগতভাবে জটিল দুর্বলতা যা — উপলব্ধ অন-চেইন প্রমাণের ভিত্তিতে — প্রভাবিত ওয়ালেটগুলি থেকে প্রায় 38.2 মিলিয়ন ডলারের বিটকয়েন চুরির কারণ হয়েছে। প্রযুক্তিগত মূল কারণ হল একটি ফার্মওয়্যার বাগ যা হার্ডওয়্যার র‍্যান্ডম নম্বর জেনারেটরের পরিবর্তে সফটওয়্যার র‍্যান্ডম নম্বর জেনারেটরকে চুপচাপ ব্যবহার করেছিল, যার ফলে 128 বিটের পরিবর্তে 40 বা 72 বিটের কার্যকরি নিরাপত্তা সহবিশিষ্ট সিড উৎপন্ন হয়েছিল।

যদি আপনার কাছে একটি কোল্ডকার্ড ডিভাইস থাকে এবং আপনি প্রভাবিত ফার্মওয়্যারে ডাইস রোল বা শক্তিশালী পাসফ্রেজ ছাড়াই আপনার সিড তৈরি করেছেন — তাহলে এখনই আপনার অর্থের জন্য বিপদ হতে পারে। প্রয়োজনীয় কাজটি ঐচ্ছিক নয় এবং অপেক্ষা করা যাবে না: ফার্মওয়্যার আপডেট করুন, একটি নতুন সিড তৈরি করুন এবং আপনার অর্থ স্থানান্তর করুন।

প্রায়শই জিজ্ঞাসিত প্রশ্নাবলী (FAQ)

কোল্ডকার্ড এনট্রপি ত্রুটি কী?

একটি ফার্মওয়্যার বাগ যার কারণে কোল্ডকার্ড ডিভাইসগুলি সিড জেনারেশনের সময় হার্ডওয়্যার ট্রু RNG-এর পরিবর্তে সফটওয়্যার Pseudo-Random Number Generator (PRNG) ব্যবহার করছিল—যার ফলে প্রায় 40-বিট সুরক্ষা (Mk3) বা 72-বিট সুরক্ষা (Mk4/Mk5/Q) সহ সিড তৈরি হচ্ছিল, যেখানে উদ্দেশ্য ছিল 128-বিট মানক।

আমার কোল্ডকার্ড প্রভাবিত হয়েছে?

ফার্মওয়্যার 4.0.1 থেকে 5.0.3 সহ Mk3 ডিভাইসগুলি উচ্চ ঝুঁকিতে রয়েছে। সর্বশেষ হটফিক্সের আগের ফার্মওয়্যার সহ Mk4, Mk5 এবং Q ডিভাইসগুলিও প্রভাবিত। TAPSIGNER, OPENDIME এবং SATSCARD প্রভাবিত নয়।

ফার্মওয়্যার আপডেট করলে আমার বিদ্যমান সীড ঠিক হবে?

না — ফার্মওয়্যার আপডেট পুরানো সিড ঠিক করে না। আপডেট করা ফার্মওয়্যারে একটি সম্পূর্ণ নতুন সিড তৈরি করতে হবে এবং সমস্ত ফান্ডস নতুন ওয়ালেটে স্থানান্তর করতে হবে।

আমি কোন ফার্মওয়্যারে আপডেট করব?

Mk4 এবং Mk5: ফার্মওয়্যার 5.6.0 বা তার পরে। Q মডেল: ফার্মওয়্যার 1.5.0Q বা তার পরে। Mk3-এর জন্য কোনো উপলব্ধ সমাধান নেই — একটি শক্তিশালী BIP-39 পাসফ্রেজ ব্যবহার করুন যতক্ষণ না আপনি একটি প্রভাবিত নয় এমন ডিভাইসে স্থানান্তরের পরিকল্পনা করছেন।

দাবিত্যাগ: এই পৃষ্ঠার তথ্য তৃতীয় পক্ষের কাছ থেকে প্রাপ্ত হতে পারে এবং অগত্যা KuCoin এর মতামত বা মতামত প্রতিফলিত করে না। এই বিষয়বস্তু শুধুমাত্র সাধারণ তথ্যগত উদ্দেশ্যে প্রদান করা হয়, কোন ধরনের প্রতিনিধিত্ব বা ওয়ারেন্টি ছাড়াই, বা এটিকে আর্থিক বা বিনিয়োগ পরামর্শ হিসাবে বোঝানো হবে না। KuCoin কোনো ত্রুটি বা বাদ পড়ার জন্য বা এই তথ্য ব্যবহারের ফলে যে কোনো ফলাফলের জন্য দায়ী থাকবে না। ডিজিটাল সম্পদে বিনিয়োগ ঝুঁকিপূর্ণ হতে পারে। আপনার নিজের আর্থিক পরিস্থিতির উপর ভিত্তি করে একটি পণ্যের ঝুঁকি এবং আপনার ঝুঁকি সহনশীলতা সাবধানে মূল্যায়ন করুন। আরও তথ্যের জন্য, অনুগ্রহ করে আমাদের ব্যবহারের শর্তাবলী এবং ঝুঁকি প্রকাশ পড়ুন।