কোল্ডকার্ড ওয়ালেটের র্যান্ডমনেস ভালনারেবিলিটি হার্ডওয়্যার ওয়ালেট সিকিউরিটির ব্লাইন্ড স্পটকে প্রকাশ করে

iconTechFlow
শেয়ার
AI summary iconসারাংশ
একটি সাম্প্রতিক ভালনারেবিলিটি সংবাদ প্রতিবেদনে কোল্ডকার্ড হার্ডওয়্যার ওয়ালেটগুলিতে একটি গুরুতর র‍্যান্ডমনেস ত্রুটির কথা উল্লেখ করা হয়েছে। এই সমস্যাটি, যা একাধিক মডেলকে প্রভাবিত করেছে, মার্চ ২০২১-এর ফার্মওয়্যার আপডেট থেকে উৎপন্ন হয়েছিল। হার্ডওয়্যার র‍্যান্ডম নম্বর জেনারেটরের পরিবর্তে, ওয়ালেটটি একটি দুর্বল নির্ধারণমূলক অ্যালগরিদম ব্যবহার করেছিল। এটি সিড বাক্যাংশগুলিতে এনট্রপি কমিয়েছে এবং ব্রুট-ফোর্স আক্রমণের ঝুঁকি বাড়িয়েছে। কোইনকাইট এবং ব্লক পাওয়া গিয়েছে যে ক্ষতিগ্রস্ত সিডগুলির অনুসন্ধান স্থান ৪০–৭২ বিট। ব্যবহারকারীদের নতুন সিডগুলি হাতে তৈরি করতে এবং অর্থ ট্রান্সফার করতে উৎসাহিত করা হচ্ছে। ৭৭,৪০২ BTC-এরও বেশি ইতিমধ্যেই প্রভাবিত ঠিকানা থেকে সরিয়ে নেওয়া হয়েছে।

লেখাঃ লিয়াম 'আকিবা' রাইট

সাওইর্সে, ফোরসাইট নিউজ

হার্ডওয়্যার ওয়ালেট নেটওয়ার্কের সাথে যুক্ত হওয়ার আগেই ওয়ালেটের নিরাপত্তা প্রতিরোধ ভেঙে যাওয়ার সম্ভাবনা রয়েছে। একটি এয়ার-গ্যাপড হার্ডওয়্যার ওয়ালেট সম্ভবত কয়েক বছর ধরে প্রাইভেট কীকে ইন্টারনেট থেকে বিচ্ছিন্ন রাখতে পারে, কিন্তু মনেমনি সিড তৈরির মুহূর্ত থেকেই ঝুঁকি নিহিত হয়েছে।

কোল্ডকার্ড কর্তৃক সাম্প্রতিককালে প্রকাশিত র‍্যান্ডম নম্বর ভুলটি এই নিরাপত্তা ফাঁদটিকে পুরোপুরি প্রমাণ করে। ভুলটির প্রভাবিত ওয়ালেটগুলি 12 বা 24 শব্দের পুনরুদ্ধার মনেমন্ত্র তৈরি করতে পারে, যা সম্পূর্ণরূপে স্বাভাবিক দেখায়, এবং ব্যবহারকারীরা এই মনেমন্ত্রগুলি সংরক্ষণ করতে পারেন, অফলাইনে লেনদেন সই করতে পারেন। কিন্তু নিহিত র‍্যান্ডম নম্বর জেনারেটরের সম্ভাব্য পরিসরটি প্রকৃতপক্ষে অনেক কম। আক্রমণকারীরা অন্যান্য ডিভাইসে সমস্ত সম্ভাব্য সিড কম্বিনেশনগুলির উপর ব্রুট-ফোর্স আক্রমণ চালিয়ে, সম্ভাব্য সিডগুলি পুনরুদ্ধার করতে পারে; তারপরে বিটকয়েনের পাবলিক লেজার সঙ্গে মিলিয়ে, বাস্তব ঠিকানা মিলিয়ে, বৈধ সিডগুলি চিহ্নিত করতে পারে।

আমার মতে, ওয়ালেটের নিরাপত্তার ভাগ্য সিড তৈরির সময়ই নির্ধারিত হয়ে যায়। পিন কোড, স্টিল মেমোনিক ব্যাকআপ প্লেট, অ্যান্টি-ট্যাম্পার সিল, এয়ার গ্যাপিং এই সুরক্ষা পদ্ধতিগুলি কাজে লাগার আগে, সিডটি প্রথমে সত্যিকারের বিশ্বস্ত র‍্যান্ডম সোর্সের উপর নির্ভর করে তৈরি হতে হবে।

একটি উচ্চমানের আধুনিক র‍্যান্ডম নম্বর জেনারেটর যথেষ্ট এনট্রপি আউটপুট দিতে পারে। কিন্তু যদি আক্রমণকারী র‍্যান্ডম নম্বর জেনারেটরের কার্যপ্রণালী জানে, তবে সে সম্পূর্ণ জেনারেশন প্রক্রিয়াটি বিপরীতভাবে নির্ণয় করতে পারে।

হাতে ডাইস ফেলা ব্যবহারকারীদের জন্য একটি র‍্যান্ডম সোর্স প্রদান করে, যেখানে র‍্যান্ডমনেসটি পরিষ্কারভাবে নিয়ন্ত্রণযোগ্য এবং প্রতিষ্ঠান দ্বারা লেখা কোডের বাইরে স্বাধীন।

বিটকয়েন ওয়ালেট নিরাপত্তার লুকানো দুর্বলতা

কোল্ডকার্ড সিড জেনারেশনে গোপন নিরাপত্তা ঝুঁকি রয়েছে। আক্রমণকারীরা ডিভাইসের বাইরে প্রার্থী সিড তৈরি করতে পারে, এগুলিকে পাবলিক কী ঠিকানায় রূপান্তরিত করতে পারে এবং বিটকয়েন পাবলিক লেজের ঠিকানা ট্রানজেকশন রেকর্ডের সাথে মিলিয়ে আক্রমণ চালাতে পারে।

দুর্বলতার প্রযুক্তিগত মূল কারণ এতটাই ক্ষুদ্র যে এটি ভয়াবহ। 2021 সালের 1 মার্চে একটি কোড পরিবর্তনের মাধ্যমে Coldcard-এর সিড জেনারেশন ফাংশনটি একটি সম্পূর্ণ নতুন কোডবেসে স্থানান্তরিত হয়। বড় পরিমাণে উৎপাদিত ফার্মওয়্যারে MICROPY_HW_ENABLE_RNG কনফিগারেশনটি 0-এ সেট করা হয়েছিল, যা হার্ডওয়্যার র‍্যান্ডম জেনারেটরকে অক্ষম করে; কিন্তু কোড ইন্টিগ্রেশন লজিকটি শুধুমাত্র এই কনফিগারেশনটি উপস্থিত আছে কিনা পরীক্ষা করে, কনফিগারেশনের মানটি পড়েনি। শুধুমাত্র এই কনফিগারেশনটি উপস্থিত থাকলেই, সিস্টেমটি হার্ডওয়্যার র‍্যান্ডম জেনারেটরকে বাদ দিয়ে MicroPython-এর নির্ধারণমূলক অ্যালগরিদম Yasmarang-কে বিকল্প হিসেবে সক্ষম করে। Block-এর সহযোগীবিশ্লেষণের প্রতিবেদন according, এই ত্রুটিপূর্ণ লজিকটি 4.0.0 ভার্সনের ফার্মওয়্যারের মাধ্যমে 17 মার্চ প্রকাশিত হয়।

উত্পাদিত মেমোনিক কোনো অস্বাভাবিকতা প্রদর্শন করে না, কিন্তু পিছনে ব্রুট-ফোর্স অনুসন্ধানের স্থান তীব্রভাবে কমে গেছে। কোইনকাইটের প্রাথমিক হিসাব অনুযায়ী, প্রভাবিত Mk2, Mk3 মডেলগুলির জন্য বীজের কার্যকরী অনুসন্ধান স্থান প্রায় 40 বিট; প্রভাবিত Mk4, Mk5 এবং Q-সিরিজ মডেলগুলির জন্য বীজের কার্যকরী অনুসন্ধান স্থান প্রায় 72 বিট।

ব্লক টিম পরবর্তী মডেলগুলির জন্য পৃথক সীমাবদ্ধতা প্রস্তাব করে: যখন ব্যাকআপ অ্যালগরিদমের অবস্থা এবং কল হিস্ট্রি স্থির হয়, তখন সর্বোচ্চ কেবল 2^32টি পৃথক র‍্যান্ডম স্ট্রিম থাকে। কয়নকাইট দ্বারা প্রদত্ত ডেটা, আক্রমণকারীদের দ্বারা অতিক্রমযোগ্য কার্যকরী অনুসন্ধান পরিসরের অনুমান করে।

উভয় বিশ্লেষণ প্রতিবেদনই নিশ্চিত করে যে, ফার্মওয়্যার ঠিক করার আগের সমস্ত পরবর্তী মডেল ঝুঁকির পরিসরে ছিল। কোইনকাইটের নিরাপত্তা ঘোষণায় উল্লেখ করা হয়েছে: স্ট্যান্ডার্ড 5.6.0 ভার্সন এবং Edge 6.6.0X ভার্সনের আগের Mk4, Mk5 ফার্মওয়্যার; স্ট্যান্ডার্ড 1.5.0Q ভার্সন এবং Edge 6.6.0QX ভার্সনের আগের Q-সিরিজ ফার্মওয়্যার প্রভাবিত। Mk2 এবং Mk3-এর জন্য, কোইনকাইট 4.0.1 থেকে 4.1.9 ভার্সনকে ঝুঁকিপূর্ণ হিসাবে উল্লেখ করেছে, যখন Block টিম মনে করে যে দুর্বলতা 4.0.0 ভার্সন থেকেই বিদ্যমান। এই বিতর্কিত ভার্সন সীমানার জন্য, ব্যবহারকারীদের পরামর্শ দেওয়া হয়েছে যে তারা সতর্কতার সাথে আচরণ করুন।

এই ঘটনাটি পরিষ্কারভাবে দেখায়: শুধুমাত্র নতুন ফার্মওয়্যার ইনস্টল করলে বর্তমান ওয়ালেটের নিরাপত্তা ঝুঁকি ঠিক হয় না। সংশোধিত সংস্করণে আপগ্রেড করলে শুধুমাত্র ভবিষ্যতে তৈরি হওয়া সিড সুরক্ষিত থাকবে; ইতিমধ্যে তৈরি পুরনো সিডগুলি শুধুমাত্র তখনকার এনট্রপি মানটি ধরে রাখবে, এবং এই সিড থেকে উৎপন্ন সমস্ত ঠিকানা একই মূলচাবিকে শেয়ার করবে।

ঝুঁকিপূর্ণ ফার্মওয়্যার সংস্করণ ব্যবহারকারীদের অবশ্যই অফিসিয়াল সিকিউরিটি নোটিফিকেশন পর্যালোচনা করতে হবে। আপনি যদি নিশ্চিত না হন যে সিডটি যথেষ্ট ম্যানুয়ালি ডাইস রোল করে তৈরি হয়েছে, তাহলে আপনাকে সংশোধিত ফার্মওয়্যার ব্যবহার করতে হবে, বিশ্বস্ত র‍্যান্ডম সোর্স থেকে একটি নতুন সিড তৈরি করতে হবে এবং আপনার ফান্ডগুলি নতুন ওয়ালেটে স্থানান্তর করতে হবে। শুধুমাত্র পুরনো মনেমন্টিক ব্যবহার করে নতুন ঠিকানা তৈরি করলে, পুরনো সিকিউরিটি দুর্বলতা অপরিবর্তিতভাবে বজায় থাকবে।

বিটকয়েন অপটেক ৩১ জুলাই একটি অনুমানমূলক ডেটা প্রকাশ করে যে হুমকির মুখে পড়া সম্পদের পরিমাণ ১০০০ এর বেশি বিটকয়েন। ২ আগস্ট পর্যন্ত, গ্যালাক্সি রিসার্চ অনুমান করেছে যে ৪৫৮৫টি ঠিকানায় প্রায় ১৩৬৭টি বিটকয়েন ঝুঁকিপূর্ণ। X প্ল্যাটফর্মের একজন ব্যবহারকারী, গ্রাহাম_কোয়ান্টাম, দাবি করেছেন যে ২৯ জুলাই ১৮.২৫২৪৫০৪৩টি বিটকয়েন সংশ্লিষ্ট ওয়ালেট থেকে সরিয়ে নেওয়া হয়েছিল।

বার্তাটি প্রকাশের পর, ব্যবহারকারীদের বেশিরভাগই ঝুঁকি এড়ানোর জন্য তাদের সম্পদ স্থানান্তরিত করেছে, যা আরও বড় আকারের ফান্ড প্রবাহের সৃষ্টি করেছে। দুর্বলতার বিষয়টি প্রকাশের পর, 77402 BTC পুরনো অব্যবহৃত লেনদেন আউটপুট (UTXO) পুল থেকে স্থানান্তরিত হয়েছে।

দুটি ধরনের ডেটা পৃথক করা প্রয়োজন:

এই নিরাপত্তা দুর্ঘটনাটি দুটি বড় প্রভাব সৃষ্টি করে: এক, হ্যাকারদের দ্বারা সম্পদ চুরি; আর দুই, বড় পরিসরে ব্যবহারকারীদের নিজেদের সুরক্ষার জন্য সক্রিয়ভাবে স্থানান্তরের ঢেউ।

ফটিএক্সের পতনের পর থেকে সবচেয়ে বড় বিটকয়েন চেইন-অপারেশন ঘটেছে, যা প্রায় ৮৯ মিলিয়ন ডলারের কোল্ডকার্ড ওয়ালেট ভাল্নারেবিলিটির কারণে ঘটেছে এবং বাজার সংকেতের ব্যাখ্যা গুরুতরভাবে বিকৃত করেছে। লক্ষাধিক ব্যবহারকারী তাদের পুরনো ওয়ালেট থেকে বিটকয়েন জরুরি ভাবে স্থানান্তর করেছেন, যার ফলে বিভিন্ন মূল চেইন-অপারেশন ইন্ডিকেটরগুলি যে মন্দামুখী সংকেত দিচ্ছিল, তা সত্য কিনা তা চিহ্নিত করা কঠিন হয়ে পড়েছে।

হাতে ডাইস নিক্ষেপ করলে কী পরিবর্তন আসে

কোল্ডকার্ড অফিসিয়াল ডাইস ডকুমেন্টেশন অনুযায়ী: একটি ন্যায্য ষড়বাহু ডাইসের প্রতিটি স্বতন্ত্র নিক্ষেপ প্রায় 2.585 বিট এনট্রপি উৎপন্ন করে। 50 বার নিক্ষেপ করলে প্রায় 129.25 বিট প্রাথমিক এনট্রপি উৎপন্ন হয়, যা সাধারণ 128-বিট নিরাপত্তা মানককে পূরণ করে; 99 বার নিক্ষেপ করলে প্রায় 255.91 বিট প্রাথমিক এনট্রপি উৎপন্ন হয়, যা 256-বিট নিরাপত্তা মানকের সমান (এই মানটি এখনও ওয়ালেটের অন্তর্নির্মিত রূপান্তর অ্যালগরিদম দ্বারা প্রক্রিয়াকৃত হয়নি)।

এই মানগুলি BIP-39 মনেক্ষম শব্দ মানকের সাথে মিলে যায়: 12 শব্দের মনেক্ষম শব্দ 128 বিট এনট্রপি এবং 4 বিট চেকসাম কোড করে; 24 শব্দের মনেক্ষম শব্দ 256 বিট এনট্রপি এবং 8 বিট চেকসাম কোড করে।

হার্ডওয়্যার ওয়ালেটের অফলাইন আইসোলেশন মেকানিজম শুধুমাত্র জেনারেট করা মনেমনির সুরক্ষা প্রদান করে, জেনারেশন প্রক্রিয়ার দুর্বল র‍্যান্ডমনেস ভুলগুলি ঠিক করতে পারে না; নিরাপদ BIP-39 মনেমনি জেনারেট করতে গোপনীয় ডাইস রোল দ্বারা স্বতন্ত্র এনট্রপি প্রয়োজন।

চেকসাম শুধুমাত্র মনেমন্ত্র লিখনের ভুল শনাক্ত করার জন্য ব্যবহৃত হয়। সুরক্ষার প্রকৃত নির্ধারক হল নিম্নস্তরের মূল র‍্যান্ডম ডেটা। হ্যাশিং এবং নরম ফরম্যাটিং কম এনট্রপির ইনপুটকে সুন্দর করে তুলতে পারে, কিন্তু কী-এর সম্ভাব্য সমস্ত সম্ভাব্যতার মোট স্পেস বাড়ে না। যে 12টি শব্দ আপনাকে নিরাপদ বোধ করায়, সেগুলি অত্যন্ত সংকীর্ণ র‍্যান্ডম পুল থেকে আসতে পারে।

হাত দিয়ে ডাইস নিক্ষেপ করে সুরক্ষা প্রদানের শর্ত: ওয়ালেটের অন্তর্নির্মিত প্রক্রিয়াটি ডাইস দ্বারা উত্পাদিত র‍্যান্ডম ডেটা সঠিকভাবে গ্রহণ করে। ডাইসটি নিজেই যথাযথ, প্রতিটি নিক্ষেপ বাস্তব এবং পরস্পরের সাথে অবিচ্ছিন্ন, এবং নিক্ষেপের ধারাটি সম্পূর্ণভাবে গোপনীয়। নিক্ষেপের প্যাটার্ন পুনরাবৃত্তি করা, রেকর্ডিং করা, ক্লাউডে ধারাটি সংরক্ষণ করা, বা ইন্টারনেটযুক্ত কম্পিউটারে ফলাফল প্রবেশ করানো, সবই র‍্যান্ডমনেসের স্বতন্ত্রতা এবং গোপনীয়তা ভঙ্গ করবে।

কোল্ডকার্ড নিরাপত্তা ঘটনার প্রেক্ষিতে, কোইনকিটে বলেছে: শুধুমাত্র যদি ব্যবহারকারী প্রমাণ করতে পারেন যে চূড়ান্ত সিড তৈরির সময় কমপক্ষে ৫০টি নিষ্পক্ষ, স্বাধীন এবং গোপনীয় ডাইস টস সম্পন্ন হয়েছে, তবেই সম্পদ স্থানান্তর করার প্রয়োজন হবে না; যেকোনো অনিশ্চয়তা থাকলে, অফিসিয়ালি অর্থ স্থানান্তরের পরামর্শ দেওয়া হয়।

আমার জন্য, ম্যানুয়াল ডাইসের মূল মূল্য হল: ডিভাইসের অন্তর্নির্মিত র‍্যান্ডম নম্বরের উপর নির্ভর করা, যার অর্থ আপনাকে হার্ডওয়্যার, ফার্মওয়্যার, কম্পাইল প্রক্রিয়া এবং ইন্টিগ্রেটেড কোডের সম্পূর্ণ লিঙ্কের উপর অনিশ্চিতভাবে বিশ্বাস করতে হবে।

নির্ধারিত ডাইস ইনপুট প্রক্রিয়াটি ব্যবহারকারীর নিয়ন্ত্রণে এবং এই বিশ্বাসের শৃঙ্খল থেকে বিচ্ছিন্নভাবে এনট্রপি প্রবেশ করাতে পারে। প্রায় ৫০টি ন্যায্য ডাইস টস ১২৮-বিট সুরক্ষা স্তরের সমতুল্য, এবং ৯৯টি টস ২৫৬-বিট সুরক্ষা স্তরের সমতুল্য। তবে ব্যবহারকারীকে অবশ্যই ডিভাইসের অফিসিয়াল অপারেশন প্রক্রিয়া অনুসরণ করতে হবে এবং নিজের হাতে র‍্যান্ডম নম্বর রূপান্তর পদ্ধতি তৈরি করবেন না।

একটি শক্তিশালী, অনন্য BIP-39 পাসফ্রেজ সেট করুন, যা আক্রমণের বাধা আরও একটি মাত্রায় বাড়িয়ে দেয়। পাসফ্রেজ একটি স্বতন্ত্র চাবির মতো; যদিও আক্রমণকারী মনেমন্ত্রী পায়, তবুও সম্পদ ব্যবহার করতে পাসফ্রেজ ভাঙতে হবে। নোট করুন: মনেমন্ত্রীর এনট্রপি পাসফ্রেজ যোগ করে বাড়ে না। যেকোনো পাসফ্রেজ (যদিও একটি অক্ষর ভুল হয়) একটি বৈধ ওয়ালেট ঠিকানা জন্ম দেয়, এবং পাসফ্রেজ হারিয়ে গেলে, সম্পদ চিরতরে বন্ধ থাকবে। হার্ডওয়্যার ওয়ালেট PIN কোডের কাজ পাসফ্রেজের সাথে সম্পূর্ণভাবে ভিন্ন।

পাসওয়ার্ড সক্ষম করা নিজেই একটি সমন্বয়: যদি আপনি পাসওয়ার্ডটি ভালভাবে সংরক্ষণ করেন এবং সঠিকভাবে পুনরুৎপাদন করতে পারেন, তবে এটি একটি শক্তিশালী দ্বিতীয় সুরক্ষা প্রতিরোধ গড়ে তোলে; কিন্তু যদি ব্যাকআপ পদ্ধতি অপর্যাপ্ত হয়, তবে এই ফিচারটি আপনাকে সম্পদের প্রতি সম্পূর্ণভাবে অ্যাক্সেস করতে বাধা দিতে পারে।

দুর্বল র‍্যান্ডমনেস ঝুঁকি পুনরাবৃত্তি হচ্ছে

কোল্ডকার্ডের গুরুতর দুর্বলতা আবারও সতর্ক করে দেয়: বিটকয়েন ওয়ালেটের নিরাপত্তার মূল ভিত্তি হল সিড জেনারেশনের মুহূর্তে যথেষ্ট শক্তিশালী র‍্যান্ডমনেস। এই ধরনের মৌলিক ত্রুটি আগেও বিভিন্ন ওয়ালেট পণ্যে পরপর ঘটেছিল।

2023 সালে, Ledger Donjon প্রকাশ করে যে, নির্দিষ্ট সংস্করণের Trust Wallet ব্রাউজার এক্সটেনশনের WebAssembly রানটাইম পথে 32-বিট মেসন রোটেশন অ্যালগরিদম ব্যবহার করে র‍্যান্ডম সিড জেনারেট করা হয়েছিল। এই ধরনের স্বাভাবিক মনে হওয়া মেমোনিক ফ্রেজগুলি প্রায় 40 বিলিয়নটি প্রাথমিক মান থেকে আসে। ঝুঁকির পরিসর স্পষ্ট: 0.0.172 থেকে 0.0.182 সংস্করণের Trust Wallet Core-এর 3.1.1-এর আগের সংস্করণসহ ব্রাউজার এক্সটেনশন। মার্কিন জাতীয় দুর্বলতা ডাটাবেসে এই দুর্বলতা 2022 সালের ডিসেম্বর এবং 2023 সালের মার্চে ব্যবহার করা হয়েছিল।

「Milk Sad ভেদাঙ্গ」 ঘটনাটি একই ধরনের ঝুঁকির প্রত্যক্ষ প্রদর্শন করে। Libbitcoin Explorer 3.x-এর bx seed কমান্ডটি সিস্টেম সময় দিয়ে বীজ দেওয়া 32-বিট মেসন টুর্নামেন্ট অ্যালগরিদম ব্যবহার করে; একই ক্লক শর্তে, সফটওয়্যারটি একই মনেমনি তৈরি করতে পারে। আক্রমণকারীদের যদি বীজ তৈরির সময়টি প্রায় জানা থাকে, তবে বলিষ্ঠতা পরিসরটি মনেমনির প্রত্যক্ষ ইঙ্গিত দেওয়া স্থানের চেয়ে অনেক কম হবে।

গবেষকদের কাছে ঝুঁকি ব্যাপ্তির মধ্যে ২৬০০ এর বেশি সক্রিয় বিটকয়েন ওয়ালেট শনাক্ত করা হয়েছে; ২০২৩ সালের আগস্টের বাজার মূল্যের ভিত্তিতে, সংশ্লিষ্ট চুরি করা সম্পদের মূল্য ৯০ হাজার ডলারের বেশি। এর মধ্যে ২৫৫০ এরও বেশি ওয়ালেট স্বয়ংক্রিয় কার্যকলাপের লক্ষণ প্রদর্শন করে, যা খুবই সম্ভবত একই ধারকের অধীনে। গবেষকদের মতে, কিছু সম্পদ চুরির ঘটনাগুলি অন্যান্য নিরাপত্তা দুর্বলতার সাথেও মিলেছিল।

এই ধরনের ভুল প্রতিবার ভিন্ন মুখ ধারণ করে: কোল্ডকার্ডে ফার্মওয়্যার বিকল্প র‍্যান্ডম অ্যালগরিদম অপ্রত্যাশিতভাবে ট্রিগার হয়; ট্রাস্ট ওয়ালেট ব্রাউজার এক্সটেনশন এবং লিববিটকয়েন কমান্ড-লাইন টুলগুলি সিস্টেম ঘড়ির উপর নির্ভর করে দুর্বল র‍্যান্ডম সংখ্যা তৈরি করে। চূড়ান্তভাবে তৈরি ওয়ালেট কীগুলি দেখতে কোনও ত্রুটিহীন, কিন্তু অনুসন্ধানযোগ্য কী পুলের আকার এতটাই ছোট যে এটি মারাত্মক ঝুঁকির কারণ হতে পারে।

বাজারে বেশিরভাগ বিটকয়েন ট্রাস্টি পরামর্শ সিড জেনারেশনের পরে শুরু হয়: অফলাইনে মনেমন্ত্র সংরক্ষণ, টেকসই ব্যাকআপ মাধ্যম ব্যবহার, অনুমতি বিচ্ছিন্নতা, পুনরুদ্ধার প্রক্রিয়া পরীক্ষা করা। এই ব্যবস্থাগুলি এখনও গুরুত্বপূর্ণ। কিন্তু Coldcard-এর দুর্ঘটনাটি আমাদের সতর্ক করে যে, নিরাপত্তা সুরক্ষা একধাপ এগিয়ে নিতে হবে।

বায়ু বিচ্ছিন্নতা শুধুমাত্র আপনার ডিভাইসে ইতিমধ্যে প্রবেশ করানো কীগুলিকে সুরক্ষিত রাখে। এজন্যই, বিটকয়েন ওয়ালেটের নিরাপত্তা বিশ্বস্ত র‍্যান্ডম সোর্স থেকে শুরু হওয়া উচিত।

দাবিত্যাগ: এই পৃষ্ঠার তথ্য তৃতীয় পক্ষের কাছ থেকে প্রাপ্ত হতে পারে এবং অগত্যা KuCoin এর মতামত বা মতামত প্রতিফলিত করে না। এই বিষয়বস্তু শুধুমাত্র সাধারণ তথ্যগত উদ্দেশ্যে প্রদান করা হয়, কোন ধরনের প্রতিনিধিত্ব বা ওয়ারেন্টি ছাড়াই, বা এটিকে আর্থিক বা বিনিয়োগ পরামর্শ হিসাবে বোঝানো হবে না। KuCoin কোনো ত্রুটি বা বাদ পড়ার জন্য বা এই তথ্য ব্যবহারের ফলে যে কোনো ফলাফলের জন্য দায়ী থাকবে না। ডিজিটাল সম্পদে বিনিয়োগ ঝুঁকিপূর্ণ হতে পারে। আপনার নিজের আর্থিক পরিস্থিতির উপর ভিত্তি করে একটি পণ্যের ঝুঁকি এবং আপনার ঝুঁকি সহনশীলতা সাবধানে মূল্যায়ন করুন। আরও তথ্যের জন্য, অনুগ্রহ করে আমাদের ব্যবহারের শর্তাবলী এবং ঝুঁকি প্রকাশ পড়ুন।