কোল্ডকার্ড ওয়ালেটের নিরাপত্তা দুর্বলতার কারণে $100M বিটকয়েন চুরি হয়েছে, যা শিল্পে চিন্তার সৃষ্টি করেছে

icon MarsBit
শেয়ার
AI summary iconসারাংশ
প্রায় ২,০০০ বিটকয়েন, যা $১০০ মিলিয়নের বেশি মূল্যের, একটি ক্রাইম্কার্ড হার্ডওয়্যার ওয়ালেটের র‍্যান্ডম নম্বর জেনারেশনের ত্রুটির সাথে সম্পর্কিত। আক্রমণকারীরা সিড বাক্যাংশ অনুমান করতে এই দুর্বলতার দুর্ব্যবহার করেছিল, যা ছোট বিটকয়েন ট্রান্সফারের বৃদ্ধির কারণ হয়েছিল। এই ব্রিচটি হার্ডওয়্যার ওয়ালেটের নিরাপত্তা নিয়ে চিন্তা তৈরি করেছে, বিশেষ করে যখন বিটকয়েন ETF অনুমোদনের প্রত্যাশা বাড়ছে। ক্রাইম্কার্ড এখনও অর্থ ফিরিয়ে আনতে একটি সিকিউরিটি ফার্মকে নিযুক্ত করেনি। শিল্পবিশেষজ্ঞ ইউক্সিয়ান সতর্ক করেছেন যে এই ঘটনাটি কোড অডিটের জন্য AI-এর প্রয়োজনীয়তা তুলে ধরেছে, যদিও স্পট বিটকয়েন ETF-এর বিতর্ক চলছে।

কেউ ভাবেননি যে 5 বছর আগের একটি দুর্বলতা এই বছর বিটকয়েনের সবচেয়ে বড় চুরির ঘটনার সূচনা করবে।

জুলাই ৩০ তারিখে, একজন ব্যক্তি অস্বাভাবিক কার্যকলাপ লক্ষ্য করেন, প্রথমে শত শত ঠিকানা থেকে কয়েক শত বিটকয়েন সংগ্রহ করা হয়, তারপর আক্রমণের পরিসর দ্রুত বৃদ্ধি পায়, আক্রমণকারীরা হাজার হাজার বিটকয়েন ঠিকানা স্ক্যান করেন এবং ২০০০-এরও বেশি বিটকয়েন চুরি করেন, যার মূল্য কয়েকশত মিলিয়ন মার্কিন ডলার।

সমস্যার কারণ দ্রুত চিহ্নিত করা হয়েছে, যেখানে একটি কোল্ডকার্ড নামের হার্ডওয়্যার ওয়ালেটে মনেমন্ত্র উত্পাদনের প্রক্রিয়ায় একটি বাগ ছিল, যা একটি দুর্বল র‍্যান্ডম সংখ্যা সমস্যা ছিল, অর্থাৎ র‍্যান্ডম সংখ্যাগুলি আর র‍্যান্ডম ছিল না, এগুলি অনুমান করা যেত।

কোল্ডকার্ডের দেশের ব্যবহারকারী কম হওয়ায় প্রাথমিক পর্যায়ে বেশি মনোযোগ পায়নি। কিন্তু বিদেশে এটি খুবই পরিচিত হওয়ায় সেখানে বিষয়টি বিস্ফোরিত হয়েছিল। কয়েকদিন ধরে প্রসারিত হওয়ার পর, মানুষের ভয়ের মাত্রা সর্বোচ্চে পৌঁছেছে। 31 জুলাই, 1 BTC-এর কম পরিমাণের ট্রান্সফারের মোট পরিমাণ 39,600 BTC-এ পৌঁছায়, যা 2022 সালে FTX-এর পতনের পর থেকে সর্বোচ্চ পরিমাণ।

এই ক্ষেত্রেও সম্ভাবনা বেশি যে AI মডেলটি দ্বারা ভুল শনাক্ত করা হয়েছিল এবং আক্রমণ করা হয়েছিল, যা Zcash-এর একদিনে 50% কমে যাওয়ার প্রভাবের মতো। এবারের পরিস্থিতি আরও গুরুতর বলে মনে হচ্ছে, ডেটা দিয়ে এটি বোঝা যাচ্ছে না, কিন্তু আস্থার উপর প্রভাবই বেশি, যা পরিমাপযোগ্য নয়।

কোল্ডকার্ড ঘটনার প্রাথমিক প্রভাব এবং বিশ্লেষণ জানতে, লুয়েন ব্লকবিটস ম্যানসুয়ের প্রতিষ্ঠাতা ইউ চিয়েনের সাথে যোগাযোগ করেছে, যিনি কিছু বিক্ষিপ্ত ব্যক্তিদের জন্য ম্যানসুয়ের সহায়তা করছেন এবং কোল্ডকার্ড ঘটনাটির সম্পূর্ণ পথ অনুসরণ করছেন। ইউ চিয়েনের দৃষ্টিতে, এই চুরির প্রভাব গভীর, কারণ এটি বিটকয়েনের সবচেয়ে মৌলিক বিশ্বাসীদের উপর আঘাত হানে।

লুডং ব্লকবিটস: কোল্ডকার্ড এখন সম্পদ ফিরিয়ে আনতে কোনো নিরাপত্তা কোম্পানির সহায়তা নিয়েছে কি? চুরি হওয়া বিটকয়েনের বর্তমান মূল্য এখন একশত কোটির বেশি, এটি ফিরিয়ে আনার সম্ভাবনা কতটা?

কোসাইন: এখনও নিশ্চিত নয় যে কোন হ্যাকার গ্রুপ দায়ী, তাদের পরবর্তী স্থানান্তরের পদ্ধতি থেকেই এটি চিহ্নিত করা যাবে। যদি শেষপর্যন্ত প্রমাণিত হয় যে এটি একটি রাষ্ট্রীয় হ্যাকার সংগঠন (যেমন উত্তর কোরিয়ান হ্যাকার), তবে টাকা ফিরিয়ে আনা কঠিন হবে।

অফিসিয়ালরা কেবল কিছু নিরাপত্তা ঘোষণা প্রকাশ করেছে, এখনও তারা নিরাপত্তা দলকে জড়িয়ে পাওয়া যায়নি। এখন কিছু কিছু Coldcard চুরির শিকার ব্যক্তিরা আমাদের কাছে আসছেন যাতে তাদের সম্পদ ফিরিয়ে আনা যায়।

লুডং ব্লকবিটস: বর্তমানে এই চুরির কারণটি দেখলে, সংক্ষেপে বলা যায় যে র‍্যান্ডম নম্বর আর র‍্যান্ডম নয়। আমার মনে হয় যে র‍্যান্ডম নম্বরের সমস্যা ক্রিপ্টো শিল্পের ইতিহাসে প্রায় প্রতি বছরই দেখা যায়, তবে এবার এটি কেন এতটাই গুরুতর মনে হচ্ছে?

কোসাইন: শুধু পরিমাণ এবং পরিমাণের দিক থেকে দেখলে, হাজার হাজার বিটকয়েন ইতিহাসে সবচেয়ে বড় ঘটনা নয়; আগের কিছু ঘটনা, যেমন Mt. Gox, BitFinex, LuBian মাইনিং পুল ইত্যাদির ক্ষেত্রে লক্ষ লক্ষ বিটকয়েন চুরি হয়েছিল, অথবা যেকোনো একটি ব্রিজের ক্ষেত্রে চুরির পরিমাণও এই ঘটনার চেয়ে বেশি হতে পারে।

কিন্তু সমস্যা হলো, কোল্ডকার্ডের রিপুটেশন খুব ভালো, তারা ওপেন-সোর্স এবং ট্রান্সপারেন্ট, গিক-ফ্রেন্ডলি এবং সরল, যা অনেক বিটকয়েন ওজি এবং বিশ্বাসীদের দ্বারা দীর্ঘদিন ব্যবহার করা হয়েছে। এমন একটি পারফেক্ট জিনিসের সমস্যা হওয়া সেই সবচেয়ে দৃঢ় বিশ্বাসীদের জন্য বড় আঘাত।

এই সমস্যার মূল বিষয় হল মনে রাখার শব্দ তৈরির সময় এনট্রপির গুরুতর অভাব, যার ফলে জেনারেট করা সিডের র‍্যান্ডমনেস প্রত্যাশিতের চেয়ে অনেক কম। হ্যাকাররা ব্রুট ফোর্স ক্যালকুলেশনের মাধ্যমে ব্যবহারকারীদের মনে রাখার শব্দ খুঁজে পেতে পারে। এটি ক্রিপ্টো সম্পদের নিরাপত্তার সবচেয়ে মৌলিক এবং সবচেয়ে মারাত্মক সমস্যা।

সবচেয়ে অবাক করা বিষয় হলো, এখন এআই-এর শক্তিশালী মডেল বেরিয়েছে, কিন্তু কোল্ডকার্ড এবং বিটকয়েন বিশ্বাসীদের কেউই কোডটি ফিরে দেখছে না, এআই দিয়ে একবার পরীক্ষা করছে না, আর হ্যাকাররা ফিরে দেখছে। কারণ, যদি শুধুমাত্র মনেমনি র‍্যান্ডমনেসের সাথে সম্পর্কিত ভাল্টনা ঝুঁকির কথা বিবেচনা করা হয়, তাহলে বর্তমান এআই খুবই সহজেই এটি চিনতে ও শনাক্ত করতে পারে।

এটি সবচেয়ে মৌলিক বিশ্বাসীদের উপর প্রভাব ফেলার কারণে এটি বড় হয়ে উঠেছে।

লুডং ব্লকবিটস: তাহলে আপনার আগের দৃষ্টিকোণ থেকে বিস্তারিত করলে, এই হ্যাকের ক্রিপ্টো শিল্পের উপর প্রভাব খুবই গভীর?

কোসাইন: একটি দীর্ঘ ইতিহাস সম্পন্ন, ওপেন-সোর্স জিক হার্ডওয়্যার ওয়ালেট যখন সবাই এটিকে 'আদর্শ' বলে মনে করে, তখন এটির সমস্যা সম্পূর্ণ সম্প্রদায়ের অনুরূপ পণ্যগুলির প্রতি বিশ্বাসকে গুরুতরভাবে ক্ষতি করবে। ব্যবহারকারীরা শুরু করবেন সন্দেহ করতে: আমার হাতের ওয়ালেটটিতেও কি সমস্যা আছে? ভবিষ্যতে তৈরি হওয়া মনেমন্ত্রগুলি কি নিরাপদ?

লুডং ব্লকবিটস: আপনি কি সুপারিশ করবেন যে এখন ক্রিপ্টো প্রজেক্টগুলি নিজেদের কোডে এআই ব্যবহার করে ভাঙ্গন খুঁজে বের করুক? অথবা মেইনস্লো এখন নিজেরা কীভাবে কাজ করছে?

কোসাইন: আমি এটি করার পরামর্শ দেব।

এআই সম্পূর্ণ সুরক্ষা শিল্পের উপর বর্তমান জনসাধারণের চেয়ে অনেক বেশি প্রভাব ফেলছে। হ্যাকারদের প্� practically কোনো সীমাবদ্ধতা নেই, তারা শক্তিশালী মডেল তৈরি করতে পারে, যখন প্রতিরোধকদের মডেল ব্যবহারের যোগ্যতা, কম্পিউটিং ক্ষমতা, সংস্কৃতি ইত্যাদির অনেকগুলি সীমাবদ্ধতা রয়েছে।

আমরা বিটকয়েন, ইথেরিয়াম এর মতো পাবলিক চেইনের সোর্স কোড অডিট করি না, কারণ আমাদের সম্পদ সীমিত, এবং আমরা প্রাধান্য দিই গুরুত্বপূর্ণ ক্লায়েন্টদের উপর, যাতে তারা AI যুগে ঝুঁকির সম্ভাবনা কম হয়। আমরা AI ব্যবহার করে অতীতের প্রজেক্টগুলির পুনরালোচনা করেছি, এবং আসলে অনেক আগে লক্ষ্য করা হয়নি এমন সমস্যা আবিষ্কার করেছি, যা অসাধারণভাবে কার্যকর।

লুডং ব্লকবিটস: এটি আরও একটি নিষ্ঠুর প্রশ্নের দিকে নিয়ে যায়—যখন মডেলগুলি আরও শক্তিশালী হয়ে ওঠে, তখন কি প্রাথমিক ক্রিপ্টো প্রযুক্তির প্রতি অবিশ্বাস বাড়বে, যেমন আগের Zcash-এরও এমন প্রভাব ছিল?

কোসাইন: অবশ্যই। নিরাপত্তা কখনই ১০০% সম্ভব নয়, আক্রমণ এবং প্রতিরোধ সবসময় উন্নতির মধ্যে প্রতিদ্বন্দ্বিতা করে, এবং হ্যাকারদের এআই ব্যবহারের প্রেরণা এবং কার্যক্ষমতা প্রতিরোধকদের চেয়ে অনেক বেশি, কারণ তাদের শুধুমাত্র একবার ভাঙলেই সরাসরি মুনাফা হয়, যা অত্যন্ত দক্ষ। অপরদিকে, প্রতিরোধকদের বিভিন্ন প্রক্রিয়া এবং সম্পদের কারণে সীমাবদ্ধ।

এই অসমতার মধ্যে, অতীতের তুলনায় অনেক বেশি পরিসরের নিরাপত্তা ঘটনা ঘটবে, যার মধ্যে শত বিলিয়ন ডলারেরও সম্ভাবনা রয়েছে, এমনকি ভবিষ্যতে বিটকয়েনের নিজস্ব কোডেও সমস্যা আবিষ্কৃত হতে পারে।

তবে সামগ্রিকভাবে, আমি শিল্পের এই হুমকিগুলির প্রতিক্রিয়া নিয়ে নিঃশঙ্ক, আক্রমণ এবং প্রতিরোধের প্রতিযোগিতা সর্বদা থাকবে, এবং ক্রিপ্টো ইভেন্টগুলি অবশ্যই আরও দৃঢ় হয়ে উঠবে।

লুডং ব্লকবিটস: কেন্দ্রীয় ট্রেডিং প্ল্যাটফর্মের সুবিধাগুলির প্রতি দৃষ্টি আকর্ষণ করা হচ্ছে, যেগুলি আরও নিরাপদ বলে মনে করা হচ্ছে—আপনি কী মনে করেন?

কোসাইন: কয়েকটি শীর্ষ কেন্দ্রীয় ট্রেডিং প্ল্যাটফর্ম মৌলিক নিরাপত্তায় প্রচুর বিনিয়োগ করেছে, এবং সমস্যা হলেও তাদের কিছুটা ব্যাকআপ ক্ষমতা রয়েছে, যতক্ষণ না একটি অত্যন্ত দুর্ভাগ্যজনক ঘটনা ঘটে।

অধিকাংশ ব্যবহারকারীর জন্য মেমোনিক ফ্রেজ, মাল্টি-সিগ এর মতো জটিল অপারেশন স্বতন্ত্রভাবে পরিচালনা করা প্রায় অসম্ভব, আগে তারা বেশিরভাগই প্রতিষ্ঠা এবং পাশের মানুষের সুপারিশের ভিত্তিতে ওয়ালেট বাছাই করত। কিন্তু এই ঘটনাটির মাধ্যমে ব্যবহারকারীরা দেখেছে যে, এমনকি সবাই দ্বারা স্বীকৃত ভালো ওয়ালেটেও সম্ভাব্য ঝুঁকি থাকতে পারে, তাই কিছু ব্যবহারকারী মনে করছেন যে, কিছুটা শক্তিশালী কেন্দ্রীয় এক্সচেঞ্জের মধ্যেই তাদের সম্পদ রাখা আরও সহজ—এই চিন্তা বুঝতে পারা যায়।

লুডং ব্লকবিটস: প্রযুক্তিগতভাবে অজানা এবং ওয়ালেট কোড পরীক্ষা না করা সাধারণ ব্যবহারকারীদের জন্য কোল্ডকার্ডের মতো ঘটনা এড়ানোর উপায় কী?

কসাইন: প্রথমে, সমস্ত ব্যবহারকারীকে মেমোনিক ফ্রেজের পাসফ্রেজ ব্যবহার করার পরামর্শ দেওয়া হচ্ছে, যা মেমোনিক ফ্রেজের একটি অতিরিক্ত পাসওয়ার্ড হিসাবে বিবেচনা করা যেতে পারে, যা পাসফ্রেজ ছাড়া অনেক বেশি নিরাপদ। একটি 8 অঙ্কের শুরুর এবং কিছুটা জটিল পাসফ্রেজ ব্যবহার করুন, যদিও নিজের মনে রাখা অত্যন্ত গুরুত্বপূর্ণ। বর্তমানে সমস্ত প্রধান হার্ডওয়্যার ওয়ালেট এটি সমর্থন করে।

যদি আবার এমন ঘটনা ঘটে, হ্যাকাররা প্রথমে যে ফান্ডগুলির পাসফ্রেজ নেই সেগুলি সরিয়ে নেবে, তাই আপনার প্রধান সম্পদের জন্য একটি বড় বাফার থাকবে। উদাহরণস্বরূপ, খুব কম পরিমাণের ফান্ডকে পাসফ্রেজহীন সাধারণ ঠিকানায় রাখুন এবং বড় পরিমাণের ফান্ডকে পাসফ্রেজযুক্ত ঠিকানায় রাখুন। যদি ছোট পরিমাণটি সরিয়ে নেওয়া হয়, তবে এটি বোঝা যাবে যে মনেমন্ত্রটি প্রকাশিত হয়েছে, আর হ্যাকারদের পাসফ্রেজ ভাঙতে খুব বেশি খরচ পড়বে, যা সময় বাঁচিয়ে দেবে।

শিল্পের সম্পূর্ণ অজানা সাধারণ ব্যবহারকারীদের জন্য, কেন্দ্রীয় প্রতিষ্ঠানগুলির সেবা ব্যবহার করুন, সমস্যা হলে তাদের কাছে সমাধান খুঁজুন।

অন্যান্য সকল খেলোয়াড়ের জন্য তিনটি সাধারণ পরামর্শ:

সম্পদ পরিকল্পনা করুন: আপনার ওয়ালেট তৈরির স্মৃতি অস্পষ্ট কিনা বা আপনি কি কখনও মনেমন্ত্র প্রকাশ করেছেন তা পরীক্ষা করুন। যদি কোনও অনিশ্চয়তা থাকে, তবে সংরক্ষণের পদ্ধতি পরিবর্তন করার বিষয়ে বিবেচনা করুন।

· শান্ত থাকুন: দ্রুত পদক্ষেপের কারণে মিথ্যা ওয়ালেটে প্রবেশ বা ফিশিংয়ে আটকা পড়বেন না।

আইসোলেটেড চিন্তাভাবনা: অনিশ্চিত সম্পদকে একটি স্বতন্ত্র ডিভাইসে (এমনকি ইন্টারনেট বিচ্ছিন্ন করা যেতে পারে) রাখুন, এটি আপনি যেমন মনে করেন যে এটি ঠিক আছে তার চেয়ে অনেক বেশি নিরাপদ।

এই কাজগুলি করে, 90% এর বেশি সাধারণ ঝুঁকি কার্যকরভাবে প্রতিরোধ করা যায়।

দাবিত্যাগ: এই পৃষ্ঠার তথ্য তৃতীয় পক্ষের কাছ থেকে প্রাপ্ত হতে পারে এবং অগত্যা KuCoin এর মতামত বা মতামত প্রতিফলিত করে না। এই বিষয়বস্তু শুধুমাত্র সাধারণ তথ্যগত উদ্দেশ্যে প্রদান করা হয়, কোন ধরনের প্রতিনিধিত্ব বা ওয়ারেন্টি ছাড়াই, বা এটিকে আর্থিক বা বিনিয়োগ পরামর্শ হিসাবে বোঝানো হবে না। KuCoin কোনো ত্রুটি বা বাদ পড়ার জন্য বা এই তথ্য ব্যবহারের ফলে যে কোনো ফলাফলের জন্য দায়ী থাকবে না। ডিজিটাল সম্পদে বিনিয়োগ ঝুঁকিপূর্ণ হতে পারে। আপনার নিজের আর্থিক পরিস্থিতির উপর ভিত্তি করে একটি পণ্যের ঝুঁকি এবং আপনার ঝুঁকি সহনশীলতা সাবধানে মূল্যায়ন করুন। আরও তথ্যের জন্য, অনুগ্রহ করে আমাদের ব্যবহারের শর্তাবলী এবং ঝুঁকি প্রকাশ পড়ুন।