কোল্ডকার্ড ওয়ালেটের ডেভেলপাররা ব্যবহারকারীদের জরুরি ভাবে তাদের বিটকয়েন স্থানান্তর করার পরামর্শ দিয়েছেন, মঙ্গলবার নিশ্চিত করেছেন যে এই দুর্বলতা — যা স্ব-নিয়ন্ত্রিত ওয়ালেট থেকে প্রায় $114 মিলিয়ন পর্যন্ত শোষণ করেছে — এখনও চলছে।
দয়া করে এটিকে জরুরি হিসেবে বিবেচনা করুন। আপনার ফান্ড স্থানান্তর করুন," কোম্পানিটি লিখেছে, যোগ করে যে হুমকিটি সক্রিয় এবং ব্যবহারকারীদের জন্য অনুরোধ করেছে যারা "কম অনলাইন" এবং সতর্কীকরণটি দেখেননি তাদের সতর্ক করতে। এই ওয়ালেটগুলিই সবচেয়ে বেশি ঝুঁকিপূর্ণ, কারণ সংশোধনটি হাতে করতে হবে।
দয়া করে এটিকে জরুরি হিসাবে বিবেচনা করুন। আপনার ফান্ড মাইগ্রেট করুন। আপনার মডেলের জন্য পরামর্শ অনুসরণ করুন, আপনার ডিভাইস আপগ্রেড করুন, একটি নতুন সিড জেনারেট করুন এবং সতর্কতার সাথে আপনার ফান্ড স্থানান্তর করুন।
কথাটা ছড়িয়ে দিন, বিশেষ করে যারা কম অনলাইনে থাকেন এবং এই আপডেটটি দেখতে পান না।
ঝুঁকি এখনও চলছে। https://t.co/cbJxJles8x
সতর্কবার্তাটি প্রতিরক্ষামূলক নয়। CoinDesk বুধবার জানিয়েছে যে দিনটি জুড়ে একটি সম্ভাব্য চতুর্থ তরঙ্গ ছড়িয়ে পড়ে, যা Galaxy Research-এর সংশোধিত গণনা অনুযায়ী 709 ঠিকানা থেকে প্রায় 449 BTC নিয়ে নেয় এবং সম্মিলিত ক্ষতি $89 মিলিয়ন থেকে বেড়ে $114 মিলিয়ন পর্যন্ত পৌঁছায়।
দোষটি 2021 থেকে নিষ্ক্রিয় থাকা ফার্মওয়্যারের দিকে নির্দেশ করে, যেমন CoinDesk লিখেছে শুক্রবার, অর্থাৎ যেখানে একটি একক চাবি ফান্ড নিয়ন্ত্রণ করে এবং দ্বিতীয় অনুমোদনের প্রয়োজন হয় না, তা এখনও বিপদে আছে যতক্ষণ না এর ধারক কোনো কাজ করেন।
এর ফলে ঝুঁকি শুধুমাত্র নির্দিষ্ট ডিভাইস এবং ফার্মওয়্যারে সীমাবদ্ধ। Mk3, কোল্ডকার্ডের 2019 মডেলের মালিকদের যদি ওয়ালেটটি ফার্মওয়্যার 4.0.1 বা তার পরের সংস্করণে সেটআপ করা হয়ে থাকে, তবে এখনই তাদের ফান্ডগুলি স্থানান্তর করা উচিত।
Coinkite বলেছে ব্যতিক্রম হল যারা ডিভাইসের ডাইস অপশন ব্যবহার করেছেন, যেখানে ব্যবহারকারী কমপক্ষে ৫০ বার প্রাকৃতিকভাবে ডাইস নিক্ষেপ করেন এবং ফলাফলগুলি টাইপ করেন, এবং ওয়ালেট নিজের তৈরি করার পরিবর্তে সেই সংখ্যাগুলি থেকে তার কী তৈরি করে। এই ওয়ালেটগুলি কখনও ভাঙা কোডের সংস্পর্শে আসেনি এবং সুরক্ষিত। 5.6.0 বা 1.5.0Q-এর নিচের ফার্মওয়্যারযুক্ত Mk4, Mk5 এবং Q মালিকদের আপডেট করতে হবে, একটি নতুন ওয়ালেট তৈরি করতে হবে এবং তারপর তাদের কয়েনগুলি স্থানান্তর করতে হবে।
একটি সীড হল একটি ওয়ালেটের কয়েনগুলি নিয়ন্ত্রণ করে এমন মাস্টার কী, তাই যদি খুব কম র্যান্ডমনেসের সাহায্যে এটি তৈরি করা হয়, তবে একজন আক্রমণকারী এটি অনুমান করতে এবং পুনর্জন্ম দিতে পারে, যার ফলে সে ডিভাইসটিতে কখনও স্পর্শ না করেই ওয়ালেটটি খালি করে দিতে পারে।
"প্রতিটি ওয়ালেট অবশ্যই উচ্চ মানের এনট্রপি থেকে উৎপন্ন একটি মূল গোপনীয়তার উপর নির্ভর করে," বুওজন একটি ইমেইলে কয়েনডেস্ককে বলেছেন, যোগ করে যে সেই এনট্রপির উৎপাদন "নিরাপদ হার্ডওয়্যারের উপর ভিত্তি করে হওয়া উচিত, যার আর্কিটেকচার নিঃশব্দে অবিশ্বস্ত সফটওয়্যার-ভিত্তিক উৎসে ডাউনগ্রেড হতে পারে না।"
তিনি বলেন যে বিকল্পগুলি আরও খারাপ, অনিরাপদ হার্ডওয়্যারে সফটওয়্যার ওয়ালেটকে আরও বেশি ঝুঁকিপূর্ণ বলে উল্লেখ করেন এবং কেন্দ্রীয় এক্সচেঞ্জে ফান্ড হস্তান্তর করাকে "মালিকানা নয়, এটি একটি IOU" বলেন।
মঙ্গলবার প্রায় মার্কিন সময়ের শুরুতে বিটকয়েন $63,800-এর কাছাকাছি ট্রেড হয়েছিল, ওয়ালেট সতর্কবার্তার পর কোনও বড় পরিবর্তন হয়নি, কয়েনডেস্কের তথ্য অনুযায়ী।

