হার্ডওয়্যার ওয়ালেট নির্মাতা কোইনকাইট একটি নির্দিষ্ট ফার্মওয়্যার সংস্করণ ব্যবহার করে তৈরি করা রিকভারি সীড সহ কোল্ডকার্ড Mk3 ব্যবহারকারীদের তাদের বিটকয়েন স্থানান্তর করার পরামর্শ দিয়েছে। এই সতর্কবার্তা এমন একটি সমন্বিত ট্রান্সফারের পর আসে, যেখানে 594.48 BTC, যা প্রায় $38.2 মিলিয়নের সমমূল্য, স্থানান্তরিত হয়েছে, যদিও ওয়ালেটের সমস্যা এবং অন-চেইন চলাচলের মধ্যে কোনও নিশ্চিত সম্পর্ক প্রতিষ্ঠিত হয়নি।
পর্যালোচনাধীন ফার্মওয়্যার সংস্করণ
কোইনকাইট বলেছে সমস্যাটি কোল্ডকার্ড Mk3 ফার্মওয়্যার সংস্করণ 4.0.1 থেকে 5.0.3-এ তৈরি করা রিকভারি সিডগুলিকে প্রভাবিত করে। কোম্পানিটি জোর দিয়ে বলেছে যে এর তদন্ত এখনও চলছে।
পরামর্শ অনুযায়ী:
- কোল্ডকার্ড এমকে৪, এমকে৫ এবং কোল্ডকার্ড কিউ প্রভাবিত হয় না।
- বিপি-39 পাসফ্রেজ দিয়ে সুরক্ষিত ওয়ালেটগুলির সর্বনিম্ন ঝুঁকি রয়েছে।
- কোম্পানিটি পরিষ্কার করেছে যে বিআইপি-39 পাসফ্রেজ ডিভাইসের পিআইএন থেকে ভিন্ন।
তদন্ত চলাকালীন সতর্কতামূলক পদক্ষেপ হিসেবে ব্যবহারকারীদের তাদের ফান্ড স্থানান্তরিত করতে উৎসাহিত করা হচ্ছে।
$38 মিলিয়ন বিটকয়েন ট্রান্সফার প্রশ্ন তুলে ধরেছে
ব্লকচেইন গবেষকদের ফান্ডের অস্বাভাবিক চলাচল দেখতে পাওয়ার সাথে সাথে সতর্কবার্তাটি আসে।
অ্যানকরওয়াচের সিইও রব হ্যামিল্টন জানিয়েছেন যে:
- 500 ট্রানজেকশনে 594.48 BTC স্থানান্তরিত হয়েছে।
- ট্রান্সফারগুলির মধ্যে ছিল 1,324 অব্যাহত লেনদেন আউটপুট (UTXOs)।
- এই কার্যক্রমটি তিনটি ব্লকের মধ্যে ঘটেছিল।
- পরে প্রায় ৫৬২ বিটিসি একটি একক ঠিকানায় একত্রিত করা হয়।
হ্যামিল্টনের প্রাথমিক মূল্যায়নে ওয়ালেট জেনারেশনের সময় যা “দুর্বল এনট্রপি” এর মতো দেখাচ্ছিল, তা উল্লেখ করা হয়েছিল। তবে, তিনি এটিকে শুধুমাত্র একটি প্রাথমিক পর্যবেক্ষণ হিসাবে বলেছেন, যা এখনও নিশ্চিত ব্যাখ্যা নয়।
এখনও প্রমাণিত সংযোগ নেই
সময়সূচীর কারণে বিটকয়েন স্বিপটি কোল্ডকার্ড Mk3 ফার্মওয়্যার সমস্যার ফলে ঘটেছে কিনা তা তদন্তকারীরা নিশ্চিত করেননি।
উইজার্ডসার্ডিনের সিইও কেভিন লোএক বলেছেন যে সিড জেনারেশনের সময় কম র্যান্ডমনেসই তাঁর প্রধান অনুমান। তিনি কয়েকটি সম্ভাব্য কারণ উল্লেখ করেছেন, যার মধ্যে রয়েছে:
- একটি সফটওয়্যার লাইব্রেরির সমস্যা।
- একটি সিকিউর এলিমেন্ট সমস্যা।
- একটি নির্দিষ্ট হার্ডওয়্যার ব্যাচ।
- একটি ফার্মওয়্যার-সংক্রান্ত ত্রুটি।
তিনি আরও প্রস্তাব করেন যে একজন আক্রমণকারী সম্ভবত সীমিত পরিসরের BIP-84 ডেরিভেশন পাথ অনুসন্ধান করেছিলেন, যা ব্যাখ্যা করতে পারে যে কেন অনেক প্রভাবিত ওয়ালেট নেটিভ সেগউইট ঠিকানা ব্যবহার করেছিল।
এ পর্যন্ত, কোনও পাবলিক টেকনিক্যাল রিপোর্ট ভালনারেবিলিটির সঠিক উৎস চিহ্নিত করেনি।
ব্যবহারকারীরা কিভাবে তাদের ফান্ড সুরক্ষিত রাখতে পারেন
Coinkite সুপারিশ করে যে প্রভাবিত ব্যবহারকারীরা একটি অপ্রভাবিত ডিভাইস ব্যবহার করে একটি নতুন রিকভারি সীড তৈরি করুন, ব্যাকআপ এবং রিসিভিং ঠিকানা যাচাই করুন, প্রথমে একটি ছোট টেস্ট ট্রানজেকশন পাঠান, এবং সবকিছু সঠিকভাবে কাজ করছে কিনা নিশ্চিত হওয়ার পরেই বাকি ব্যালেন্স ট্রান্সফার করুন।
শুধুমাত্র কোল্ডকার্ড Mk3 থাকা ব্যবহারকারীরা একটি অনন্য BIP-39 পাসফ্রেজ যোগ করে অস্থায়ীভাবে নিরাপত্তা বাড়াতে পারেন। উন্নত ব্যবহারকারীরা ফার্মওয়্যার 4.1.9 ব্যবহার করে কমপক্ষে 99 বার একটি নিষ্পক্ষ ছয়-পাশের ডাই নিক্ষেপ করে ডাইস-মাত্র সিড তৈরি করতে পারেন, যদিও কোম্পানিটি এই প্রক্রিয়াটির জন্য সতর্কতার সাথে ব্যাকআপ এবং যাচাইয়ের পরামর্শ দেয়।
তদন্ত চলছে
কোইনকাইট প্রতিশ্রুতি দিয়েছে যে এর তদন্ত শেষ হলে একটি বিস্তারিত প্রযুক্তিগত পর্যালোচনা প্রকাশ করবে। তখন পর্যন্ত, কোম্পানি এবং স্বাধীন গবেষকদের মতে, কোল্ডকার্ড Mk3 সতর্কবার্তা এবং 38 মিলিয়ন ডলারের বিটকয়েন সুইপকে আলাদা ঘটনা হিসেবে বিবেচনা করা উচিত, কারণ বর্তমানে কোনও প্রমাণ নেই যে এদের একই মূল কারণ রয়েছে।

