কোল্ডকার্ড ব্যবহারকারীদের বিটকয়েন সরানোর জন্য সতর্ক করছে, যেহেতু ওয়ালেট দুর্বলতার কারণে $114M শোষিত হয়েছে

iconBlockchainreporter
শেয়ার
AI summary iconসারাংশ
বিটকয়েন সংক্রান্ত খবরটি প্রকাশিত হয়েছে, যখন কোল্ডকার্ড ব্যবহারকারীদের একটি ওয়ালেট এক্সপ্লয়িটের ফলে $114 মিলিয়ন টাকা চুরি হওয়ার পর তাদের অর্থ স্থানান্তর করার জন্য অনুরোধ করেছে। ডিফি এক্সপ্লয়িটটি স্ট্যান্ডার্ড সিকিউরিটি চেকগুলি বাইপাস করে এবং এখনও প্যাচ করা হয়নি। কোল্ডকার্ড এখনও প্রভাবিত মডেলগুলি বা একটি সমাধানের সময়সীমা প্রকাশ করেনি। ব্যবহারকারীদের অন্যান্য ওয়ালেটে ট্রান্সফার করার পরামর্শ দেওয়া হয়েছে, যদিও কম নিরাপদ পরিবেশে ঝুঁকি বৃদ্ধি পায়।
bitcoin-core-wallet

বিটকয়েনের হার্ডওয়্যার ওয়ালেট বাস্তুতন্ত্র একটি দুর্লভ এবং বিপজ্জনক মুহূর্তের মুখোমুখি হয়েছে। কোল্ডকার্ডের নির্মাতা নিশ্চিত করেছেন যে, নির্দিষ্ট ডিভাইসগুলি থেকে ফান্ড সক্রিয়ভাবে প্রবাহিত হওয়ার জন্য একটি এক্সপ্লয়িট ইতিমধ্যেই প্রায় 114 মিলিয়ন ডলারের ক্ষতির কারণ হয়েছে, এবং মঙ্গলবার পর্যন্ত এই ত্রুটি এখনও প্যাচ করা হয়নি। the original report অনুযায়ী, কোম্পানিটি ব্যবহারকারীদের দুর্বল হার্ডওয়্যার থেকে তাদের বিটকয়েন তাৎক্ষণিকভাবে সরিয়ে নেওয়ার পরামর্শ দিচ্ছে।

এই সতর্কবার্তাটি কোল্ডকার্ড ব্যবহারকারীদের মধ্যে বৃদ্ধি পাওয়া উদ্বেগের কয়েক সপ্তাহ পরে আসে। এই দুর্বলতা কিছু ফার্মওয়্যার সংস্করণ এবং হার্ডওয়্যার কনফিগারেশনকে লক্ষ্যবস্তু করে, যা হার্ডওয়্যার ওয়ালেটকে স্ব-নিয়ন্ত্রণের একটি ভিত্তি করে তোলে। ফিশিং আক্রমণ বা সিড বাক্যাংশ প্রবাহের বিপরীতে, এটি ডিভাইস লেয়ারের প্রত্যক্ষ দুর্বলতা, যা ডিফল্ট পরামর্শ—আপনার প্রাইভেট কীগুলি অফলাইনে রাখুন—কে কম নির্ভরযোগ্য করে তোলে। এই দুর্বলতা ফার্মওয়্যার-নির্ভরশীল হতে পারে, যা ব্যাখ্যা করে কেন কিছু ডিভাইস অপ্রভাবিত থাকে, অন্যগুলির তহবিল শূন্য হয়ে যায়।

স্কেল এবং নীরবতা

বিটকয়েন সুরক্ষা সম্প্রদায়, যা ফোরাম এবং সোশ্যাল মিডিয়ায় প্রায়শই কথা বলে, আতঙ্ক এবং বাস্তববাদের মিশ্রণে প্রতিক্রিয়া জানিয়েছে। দীর্ঘদিনের কোল্ডকার্ড ব্যবহারকারীরা খালি ব্যালেন্সের অভিজ্ঞতা শেয়ার করছেন, অন্যরা আলোচনা করছেন যে ডিভাইসের ওপেন-সোর্স ফার্মওয়্যারটি কি আগেই এই ত্রুটি ধরতে পারত। কোল্ডকার্ড এখনও পর্যন্ত কোন মডেলগুলির উপর এই আক্রমণের প্রভাব পড়েছে, এই এক্সপ্লয়িটটি কিভাবে কাজ করে, অথবা কোনও সমাধান কি তাত্ক্ষণিকভাবে আসছে — তা প্রকাশ্যে বিস্তারিতভাবে ব্যাখ্যা করেনি। এই গোপনীয়তা সম্ভবত একটি কার্যকরী উদ্দেশ্যকেই পরিচালনা করছে: প্রযুক্তিগত বিস্তারিতগুলির প্রচার আক্রমণকারীদেরকে একটি টেমপ্লেট হিসেবে দিয়ে দিতে পারে। তবে, এটি ব্যবহারকারীদেরকেও উদ্বিগ্ন,অনিশ্চিততার মধ্যে ফেলেছে।

বছর ধরে, কোল্ডকার্ড বিটকয়েন ম্যাক্সিমালিস্টদের মধ্যে একটি প্রিয় ডিভাইস হয়ে উঠেছিল, যারা এর এয়ার-গ্যাপড ডিজাইন এবং শুধুমাত্র বিটকয়েন-কেন্দ্রিক ফার্মওয়্যারকে সমাদর করে। ডিভাইসটিকে সবচেয়ে বেশি সতর্ক হোল্ডারদের জন্য একটি দুর্গ হিসাবে বিপণন করা হয়েছিল। এখন সেই দুর্গে একটি ফাটল পড়েছে, এবং প্যাচের জন্য প্রস্তুতির সময়সীমা নিয়ে উৎপাদকের নীরবতা এই অনুমানকে জন্ম দিয়েছে যে মূল কারণটি গভীরভাবে জড়িত, সম্ভবত সরবরাহ শৃঙ্খলের ভাঙন বা কয়েক মাস আগে ফার্মওয়্যার আপডেটের সময় প্রবর্তিত একটি ত্রুটির সাথে সম্পর্কিত।

একটি ব্যাপক সেলফ-কাস্টডি দুঃস্থিতি

হার্ডওয়্যার ওয়ালেট এক্সপ্লয়িট নতুন কিছু নয়—আগের ঘটনাগুলি Ledger এবং Trezor এর ডিভাইসগুলিকে আঘাত করেছিল—কিন্তু এখানে পরিসরটি উল্লেখযোগ্য। কোল্ডকার্ডের পরিস্থিতি একটি টেকে থাকা টানটি উল্লেখ করে: সেlf-কাস্টডি এক্সচেঞ্জ ঝুঁকির ঔষধ হিসাবে প্রচার করা হয়, কিন্তু এটি একটি একক ব্যবহারকারীর উপর প্রযুক্তিগত দায়িত্ব কেন্দ্রীভূত করে, যিনি তাঁর ডিভাইসের অখণ্ডতা মূল্যায়নের জন্য প্রয়োজনীয় দক্ষতা রাখেননি। শিল্পটি দীর্ঘদিন ধরে ধরে আসছিল যে সঠিকভাবে তৈরি এবং আপডেটড হার্ডওয়্যার ওয়ালেট দূরবর্তী আক্রমণের প্রতি অপ্রবেশ্য। এই ধারণাটি এখন গুরুতরভাবে চ্যালেঞ্জজনিত।

অন্য ওয়ালেটে, প্রায়শই একটি স্মার্টফোনের হট ওয়ালেটে ফান্ড স্থানান্তরের তাত্ক্ষণিক নির্দেশনা একটি ভিন্ন ধরনের ঝুঁকি প্রবেশ করায়। একটি ক্ষতিগ্রস্ত হার্ডওয়্যার ডিভাইস থেকে পালানো ব্যবহারকারীরা তাদের প্রাইভেট কীকে একটি কম নিরাপদ পরিবেশের সাথে প্রকাশ করতে পারেন। এটি একটি নিশ্চিত হুমকি এবং একটি অনিশ্চিত হুমকির মধ্যে একটি বিনিময়, এবং নিরাপত্তা প্রতিষ্ঠানগুলি সাধারণ ধারকদের সহজেই মূল্যায়ন করতে অক্ষম হওয়া ফ্যাক্টরগুলির উপর ভিত্তি করে এই সিদ্ধান্তটি বিবেচনা করবে।

কী অনিশ্চিত রয়ে গেছে

এখনও অজানা যে এই দুর্বলতা দূর থেকে ট্রিগার করা যায় কিনা, ভৌত অ্যাক্সেসের প্রয়োজন হয় কিনা, অথবা লেনদেন স্বাক্ষরের সময় ব্যবহৃত সহায়ক সফটওয়্যারে দুর্বলতা ব্যবহার করে। এই অস্পষ্টতার কারণে ব্যবহারকারীদের পক্ষে প্রতিরোধমূলক পদক্ষেপ নেওয়া জটিল হয়ে পড়েছে। সম্পূর্ণভাবে ফান্ড স্থানান্তর না করলে, যদি হার্ডওয়্যারটি বুটলোডার লেভেলে দূষিত হয়ে থাকে, তবে ফার্মওয়্যার আপডেটও যথেষ্ট নাও হতে পারে। Coldcard-এর জন্য হুমকি নিয়ন্ত্রণের পরে একটি ব্যাপক প্রযুক্তিগত পোস্ট-মর্টেম প্রকাশ করা প্রয়োজন—যা, এখনও, কয়েকদিন বা কয়েকসপ্তাহ দূরে মনে হচ্ছে।

অনলাইন ট্রেসিং বা আইনি হস্তক্ষেপের মাধ্যমে প্রভাবিত ব্যবহারকারীদের চুরি করা অর্থের কোনও অংশ ফিরে পাওয়ার সম্ভাবনা এখনও অজানা। বিটকয়েনের স্বচ্ছ লেদার টাকার পথ অনুসরণ করতে সাহায্য করতে পারে, কিন্তু প্রতিচ্ছবি-অ্যানোনিমিটি বাস্তবায়নকে কঠিন করে তোলে। ইতিহাসে, হার্ডওয়্যার ওয়ালেট দুর্বলতার শিকার ব্যক্তিগত বিক্রেতারা প্রায়শই কোনও পুনর্বিতরণ দেখেননি। বিশেষ করে বিটকয়েন-মূলক জনগণের মধ্যে হার্ডওয়্যার ওয়ালেটের বিক্রয়ের ব্যাপক প্রভাব সম্পূর্ণভাবে Coldcard-এর দ্রুত প্রতিক্রিয়ার উপর নির্ভর করতে পারে।

প্রস্তুতকারকের বার্তাটি সরল, যদিও বিস্তারিত বিষয়ে নীরবতা নয়: যদি আপনি একটি ভাজনযোগ্য ডিভাইস মালিকানা করেন, তাহলে ধরে নিন এটি দূষিত হয়েছে এবং আপনার বিটকয়েন সরিয়ে নিন, যাতে এই বাড়তে থাকা ক্ষতির তালিকায় আপনি পরবর্তী কেস না হন।

দাবিত্যাগ: এই পৃষ্ঠার তথ্য তৃতীয় পক্ষের কাছ থেকে প্রাপ্ত হতে পারে এবং অগত্যা KuCoin এর মতামত বা মতামত প্রতিফলিত করে না। এই বিষয়বস্তু শুধুমাত্র সাধারণ তথ্যগত উদ্দেশ্যে প্রদান করা হয়, কোন ধরনের প্রতিনিধিত্ব বা ওয়ারেন্টি ছাড়াই, বা এটিকে আর্থিক বা বিনিয়োগ পরামর্শ হিসাবে বোঝানো হবে না। KuCoin কোনো ত্রুটি বা বাদ পড়ার জন্য বা এই তথ্য ব্যবহারের ফলে যে কোনো ফলাফলের জন্য দায়ী থাকবে না। ডিজিটাল সম্পদে বিনিয়োগ ঝুঁকিপূর্ণ হতে পারে। আপনার নিজের আর্থিক পরিস্থিতির উপর ভিত্তি করে একটি পণ্যের ঝুঁকি এবং আপনার ঝুঁকি সহনশীলতা সাবধানে মূল্যায়ন করুন। আরও তথ্যের জন্য, অনুগ্রহ করে আমাদের ব্যবহারের শর্তাবলী এবং ঝুঁকি প্রকাশ পড়ুন।