TL;DR
- মিশাবোর সতর্ক করেন যে ক্ষতিগ্রস্ত হার্ডওয়্যার বা ম্যালওয়্যার প্রাইভেট কী এবং সিড বাক্যাংশ ধরে ফেলতে পারে, তাই অফলাইনে ডগিকয়েন ওয়ালেট তৈরি করলেও নিরাপত্তা নিশ্চিত হয় না।
- অপব্যবহারকারী সফটওয়্যার কম্পিউটার বিচ্ছিন্ন থাকাকালীন ডেটা সংরক্ষণ করতে পারে, তারপর পুনরায় সংযোগ স্থাপনের পর এটি প্রেরণ করতে পারে, যা সেটআপকে সুরক্ষা হিসাবে নয়, বরং বিলম্বিত প্রকাশে পরিণত করে।
- সুপারিশকৃত প্রতিরোধ পদ্ধতিগুলির মধ্যে রয়েছে ফান্ডগুলি বিশ্বস্ত ডিভাইসে বিভক্ত করা, একটি পাসফ্রেজ যোগ করা, ব্যাকআপগুলি অফলাইনে রাখা এবং কী তৈরি ও সংরক্ষণে জড়িত টুলগুলির অডিট করা।
একজন Dogecoin সম্প্রদায়ের অবদানকারী চ্যালেঞ্জ করেছেন যে অফলাইনে একটি ওয়ালেট তৈরি করলে অটোমেটিকভাবে ক্রিপ্টো হোল্ডিংস সুরক্ষিত থাকে। Coldcard incident-এর চিন্তাভাবনার প্রেক্ষিতে, মিশাবোর যুক্তি দিয়েছেন যে যদি প্রাইভেট কী তৈরি করা ডিভাইসটি কম্প্রোমাইজড হয়, তবে ব্যবহারকারীরা তাদের ফান্ডসকে এখনও বিপদে ফেলতে পারে। ইন্টারনেট কানেকশন হল হুমকির মডেলের একটি মাত্র অংশ, কারণ ওয়ালেটগুলি সরাসরি কয়েনগুলি ধারণ করে না, বরং এগুলির উপর নিয়ন্ত্রণ রাখার যোগ্যতা। সতর্কবাণীটি হার্ডওয়্যার সুরক্ষাকে একটি নির্ভরশীলতার শৃঙ্খলা হিসাবে পুনঃপ্রস্তুত করে, যেখানে একটি আক্রান্ত উপাদান বিনা সতর্কবাণীতেই, শুরু থেকে শেষ পর্যন্ত, অন্যথায় সতর্কতারপূর্ণ সেলফ-কাস্টডি প্রক্রিয়াকে নিঃশব্দেই দুর্বল করে দিতে পারে।
প্রিয় ডগিকয়েন, মনে রাখবেন:
কেবল অস্থায়ীভাবে অফলাইন থাকা ডিভাইসে পরিচালিত অপারেশনগুলি নিরাপদ হওয়ার সমান নয়।
আমি ২০২১ থেকে এটি মনে করিয়ে দিচ্ছি, যখন (স্মার্ট) মানুষ হার্ডওয়্যার ওয়ালেট "এড়ানোর" জন্য অফলাইন টুলস (ইয়ান কোলম্যানের ইত্যাদি) দিয়ে সিড তৈরি করছিল।
1/n pic.twitter.com/uBlJLl7Q57
— মিশাবোর (@mishaboar) August 6, 2026
স্তরবদ্ধ প্রতিরক্ষা সাধারণ অফলাইন ধারণাকে প্রতিস্থাপন করে
সবচেয়ে বেশি উদ্বেগজনক পরিস্থিতি হল ইন্টারনেট থেকে বিচ্ছিন্ন অবস্থায় সাধারণ কম্পিউটার ব্যবহার করে সিড বাক্যাংশ তৈরি করা। মিশাবোর ব্যাখ্যা করেন যে, অপারেটিং সিস্টেমে ইতিমধ্যে উপস্থিত ম্যালওয়্যার তৈরির সময় বাক্যাংশটি ধরে ফেলতে পারে, ক্যাশড স্টোরেজে এটি ধরে রাখতে পারে, এবং যখনই কানেক্টিভিটি ফিরে আসবে, তখন এটি প্রেরণ করতে পারে। অফলাইনে কাজ করলে চুরির সময় বিলম্বিত হতে পারে, কিন্তু এটি প্রতিরোধ করা যায় না, যার ফলে ব্যবহারকারীদের একটি মিথ্যা সুরক্ষা অনুভূতি হয়, যখন ম্যালিশিয়াস কোডটি ধীরে ধীরে অপেক্ষা করছে। যখনই হাতে-লিখিত তথ্যকে পরবর্তীতে একটি সাধারণ কম্পিউটারে প্রবেশ করাতে হয়, তখনও একইসমস্যা প্রযোজ্য, যা wallet-এর সেটআপের প্রক্রিয়াটির সময়ই, ইতিমধ্যেই দেখছে—এমনকি—সফটওয়্যারকেও আবারও প্রবেশাধিকারের সুযোগ দিচ্ছে।

মিশাবোর সেন্ট্রালাইজড এক্সচেঞ্জগুলিকে হার্ডওয়্যার ঝুঁকি থেকে সহজ পালানোর মতো ব্যবহার করার বিরুদ্ধেও সতর্ক করেছেন। ডোজিকয়েনকে একটি ট্রেডিং প্ল্যাটফর্মে ট্রান্সফার করলে কীগুলির নিয়ন্ত্রণ হারানো যায় এবং হ্যাক বা দুর্বলতা এবং দুর্বলতা এবং দুর্বলতা এবং দুর্বলতা এবং দুর্বলতা এবং দুর্বলতা এবং দুর্বলতা এবং দুর্বলতা এবং দুর্বলতা এবং দুর্বলতা এবং দুর্বলতা এবং দুর্বলতা এবং দুর্বলতা এবং দুর্বলতা এবং দুর্বলতা এবং দুর্বলতা এবং দুর্বলতা এবং দুর্বলতা এবং দুর্বলতা এবং দুর্বলতা এবং দুর্বলতা এবং দুর্বলতা এবং দুর্বলতা এবং দুর্বলতা এবং দুর্বলতা এবং দুর্বলতা এবং দুর্বলতা এবং দুর্বলতা এবং দুর্বলতা এবং দুর্বলতা এবং দুর্বলতা এবং দুর্বলতা এবং দুর্বলতা এবং দুর্বলতা এবং দুর্বলতা এবং দুর্বলতা এবং দুর্বলতা এবং দুর্বলতা এবং দুর্বলতা এবং দুর্বলতা এবং দুর্বলতা এবং দুর্বলতা এবং দুর্বলতা এবং দুর্বলতা এবং দুর্বলতা এবং দুর্বলতা এবং দুর্বলতা এবং দুর্বলতা এবং দুর্বলতা।
অতিরিক্তভাবে, অবদানকারী একটি হাতে চালানোর পদ্ধতি বর্ণনা করেন যার মাধ্যমে ডাইস অসম্পূর্ণ হলেও অপক্ষপাতী বিট তৈরি করা যায়: একই ডাইস দুইবার রোল করুন, প্রথম রোলটি বেশি হলে একটি ফলাফল রেকর্ড করুন, কম হলে শূন্য রেকর্ড করুন, এবং টাইগুলি বাদ দিন। তবে এই পদ্ধতিটি শুধুমাত্র র্যান্ডমনেসের সমস্যা সমাধান করে। সুরক্ষিত কী তৈরির প্রক্রিয়াটি সম্পূর্ণ হয়নি, যতক্ষণ না প্রক্রিয়াটির প্রতিটি টুল—বিশেষ করে সেই বিটগুলিকে ব্যবহারযোগ্য ওয়ালেটে রুপান্তর করার জন্য ব্যবহৃত ডিভাইস—পরীক্ষা করা হয়। দীর্ঘমেয়াদী Dogecoin-ধারকদের জন্য, বড় শিক্ষাটি স্পষ্ট: হার্ডওয়্যার, সফটওয়্যার, ব্যাকআপ, এবংপদ্ধতিগুলিকে একসাথে মূল্যায়ন না করলে, হোমমেডঅফলাইনব্যবস্থাগুলিব্যর্থহতেপারে।

