মিক্সিন কল্ডকার্ড এনট্রপি সমস্যার পর সেলফ-কাস্টডি ঝুঁকির সতর্কবার্তা দিয়েছে

iconChainwire
শেয়ার
AI summary iconসারাংশ
একটি সুরক্ষা লঙ্ঘনের কারণে COLDCARD ফার্মওয়্যারে সিড জেনারেশনের সময় এনট্রপি প্রভাবিত হয়েছে, এর পরে Mixin সেলফ-কাস্টডি ঝুঁকি নিয়ে সতর্কবার্তা জারি করেছে। কোইনকাইট ব্যবহারকারীদের প্রভাবিত হওয়ার পরিসর পরীক্ষা করতে এবং প্রয়োজনে নতুন সিড তৈরি করতে বলেছে। Mixin Safe, একটি মাল্টিসিগ পণ্য, MPC এবং টাইমলক ব্যবহার করে কী ঝুঁকি কমায়। অন্যদিকে, নতুন টোকেন তালিকাভুক্তি চলছে, যখন প্ল্যাটফর্মগুলি নিরাপদ অন্তর্ভুক্তির উপর জোর দিচ্ছে।

হংকং, চীন, ৬ আগস্ট, ২০২৬, চেইনওয়্যার

Mixin দ্বারা বিকশিত মাল্টিসিগনেচার সেলফ-কাস্টডি পণ্য Mixin Safe ব্যবহারকারীদের অনুমতি দেয় যাতে তারা তাদের অনুমতি কীকে হার্ডওয়্যার ওয়ালেটের সাথে পরিচালনা করতে পারে এবং একটি স্তরবদ্ধ নিরাপত্তা কাঠামোতে MPC এবং টাইমলক পদ্ধতি একত্রিত করে।

Mixin হাইলাইট করেছে যে সাম্প্রতিকভাবে প্রকাশিত COLDCARD র‍্যান্ডম নম্বর জেনারেশন সমস্যাটি হার্ডওয়্যার ওয়ালেট কী জেনারেশনের নিরাপত্তা নিয়ে শিল্পের মনোযোগ পুনরায় আকর্ষণ করেছে।

কোল্ডকার্ডের প্রস্তুতকর্তা কোইনকাইট কর্তৃক প্রকাশিত একটি প্রযুক্তিগত রিপোর্ট অনুযায়ী, ওয়ালেট সীড তৈরির সময় কিছু প্রভাবিত ফার্মওয়্যার সংস্করণ উদ্দিষ্ট হার্ডওয়্যার র‍্যান্ডম নম্বর জেনারেশন পথ ব্যবহার করেনি, যার ফলে কার্যকরী অনুসন্ধান স্থানটি মূল নিরাপত্তা লক্ষ্যের চেয়ে কম হয়ে গেছে।

যেহেতু সমস্যাটি সীড জেনারেশনের সময় ঘটেছে, ফার্মওয়্যার আপগ্রেড করলে শুধুমাত্র পরবর্তীতে জেনারেট করা সীডগুলি সংশোধন করা যাবে এবং আগে জেনারেট করা প্রভাবিত কীগুলি পরিবর্তন করা যাবে না। কোইনকাইট ব্যবহারকারীদের ডিভাইস মডেল, ফার্মওয়্যার ভার্সন এবং সীড-জেনারেশন পদ্ধতির ভিত্তিতে তাদের ঝুঁকি মূল্যায়ন করতে এবং প্রযোজ্য ক্ষেত্রে একটি নতুন সীড জেনারেট করে তাদের সম্পদ মাইগ্রেট করতে পরামর্শ দিয়েছে।

সমস্যাটি ২০২১ সালের শুরুতেই COLDCARD সিড-জেনারেশন প্রক্রিয়ায় প্রবেশ করে। যদিও কোডটি দীর্ঘদিন ধরে পাবলিকলি উপলব্ধ ছিল এবং নিয়মিত শিল্প পর্যালোচনার অধীনে ছিল, কিন্তু সমস্যাটি কয়েক বছর ধরে অনাবিষ্কৃত থাকে।

ঘটনাটি হার্ডওয়্যার ওয়ালেট বা ওপেন-সোর্স পর্যালোচনার মূল্যকে কমায় না। তবে, এটি প্রদর্শন করে যে যেকোনো ব্যক্তিগত ডিভাইস, ফার্মওয়্যার ভার্সন বা সুরক্ষা বাস্তবায়নের সমস্যা হতে পারে। ক্রিপ্টো সম্পদের নিজস্ব সংরক্ষণে, ব্যবহারকারীদের প্রতিটি উপাদানের নিরাপত্তা বিবেচনা করার পাশাপাশি একাধিক গুরুত্বপূর্ণ উপাদান কি একই ব্যর্থতার উৎস ভাগ করে নেয়, তা বিবেচনা করা উচিত।

মাল্টিসিগনেচার নিরাপত্তা শুধুমাত্র চাবির সংখ্যার উপর নির্ভর করে না

মাল্টিসিগনেচার একটি একক চাবি হারানো বা ক্ষতিগ্রস্ত হওয়ার প্রভাব কমাতে পারে। তবে, যদি সাইনিং থ্রেশহোল্ড পূরণের জন্য প্রয়োজনীয় একাধিক চাবি একই ডিভাইস, ফার্মওয়্যার বা র‍্যান্ডম নম্বর বাস্তবায়ন ব্যবহার করে তৈরি করা হয়, তবে একটি সাধারণ দুর্বলতা একসাথে কয়েকটি চাবিকে প্রভাবিত করতে পারে।

উদাহরণস্বরূপ, 2-এর-মধ্যে-3 মাল্টিসিগনেচার ওয়ালেটে, যদি দুটি কী একই কী-জেনারেশন বাস্তবায়নের উপর নির্ভর করে, তবে একটি সাধারণ দুর্বলতা মাল্টিসিগনেচারের দ্বারা প্রদানের উদ্দেশ্য নিরাপত্তা বিচ্ছিন্নতাকে দুর্বল করে দিতে পারে।

এটি সেল্ফ-কাস্টডির মধ্যে সংশ্লিষ্ট ঝুঁকি হিসাবে পরিচিত। একাধিক স্বাক্ষর আর্কিটেকচার মূল্যায়নের সময় ব্যবহারকারীদের শুধুমাত্র এটি কতগুলি কী ব্যবহার করে তা নয়, বরং এগুলি কে তৈরি ও নিয়ন্ত্রণ করে, তারা কোন ডিভাইস এবং এনট্রপি সোর্স ব্যবহার করে, এবং তারা একই কোড বা ইনফ্রাস্ট্রাকচারের উপর নির্ভরশীল কিনা তা বিবেচনা করতে হবে।

Mixin Safe-এর তিনটি প্রধান ভূমিকা

Mixin Safe তিনটি প্রধান ভূমিকা সংজ্ঞায়িত করে—Owner Key, Members Key, এবং Recovery Key—এবং রুটিন ব্যয় এবং পুনরুদ্ধারের জন্য তাদের কীভাবে সংমিশ্রণ করা যায় তা নির্ধারণের জন্য মাল্টিসিগনেচার এবং রিলেটিভ টাইমলক ব্যবহার করে।

  • ওয়ালেট কী: ব্যবহারকারী দ্বারা একটি সামঞ্জস্যপূর্ণ সফটওয়্যার বা হার্ডওয়্যার ওয়ালেটের মাধ্যমে তৈরি এবং পরিচালিত।
  • সদস্য কী: একটি MPC/TSS-ভিত্তিক স্বাক্ষর কী যার ব্যবহার সহ-পরিচালক অনুমোদন প্রক্রিয়ার মাধ্যমে অনুমোদিত।
  • রিকভারি কী: পুনরুদ্ধারের জন্য ব্যবহৃত হয় এবং সংশ্লিষ্ট টাইমলক পূরণ হওয়ার পরে মাত্র অন্য একটি কী ভূমিকার সাথে ব্যয়ে অংশগ্রহণের অনুমতি দেওয়া হয়।

রুটিন ব্যয় এবং বিলম্বিত পুনরুদ্ধার

সম্পর্কিত টাইমলক পূরণ না হওয়া পর্যন্ত, মিক্সিন সেফের সাধারণ ব্যয় পথ হল:

অনুমতি চাবি + সদস্য চাবি

যখন সাপেক্ষ টাইমলক তার পূর্বনির্ধারিত শর্তটি অর্জন করে, তখন রিকভারি কী রিকভারির জন্য অংশগ্রহণের যোগ্য হয়ে ওঠে, যা দুটি অতিরিক্ত রিকভারি খরচের পথকে সক্ষম করে:

অনুমতি চাবি + পুনরুদ্ধার চাবি

অথবা:

সদস্য কী + পুনরুদ্ধার কী

একটি সাপেক্ষ টাইমলক সমস্ত সম্পদকে একটি নির্দিষ্ট ক্যালেন্ডার তারিখে অনাবৃত করে না। বরং, সংশ্লিষ্ট UTXO ব্লক নিশ্চিতকরণ পাওয়ার পর থেকে গণনা শুরু হয়। প্রতিটি নতুনভাবে তৈরি UTXO-এর নিজস্ব অপেক্ষার সময় থাকে।

শর্তটি বিটকয়েন নোডগুলি সমঝোতা নিয়মের অধীনে যাচাই করে এবং মিক্সিন সেফ দ্বারা নির্ধারিত বা পরিবর্তিত হয় না। টাইমলক পূরণ হয়েছে কিনা তার উপর নির্ভর করে না, একক কী ভূমিকা স্বাধীনভাবে সম্পদ স্থানান্তর করতে পারে না।

একটি একক বিফলতার প্রভাব কমানো

আলাদা কী ভূমিকা, সহ-পরিচালনা অনুমোদন, এমপিসি নেটওয়ার্ক এবং অন-চেইন সময়ের শর্তের মাধ্যমে, মিক্সিন সেফ ডিভাইসের ক্ষতি, হারানো কী, অপ্রাপ্য সহ-পরিচালক বা ব্যক্তিগত এমপিসি নোডের ব্যর্থতা সহ পরিস্থিতিগুলির জন্য নিরাপত্তা বিচ্ছিন্নতা এবং পুনরুদ্ধারের পথ প্রদান করে।

যদি মালিকানা কী ধারণকারী হার্ডওয়্যার ওয়ালেট দুর্বল হয়ে যায়, তবে আক্রমণকারীর কাছে সদস্যদের স্বাক্ষর থাকবে না। যদি একটি একক MPC নোড ব্যর্থ হয়, তবে এটি স্বতন্ত্রভাবে একটি সম্পূর্ণ স্বাক্ষর তৈরি করতে পারবে না। যদি পুনরুদ্ধার কী দুর্বল হয়ে যায়, তবে টাইমলক পূরণ না হওয়া পর্যন্ত এটি ব্যয়ের জন্য অংশগ্রহণ করতে পারবে না এবং তারপরও অন্য একটি বৈধ কী ভূমিকার সাথে এটিকে সংযুক্ত করতে হবে।

যদি কোনো ব্যবহারকারী মালিকানা কী হারিয়ে ফেলেন, তবে সময় বন্ধন পূরণ হওয়ার পর পূর্বনির্ধারিত অন-চেইন শর্তাবলীর অধীনে সদস্য কী এবং পুনরুদ্ধার কী একসাথে ব্যবহার করে পুনরুদ্ধার সম্পন্ন করা যেতে পারে।

এই ডিজাইনটি সম্পদ নিয়ন্ত্রণের উপর কোনো একক ডিভাইস, কী, সহ-পরিচালক বা নেটওয়ার্ক নোডের নির্ভরশীলতা কমিয়ে দেয়।

সেল্ফ-কাস্টডি নিরাপত্তা হল এটা ধরে নেওয়া যে প্রতিটি উপাদান অবিচলিত থাকবে। এটি হল যে কোনো একটি উপাদানের ব্যর্থতা যেন সম্পূর্ণ সম্পদ-নিয়ন্ত্রণ সিস্টেমকে জটিল করে তুলতে না পারে।

মিক্সিন ব্যবহারকারীদের জন্য আরও প্রতিরোধী সেলফ-কাস্টডি বিকল্প প্রদানের জন্য মিক্সিন সেফ উন্নত করতে থাকবে এবং ক্রিপ্টো সম্পদ শিল্পের সুরক্ষা অনুশীলন এবং প্রযুক্তিগত গবেষণা অব্যাহত রাখবে।

মিক্সিন সম্পর্কে

2017 এর সময় প্রতিষ্ঠিত, মিক্সিন হল একটি গোপনীয়তা ওয়ালেট যা নিরাপত্তা এবং সহজ ব্যবহারের উপর ফোকাস করে। এর প্রযুক্তিগত কাঠামোতে MPC, CryptoNote গোপনীয়তা বৈশিষ্ট্য এবং Signal Protocol এনক্রিপ্টেড যোগাযোগ একত্রিত হয়েছে। মিক্সিন 40 এরও বেশি ব্লকচেইন এবং 10,000 এরও বেশি সম্পদকে সমর্থন করে, বিশ্বব্যাপী 10 মিলিয়নেরও বেশি ব্যবহারকারীকে সেবা দেয়, এবং ব্যবহারকারীদেরকে একাধিক ব্লকচেইন নেটওয়ার্কের মধ্যে $1 বিলিয়নেরও বেশি স্ব-নিয়ন্ত্রিত ডিজিটাল সম্পদ নিরাপদে পরিচালনা করতে সক্ষম করে।

আরও তথ্যের জন্য, ভিজিট করুন Mixin.

যোগাযোগ

সনি লিউ
Mixin Ltd
sonnyliu@mixin.one

Mixin, COLDCARD এনট্রপি ঘটনার পর সেল্ফ-কাস্টডি ঝুঁকি উল্লেখ করে প্রথমে প্রকাশিত হয় Chainwire-এ।

দাবিত্যাগ: এই পৃষ্ঠার তথ্য তৃতীয় পক্ষের কাছ থেকে প্রাপ্ত হতে পারে এবং অগত্যা KuCoin এর মতামত বা মতামত প্রতিফলিত করে না। এই বিষয়বস্তু শুধুমাত্র সাধারণ তথ্যগত উদ্দেশ্যে প্রদান করা হয়, কোন ধরনের প্রতিনিধিত্ব বা ওয়ারেন্টি ছাড়াই, বা এটিকে আর্থিক বা বিনিয়োগ পরামর্শ হিসাবে বোঝানো হবে না। KuCoin কোনো ত্রুটি বা বাদ পড়ার জন্য বা এই তথ্য ব্যবহারের ফলে যে কোনো ফলাফলের জন্য দায়ী থাকবে না। ডিজিটাল সম্পদে বিনিয়োগ ঝুঁকিপূর্ণ হতে পারে। আপনার নিজের আর্থিক পরিস্থিতির উপর ভিত্তি করে একটি পণ্যের ঝুঁকি এবং আপনার ঝুঁকি সহনশীলতা সাবধানে মূল্যায়ন করুন। আরও তথ্যের জন্য, অনুগ্রহ করে আমাদের ব্যবহারের শর্তাবলী এবং ঝুঁকি প্রকাশ পড়ুন।