দক্ষিণ কোরিয়ার বিটকয়েন ব্যবহারকারীরা $130M কোল্ডকার্ড ওয়ালেট হ্যাকে বড় ক্ষতি এড়িয়ে চলেছেন

iconCoinpaper
শেয়ার
AI summary iconসারাংশ
সাম্প্রতিক একটি ক্রিপ্টো হ্যাকে কোল্ডকার্ড হার্ডওয়্যার ওয়ালেটগুলি লক্ষ্যবস্তু হয়ে প্রায় ১,৫৯৬ বিটিসি ($১৩০ মিলিয়ন) ক্ষতির প্রমাণ পাওয়া গেছে। যদিও এই ব্রিচটি ঘটেছে, কিন্তু দক্ষিণ কোরিয়ার বিটকয়েন ব্যবহারকারীরা অনন্য নিরাপত্তা পদ্ধতির কারণে বড় ক্ষতি এড়িয়েছেন। এই ত্রুটির ফলে কিছু মডেলে দুর্বল র‍্যান্ডম-নাম্বার জেনারেশনকে দিয়ে সিড বাক্যাংশগুলি প্রকাশিত হয়েছিল। কোইনকাইট প্রভাবিত ডিভাইসগুলি ধ্বংস করেছে এবং ব্যবহারকারীদের নতুন সিড বাক্যাংশ তৈরির পরামর্শ দিয়েছে। বিশ্লেষক কোজি হিগাশি উল্লেখ করেছেন যে, কোরিয়ান ব্যবহারকারীরা প্রায়শই ডাইস বা কয়েন ফ্লিপের মাধ্যমে হাতে-তৈরি সিড বাক্যাংশ তৈরি করেন, যা ইংরেজি-ভাষী সম্প্রদায়গুলিতে কমই দেখা যায়। এইপদ্ধতির ফলে, এক্সচেঞ্জের হ্যাকের সময় হার্ডওয়্যার ওয়ালেটেরপরওয়ালা-ভিত্তিকতা কমেছিল।

দক্ষিণ কোরিয়ান বিটকয়েন সম্প্রদায় স্থানীয় অভিজ্ঞ ধারকদের মধ্যে জনপ্রিয় হওয়া সত্ত্বেও, সাম্প্রতিক Coldcard হার্ডওয়্যার-ওয়ালেট আক্রমণ থেকে প্রায় কোনও প্রত্যক্ষ ক্ষতির সম্মুখীন হয়নি।

ঘটনাটি কিছু কোল্ডকার্ড মডেলে ব্যবহৃত র‍্যান্ডম-নাম্বার জেনারেশনের একটি ত্রুটির সাথে সংযুক্ত ছিল, যা অভিযোগ করা হয়েছে যে কিছু সিড বাক্যাংশকে আক্রমণকারীদের কাছে প্রকাশ করেছিল। নিশ্চিত ক্ষতি 1,596 BTC-এর বেশি হয়েছে, যা প্রায় 130 মিলিয়ন ডলারের সমমূল্য, যখন হাজার হাজার ঠিকানা প্রভাবিত হতে পারে।

কোল্ডকার্ডের প্রস্তুতকারক কোইনকাইট দুর্বল ডিভাইসগুলির বাকি ব্যাচগুলি ধ্বংস করে এবং ব্যবহারকারীদের নতুন সিড বাক্যাংশ তৈরি করার পরামর্শ দেয়। স্বাধীন অনুমান অনুযায়ী, প্রভাবিত ঠিকানার সংখ্যা প্রায় 7,300, যখন সন্দেহভাজন কেসগুলি অন্তর্ভুক্ত করা হয়, তখন সম্ভাব্য ক্ষতি 2,000 BTC পর্যন্ত পৌঁছতে পারে।

দক্ষিণ কোরিয়া একটি উল্লেখযোগ্য ব্যতিক্রম ছিল। বিটকয়েন বিশ্লেষক Koji Higashi-এর মতে, আপেক্ষিকভাবে কম ক্ষতি শুধু ভাগ্যের বিষয় ছিল না। তিনি বলেন যে, কোরিয়ান বিটকয়েন ব্যবহারকারীদের মধ্যে একটি দীর্ঘস্থায়ী অভ্যাস রয়েছে—তারা হার্ডওয়্যার ওয়ালেটের অন্তর্নির্মিত র‍্যান্ডমনেসের উপর সম্পূর্ণভাবে নির্ভর না করে সিড বাক্যাংশ স্বতন্ত্রভাবে তৈরি করে।

কোরিয়ান ব্যবহারকারীরা প্রায়শই সিড বাক্যাংশ হাতে তৈরি করতেন

বছর ধরে, কোরিয়ান বিটকয়েন সম্প্রদায়ের প্রমুখ সদস্যরা ব্যবহারকারীদের একটি হার্ডওয়্যার ওয়ালেটে নির্মিত র‍্যান্ডম-নাম্বার জেনারেটরের উপর সম্পূর্ণভাবে নির্ভর না করে নিজেদের নিজস্ব এনট্রপি তৈরি করতে উৎসাহিত করেছেন।

128-বিট এনট্রপি এবং চেকসাম যাচাইকরণ ব্যবহার করে BIP39 মনেমনিক কী তৈরির প্রক্রিয়া।

পদ্ধতিগুলি ইচ্ছাকৃতভাবে সরল এবং শারীরিক:

  • ঘূর্ণায়মান ডাইস বা কয়েন ফ্লিপ করে র্যান্ডমনেস তৈরি করা;
  • অফলাইনে একটি BIP39 মনেমনিক তৈরি করা;
  • 12 শব্দের সিড বাক্যাংশের জন্য 128টি কয়েন টস ব্যবহার করুন বা 24 শব্দের জন্য 256টি টস করুন, তারপর ইন্টারনেট-সংযুক্ত ডিভাইসের উপর নির্ভর না করে বাইনারি ফলাফলটি রূপান্তর করুন।

স্থানীয় গাইডগুলি ব্যাখ্যা করে ধাপে ধাপে প্রক্রিয়াটি। ব্যবহারকারীরা ফলাফলের শব্দগুলিকে একটি প্রিন্ট করা BIP39 শব্দ তালিকার সাথে তুলনা করতে পারেন এবং শুধুমাত্র চেকসাম যাচাই করতে অফলাইন টুলস যেমন SeedSigner ব্যবহার করতে পারেন।

ধারণাটি সহজ: হার্ডওয়্যার ওয়ালেটকে ফান্ডস সুরক্ষিত রাখতে ব্যবহৃত একমাত্র র‍্যান্ডমনেসের উৎস হতে হবে না।

কেন ইংরেজি ভাষী ব্যবহারকারীদের বেশি ক্ষতি হয়েছে

ইংরেজি ভাষী স্ব-নিয়ন্ত্রিত সম্প্রদায়গুলি সাধারণত উচ্চ প্রযুক্তিগত জ্ঞান থাকা সত্ত্বেও প্রায় অনেক বেশি ক্ষতির শিকার হয়েছে।

হিগাশি বলেছেন যে এই সম্প্রদায়গুলির মধ্যে তথ্য এবং সুপারিশগুলির প্রচলনের পদ্ধতির কারণেই এই পার্থক্যটি আংশিকভাবে ঘটেছে।

একটি কারণ হল প্রভাবশালী বিটকয়েন ব্যক্তিদের উপর শক্তিশালী নির্ভরশীলতা। কিছু তৈরিকারকের হার্ডওয়্যার-ওয়ালেট প্রস্তুতকারকদের সাথে স্পনসরশিপ চুক্তি বা ঘনিষ্ঠ সম্পর্ক রয়েছে, যা পণ্যের সুপারিশকে অন্যথায় যেমন দেখাতো তার চেয়ে বেশি বিশ্বস্ত মনে হতে পারে।

এছাড়াও একটি ইকো-চেম্বার প্রভাব রয়েছে। যখন একটি পণ্য একটি প্রযুক্তিগতভাবে উন্নত সম্প্রদায়ের মধ্যে প্রসারিত হয়, তখন ব্যবহারকারীরা এর নিরাপত্তা সম্পর্কিত ধারণাগুলির প্রতি প্রশ্ন করার সম্ভাবনা কমে যায়।

কোরিয়ান সম্প্রদায়টি কিছুটা ভিন্নভাবে বিকশিত হয়েছে। হিগাশির মতে, এর সবচেয়ে উল্লেখযোগ্য শিক্ষকদের মধ্যে অনেকেরই কয়েনকাইটের সাথে বাণিজ্যিক সম্পর্ক ছিল না এবং তারা নিয়মিত ব্যবহারকারীদের সিড জেনারেশনের জন্য হার্ডওয়্যার-ওয়ালেট ফার্মওয়্যারের উপর সম্পূর্ণভাবে নির্ভর করবেন না বলে পরামর্শ দিত।

এই ক্ষেত্রে, অনেক ব্যবহারকারী সেই পরামর্শ অনুসরণ করেছেন।

ব্যাপক পাঠটি বিটকয়েনের একটি পুরনো নীতির দিকে ফিরে যায়: বিশ্বাস করবেন না, যাচাই করুন। এই নীতিটি শুধুমাত্র সফটওয়্যার এবং হার্ডওয়্যারের জন্যই প্রযোজ্য নয়, বরং এগুলির প্রস্তাবনা দেওয়া মানুষ এবং উৎসের জন্যও প্রযোজ্য।

বিটকয়েনের উল্লেখযোগ্য পরিমাণ পরিচালনা করে এমন ব্যবহারকারীদের জন্য, স্বতন্ত্রভাবে এনট্রপি তৈরি করলে একটি একক ডিভাইস বা প্রস্তুতকারকের উপর নির্ভরশীলতা কমানো যায়। কোল্ডকার্ড ঘটনাটি আরেকটি স্মরণীয় বিষয় যে উন্নত ব্যবহারকারীদের জন্য ডিজাইন করা হার্ডওয়্যার ওয়ালেটগুলিকেও স্বয়ংক্রিয়ভাবে সম্পূর্ণভাবে বিশ্বস্ত র‍্যান্ডমনেসের উৎস হিসেবে বিবেচনা করা উচিত নয়।

দাবিত্যাগ: এই পৃষ্ঠার তথ্য তৃতীয় পক্ষের কাছ থেকে প্রাপ্ত হতে পারে এবং অগত্যা KuCoin এর মতামত বা মতামত প্রতিফলিত করে না। এই বিষয়বস্তু শুধুমাত্র সাধারণ তথ্যগত উদ্দেশ্যে প্রদান করা হয়, কোন ধরনের প্রতিনিধিত্ব বা ওয়ারেন্টি ছাড়াই, বা এটিকে আর্থিক বা বিনিয়োগ পরামর্শ হিসাবে বোঝানো হবে না। KuCoin কোনো ত্রুটি বা বাদ পড়ার জন্য বা এই তথ্য ব্যবহারের ফলে যে কোনো ফলাফলের জন্য দায়ী থাকবে না। ডিজিটাল সম্পদে বিনিয়োগ ঝুঁকিপূর্ণ হতে পারে। আপনার নিজের আর্থিক পরিস্থিতির উপর ভিত্তি করে একটি পণ্যের ঝুঁকি এবং আপনার ঝুঁকি সহনশীলতা সাবধানে মূল্যায়ন করুন। আরও তথ্যের জন্য, অনুগ্রহ করে আমাদের ব্যবহারের শর্তাবলী এবং ঝুঁকি প্রকাশ পড়ুন।