দক্ষিণ কোরিয়ান বিটকয়েন সম্প্রদায় স্থানীয় অভিজ্ঞ ধারকদের মধ্যে জনপ্রিয় হওয়া সত্ত্বেও, সাম্প্রতিক Coldcard হার্ডওয়্যার-ওয়ালেট আক্রমণ থেকে প্রায় কোনও প্রত্যক্ষ ক্ষতির সম্মুখীন হয়নি।
ঘটনাটি কিছু কোল্ডকার্ড মডেলে ব্যবহৃত র্যান্ডম-নাম্বার জেনারেশনের একটি ত্রুটির সাথে সংযুক্ত ছিল, যা অভিযোগ করা হয়েছে যে কিছু সিড বাক্যাংশকে আক্রমণকারীদের কাছে প্রকাশ করেছিল। নিশ্চিত ক্ষতি 1,596 BTC-এর বেশি হয়েছে, যা প্রায় 130 মিলিয়ন ডলারের সমমূল্য, যখন হাজার হাজার ঠিকানা প্রভাবিত হতে পারে।
কোল্ডকার্ডের প্রস্তুতকারক কোইনকাইট দুর্বল ডিভাইসগুলির বাকি ব্যাচগুলি ধ্বংস করে এবং ব্যবহারকারীদের নতুন সিড বাক্যাংশ তৈরি করার পরামর্শ দেয়। স্বাধীন অনুমান অনুযায়ী, প্রভাবিত ঠিকানার সংখ্যা প্রায় 7,300, যখন সন্দেহভাজন কেসগুলি অন্তর্ভুক্ত করা হয়, তখন সম্ভাব্য ক্ষতি 2,000 BTC পর্যন্ত পৌঁছতে পারে।
দক্ষিণ কোরিয়া একটি উল্লেখযোগ্য ব্যতিক্রম ছিল। বিটকয়েন বিশ্লেষক Koji Higashi-এর মতে, আপেক্ষিকভাবে কম ক্ষতি শুধু ভাগ্যের বিষয় ছিল না। তিনি বলেন যে, কোরিয়ান বিটকয়েন ব্যবহারকারীদের মধ্যে একটি দীর্ঘস্থায়ী অভ্যাস রয়েছে—তারা হার্ডওয়্যার ওয়ালেটের অন্তর্নির্মিত র্যান্ডমনেসের উপর সম্পূর্ণভাবে নির্ভর না করে সিড বাক্যাংশ স্বতন্ত্রভাবে তৈরি করে।
কোরিয়ান ব্যবহারকারীরা প্রায়শই সিড বাক্যাংশ হাতে তৈরি করতেন
বছর ধরে, কোরিয়ান বিটকয়েন সম্প্রদায়ের প্রমুখ সদস্যরা ব্যবহারকারীদের একটি হার্ডওয়্যার ওয়ালেটে নির্মিত র্যান্ডম-নাম্বার জেনারেটরের উপর সম্পূর্ণভাবে নির্ভর না করে নিজেদের নিজস্ব এনট্রপি তৈরি করতে উৎসাহিত করেছেন।
পদ্ধতিগুলি ইচ্ছাকৃতভাবে সরল এবং শারীরিক:
- ঘূর্ণায়মান ডাইস বা কয়েন ফ্লিপ করে র্যান্ডমনেস তৈরি করা;
- অফলাইনে একটি BIP39 মনেমনিক তৈরি করা;
- 12 শব্দের সিড বাক্যাংশের জন্য 128টি কয়েন টস ব্যবহার করুন বা 24 শব্দের জন্য 256টি টস করুন, তারপর ইন্টারনেট-সংযুক্ত ডিভাইসের উপর নির্ভর না করে বাইনারি ফলাফলটি রূপান্তর করুন।
স্থানীয় গাইডগুলি ব্যাখ্যা করে ধাপে ধাপে প্রক্রিয়াটি। ব্যবহারকারীরা ফলাফলের শব্দগুলিকে একটি প্রিন্ট করা BIP39 শব্দ তালিকার সাথে তুলনা করতে পারেন এবং শুধুমাত্র চেকসাম যাচাই করতে অফলাইন টুলস যেমন SeedSigner ব্যবহার করতে পারেন।
ধারণাটি সহজ: হার্ডওয়্যার ওয়ালেটকে ফান্ডস সুরক্ষিত রাখতে ব্যবহৃত একমাত্র র্যান্ডমনেসের উৎস হতে হবে না।
কেন ইংরেজি ভাষী ব্যবহারকারীদের বেশি ক্ষতি হয়েছে
ইংরেজি ভাষী স্ব-নিয়ন্ত্রিত সম্প্রদায়গুলি সাধারণত উচ্চ প্রযুক্তিগত জ্ঞান থাকা সত্ত্বেও প্রায় অনেক বেশি ক্ষতির শিকার হয়েছে।
হিগাশি বলেছেন যে এই সম্প্রদায়গুলির মধ্যে তথ্য এবং সুপারিশগুলির প্রচলনের পদ্ধতির কারণেই এই পার্থক্যটি আংশিকভাবে ঘটেছে।
একটি কারণ হল প্রভাবশালী বিটকয়েন ব্যক্তিদের উপর শক্তিশালী নির্ভরশীলতা। কিছু তৈরিকারকের হার্ডওয়্যার-ওয়ালেট প্রস্তুতকারকদের সাথে স্পনসরশিপ চুক্তি বা ঘনিষ্ঠ সম্পর্ক রয়েছে, যা পণ্যের সুপারিশকে অন্যথায় যেমন দেখাতো তার চেয়ে বেশি বিশ্বস্ত মনে হতে পারে।
এছাড়াও একটি ইকো-চেম্বার প্রভাব রয়েছে। যখন একটি পণ্য একটি প্রযুক্তিগতভাবে উন্নত সম্প্রদায়ের মধ্যে প্রসারিত হয়, তখন ব্যবহারকারীরা এর নিরাপত্তা সম্পর্কিত ধারণাগুলির প্রতি প্রশ্ন করার সম্ভাবনা কমে যায়।
কোরিয়ান সম্প্রদায়টি কিছুটা ভিন্নভাবে বিকশিত হয়েছে। হিগাশির মতে, এর সবচেয়ে উল্লেখযোগ্য শিক্ষকদের মধ্যে অনেকেরই কয়েনকাইটের সাথে বাণিজ্যিক সম্পর্ক ছিল না এবং তারা নিয়মিত ব্যবহারকারীদের সিড জেনারেশনের জন্য হার্ডওয়্যার-ওয়ালেট ফার্মওয়্যারের উপর সম্পূর্ণভাবে নির্ভর করবেন না বলে পরামর্শ দিত।
এই ক্ষেত্রে, অনেক ব্যবহারকারী সেই পরামর্শ অনুসরণ করেছেন।
ব্যাপক পাঠটি বিটকয়েনের একটি পুরনো নীতির দিকে ফিরে যায়: বিশ্বাস করবেন না, যাচাই করুন। এই নীতিটি শুধুমাত্র সফটওয়্যার এবং হার্ডওয়্যারের জন্যই প্রযোজ্য নয়, বরং এগুলির প্রস্তাবনা দেওয়া মানুষ এবং উৎসের জন্যও প্রযোজ্য।
বিটকয়েনের উল্লেখযোগ্য পরিমাণ পরিচালনা করে এমন ব্যবহারকারীদের জন্য, স্বতন্ত্রভাবে এনট্রপি তৈরি করলে একটি একক ডিভাইস বা প্রস্তুতকারকের উপর নির্ভরশীলতা কমানো যায়। কোল্ডকার্ড ঘটনাটি আরেকটি স্মরণীয় বিষয় যে উন্নত ব্যবহারকারীদের জন্য ডিজাইন করা হার্ডওয়্যার ওয়ালেটগুলিকেও স্বয়ংক্রিয়ভাবে সম্পূর্ণভাবে বিশ্বস্ত র্যান্ডমনেসের উৎস হিসেবে বিবেচনা করা উচিত নয়।

