XRP লেজার ওয়ালেট Xaman তার কী জেনারেশন সিস্টেমকে প্রতিরক্ষা করেছে, যখন Coldcard-এর র্যান্ডম নাম্বার জেনারেশন (RNG) সিস্টেমের ত্রুটির কারণে প্রায় 38 মিলিয়ন ডলারের ক্ষতি হয়েছে।
Xaman-এর প্রতিষ্ঠাতা ভিটসে উইন্ড বলেছেন এই ঘটনাটি দেখায় যে একটি ওয়ালেটকে “হার্ডওয়্যার” হিসাবে লেবেল করলেই তা অবশ্যই নিরাপদ হয় না। তিনি যুক্তি দিয়েছেন যে প্রাইভেট কী তৈরির পদ্ধতিটি ডিভাইসটির মতোই গুরুত্বপূর্ণ।
উইন্ডের অনুসারে, 2021 সালে কোল্ডকার্ডের কোডে একটি পরিবর্তন এর হার্ডওয়্যার র্যান্ডম নম্বর জেনারেটরকে একটি দোষপূর্ণ সফটওয়্যার-ভিত্তিক সিস্টেম দিয়ে প্রতিস্থাপন করে। এই সমস্যাটি প্রায় পাঁচ বছর ধরে অনুপলব্ধ ছিল। অন্যভাবে বলা যায়, কিছু ব্যবহারকারীর ওয়ালেটগুলি নিরাপদ মনে হতে পারে, কিন্তু সেগুলি দুর্বল র্যান্ডমনেস ব্যবহার করে তৈরি হয়েছিল।
হার্ডওয়্যার ওয়ালেট নিরাপত্তা বীজ জেনারেশনের উপর নির্ভর করে
উইন্ড বলেছেন যে অনেক ব্যবহারকারী হার্ডওয়্যার ওয়ালেট কীভাবে সুরক্ষিত করে তা ভুলভাবে বুঝেন। যদিও এই ডিভাইসগুলি প্রাইভেট কী এবং লেনদেনগুলিকে পৃথক রাখে, তবে এর নিরাপত্তা শেষপর্যন্ত ওয়ালেট সিড কীভাবে তৈরি করা হয় তার উপর নির্ভর করে।
তিনি ব্যাখ্যা করেন যে যদি সীড জেনারেশন প্রক্রিয়াটি দুর্বল হয়, তবে অন্যান্য সুরক্ষা ফিচারগুলি যথেষ্ট নাও হতে পারে। একটি ডিভাইস অফলাইন এবং ভালভাবে সুরক্ষিত থাকতে পারে, কিন্তু যদি এর সীডটি দুর্বল র্যান্ডমনেসের উপর ভিত্তি করে তৈরি করা হয়, তবে এটি এখনও সুরক্ষাহীন।
Xaman মোবাইল সিকিউরিটির বিল্ট-ইন ফিচার ব্যবহার করে র্যান্ডম নম্বর জেনারেশন করে
উইন্ড বলেছেন যে শামান অ্যান্ড্রয়েড এবং আইওএস-এর বিল্ট-ইন ক্রিপ্টোগ্রাফিক র্যান্ডম নাম্বার জেনারেটর ব্যবহার করে নতুন XRP Ledger অ্যাকাউন্ট তৈরি করে।
কাস্টম র্যান্ডম নম্বর টুলের উপর নির্ভর করার পরিবর্তে, শামান ফোনের অপারেটিং সিস্টেমের সিকিউরিটি ফিচারগুলি থেকে প্রত্যক্ষভাবে 128 বিট র্যান্ডমনেস পায়।
iOS-এ, Xaman SecRandomCopyBytes ব্যবহার করে, যা Apple-এর বিল্ট-ইন র্যান্ডম নম্বর সিস্টেম এবং হার্ডওয়্যার সিকিউরিটি ফিচারগুলির উপর নির্ভর করে। Android-এ, এটি SecureRandom ব্যবহার করে, যা ডিভাইসের সিস্টেম র্যান্ডমনেস এবং হার্ডওয়্যার-ব্যাকড সিকিউরিটির উপর নির্ভর করে।
উইন্ড বলেছেন যে তাঁর রিয়্যাক্ট নেটিভ অ্যাপে জাভাস্ক্রিপ্ট-ভিত্তিক র্যান্ডম নম্বর জেনারেশন বন্ধ করে দেওয়া হয়েছে যাতে সমস্ত র্যান্ডমনেস ফোনের নেটিভ সিকিউরিটি সিস্টেম থেকে আসে।
প্রতিষ্ঠাতা বলেছেন যে শামনের সিকিউরিটি সিস্টেম অপরিবর্তিত রয়েছে
উইন্ড বলেছেন যে পুরানো Android SecureRandom সমস্যাগুলি 2013-এর আগে প্রকাশিত ভার্সনগুলিকে প্রভাবিত করেছিল এবং এগুলি Xaman দ্বারা সমর্থিত বর্তমান ডিভাইসগুলির জন্য প্রযোজ্য নয়।
তিনি ব্যাখ্যা করেন যে এক্সাম্যান কাস্টম ক্রিপ্টোগ্রাফি ব্যবহার করে না বা নিজস্ব র্যান্ডম নম্বর সিস্টেম তৈরি করে না। এর বদলে, এটি অনেক ব্যাংকিং অ্যাপ এবং পাসওয়ার্ড ম্যানেজারগুলির দ্বারা ব্যবহৃত একই বিল্ট-ইন সিকিউরিটি সোর্সগুলির উপর নির্ভর করে।
উইন্ড বলেছেন যে মূল প্রশ্ন হল সফটওয়্যার বা হার্ডওয়্যার ওয়ালেট কোনটি আরও নিরাপদ, বরং ওয়ালেটের র্যান্ডমনেস কীভাবে তৈরি হয় এবং প্রক্রিয়াটি স্বতন্ত্রভাবে পরীক্ষিত হয়েছে কিনা।
তিনি বলেন যে শামানের সিস্টেম বছর খানেক আগে অডিট করা হয়েছিল, এটি নিয়মিতভাবে পরীক্ষা করা হচ্ছে, এবং মূল অডিটের পর থেকে এটি অপরিবর্তিত রয়েছে।
দায়িত্ব হ্রাস: এই কন্টেন্টটি শুধুমাত্র তথ্যমূলক এবং এটিকে আর্থিক পরামর্শ হিসাবে বিবেচনা করা উচিত নয়। এই নিবন্ধে প্রকাশিত মতামতগুলি লেখকের ব্যক্তিগত মতামত অন্তর্ভুক্ত করতে পারে এবং এটি দ্য ক্রিপ্টো বেসিকের মতামতকে প্রতিফলিত করে না। যেকোনো বিনিয়োগ সিদ্ধান্তের আগে পাঠকদের পুরোপুরি গবেষণা করার পরামর্শ দেওয়া হচ্ছে। দ্য ক্রিপ্টো বেসিক যেকোনো আর্থিক ক্ষতির জন্য দায়ী নয়।

