দ্বারা চালিত
Featured

কোল্ডকার্ড এক্সপ্লয়েট ব্যাখ্যা করা হয়েছে: কে বিটকয়েন হারিয়েছে এবং কারা ঝুঁকিতে আছে

একজন আক্রমণকারী নির্দিষ্ট কিছু Coldcard হার্ডওয়্যার ওয়ালেটের তৈরি দুর্বল সিড (seed) কাজে লাগিয়ে ৩০ জুলাই শত শত ঠিকানা থেকে মোটামুটি কয়েক কোটি ডলারের সমমূল্যের বিটকয়েন চুরি করেছে।

লেখক
শেয়ার
কোল্ডকার্ড এক্সপ্লয়েট ব্যাখ্যা করা হয়েছে: কে বিটকয়েন হারিয়েছে এবং কারা ঝুঁকিতে আছে

Key Takeaways

  • Coldcard-সংশ্লিষ্ট চুরিতে ৩০ জুলাই শত শত ওয়ালেট থেকে বিটকয়েন খালি করা হয়েছে।
  • Coinkite বলেছে, Mk3 সিডে ১২৮-এর বদলে প্রায় ৪০ বিট এনট্রপি ছিল।
  • Coldcard ব্যবহারকারীদের ফিক্সড ফার্মওয়্যার ইনস্টল করে তহবিল সরানোর আগে নতুন সিড তৈরি করতে হবে।

Galaxy Research-এর একটি গভীর বিশ্লেষণ অনুযায়ী, মূল চুরিটি প্রায় ২৫ মিনিট স্থায়ী একটি কড়াভাবে সমন্বিত ঝটিকায় ঘটেছে, আর পরবর্তী বিস্তৃত বিশ্লেষণে আনুমানিক ১,১৯৬টি ঠিকানা এবং সর্বোচ্চ ১,০৮৩ বিটকয়েন—যার মূল্য প্রায় ৭ কোটি ডলার—কে মোটামুটি ৪১ মিনিটব্যাপী কার্যকলাপের সঙ্গে যুক্ত করা হয়েছে। তদন্তকারীরা পাবলিক বিটকয়েন ব্লকচেইনে লেনদেন ট্রেসিং চালিয়ে যাওয়ায় চূড়ান্ত সংখ্যাগুলো পরিবর্তিত হতে পারে।

৫ বছর পুরোনো একটি বাগ বিশ্বজুড়ে বিটকয়েন ওয়ালেটে পৌঁছাল

প্রভাবিত ওয়ালেটগুলো মূলত দীর্ঘমেয়াদি হোল্ডারদের ছিল, যারা মার্চ ২০২১ থেকে পরবর্তী সময়ে রিলিজ হওয়া ঝুঁকিপূর্ণ ফার্মওয়্যার চালানো Coldcard ডিভাইস ব্যবহার করে তাদের রিকভারি সিড তৈরি করেছিলেন। Coldcard হলো কানাডীয় নির্মাতা Coinkite-এর তৈরি একটি এয়ার-গ্যাপড হার্ডওয়্যার ওয়ালেট, যা বিটকয়েন (BTC) কী-গুলোকে ইন্টারনেট-সংযুক্ত ডিভাইস থেকে বিচ্ছিন্ন রাখার জন্য ডিজাইন করা।

খালি হয়ে যাওয়া অনেক ঠিকানাই বছরের পর বছর নিষ্ক্রিয় ছিল। আক্রমণকারী দ্রুত এগিয়েছে, তুলনামূলকভাবে উচ্চ নির্দিষ্ট ট্রানজ্যাকশন ফি দিয়েছে, এবং কোনো চেঞ্জ আউটপুট রাখেনি—অর্থাৎ প্রতিটি ঠিকানাই পুরোপুরি খালি করা হয়েছে। এই প্যাটার্ন ইঙ্গিত দেয়, গ্রাহকরা আলাদাভাবে তাদের ফান্ড সরিয়েছেন এমন নয়; বরং আগে থেকেই প্রস্তুত করা প্রাইভেট কী-গুলোর একটি তালিকা ব্যবহার করে স্বয়ংক্রিয় অপারেশন চালানো হয়েছে।

এই চুরি ফিশিং, ব্যবহারকারীর কম্পিউটারে ম্যালওয়্যার, ডিভাইস শারীরিকভাবে চুরি, বা প্রচলিত কোনো রিমোট ব্রিচের কারণে ঘটেনি। বরং একটি ফার্মওয়্যার ত্রুটি কিছু Coldcard ডিভাইস ওয়ালেট সিড তৈরি করার সময় ব্যবহৃত র‌্যান্ডমনেসকে দুর্বল করে দেয়। সিডগুলো দেখতে স্বাভাবিক ছিল, কিন্তু ব্যবহারকারীদের যে পরিসরের সম্ভাব্য কম্বিনেশন দেওয়ার প্রতিশ্রুতি ছিল, তার তুলনায় অনেক ছোট একটি সম্ভাব্যতার পরিসর থেকে এসেছে।

Coldcard-এর র‌্যান্ডম নাম্বার জেনারেটর নীরবে ব্যর্থ হয়েছিল

একটি বিটকয়েন ওয়ালেট সিড হলো একটি গোপন তথ্য, যা সাধারণত ১২ বা ২৪টি শব্দ হিসেবে দেখানো হয়, এবং যেখান থেকে ওয়ালেট তার ঠিকানা ও প্রাইভেট কী তৈরি করে। সঠিকভাবে তৈরি করা ১২-শব্দের সিডে ১২৮ বিট এনট্রপি থাকে—এটি একটি প্রযুক্তিগত পরিমাপ, যা বিপুল সংখ্যক সম্ভাব্য কম্বিনেশন বোঝায় এবং সিড অনুমান করা কার্যত অসম্ভব করে তোলে।

Coldcard ডিভাইসগুলোর ওই র‌্যান্ডমনেস ডিভাইসের মাইক্রোকন্ট্রোলারের ভেতরে থাকা একটি হার্ডওয়্যার র‌্যান্ডম নাম্বার জেনারেটর থেকে পাওয়ার কথা ছিল। এই কম্পোনেন্ট শারীরিক বৈদ্যুতিক নয়েজ থেকে র‌্যান্ডমনেস নেয়, যা বাইরের কোনো পর্যবেক্ষকের পক্ষে পূর্বানুমান করা উচিত নয়।

কিন্তু ২০২১ সালে একটি সফটওয়্যার-লাইব্রেরি মাইগ্রেশনের সময় Coinkite প্রকাশ করে যে একই ইন্টারফেসযুক্ত দুটি র‌্যান্ডম-নাম্বার ফাংশন গুলিয়ে গিয়েছিল। একটি ডিভাইসের সঠিক হার্ডওয়্যার জেনারেটরে অ্যাক্সেস করত। অন্যটি ছিল দুর্বল সফটওয়্যার ফলব্যাক, যা উপযুক্ত হার্ডওয়্যার নেই এমন বোর্ডের জন্য উদ্দেশ্য করা।

একটি কনফিগারেশন সেটিং ডিফল্ট MicroPython হার্ডওয়্যার পথটি নিষ্ক্রিয় করেছিল, কারণ Coinkite নিজের হার্ডওয়্যার র‍্যাপার সরবরাহ করেছিল। সফটওয়্যারটি কেবল সেটিংটি আছে কি না তা পরীক্ষা করেছিল, সেটি সক্রিয় আছে কি না তা নয়। সেটিংটি উপস্থিত ছিল কিন্তু মান শূন্য (০) নির্ধারিত থাকায় বিল্ড সফলভাবে সম্পন্ন হয়, অথচ সিড জেনারেশন নীরবে দুর্বল সফটওয়্যার জেনারেটরে সরে যায়।

কারখানার ডেটা ও টাইমিং সত্যিকারের র‌্যান্ডমনেসকে প্রতিস্থাপন করে

সেই ফলব্যাকটি পূর্বানুমেয় ডিভাইস তথ্যের ওপর অনেকটাই নির্ভর করত—যেমন সিরিয়াল নম্বরের মতো একটি চিপ আইডেন্টিফায়ার এবং স্টার্টআপ টাইমিংয়ের সঙ্গে সম্পর্কিত অভ্যন্তরীণ ক্লক ভ্যালু। একজন আক্রমণকারী যদি ওই ইনপুটগুলো সংকুচিত করতে পারে, তাহলে সুরক্ষিতভাবে তৈরি সিড থেকে প্রত্যাশিত ১২৮-বিট পরিসরের তুলনায় তাকে অনেক ছোট একটি সার্চ স্পেসেই কাজ করতে হবে।

Coinkite বর্তমান অনুমানের ভিত্তিতে ঝুঁকিপূর্ণ Mk3 সিডের কার্যকর সার্চ স্পেস প্রায় ৪০ বিট বলে অনুমান করেছে। এটি এখনও সম্ভাবনার একটি বড় সংখ্যা, কিন্তু বিশেষায়িত কম্পিউটিং সরঞ্জাম দিয়ে এটি অনুসন্ধান করা সম্ভব—বিশেষ করে যখন আক্রমণকারী প্রার্থী সিডগুলোকে ব্লকচেইনে দৃশ্যমান বিটকয়েন ঠিকানার সঙ্গে মিলিয়ে দেখতে পারে।

Screenshot of the Coldcard Mk3 model.
Coldcard Mk3 মডেলের স্ন্যাপশট।

পরবর্তী Coldcard মডেলগুলো—যেমন Mk4, Q এবং Mk5—একটি সিকিউর এলিমেন্ট থেকে কিছু র‌্যান্ডমনেস যোগ করেছিল। তবে কেবল সীমিত একটি অংশই প্রভাবিত জেনারেটরে পৌঁছেছিল, ফলে সংশোধিত ফার্মওয়্যার ইনস্টল করার আগে তৈরি সিডগুলোর কার্যকর এনট্রপি আনুমানিক ৭২ বিট বলে ধরা হয়। এটি Mk3 পথের চেয়ে শক্তিশালী হলেও লক্ষ্যকৃত ১২৮-বিট মানদণ্ডের নিচে।

এই পার্থক্যটা এমন, যেন সত্যিকারের র‌্যান্ডম লক কম্বিনেশনের বদলে লকের সিরিয়াল নম্বর এবং প্রথম চালু করার সময় থেকে নির্গত একটি কম্বিনেশন বসানো হয়। ফলাফলটি দেখতে র‌্যান্ডম লাগতে পারে, কিন্তু যে ব্যক্তি সূত্রটা জানে এবং শুরুর তথ্য আন্দাজ করতে পারে, সে এটিকে পুনরুত্পাদন করতে পারে। অনেক ব্যবহারকারী শুধু Mk3 ডিভাইস থেকেই নয়, Mk4, Q এবং Mk5 থেকেও মাইগ্রেট করছেন।

Coinkite ব্যবহারকারীদের সম্পূর্ণ নতুন সিড তৈরি করতে বলছে

Coinkite নিরাপত্তা পরামর্শ (security advisories) প্রকাশ করেছে এবং সক্রিয় হুমকি সম্পর্কে জানতে পারার পর সংশোধিত ফার্মওয়্যার রিলিজ করেছে। কোম্পানি বলেছে, যারা প্রভাবিত ফার্মওয়্যারে সিড তৈরি করেছেন তাদের ফিক্সড ভার্সন ব্যবহার করে সম্পূর্ণ নতুন একটি সিড তৈরি করে সেই সিড দ্বারা নিয়ন্ত্রিত ঠিকানায় তাদের বিটকয়েন ট্রান্সফার করা উচিত।

শুধু আপডেট ইনস্টল করলেই যথেষ্ট নয়। ত্রুটিপূর্ণ সিস্টেমে তৈরি একটি সিড স্থায়ীভাবেই দুর্বল থাকে, কারণ ফার্মওয়্যার আপডেট ইতিমধ্যে বিদ্যমান শব্দগুলোতে নতুন র‌্যান্ডমনেস যোগ করতে পারে না।

Coinkite ব্যবহারকারীদের ডিভাইস আপডেট করতে, নতুন সিড তৈরি করতে, ব্যাকআপ ও ওয়ালেট ফিঙ্গারপ্রিন্ট যাচাই করতে, গ্রহণকারী ঠিকানা নিশ্চিত করতে, একটি ছোট টেস্ট ট্রানজ্যাকশন পাঠাতে, এবং তারপর বাকি ব্যালেন্স সরিয়ে নিতে পরামর্শ দিয়েছে। ট্রান্সফার নিশ্চিত না হওয়া পর্যন্ত পুরোনো ব্যাকআপ রাখা উচিত, তবে পুরোনো সিডকে আর নিরাপদ হিসেবে বিবেচনা করা উচিত নয়।

কোম্পানি ফিক্সড রিলিজ হিসেবে চিহ্নিত করেছে—Mk3 ভার্সন 4.2.0 বা পরের, Mk4 এবং Mk5 ভার্সন 5.6.0 বা পরের, এবং Q ভার্সন 1.5.0Q বা পরের—সংশ্লিষ্ট Edge ভার্সনসহ। Tapsigner, Opendime এবং Satscard পণ্যগুলো ভিন্ন কোড ব্যবহার করে এবং রিপোর্ট অনুযায়ী প্রভাবিত হয়নি।

অতিরিক্ত নিরাপত্তা কিছু Coldcard মালিককে সুরক্ষা দিয়েছে

যেসব ব্যবহারকারী সিড তৈরির সময় যথেষ্ট সংখ্যক স্বাধীন ডাইস রোল যোগ করেছিলেন, তারা উল্লেখযোগ্যভাবে সুরক্ষিত ছিলেন, কারণ তাদের নিজস্ব র‌্যান্ডমনেস ত্রুটিপূর্ণ সফটওয়্যার ইনপুটকে চাপা দিয়ে ফেলেছিল। Coinkite বলেছে, একটি ন্যায্য ডাই (fair die) অন্তত ৫০টি ব্যক্তিগত রোল এই সমস্যার বিরুদ্ধে পর্যাপ্ত সুরক্ষা দিয়েছিল, যদিও আরও রোল অতিরিক্ত নিরাপত্তা মার্জিন দিতে পারে।

একটি শক্তিশালী BIP-39 পাসফ্রেজও একটি আলাদা ওয়ালেট তৈরি করে, যা শুধু সিড শব্দ থেকে পুনর্গঠন করা যায় না। মাল্টি-সিগনেচার ওয়ালেট—যেখানে বিটকয়েন সরাতে একাধিক ডিভাইস বা লোকেশন থেকে কী প্রয়োজন—বেশিরভাগ ক্ষেত্রে বা পুরোপুরি সুরক্ষিত ছিল, যখন ঝুঁকিপূর্ণ Coldcard সিড সাইনিং ব্যবস্থার কেবল একটি অংশ হিসেবে ব্যবহৃত হয়েছে।

তবে এসব সুরক্ষা ঐচ্ছিক ছিল। বহু ভুক্তভোগী সম্ভবত তখনকার উপলব্ধ মানক নিরাপত্তা পরামর্শই অনুসরণ করেছিলেন: সম্মানিত হার্ডওয়্যার ওয়ালেট কেনা, অফলাইনে সিড তৈরি করা, ব্যাকআপ সুরক্ষিত রাখা, এবং কখনও ইন্টারনেট-সংযুক্ত ডিভাইসে সেটি না দেওয়া।

Coinkite দায় স্বীকার করেছে, বিতর্ক AI-এ গিয়ে ঠেকেছে

Coinkite-এর সিইও রোদলফো নোভাক, যিনি NVK নামে ব্যাপকভাবে পরিচিত, ৩১ জুলাই প্রকাশ্যে ক্ষমা চেয়েছেন এবং বলেছেন ফার্মওয়্যার ব্যর্থতার পূর্ণ দায় কোম্পানি নিচ্ছে। “I’m sorry and I’m devastated. Our team is heartbroken about yesterday’s news,” নোভাক লিখেছেন। তিনি স্বীকার করেছেন, হটফিক্স নতুন তৈরি সিডকে সুরক্ষিত করে, কিন্তু ঝুঁকিপূর্ণ সফটওয়্যারে তৈরি সিড মেরামত করতে পারে না।

Coinkite CEO Rodolfo Novak's article screenshot.
Coinkite সিইও রোদলফো নোভাকের ক্ষমাপ্রার্থনার নিবন্ধ। ছবি উৎস: X.

নোভাক ব্যাখ্যা করেছেন, বিস্তারিত যাচাই করে Coinkite একটি পূর্ণ প্রযুক্তিগত বিবরণ প্রকাশ করবে এবং যারা পুলিশ রিপোর্ট, বীমা দাবি বা স্বাধীন তদন্ত চান তাদের সহায়তা করবে। তিনি ডেভেলপারদেরও সতর্ক করেছেন যে কৃত্রিম বুদ্ধিমত্তা (AI) টুল এখন পুরোনো পাবলিক কোডে লুকানো দুর্বলতা প্রচলিত রিভিউ প্রক্রিয়ার চেয়ে দ্রুত স্ক্যান করতে পারে।

Coinkite জোর দিয়ে বলেছে, তাকে ধরে নিতে হচ্ছে যে একজন আক্রমণকারী তার ওপেন-সোর্স ফার্মওয়্যার পরিদর্শনে AI ব্যবহার করেছে, যদিও ত্রুটিটি কীভাবে আবিষ্কৃত হয়েছে সে বিষয়ে কোনো প্রমাণ প্রতিষ্ঠিত হয়নি। কোম্পানি আরও স্বীকার করেছে, একটি শীর্ষ AI মডেল দিয়ে করা সাম্প্রতিক রিভিউও সমস্যাটি শনাক্ত করতে ব্যর্থ হয়েছে। কয়েকটি প্রতিদ্বন্দ্বী হার্ডওয়্যার ওয়ালেট নির্মাতা সোশ্যাল মিডিয়ায় জানিয়েছে যে তাদের পণ্যগুলো প্রভাবিত নয়।

Coldcard ঘটনার পর, কোম্পানিটি X ব্যবহারকারীদের বলেছে, “Ledger সম্প্রতি প্রকাশিত Coldcard Mk3 অ্যাডভাইজরিতে প্রভাবিত নয়।” “Ledger ডিভাইসগুলো আমাদের Secure Element চিপে সরাসরি নির্মিত সার্টিফায়েড True Random Number Generator (TRNG) ব্যবহার করে, যা প্রতিটি ২৪-শব্দের Secret Recovery Phrase-এর জন্য পূর্ণ ২৫৬ বিট এনট্রপি তৈরি করে।”

শুক্রবার হার্ডওয়্যার ওয়ালেট নির্মাতা Trezor ব্যাখ্যা করেছে, “Trezor ব্যবহারকারীরা: আপনার ফান্ড নিরাপদ।” “সাম্প্রতিক Coldcard সমস্যাটি তাদের নিজস্ব কাস্টম ফার্মওয়্যার এবং তাদের কিছু ডিভাইস কীভাবে র‌্যান্ডমনেস তৈরি করেছিল—সেটিতেই সীমাবদ্ধ। Trezor সেই কোড শেয়ার করে না।”

Trezor-এর X অ্যাকাউন্ট আরও যোগ করেছে:

“আমরা সবসময় র‌্যান্ডমনেসের একাধিক স্বাধীন উৎস একসঙ্গে মিশিয়েছি (ডিভাইস হার্ডওয়্যার + হোস্ট + নতুন মডেলগুলোতে সিকিউর এলিমেন্ট)। যারা বিটকয়েন হারিয়েছেন, তাদের সবার জন্য আমরা সত্যিই দুঃখিত।”

Coldcard ব্যবহারকারীদের এরপর কী লক্ষ্য করা উচিত

আক্রমণকারীর পরিচয় অজানা, এবং চুরি হওয়া বিটকয়েন যেকোনো সময় তার কনসোলিডেশন ঠিকানাগুলো থেকে স্থানান্তরিত হতে পারে। তদন্তকারীরা এখনও নির্ধারণ করার চেষ্টা করছেন কতগুলো ঝুঁকিপূর্ণ সিড আসলে তৈরি হয়েছিল, কত বিটকয়েন এখনও ঝুঁকিতে আছে, এবং অতিরিক্ত উচ্চ-মূল্যের ওয়ালেট ইতিমধ্যে আক্রমণকারী শনাক্ত করেছে কি না। তবে বহু বছর আগের মালিকদের বিষয়ে Coinkite-এর কাছে খুব বেশি তথ্য নাও থাকতে পারে।

“মজার দ্বিমুখী তলোয়ার: Coinkite ডেটা ব্রিচ থেকে সুরক্ষার জন্য ১২০ দিনের পর সব গ্রাহক রেকর্ড মুছে ফেলে,” Casa-এর সহ-প্রতিষ্ঠাতা জেমসন লপ X-এ রিপোর্ট করেছেন। “এর মানে তারা গত ৫ বছরে ঝুঁকিপূর্ণ coldcard কিনেছেন এমন গ্রাহকদের কাছে পৌঁছে এই দুর্বলতা সম্পর্কে সতর্ক করতে অক্ষম।”

X screenshot of the pseudonymous open-source bitcoin developer calle.
calle নামে পরিচিত ছদ্মনামী ওপেন-সোর্স বিটকয়েন ডেভেলপার বিষয়টি নিয়ে মতামত শেয়ার করেছেন। “যারা প্রভাবিত হয়েছেন—বিশেষ করে যারা সদ্য তাদের জীবনের সঞ্চয় হারিয়ে ফেলেছেন—তাদের সবার জন্য আমি সত্যিই দুঃখিত। সবচেয়ে খারাপ দিক হলো তারা সবকিছু ঠিকভাবেই করেছিল,” calle X-এ বলেছেন।

এই ঘটনাটি আরও পরীক্ষা করবে Coinkite Coldcard-এর প্রতি আস্থা পুনরুদ্ধার করতে পারে কি না এবং হার্ডওয়্যার-ওয়ালেট নির্মাতারা সিড জেনারেশনের জন্য আরও শক্তিশালী স্বাধীন রিভিউ গ্রহণ করে কি না। ব্যবহারকারীদের জন্য তাৎক্ষণিক অগ্রাধিকার আরও সহজ: যারা প্রভাবিত ফার্মওয়্যারে শক্তিশালী স্বাধীন ডাইস এনট্রপি, পাসফ্রেজ, বা মাল্টিসিগনেচার সুরক্ষা ছাড়া সিড তৈরি করেছেন, তাদের সেটিকে আপসকৃত (compromised) হিসেবে বিবেচনা করে সতর্কতার সঙ্গে নতুন তৈরি করা ওয়ালেটে ফান্ড সরিয়ে নেওয়া উচিত।

ধ্বংসাত্মক এই চুরির বাইরে, কমিউনিটি জুড়ে বিটকয়েনাররা সতর্কবার্তা দিচ্ছেন এবং অন্যদেরকে বার্তা ছড়াতে বলছেন—আরও ঝুঁকিপূর্ণ ওয়ালেট খালি হওয়ার আগে।

কোল্ডকার্ড আক্রমণকারী বড় ওয়ালেটগুলোকে লক্ষ্য করে ১০ মিনিটে ৩০ মিলিয়ন ডলার চুরি করেছে

কোল্ডকার্ড আক্রমণকারী বড় ওয়ালেটগুলোকে লক্ষ্য করে ১০ মিনিটে ৩০ মিলিয়ন ডলার চুরি করেছে

Chainalysis দেখতে পেয়েছে যে Coldcard আক্রমণকারী সবচেয়ে বড় ওয়ালেটগুলোকে অগ্রাধিকার দেওয়ার পর ১০ মিনিটের মধ্যে আনুমানিক ৩০ মিলিয়ন ডলার চুরি করেছে। ৩৮ মিলিয়ন ডলারেরও বেশি

এই নিবন্ধটি AI ব্যবহার করে ইংরেজি থেকে অনুবাদ করা হয়েছে। মূল ইংরেজি সংস্করণটি নির্ভরযোগ্য উৎস; স্বয়ংক্রিয় অনুবাদে ভুল থাকতে পারে, বিশেষ করে আইনি ও নিয়ন্ত্রক পরিভাষায়।

এই গল্পের ট্যাগ