দ্বারা চালিত
Security

কোল্ডকার্ড আক্রমণে বিটকয়েন হ্যাক হয়নি, পম্পলিয়ানো ব্যাখ্যা করেন

অ্যান্থনি পম্পলিয়ানো কোল্ডকার্ডের নিরাপত্তা ব্যর্থতাকে বিটকয়েনের প্রোটোকল থেকে আলাদা করে দেখিয়েছেন, কারণ যাচাইকৃত ক্ষতির পরিমাণ ৮৬ মিলিয়ন ডলার ছাড়িয়ে গেছে। তার সতর্কবার্তা এসেছে মন্দাভাবাপন্ন মনোভাবের মধ্যে, যখন প্রযুক্তিগত ঘটনাগুলো দ্রুতই ভয়, ভুলতথ্য এবং অভ্যন্তরীণ দ্বন্দ্বকে বহুগুণ বাড়িয়ে দিতে পারে।

লেখক
শেয়ার
কোল্ডকার্ড আক্রমণে বিটকয়েন হ্যাক হয়নি, পম্পলিয়ানো ব্যাখ্যা করেন

Key Takeaways

  • পম্পলিয়ানো কোল্ডকার্ড ঘটনাটিকে তৃতীয়-পক্ষের ব্যর্থতা হিসেবে শ্রেণিবদ্ধ করেছেন।
  • যাচাইকৃত ক্ষতি ১,৩৬০ বিটিসি ছাড়িয়েছে, যার মূল্য ৮৬ মিলিয়ন ডলারেরও বেশি।
  • এই ঘটনাটি ইতোমধ্যেই মন্দাভাবাপন্ন বাজারজুড়ে ভয় আরও গভীর করতে পারে।

পম্পলিয়ানো ‘Bitcoin Was Hacked’ বর্ণনাটিকে চ্যালেঞ্জ করেছেন

বিটকয়েন বিনিয়োগকারী ও উদ্যোক্তা অ্যান্থনি পম্পলিয়ানো ২ আগস্ট কোল্ডকার্ডের নিরাপত্তা ঘটনাটি নিয়ে বক্তব্য দেন, সতর্ক করে বলেন যে ভঙ্গুর বাজার পরিস্থিতিতে ভুল বর্ণনা বিনিয়োগকারীদের বোঝাপড়াকে বিকৃত করতে পারে। তার মন্তব্যে ঘটনাটিকে ব্যবহারকারীর তহবিল-সম্পৃক্ত একটি হার্ডওয়্যার-ওয়ালেট ব্যর্থতা হিসেবে দেখানো হয়েছে, বিটকয়েনের নেটওয়ার্ক, কনসেন্সাস নিয়ম, বা লেনদেন লেজার ভাঙচুর হিসেবে নয়।

পম্পলিয়ানো সতর্ক করেন যে মূলধারার মিডিয়া শেষ পর্যন্ত ঘটনাটিকে “Bitcoin was hacked” ধরনের গল্পে নামিয়ে আনতে পারে, যদিও সমস্যাটি বিটকয়েন প্রোটোকলের বদলে তৃতীয়-পক্ষের ওয়ালেট প্রযুক্তি থেকে উদ্ভূত। তার মতে, বিভ্রান্তিকর বর্ণনা ইতোমধ্যেই ডিজিটাল সম্পদের জন্য কঠিন সময়ে বিনিয়োগকারীদের আস্থা ক্ষুণ্ণ করতে পারে।

তিনি লিখেছেন:

“অবশ্যই বিটকয়েন হ্যাক হয়নি এবং প্রোটোকলের সঙ্গে কোনো পরিচিত নিরাপত্তা দুর্বলতা নেই।”

এই পার্থক্যটি বিটকয়েনের বিকেন্দ্রীকৃত প্রোটোকল এবং ব্যক্তিগত হোল্ডিং নিয়ন্ত্রণকারী প্রাইভেট কী তৈরি, সংরক্ষণ ও সুরক্ষায় ব্যবহৃত তৃতীয়-পক্ষের সফটওয়্যারের মধ্যে তফাৎ তুলে ধরে। সিড-জেনারেশন এনট্রপি কমে যাওয়া নিয়ে কোল্ডকার্ডের নিরাপত্তা পরামর্শ সিড তৈরির সময় পর্যাপ্ত র‌্যান্ডমনেস না থাকার কথা বর্ণনা করেছে, যার ফলে কিছু রিকভারি ফ্রেজ ব্যবহারকারীরা যতটা আশা করেছিলেন তার চেয়ে সহজে গণনা করা যেতে পারে।

বিস্তৃত বিনিয়োগকারী পরিণতি সহ একটি ওয়ালেট ব্যর্থতা

কোল্ডকার্ড প্রস্তুতকারক কয়েনকাইট জানিয়েছে, কয়েকটি প্রভাবিত ডিভাইস মডেলে তৈরি সিডে এনট্রপি—অপ্রত্যাশ্যতার একটি পরিমাপ—কমে যাওয়া শনাক্ত করার পর তারা সংশোধিত ফার্মওয়্যার প্রকাশ করেছে। সীমিত-এনট্রপি হটফিক্সের জন্য কোল্ডকার্ডের ফার্মওয়্যার চেঞ্জলগে উল্লেখ আছে যে Mk3 সিডে আনুমানিক ৪০ বিট এনট্রপি থাকতে পারে, আর পরবর্তী মডেলগুলোতে প্রায় ৭২ বিট উৎপন্ন হয়ে থাকতে পারে—উদ্দেশ্য ছিল ১২৮-বিট টার্গেট।

পাবলিক ব্লকচেইন ট্র্যাকিং ইঙ্গিত দেয় যে অতিরিক্ত প্রভাবিত ওয়ালেট শনাক্ত হওয়ায় ঘটনার পরিসর বাড়তে থাকছে। কোল্ডকার্ড এক্সপ্লয়েট এবং প্রভাবিত ওয়ালেটগুলোর বিশ্লেষণ ব্যাখ্যা করেছে কীভাবে আক্রমণকারীরা দুর্বল সিড এনট্রপি কাজে লাগিয়েছে, প্রভাবিত ডিভাইস জেনারেশন শনাক্ত করেছে, এবং কেন দুর্বল রিকভারি ফ্রেজ থাকা ব্যবহারকারীদের নতুন করে তৈরি করা ওয়ালেটে তহবিল স্থানান্তর করা উচিত তা তুলে ধরেছে।

একটি Coldcard Sweep Watch ড্যাশবোর্ড দেখিয়েছে, শনাক্ত ওয়ালেট ক্লাস্টার থেকে অন্তত ১,৩৬০ বিটিসি—এর রেফারেন্স দামে আনুমানিক ৮৫.৭৬ মিলিয়ন ডলার—সুইপ করা হয়েছে। ড্যাশবোর্ডটি ওই সংখ্যাটিকে মোট সম্ভাব্য ক্ষতির বদলে একটি যাচাইকৃত ন্যূনতম হিসেবে বর্ণনা করে।

Bitcoin Wasn’t Hacked in Coldcard Attack, Pompliano Explains
কোল্ডকার্ড ওয়ালেটগুলো থেকে নিষ্কাশিত বিটকয়েনের পরিমাণ। সূত্র: Coldcard Sweep Watch ড্যাশবোর্ড

এই ক্রমবর্ধমান যাচাইকৃত মোট পরিমাণ দেখায় যে বিশ্বাসযোগ্য স্ব-হেফাজত (সেল্ফ-কাস্টডি) হার্ডওয়্যারের একটি ত্রুটি কীভাবে বিটকয়েন বিনিয়োগকারীদের জন্য বৃহত্তর আস্থার ধাক্কায় রূপ নিতে পারে—যদিও বিটকয়েনের নেটওয়ার্ক স্বাভাবিকভাবেই কাজ চালিয়ে যাচ্ছে।

মন্দাভাবাপন্ন বাজারে নিরাপত্তা-ভয় আছড়ে পড়ে

ইতোমধ্যেই দুর্বল ক্রিপ্টোকারেন্সি মনোভাব নিরাপত্তা ঘটনাগুলোকে বিনিয়োগকারীর আচরণ প্রভাবিত করার আরও বেশি ক্ষমতা দেয়, বিশেষত যখন অনিশ্চয়তা যাচাইকৃত প্রযুক্তিগত তথ্যের চেয়ে দ্রুত ছড়িয়ে পড়ে। পম্পলিয়ানো ঘটনাটিকে গ্যাসোলিনের ওপর দেশলাই ছোড়ার সঙ্গে তুলনা করেছেন, ভবিষ্যদ্বাণী করেছেন যে মনোভাব শেষ পর্যন্ত ঘুরে দাঁড়ানোর আগে শিল্পজুড়ে আরও বেশি ক্ষোভ, অভ্যন্তরীণ বিরোধ, এবং ভুল দিকে দোষারোপ দেখা দিতে পারে।

তিনি প্রভাবিত ব্যবহারকারীদের অপরিবর্তনীয় ক্ষতির বদলে পুনরুদ্ধারে মনোযোগ দিতে উৎসাহিত করেন, এবং বিটকয়েন কমিউনিটিকে আবেগী প্রতিক্রিয়ার বদলে সঠিক প্রযুক্তিগত তথ্য দিয়ে ভুলতথ্যের মোকাবিলা করার আহ্বান জানান।

বাজারের উদ্বেগ প্রোটোকল ঝুঁকি, কাস্টডি ব্যর্থতা, এক্সচেঞ্জ ধস, এবং ব্যক্তিগত নিরাপত্তা ভুল—এসবের মধ্যে পার্থক্যও ঝাপসা করে দিতে পারে, যদিও প্রতিটি ভিন্ন ধরনের এক্সপোজার তৈরি করে। কোল্ডকার্ড ঘটনাটি মূল্যায়নকারী বিনিয়োগকারীদের বিটকয়েনের কার্যকরী অখণ্ডতা এবং বিটকয়েন হোল্ডিংস-এ প্রবেশাধিকার নিয়ন্ত্রণকারী পণ্যে সৃষ্ট দুর্বলতার মধ্যে পার্থক্য করতে হবে।

প্রাতিষ্ঠানিক বাজার পর্যবেক্ষকেরা তরলতা উন্নতি, নীতিগত অগ্রগতি, এবং নবায়িত বিনিয়োগকারী চাহিদা জড়িত সম্ভাব্য বিটিসি মূল্য পুনরুদ্ধার-পথের কথা বলেছেন, পাশাপাশি স্থায়ী মন্দাভাবাপন্ন চাপের কথাও স্বীকার করেছেন। গ্রেস্কেলের বিটকয়েন বেয়ার মার্কেট থেকে বেরিয়ে আসার দুইটি সম্ভাব্য পথ বিষয়ক বিশ্লেষণটি মন্দার বাইরে যাওয়ার প্রতিদ্বন্দ্বী রুটগুলো বর্ণনা করেছে, এবং নিরাপত্তা-চালিত ভয়কে এমন এক বাজার প্রেক্ষাপটে স্থাপন করেছে যা ইতোমধ্যেই টেকসই অনুঘটক ও স্পষ্ট দিকনির্দেশ খুঁজছে।

কয়েনকাইট প্রভাবিত মালিকদের সংশোধিত ফার্মওয়্যার ইনস্টল করতে, সম্পূর্ণ নতুন সিড তৈরি করতে, গ্রহণকারী ঠিকানা যাচাই করতে, এবং নতুন করে তৈরি রিকভারি ফ্রেজ ব্যবহার করে তহবিল স্থানান্তর করতে পরামর্শ দেয়। কেবল ফার্মওয়্যার আপডেট করলেই পূর্বে তৈরি সিড শক্তিশালী হয় না, ফলে যাদের রিকভারি ফ্রেজ এখনও উন্মুক্ত রয়েছে তাদের জন্য ওয়ালেট মাইগ্রেশনই প্রধান প্রশমন পদ্ধতি।

কোল্ডকার্ড আক্রমণকারী বড় ওয়ালেটগুলোকে লক্ষ্য করে ১০ মিনিটে ৩০ মিলিয়ন ডলার চুরি করেছে

কোল্ডকার্ড আক্রমণকারী বড় ওয়ালেটগুলোকে লক্ষ্য করে ১০ মিনিটে ৩০ মিলিয়ন ডলার চুরি করেছে

Chainalysis দেখতে পেয়েছে যে Coldcard আক্রমণকারী সবচেয়ে বড় ওয়ালেটগুলোকে অগ্রাধিকার দেওয়ার পর ১০ মিনিটের মধ্যে আনুমানিক ৩০ মিলিয়ন ডলার চুরি করেছে। ৩৮ মিলিয়ন ডলারেরও বেশি

এই নিবন্ধটি AI ব্যবহার করে ইংরেজি থেকে অনুবাদ করা হয়েছে। মূল ইংরেজি সংস্করণটি নির্ভরযোগ্য উৎস; স্বয়ংক্রিয় অনুবাদে ভুল থাকতে পারে, বিশেষ করে আইনি ও নিয়ন্ত্রক পরিভাষায়।

এই গল্পের ট্যাগ