দ্বারা চালিত
Security

Samson Mow ক্ষতির মুখোমুখি Coldcard ব্যবহারকারীদের জন্য ৫টি জরুরি পদক্ষেপ শেয়ার করেছেন

বিটকয়েন সমর্থক স্যামসন মাও র‌্যান্ডম নাম্বার জেনারেটর দুর্বলতা প্রকাশের পর কোল্ডকার্ড ওয়ালেট ক্ষতিতে প্রভাবিত ব্যবহারকারীদের জন্য পাঁচটি তাৎক্ষণিক পদক্ষেপের রূপরেখা দিয়েছেন। তাঁর সুপারিশগুলো প্রমাণ সংরক্ষণ, চুরি রিপোর্ট করা, রিকভারি স্ক্যাম এড়ানো এবং মালিকানা দাবিকে সমর্থন করতে পারে এমন তথ্য নথিভুক্ত করার ওপর কেন্দ্রীভূত।

লেখক
শেয়ার
Samson Mow ক্ষতির মুখোমুখি Coldcard ব্যবহারকারীদের জন্য ৫টি জরুরি পদক্ষেপ শেয়ার করেছেন

Key Takeaways

  • স্যামসন মাও ভুক্তভোগীদের আক্রান্ত ওয়ালেটগুলোর সঙ্গে সম্পর্কিত প্রতিটি বিস্তারিত তথ্য নথিভুক্ত করতে বলেছেন।
  • ব্যবহারকারীদের অবিলম্বে পুলিশ ও সাইবারক্রাইম কর্তৃপক্ষের কাছে ক্ষতির রিপোর্ট করা উচিত।
  • চুরি হওয়া বিটকয়েন পুনরুদ্ধারের প্রতিশ্রুতি দেয় এমন কাউকে উপেক্ষা করতে মাও ভুক্তভোগীদের সতর্ক করেছেন।

স্যামসন মাও প্রভাবিত ব্যবহারকারীদের জন্য তাৎক্ষণিক পদক্ষেপের রূপরেখা দেন

হাইপারবিটকয়েনাইজেশন ত্বরান্বিত করতে কেন্দ্রীভূত একটি বিটকয়েন প্রযুক্তি কোম্পানির নেতৃত্বদানকারী JAN3 সিইও স্যামসন মাও ১ আগস্ট কোল্ডকার্ড র‌্যান্ডম নাম্বার জেনারেটর (RNG) দুর্বলতায় প্রভাবিত ব্যবহারকারীদের জন্য X-এ পাঁচটি ব্যবহারিক সুপারিশ পোস্ট করেন। তাঁর নির্দেশনায় প্রমাণ সংরক্ষণ, চুরি রিপোর্ট করা, সমন্বিত ফান্ড-ট্র্যাকিং প্রচেষ্টা নজরে রাখা এবং রিকভারি স্ক্যাম এড়ানোর ওপর জোর দেওয়া হয়েছে—যখন এই ঘটনাটি স্ব-হেফাজত (self-custody) নিরাপত্তা নিয়ে বৃহত্তর উদ্বেগ উত্থাপন করেছে।

মাও লিখেছেন:

“COLDCARD RNG দুর্বলতা হয়তো কোনো এক্সচেঞ্জ হ্যাকের চেয়েও খারাপ। এটি সার্বভৌম বিটকয়েন ধারকদের একেবারে মূলে আঘাত করেছে—যারা সব গবেষণা করেছে, কেন স্ব-হেফাজত গুরুত্বপূর্ণ তা বুঝেছে, এবং এক্সচেঞ্জে কয়েন রাখেনি—তাদেরকেই এটি আঘাত করেছে।”

তাঁর প্রথম সুপারিশে ভুক্তভোগীদের তারা যা জানেন সবকিছু নথিভুক্ত করতে বলা হয়েছে—যার মধ্যে ওয়ালেট ঠিকানা, তারিখ, ফার্মওয়্যার সংস্করণ, লেনদেনের বিস্তারিত এবং ঘটনার একটি বিস্তারিত রেকর্ড তৈরিতে সহায়ক হতে পারে এমন যেকোনো অন্যান্য তথ্য অন্তর্ভুক্ত।

মাও ভুক্তভোগীদের পুলিশে রিপোর্ট দাখিল করতে উৎসাহিত করেছেন, কারণ এতে একটি আনুষ্ঠানিক রেকর্ড তৈরি হবে। তিনি সাইবারক্রাইম ইউনিট, এফবিআই-এর ইন্টারনেট ক্রাইম কমপ্লেইন্ট সেন্টার-এর মতো জাতীয় রিপোর্টিং পোর্টাল, বা যেখানে উপলব্ধ সেখানে বিশেষায়িত ক্রিপ্টোকারেন্সি অপরাধ টাস্ক ফোর্সের সঙ্গে যোগাযোগ করার পরামর্শ দেন। তাঁর তৃতীয় সুপারিশে প্রভাবিত ব্যবহারকারীদের চুরি হওয়া তহবিলের গতিবিধি ট্র্যাক করার সমন্বিত প্রচেষ্টার দিকে নজর রাখতে বলা হয়েছে।

প্রমাণ সংরক্ষণ করুন এবং রিকভারি স্ক্যাম উপেক্ষা করুন

আরেকটি গুরুত্বপূর্ণ সুপারিশ ছিল চুরির পর আক্রান্ত কোল্ডকার্ড ডিভাইস ও সিড ফ্রেজ ধ্বংস না করে সংরক্ষণ করা। মাও ভুক্তভোগীদের ডিভাইস, সিড ফ্রেজ এবং পিন রেখে দিতে বলেছেন, ব্যাখ্যা করে যে চুরি হওয়া বিটকয়েন যদি শেষ পর্যন্ত কোনো এক্সচেঞ্জে পৌঁছে এবং ফ্রিজ করা হয়, তাহলে মালিকানা প্রমাণের প্রয়োজন হতে পারে।

তিনি রিকভারি স্ক্যামারদের বিরুদ্ধে তাঁর সবচেয়ে কঠোর সতর্কতাও দিয়েছেন—ভুক্তভোগীদের কখনোই ব্যক্তিগত তথ্য বা সিড ফ্রেজ শেয়ার না করতে, বা চুরি হওয়া ক্রিপ্টোকারেন্সি উদ্ধার করতে পারবে বলে দাবি করা ব্যক্তিদের টাকা না পাঠাতে বলেছেন। এফবিআই বারবার সতর্ক করেছে যে প্রতারকরা প্রায়ই পূর্বের ক্রিপ্টোকারেন্সি চুরির ভুক্তভোগীদের লক্ষ্য করে ভুয়া রিকভারি পরিষেবা অফার করে, যা অগ্রিম পেমেন্ট বা সংবেদনশীল ওয়ালেট তথ্য দাবি করে।

নিরাপত্তা-সংক্রান্ত শিক্ষা একটি হার্ডওয়্যার ওয়ালেটের বাইরে প্রসারিত

যদিও মাও প্রভাবিত ব্যবহারকারীদের প্রতি সহানুভূতি প্রকাশ করেছেন, তিনি এটিও যুক্তি দিয়েছেন যে ঘটনাটি বিটকয়েন স্ব-হেফাজতে একক ব্যর্থতার বিন্দু (single point of failure) কমানোর গুরুত্বকে পুনর্ব্যক্ত করে—একজন নির্মাতার ওপর নির্ভর না করে মাল্টিসিগনেচার সেটআপে একাধিক বিক্রেতার হার্ডওয়্যার ব্যবহার করে।

মাও লিখেছেন:

“স্ব-হেফাজত কঠিন। আপনি যদি স্ব-হেফাজতের পক্ষে কথা বলেন, তাহলে আপনাকে মানুষকে মাল্টি-ভেন্ডর মাল্টিসিগ সেটআপ ব্যবহার করতেও বলতে হবে। আমি বছরের পর বছর ধরে এটা বলছি। স্ব-হেফাজত কেবল তখনই কাজ করে যখন আপনি এটি এমনভাবে করেন যাতে একটি একক ব্যর্থতার বিন্দু ন্যূনতম থাকে। হার্ডওয়্যারের জন্য কোনো একক বিক্রেতার ওপর ভরসা করবেন না। ধরে নিন সবাই আপনার প্রতিপক্ষ।”

তিনি স্বীকার করেছেন যে স্ব-হেফাজত অনেক ব্যবহারকারীর জন্য এখনও চ্যালেঞ্জিং এবং বিটকয়েন শিল্পকে অনুরোধ করেছেন যেন কাস্টডিয়ান, এক্সচেঞ্জ-ট্রেডেড ফান্ড, বা বিটকয়েন ট্রেজারি কোম্পানি বেছে নেওয়া লোকদের কম সমালোচনা করা হয়। মাও বলেছেন বিটকয়েন ধরে রাখার একটিমাত্র সঠিক উপায় নেই, কারণ প্রতিটি কাস্টডি পদ্ধতিরই কিছু ট্রেডঅফ থাকে।

মাও প্রভাবিত ব্যবহারকারীদের হঠকারী পদক্ষেপ না নিতে এবং সহায়তা প্রয়োজন হলে কারও সঙ্গে কথা বলতে অনুরোধ করেছেন। তিনি উল্লেখ করেছেন যে বহু বিটকয়েন ধারক নানা কারণে কয়েন হারিয়েছেন এবং জোর দিয়ে বলেছেন যে ক্ষতির পরও মানুষ পুনর্গঠন করতে পারে।

কোইনকাইটের প্রতিক্রিয়া এবং পরবর্তী প্রভাব অব্যাহত

কোল্ডকার্ড ওয়ালেটের পেছনে থাকা টরন্টোভিত্তিক বিটকয়েন নিরাপত্তা হার্ডওয়্যার কোম্পানি কোইনকাইট একটি নিরাপত্তা পরামর্শ জারি করে প্রভাবিত ডিভাইসের ব্যবহারকারীদের নতুন সিড জেনারেট করার আগে ফিক্সড ফার্মওয়্যারে আপডেট করতে এবং যদি তাদের সিড দুর্বল সংস্করণে তৈরি হয়ে থাকে তবে তহবিল স্থানান্তর করতে আহ্বান জানিয়েছে। পরামর্শটিতে আরও সতর্ক করা হয়েছে যে ফার্মওয়্যার আপডেট আগে তৈরি করা সিড মেরামত করে না এবং তহবিল সরানোর আগে ব্যাকআপ যাচাই করা ও টেস্ট লেনদেন চালানোর সুপারিশ করা হয়েছে।

আগের প্রতিবেদন কোন কোন কোল্ডকার্ড ওয়ালেট ঝুঁকির মুখে পড়ার সম্ভাবনা বেশি, কীভাবে দুর্বল সিড তৈরি হয়েছিল, এবং কোন পরিস্থিতিতে প্রভাবিত ব্যবহারকারীরা উন্মুক্ত হয়ে পড়েছিল—তা পরীক্ষা করেছে। এরপর থেকে পরবর্তী প্রভাব আরও বিস্তৃত হয়েছে। প্রভাবিত ব্যবহারকারীরা কোইনকাইটের বিরুদ্ধে সম্ভাব্য আইনি পদক্ষেপ বিবেচনা করছেন, অন্যদিকে আক্রমণকারী একটি অনাকাঙ্ক্ষিত অনচেইন বার্তা পেয়েছে যেখানে বিটকয়েন মানি লন্ডারিং পরিষেবা দেওয়ার প্রস্তাব করা হয়েছে।

$88M কোল্ডকার্ড হ্যাকের পর গ্রাহকদের ইমেইল সংরক্ষণ করে রাখায় কোইনকাইট বিতর্কের মুখে

$88M কোল্ডকার্ড হ্যাকের পর গ্রাহকদের ইমেইল সংরক্ষণ করে রাখায় কোইনকাইট বিতর্কের মুখে

কোল্ডকার্ড ওয়ালেটের সমস্যাগুলো সম্পর্কে জানুন এবং কীভাবে কোইনকাইট আগে ভিন্ন কথা বললেও এখনও গ্রাহকদের ইমেইল সংরক্ষণ করে রাখে তা জানুন।

এই নিবন্ধটি AI ব্যবহার করে ইংরেজি থেকে অনুবাদ করা হয়েছে। মূল ইংরেজি সংস্করণটি নির্ভরযোগ্য উৎস; স্বয়ংক্রিয় অনুবাদে ভুল থাকতে পারে, বিশেষ করে আইনি ও নিয়ন্ত্রক পরিভাষায়।

এই গল্পের ট্যাগ