দ্বারা চালিত
Learning - Insights

সিকিউর এলিমেন্ট কী? এটি কীভাবে হার্ডওয়্যার ওয়ালেটকে সুরক্ষিত রাখে

যারা হার্ডওয়্যার ওয়ালেটে ক্রিপ্টোকারেন্সি সংরক্ষণ করেন, তাদের জন্য একটি ক্ষুদ্র কম্পিউটার চিপ নীরবে পুরো ডিভাইসের অন্যতম গুরুত্বপূর্ণ নিরাপত্তা কাজ সম্পাদন করে।

লেখক
শেয়ার
সিকিউর এলিমেন্ট কী? এটি কীভাবে হার্ডওয়্যার ওয়ালেটকে সুরক্ষিত রাখে

মূল কথা

  • কমন ক্রাইটেরিয়া EAL5+ চিপগুলো শারীরিক আক্রমণ থেকে ক্রিপ্টোকারেন্সির কী সুরক্ষায় সহায়তা করে।
  • হার্ডওয়্যার ওয়ালেট লেনদেনের সময় সিকিউর এলিমেন্টের ভেতরে প্রাইভেট কী সংরক্ষণ করে।
  • ২০২৬ সালে ক্রিপ্টোকারেন্সির স্ব-হেফাজত (self-custody) বাড়ার সঙ্গে সঙ্গে সিকিউর এলিমেন্ট অত্যন্ত গুরুত্বপূর্ণই থাকবে।

বেশিরভাগ মানুষ এটি কখনও দেখে না, এর সঙ্গে কখনও মিথস্ক্রিয়া করে না এবং এর কথা খুব কমই শোনে। তবু এই বিশেষায়িত চিপটির দায়িত্ব হলো সেই প্রাইভেট কী সুরক্ষিত রাখা, যা মালিকদের তাদের ডিজিটাল সম্পদের উপর নিয়ন্ত্রণ দেয়। এটি না থাকলে বহু আধুনিক হার্ডওয়্যার ওয়ালেট শারীরিক চুরি এবং জটিল আক্রমণের কাছে অনেক বেশি দুর্বল হয়ে পড়ত। সিকিউর এলিমেন্ট কী, এবং এটি আসলে কী করে—তা বুঝলে বোঝা যায় কেন হার্ডওয়্যার ওয়ালেট ক্রিপ্টোকারেন্সি সংরক্ষণের অন্যতম নিরাপদ উপায় হয়ে উঠেছে।

সিকিউর এলিমেন্ট গোপন তথ্য সুরক্ষার জন্য তৈরি

সিকিউর এলিমেন্ট হলো একটি বিশেষায়িত কম্পিউটার চিপ, যা একটিই প্রধান উদ্দেশ্যে তৈরি: অত্যন্ত সংবেদনশীল তথ্য সুরক্ষিত রাখা।

সাধারণ ল্যাপটপ বা স্মার্টফোনের প্রসেসরের মতো নয়; সিকিউর এলিমেন্ট বিশেষভাবে তৈরি হয় গোপন তথ্য সংরক্ষণ এবং যে তথ্যকে এটি রক্ষা করে তা প্রকাশ না করেই ক্রিপ্টোগ্রাফিক অপারেশন সম্পাদনের জন্য। নানা ধরনের কম্পিউটিং কাজ করার চেষ্টা করার বদলে এটি ডিভাইসের ভেতরে থাকা সবকিছুর থেকে গোপনীয় ডেটাকে আলাদা করে রাখার দিকেই মনোযোগ দেয়।

Secure element visual design.
হার্ডওয়্যার ওয়ালেটের সিকিউর এলিমেন্ট প্রক্রিয়ার একটি সরলীকৃত চিত্রায়ন। স্বাক্ষরবিহীন (unsigned) লেনদেনটি চিপে ঢোকে, কিন্তু প্রাইভেট কী নিজে কখনও বাইরে ফিরে আসে না—এটি সিকিউর এলিমেন্টের ভেতরেই থাকে এবং ভেতরেই সাইনিং সম্পন্ন করে। কেবল সম্পূর্ণ স্বাক্ষর (signature) বের হয়—এ কারণেই সংযুক্ত কম্পিউটারে ম্যালওয়্যার থাকলেও, ডিভাইসের বাকি অংশে আপস ঘটাতে পারলেও, কী সহজে কুড়িয়ে নিতে পারে না।

এই নির্দিষ্ট ধরনের প্রযুক্তি ক্রিপ্টোকারেন্সি দিয়ে শুরু হয়নি। সিকিউর এলিমেন্ট বহুদিন ধরে পেমেন্ট কার্ড, সিম কার্ড, ইলেকট্রনিক পাসপোর্ট এবং সরকারি পরিচয়পত্র ব্যবস্থায় ব্যবহৃত হয়ে আসছে। সেই শিল্পগুলোরও বছর আগে একই চ্যালেঞ্জ ছিল: কেউ ডিভাইসটি শারীরিকভাবে হাতে পেলেও ডিজিটাল ক্রেডেনশিয়াল সুরক্ষিত রাখা।

হার্ডওয়্যার ওয়ালেট সেই একই ধারণা ক্রিপ্টোকারেন্সিতে প্রয়োগ করে।

হার্ডওয়্যার ওয়ালেটের কেন এটি দরকার

প্রতিটি ক্রিপ্টোকারেন্সি ওয়ালেটই প্রাইভেট কী-এর উপর নির্ভরশীল।

প্রাইভেট কী মূলত সেই গোপন তথ্য যা ডিজিটাল সম্পদের মালিকানা প্রমাণ করে। যে কেউ এই কী-এর অ্যাক্সেস পেলে লেনদেন অনুমোদন করতে পারে এবং তহবিল সরিয়ে নিতে পারে। এটিকে সুরক্ষিত রাখা যে কোনো ওয়ালেটের এককভাবে সবচেয়ে গুরুত্বপূর্ণ দায়িত্ব।

সফটওয়্যার ওয়ালেট ইন্টারনেট-সংযুক্ত ডিভাইসে কী সংরক্ষণ করে, ফলে কম্পিউটার বা স্মার্টফোন ম্যালিসিয়াস সফটওয়্যারে আক্রান্ত হলে তা ঝুঁকিপূর্ণ হয়ে ওঠে। হার্ডওয়্যার ওয়ালেট এর বড় অংশের সমস্যা সমাধান করে, কারণ এটি প্রাইভেট কী-কে একটি আলাদা ডিভাইসের ভেতরে রাখে যা ইন্টারনেট থেকে বিচ্ছিন্ন থাকে। সিকিউর এলিমেন্ট হার্ডওয়ালেটের ভেতরেই আরও একটি আলাদা স্তর তৈরি করে সেই সুরক্ষাকে শক্তিশালী করে।

ওয়ালেটের প্রধান প্রসেসরকে সরাসরি প্রাইভেট কী-তে অ্যাক্সেস দেওয়ার বদলে, সিকিউর এলিমেন্ট গোপন তথ্যকে তার নিজস্ব সুরক্ষিত পরিবেশে তালাবদ্ধ করে রাখে। এমনকি ওয়ালেটের ভেতরের অন্য উপাদানগুলোও ইচ্ছেমতো যখন খুশি কী পড়ে নিতে পারে না।

সিকিউর এলিমেন্টের ভেতরেই প্রাইভেট কী রাখা

হার্ডওয়্যার ওয়ালেট নিয়ে সবচেয়ে বড় ভুল বোঝাবুঝিগুলোর একটি হলো কীভাবে লেনদেন সাইন করা হয়।

কেউ ক্রিপ্টোকারেন্সি পাঠালে, ওয়ালেট লেনদেন অনুমোদনের আগে প্রাইভেট কী-কে কোনো কম্পিউটারে কপি করে না। বরং, স্বাক্ষরবিহীন লেনদেনটি পর্যালোচনার জন্য হার্ডওয়্যার ওয়ালেটে পাঠানো হয়।

মালিক ওয়ালেটের বিশ্বাসযোগ্য স্ক্রিনে লেনদেনের বিবরণ নিশ্চিত করার পর, সিকিউর এলিমেন্ট ভেতরে ভেতরেই গাণিতিক সাইনিং অপারেশন সম্পাদন করে। কেবল সম্পন্ন ডিজিটাল স্বাক্ষর চিপ থেকে বের হয়। প্রাইভেট কী নিজে কখনও বের হয় না। এই বিচ্ছিন্নতা সংযুক্ত কম্পিউটারে চলা ম্যালওয়্যার যেন তহবিলে প্রবেশের জন্য প্রয়োজনীয় তথ্য চুরি করতে না পারে—সেই সম্ভাবনাকে অনেক কমিয়ে দেয়।

শারীরিক আক্রমণ প্রতিরোধের জন্য তৈরি

প্রাইভেট কী আলাদা করে রাখা কাজের কেবল একটি অংশ। সিকিউর এলিমেন্ট এমনভাবে প্রকৌশলগতভাবে নির্মিত যাতে হার্ডওয়্যার ওয়ালেটটি কেউ হাতে পেলেও সেই তথ্য চুরি করা অসাধারণভাবে কঠিন হয়ে যায়।

একটি সাধারণ কম্পিউটার চিপ-এর মতো নয়; সিকিউর এলিমেন্টে সিলিকনের ভেতরেই সরাসরি সুরক্ষামূলক বৈশিষ্ট্য অন্তর্ভুক্ত থাকে। এই প্রতিরক্ষা ব্যবস্থা চিপে কারসাজি, তার অভ্যন্তরীণ সার্কিট পরীক্ষা (probe) বা অপারেশন ম্যানিপুলেট করার প্রচেষ্টা শনাক্ত বা ধীর করতে তৈরি। চিপটি যদি অস্বাভাবিক অবস্থা—যেমন অস্বাভাবিক ভোল্টেজ, অনাকাঙ্ক্ষিত তাপমাত্রা বা কারসাজির অন্যান্য লক্ষণ—ধরে ফেলে, তবে এটি কাজ বন্ধ করতে পারে, নিজেকে রিসেট করতে পারে বা ভেতরে সঞ্চিত তথ্য সুরক্ষিত রাখতে পারে।

আরেকটি হুমকি আসে এমন আক্রমণ থেকে যা গণনা করার সময় চিপের আচরণ খুব সূক্ষ্মভাবে মেপে গোপন তথ্য জানতে চায়। গবেষকরা এগুলোকে সাইড-চ্যানেল আক্রমণ বলেন, কারণ এগুলো সরাসরি সফটওয়্যারে আঘাত না করে পাওয়ার খরচ, টাইমিং বা ইলেক্ট্রোম্যাগনেটিক সিগন্যালের মতো তথ্য বিশ্লেষণ করে।

সিকিউর এলিমেন্ট বিশেষভাবে এমনভাবে ডিজাইন করা যে আক্রমণকারীরা যে তথ্য পর্যবেক্ষণ করতে চায় তা আড়াল বা এলোমেলো করে এই কৌশলগুলোকে অনেক বেশি কঠিন করে তোলে।

বেশিরভাগ মানুষ যতটা বোঝে তার চেয়ে র‍্যান্ডমনেস (এলোমেলোতা) বেশি গুরুত্বপূর্ণ

প্রথম লেনদেন সাইন হওয়ার বহু আগেই নিরাপত্তা শুরু হয়।

যখন প্রথমবার একটি হার্ডওয়্যার ওয়ালেট সেট আপ করা হয়, তখন তাকে একটি সিড ফ্রেজ তৈরি করতে হয় যা পরে ওয়ালেট ব্যবহৃত প্রতিটি প্রাইভেট কী উৎপন্ন করবে। এই প্রক্রিয়াটি র‍্যান্ডমনেসের উপর নির্ভরশীল। র‍্যান্ডম সংখ্যা যদি দুর্বল বা অনুমানযোগ্য হয়, তবে তৈরি হওয়া কী-গুলিও অনুমানযোগ্য হয়ে যেতে পারে। সাম্প্রতিক কোল্ডকার্ড হার্ডওয়্যার ওয়ালেট এক্সপ্লয়েট এই বিষয়টিতে আরও উজ্জ্বল আলো ফেলেছে, কারণ ত্রুটিপূর্ণ ফার্মওয়্যার হার্ডওয়্যার এনট্রপি পুরোপুরি বাইপাস করছিল।

এটা যেন না ঘটে, সেজন্য সিকিউর এলিমেন্টে হার্ডওয়্যার-ভিত্তিক র‍্যান্ডম নাম্বার জেনারেটর থাকে, যা সফটওয়্যারের উপর পুরোপুরি নির্ভর না করে চিপের ভেতরের ভৌত প্রক্রিয়া থেকে এনট্রপি সংগ্রহ করে। কিছু ওয়ালেট ডিজাইন একাধিক উৎসের র‍্যান্ডমনেসও একত্র করে, ফলে কোনো একক ব্যর্থতা থেকে তৈরি কী-এর নিরাপত্তা দুর্বল হওয়ার সম্ভাবনা আরও কমে।

স্বাধীন পরীক্ষা আরও একটি আস্থার স্তর যোগ করে

কোনো সিকিউর এলিমেন্টকে নির্মাতা প্রতিষ্ঠান শুধু “সুরক্ষিত” বলে ঘোষণা করে দিলেই তা সুরক্ষিত হয়ে যায় না।

সংবেদনশীল তথ্য রক্ষার জন্য ব্যবহৃত অনেক চিপ কমন ক্রাইটেরিয়া নামে পরিচিত আন্তর্জাতিক কাঠামোর অধীনে স্বাধীন নিরাপত্তা মূল্যায়নের মধ্য দিয়ে যায়। এই প্রক্রিয়ায়, বিশেষায়িত টেস্টিং ল্যাবগুলো উন্নত কৌশল ব্যবহার করে চিপটির নিরাপত্তা ভাঙার চেষ্টা করে, তারপরই এটি সার্টিফিকেশন পেতে পারে।

Common Criteria process, simplified.
সিকিউর এলিমেন্টের সার্টিফিকেশন নিজে থেকে ঘোষণা করা হয় না; EAL রেটিং পাওয়ার আগে এটি একটি স্বাধীন পরীক্ষার প্রক্রিয়ার মধ্য দিয়ে যায়। এই ফ্লোচার্টে প্রক্রিয়াটি সরলভাবে দেখানো হয়েছে।

হার্ডওয়্যার ওয়ালেটে ব্যবহৃত অনেক সিকিউর এলিমেন্ট Evaluation Assurance Level 5+ বা Level 6+ সার্টিফিকেশন পায়, যা বোঝায় নির্ধারিত পরিসরের মধ্যে সেগুলোকে জটিল আক্রমণ পদ্ধতির বিরুদ্ধে পরীক্ষা করা হয়েছে। এসব সার্টিফিকেশন এই নিশ্চয়তা দেয় না যে কোনো চিপ ভাঙা অসম্ভব। বরং, এগুলো দেখায় যে স্বাধীন বিশেষজ্ঞরা কঠোর পরীক্ষা মানদণ্ড ব্যবহার করে এর নিরাপত্তা-দাবিগুলো মূল্যায়ন করেছেন।

সিকিউর এলিমেন্ট কোনো জাদুর ঢাল নয়

শক্তিশালী সুরক্ষা থাকা সত্ত্বেও, সিকিউর এলিমেন্ট সব সম্ভাব্য ঝুঁকি দূর করতে পারে না।

যদি কেউ প্রতারিত হয় বা এমনকি জোর করে প্রতারণামূলক লেনদেন অনুমোদনে বাধ্য করা হয়, স্বেচ্ছায় রিকভারি ফ্রেজ প্রকাশ করে, অথবা ব্যাকআপ অনিরাপদভাবে সংরক্ষণ করে—তাহলে সিকিউর এলিমেন্ট সেই ভুলগুলো ঠেকাতে পারে না। একইভাবে, কোনো বাণিজ্যিক নিরাপত্তা প্রযুক্তিই অসীম সময়, সম্পদ এবং অর্থায়ন থাকা প্রতিপক্ষের দ্বারা পরিচালিত অত্যন্ত বিশেষায়িত ল্যাবরেটরি আক্রমণের বিরুদ্ধে সম্পূর্ণ সুরক্ষার প্রতিশ্রুতি দিতে পারে না।

সিকিউর এলিমেন্ট এমনভাবে ডিজাইন করা যে আক্রমণের খরচ ও কঠিনতা এতটাই বাড়িয়ে দেয়, যাতে বাস্তব দুনিয়ার অপরাধীদের বিশাল সংখ্যাগরিষ্ঠের জন্য তা অপ্রায়োগিক হয়ে পড়ে। এটি একাই সম্পূর্ণ সমাধান নয়; বরং বৃহত্তর নিরাপত্তা কৌশলের একটি স্তর।

ভালো নিরাপত্তা একাধিক স্তরের উপর নির্ভর করে

সবচেয়ে শক্তিশালী হার্ডওয়্যার ওয়ালেট নিরাপত্তা আসে একক কোনো ফিচারের উপর নির্ভর না করে একাধিক সুরক্ষা একত্র করার মাধ্যমে।

একটি শক্তিশালী পাসফ্রেজ ব্যবহার করা, ডিভাইসের স্ক্রিনে লেনদেনের বিবরণ সতর্কভাবে যাচাই করা, রিকভারি ফ্রেজের ব্যাকআপ সুরক্ষিত রাখা এবং মাল্টি-সিগনেচার ব্যবস্থার মতো অতিরিক্ত সুরক্ষাব্যবস্থা বিবেচনা করা—সবই ঝুঁকি কমাতে সাহায্য করে। সিকিউর এলিমেন্ট এই অভ্যাসগুলোকে পরিপূরক করে, কারণ এটি নিশ্চিত করে যে ওয়ালেটের সবচেয়ে সংবেদনশীল গোপন তথ্য স্বাভাবিক ব্যবহারের পুরো সময় জুড়েই বিচ্ছিন্ন থাকে।

সিকিউর এলিমেন্ট কেন এখনও গুরুত্বপূর্ণ

ক্রিপ্টোকারেন্সির মালিকানা বাড়ার সঙ্গে সঙ্গে এবং ডিজিটাল সম্পদের মূল্য বৃদ্ধি পাওয়ায় আক্রমণকারীরা ওয়ালেট কমপ্রোমাইজ করার নতুন নতুন উপায় খুঁজে চলেছে। ফলে আধুনিক হার্ডওয়্যার ওয়ালেট ডিজাইনে সিকিউর এলিমেন্ট ক্রমেই আরও গুরুত্বপূর্ণ অংশ হয়ে উঠেছে। আগের দিনের পুরোনো হার্ডওয়্যার ওয়ালেটগুলোতে সিকিউর এলিমেন্ট নাও থাকতে পারে, কিন্তু এখন এটি কার্যত মানদণ্ড হয়ে গেছে।

এদের কাজ সরল কিন্তু অত্যন্ত গুরুত্বপূর্ণ। এগুলো সংবেদনশীল গোপন তথ্য তৈরি করে, সেগুলোকে শক্তপোক্ত পরিবেশে সুরক্ষিতভাবে রাখে এবং মালিকদের তহবিলের উপর নিয়ন্ত্রণ দেয় এমন তথ্য প্রকাশ না করেই ক্রিপ্টোগ্রাফিক অপারেশন সম্পাদন করে। কোনো নিরাপত্তা প্রযুক্তিই নিখুঁত নয়, তবে সিকিউর এলিমেন্ট শারীরিক বা প্রযুক্তিগত আক্রমণের মাধ্যমে প্রাইভেট কী চুরি করার চেষ্টা করা যে কারও জন্য বাধা উল্লেখযোগ্যভাবে বাড়িয়ে দেয়।

যারা হার্ডওয়্যার ওয়ালেটের মাধ্যমে কোল্ড স্টোরেজ বেছে নেন, তাদের জন্য সিকিউর এলিমেন্টের ভূমিকা বোঝা আধুনিক স্ব-হেফাজত কীভাবে কাজ করে তার আরও স্পষ্ট ধারণা দেয়। এই চিপ ব্যবহারকারীদের অজেয় করে তোলে না, কিন্তু ডিজিটাল সম্পদ সুরক্ষার অন্যতম গুরুত্বপূর্ণ ভিত্তি হিসেবে কাজ করে—মানুষকে তাদের ক্রিপ্টোকারেন্সির নিয়ন্ত্রণ নিতে দেয়, আর সবচেয়ে গুরুত্বপূর্ণ কী-গুলোকে নিবেদিত হার্ডওয়্যার প্রতিরক্ষার আড়ালে নিরাপদে তালাবদ্ধ রাখে।

কোল্ডকার্ডের নিরাপত্তা ত্রুটি খুঁজে বের করার জন্য কি এআই দায়ী ছিল?

কোল্ডকার্ডের নিরাপত্তা ত্রুটি খুঁজে বের করার জন্য কি এআই দায়ী ছিল?

Coldcard বলছে, এআই হয়তো পাঁচ বছর পুরোনো একটি ওয়ালেটের ত্রুটি—যা বহু-মিলিয়ন ডলারের বিটকয়েন ‘সুইপ’-এর সঙ্গে যুক্ত—উন্মোচনে সহায়তা করেছে।

এই নিবন্ধটি AI ব্যবহার করে ইংরেজি থেকে অনুবাদ করা হয়েছে। মূল ইংরেজি সংস্করণটি নির্ভরযোগ্য উৎস; স্বয়ংক্রিয় অনুবাদে ভুল থাকতে পারে, বিশেষ করে আইনি ও নিয়ন্ত্রক পরিভাষায়।

এই গল্পের ট্যাগ