▼ Bear
প্রভাব
100 · উচ্চ
ঠান্ডা কার্ডের ফার্মওয়্যার দুর্বলতার কারণে ১,১৪০ কোটি টাকার ক্ষতি... এয়ারগ্যাপ ওয়ালেটের সীমাবদ্ধতা।
BTC
Decrypt · 2d agoমূল দেখুন ↗

এয়ারগ্যাপ ওয়ালেট হলো এক ধরনের হার্ডওয়্যার ওয়ালেট, যা ওয়াই-ফাই, ব্লুটুথ এবং এনএফসি সহ সমস্ত বেতার যোগাযোগ এবং ইন্টারনেট থেকে সম্পূর্ণরূ বিচ্ছিন্ন থাকে। এর প্রধান সুবিধা হলো, ব্যক্তিগত কী অনলাইনে প্রকাশ না হওয়ার কারণে এটি ম্যালওয়্যার বা রিমোট হ্যাকিং আক্রমণের বিরুদ্ধে অত্যন্ত সুরক্ষিত। উল্লেখযোগ্ কিছু প্রস্তুতকারক হলো: QR কোড ভিত্তিক ELLIPAL, Keystone, Foundation Devices (পাসপোর্ট), Blockstream (জেইড) এবং কোল্ড কার্ড প্রস্তুতকারী CoinKite। অন্যদিকে, Ledger এবং Trezor ইউএসবি বা ব্লুটুথের মাধ্যমে সংযোগ স্থাপন করে, তাই এদেরকে কঠোরভাবে এয়ারগ্যাপ ওয়ালেট বলা যায় না।.
2017 সালে বাজারে আসা কোল্ড কার্ড ডিভাইসটি মাইক্রোএসডি কার্ড এবং কিউআর কোড ব্যবহার করে অফলাইন স্বাক্ষর সমর্থন করে। এটি বিটকয়েন হার্ডওয়্যার ওয়ালেটগুলোর মধ্যে সবচেয়ে বেশি নিরাপত্তা-কেন্দ্রিক ডিভাইস হিসেবে দীর্ঘদিন ধরে বিবেচিত হয়ে আসছে। তবে, 2026 সালের জুলাই মাসের শেষের দিকে, প্রস্তুতকারক কোম্পানি কoinকাইট জানিয়েছে যে, 2021 সালের মার্চ মাসে চালু করা একটি ফার্মওয়্যার ত্রুটির কারণে, কিছু কোল্ড কার্ড ডিভাইস তাদের নকশা অনুযায়ী হওয়ার চেয়েও অনেক ছোট একটি পরিসরে বীজ (seed) তৈরি করেছে। এর অর্থ হলো ব্যক্তিগত কী (private key) সুরক্ষার জন্য প্রয়োজনীয র্যান্ডমনেস (randomness) উল্লেখযোগ্ভাবে হ্রাস পেয়েছে, যার ফলে একজন আক্রমণকারী এআই (AI) বা বিশেষায়িত সফটওয়্যার ব্যবহার করে ব্যক্তিগত কী অনেক দ্রুত অনুমান করতে সক্ষম হবে।.
গ্যালাক্সি রিসার্চের বিশ্লেষণ অনুযায়ী, এই কোল্ড কার্ড এক্সপ্লয়েট ঘটনাটি বেশ কয়েকটি ধাপে ঘটেছে। প্রাথমিকভাবে ক্ষতির পরিমাণ প্রায় ৮৮ মিলিয়ন ডলার ছিল, যা কয়েক দিনের মধ্যে প্রায় ১.১৪ বিলিয়ন ডলারের বিটকয়েন ক্ষতির আকার ধারণ করেছে। গবেষকদের সতর্কবার্তার পর অনেক কোল্ড কার্ড ব্যবহারকারী তাদের পুরনো ঠিকানা থেকে বিটকয়েন সরিয়ে নিয়েছেন, তবে এখনও উদ্বেগ রয়েছে যে দুর্বল ঠিকানাগুলো আবারও আক্রমণের শিকার হতে পারে।.
এই ঘটনাটি এয়ারগ্যাপ পদ্ধতির সীমাবদ্ধতার চেয়ে বরং হার্ডওয়্যার ওয়ালেট নামক পণ্যটির অন্তর্নিহিত সরবরাহ শৃঙ্খল ঝুঁকির দিকেই বেশি মনোযোগ আকর্ষণ করে। ওয়ালেটটি ইন্টারনেটের সাথে সংযুক্ত না থাকলেও, ব্যবহারকারী শেষ পর্যন্ত প্রস্তুতকারকের ফার্মওয়্যার গুণমান, র্যান্ডম নম্বর তৈরির প্রক্রিয়া এবং সফটওয়্যার উন্নয়ন পদ্ধতির ওপর আস্থা রাখতে বাধ্য হন। এয়ারগ্যাপ একটি গুরুত্বপূর সুরক্ষা ব্যবস্থা, তবে এটি নিশ্চিত করে না যে ডিভাইসটি সম্পূর্ণরূ কোনো দুর্বলতা থেকে মুক্ত।.
সুরক্ষা বিশেষজ্ঞরা বারবার জোর দিচ্ছেন যে ক্রিপ্টোকারেন্সি ব্যবহারকারীদের একটিমাত্র দুর্বলতা এড়িয়ে চলা উচিত, অর্থাৎ তাদের সমস্ত সম্পদ একটি স্থানে সংরক্ষণ করা উচিত নয়। এছাড়াও, তারা পুনরুদ্ধারের জন্য প্রয়োজনীয় তথ্য নিরাপদে সংরক্ষণ করার, লেনদেন করার আগে স্বাক্ষর যাচাই করার এবং ভৌত ডিভাইসগুলোর সুরক্ষার বিষয়ে মনোযোগ দেওয়ার মতো মৌলিক বিষয়গুলো পুনর্ব্যক্ত করছেন।.
AI-সারাংশকৃত বিষয়বস্তু। সম্পূর্ণ নিবন্ধ পড়ুন মূল উৎসে।