▼ Bear
প্রভাব
100 · উচ্চ

কোल्ड কার্ডের ফার্মওয়্যার ত্রুটির কারণে প্রায় 2,055 বিটিসি (1,300 কোটি টাকা) ক্ষতি হয়েছে।

BTC
CryptoSlate · 1d agoমূল দেখুন ↗
ব্লকের বিটকয়েন ইঞ্জিনিয়ারিং এবং নিরাপত্তা দল, এবং স্বাধীন বিটকয়েন কোর ডেভেলপাররা, কয়ன்கাইট কোল্ড কার্ড ওয়ালেটের ব্যাপক ক্ষতির কারণ একটি নির্দিষ্ট ফার্মওয়্যার ত্রুটি असल्याचे জানিয়েছেন। এই ত্রুটির কারণে, সিড তৈরির প্রক্রিয়ায় STM32 হার্ডওয়্যার র্যান্ডম নম্বর জেনারেটর (RNG) এর পরিবর্তে মাইক্রোপাইথনের ডিটারমিনিস্টিক ইয়াসমার্যাং ফলব্যাক পাথ ব্যবহার করা হয়েছিল। এর ফলে, Mk2 এবং Mk3 মডেলগুলোতে তৈরি হওয়া সিডগুলোর ক্রিপ্টোগ্রাফিক র্যান্ডমনেস কমে গিয়েছিল, যা একটি ছোট পরিসরে সংকুচিত হয়ে গিয়েছিল এবং যা একজন আক্রমণকারী সহজেই পরীক্ষা করতে পারত। Mk4, Q এবং Mk5 মডেলগুলোও মাত্র ৭২ বিটের এনট্রপি তৈরি করতে পারছিল, যা ডিজাইন করা মান ১২৮ বিটের থেকে অনেক কম।. সমস্যার মূলে থাকা ফার্মওয়্যারটির সংস্করণ ৪.০.১ থেকে ৪.১.৯ পর্যন্ত, এবং কইনকাইট এটি ২০২১ সাল থেকে চলতি বছরের জুলাই মাস পর্যন্ত প্রায় ৫ বছর ধরে বিতরণ করেছে। সোর্স কোড প্রকাশ্যে থাকা সত্ত্বেও, এই সময়ের মধ্যে কোনো ত্রুটি খুঁজে পাওয়া যায়নি। কইনকাইটের প্রযুক্তিগত নথিতে উল্লেখ করা হয়েছে যে পূর্বের পর্যালোচনায় ফার্মওয়্যার বাইনারিতে সঠিক হার্ডওয়্যার আরএনজি (RNG) বিদ্যমান থাকার বিষয়টি নিশ্চিত করা হয়েছিল, তবে সিড তৈরির প্রক্রিয়াটি প্রকৃতপক্ষ সেই পথে পৌঁছায় কিনা, তা যাচাই করা যায়নি।. ক্ষতির পরিমাণ ক্রমাগত বৃদ্ধি পাচ্ছিল। প্রাথমিক আক্রমণে প্রায় ৫০০টি ওয়ালেট থেকে ৫৯৪ বিটিসি (Bitcoin) চুরি করা হয়েছিল। পরবর্তীতে, গবেষকরা আরও তিনটি বড় ধরনের আক্রমণের সন্ধান পান, যার ফলে ৪,৫০০টির বেশি ঠিকানা থেকে প্রায় ১,৩৩৭ বিটিসি (সে সময় প্রায় ৮৯ মিলিয়ন ডলার) ক্ষতি হয়। ৩ আগস্ট, চতুর্থ একটি বড় আক্রমণের সম্ভাবনা দেখা যায়, যার ফলে ক্ষতির পরিমাণ প্রায় ১.১ বিলিয়ন ডলারে পৌঁছাতে পারে বলে ধারণা করা হয়েছিল। ৪ আগস্ট লুকঅনচেইন এবং গ্যালাক্সি রিসার্চের আপডেটে জানানো হয় যে, ক্ষতির পরিমাণ ২,০৫৫ বিটিসি, অর্থাৎ প্রায় ১.৩ বিলিয়ন ডলার, এবং ক্ষতিগ্রস্ ঠিকানার সংখ্যা ৭,৭০০টির বেশি। তবে, গ্যালাক্সি ডিজিটালের অ্যালেক্স সোন সতর্ক করে বলেন যে, শুধুমাত্র ব্লকচেইন প্যাটার্ন দেখে কিছু ঠিকানা এবং দুর্বল কোল্ড কার্ড ফার্মওয়্যারের মধ্যে সম্পর্ক নিশ্চিত করা সম্ভব নয়।. BIP-39 পাসফ্রেজ শক্তিশালীভাবে সেট করা ব্যবহারকারী এবং যারা ৫০ বার বা তার বেশি সংখ্যকবার ডাইস রোল করে অতিরিক্ত এনট্রপি যোগ করেছেন, তারা এই নির্দিষ্ট দুর্বলতার সরাসরি প্রভাব থেকে সুরক্ষিত। BIP-39 পাসফ্রেজ, মেমোনিকের সাথে মিলিত হয়ে, একটি স্বতন্ত্র ওয়ালেট সিড তৈরি করে, যার ফলে একই বেস ওয়ার্ড ব্যবহার করা হলেও ভিন্ন ওয়ালেট তৈরি হতে পারে।Coinbase তা সত্ত্বেও এই ব্যবহারকারীদের মাইগ্রেশন করার পরামর্শ দিয়েছে। Zapło Bank-এর সিআইএসও অ্যান্ড্রু মানুকা বলেছেন:
AI-সারাংশকৃত বিষয়বস্তু। সম্পূর্ণ নিবন্ধ পড়ুন মূল উৎসে
মন্তব্য 0
লগইন করলে মন্তব্য করতে পারবেন
লোড হচ্ছে…