সম্পূর্ণ ঘটনা রিপোর্ট · 16টি সূত্র · Anzen Lab

কোডের চারটি লাইন,
১,৫৯৬+ বিটিসি উধাও।

২০২১ সালের মার্চ মাসে COLDCARD-এর একটি ফার্মওয়্যার বিল্ড তার হার্ডওয়্যার চিপের কাছে র্যান্ডম নম্বরের জন্য চাওয়া বন্ধ করে দেয় এবং এর পরিবর্তে সাধারণ সফটওয়্যারের মাধ্যমে সেগুলোর হিসাব করতে শুরু করে। পাঁচ বছর ধরে কেউ এটি ধরতে পারেনি। ২০২৬ সালের জুলাই মাসে আক্রমণকারীরা হিসাব কষে ওয়ালেটগুলো খালি করতে শুরু করে।

সেটিংসটির মূল্য কত পড়েছিল
৫ বছর
ত্রুটিটি সম্পূর্ণ পাবলিক কোডে অবহেলিত অবস্থায় ছিল1
১,৫৯৬+ BTC
প্রায় ৭,৩০০টি ঠিকানা থেকে চুরি নিশ্চিত হয়েছে এবং সংখ্যাটি এখনও বাড়ছে7
৪১ মিনিট
সবচেয়ে বড় একক লুট: ১,০৮৩ BTC, সেই সময়ে যার মূল্য ছিল প্রায় ৭ কোটি ডলার9
১ ট্রিলিয়নে ১
Mk3-এ আক্রমণকারীকে যে সম্ভাবনা অতিক্রম করতে হয়েছিল। ডিজাইনে ৭৮টি অঙ্ক বিশিষ্ট একটি সংখ্যার মধ্যে একটি সুযোগ রাখা হয়েছিল1
কী ভুল হয়েছিল

একটি সুরক্ষা পরীক্ষা যা ছিল, কিন্তু কোনো কাজ করেনি

01

পুরো সুরক্ষা নির্ভর করে এমন একটি সংখ্যার উপর যা কেউ অনুমান করতে পারে না

একটি হার্ডওয়্যার ওয়ালেটের বেশ কিছু কাজ থাকে। এটি আপনাকে একটি সংক্রামিত কম্পিউটারের স্ক্রিন বিশ্বাস করতে বলার পরিবর্তে আপনি আসলে কী সাইন করছেন তা দেখায় এবং এটি আপনার কিকে এমন একটি চিপের মধ্যে সুরক্ষিত রাখে যা খোলা প্রতিরোধ করার জন্য তৈরি করা হয়েছে। এই প্রতিটি সুরক্ষার ধারণা এই অনুমানের ওপর ভিত্তি করে তৈরি যে আপনার কি যে নম্বর থেকে এসেছে তা অনুমান করা সম্ভব ছিল না। যদি তা করা যেত, তবে আক্রমণকারীকে কখনো সেগুলোর কোনোটিই পার হতে হতো না। একটি ২৪ শব্দের ফ্রেজ যে পুল থেকে নেওয়া হয় তাতে দৃশ্যমান মহাবিশ্বের প্রতি হাজার পরমাণুর বিপরীতে মোটামুটি একটি করে নম্বর থাকে। ওই আকারের কোনো পুলের সন্ধান করা সম্ভব নয়। এটিই পুরো সিকিউরিটি মডেল।

প্রযুক্তিগত বিবরণ

১২টি শব্দ ১২৮ বিট এনট্রপি বহন করে, ২৪টি শব্দ বহন করে ২৫৬ বিট, সাথে সেই এনট্রপির SHA-256 থেকে একটি চেকসাম থাকে। BIP-39 ফলাফলটিকে একটি BIP-32 মাস্টার কিতে রূপান্তরিত করে।

প্রযুক্তিগত বিবরণ

১২টি শব্দ ১২৮ বিট এনট্রপি বহন করে, ২৪টি শব্দ বহন করে ২৫৬ বিট, সাথে সেই এনট্রপির SHA-256 থেকে একটি চেকসাম থাকে। BIP-39 ফলাফলটিকে একটি BIP-32 মাস্টার কিতে রূপান্তরিত করে।

02

COLDCARD সেই পুল থেকে সংখ্যা নেওয়া বন্ধ করে দিয়েছিল

২০২১ সালের একটি ফার্মওয়্যার আপডেট নীরবে ওয়ালেটটিকে তার নির্ধারিত র্যান্ডমনেস চিপের কাছে সেই নম্বরের জন্য জিজ্ঞাসা করা বন্ধ করে দেয় এবং তার পরিবর্তে সাধারণ সফটওয়্যারের মাধ্যমে একটি নম্বর গণনা করতে শুরু করে। পাশাপাশি দেখলে, পুরো ঘটনাটি এই রকম:

এটি দুই-তৃতীয়াংশ কমে যাওয়া কোনো নিরাপত্তা নয়। প্রতিটি বিট কাজের পরিমাণ দ্বিগুণ করে, তাই ৮৮টি কম বিট কাজের পরিমাণকে ২⁸⁸ গুণ কমিয়ে দেয়। সাধারণ মানুষের কাছে এক ট্রিলিয়ন একটি বড় সংখ্যা, কিন্তু যারা এটি নিয়ে কাজ করার জন্য উচ্চ-পারফরম্যান্সের মেশিন ভাড়া করে তাদের কাছে এটি ছোট।

প্রযুক্তিগত বিবরণ

সিড জেনারেশন ckcc.rng_bytes() থেকে ngu.random.bytes()-এ স্থানান্তরিত হয়েছে। Coinkite অনুমান করে যে Mk3-এ প্রায় ৪০ বিট অবশিষ্ট সার্চ স্পেস রয়েছে এবং Mk4/Mk5/Q-এ ১২৮-বিটের লক্ষ্যের বিপরীতে প্রায় ৭২ বিট রয়েছে। Block-এর স্বাধীন বিশ্লেষণে একই মাত্রা পৌঁছেছে (2⁴⁰·⁷-এর কম এবং 2⁷৩·³-এর কম) এবং সংকীর্ণ শর্তগুলো খুঁজে পেয়েছে যেখানে অনেক কম অবশিষ্ট থাকে।2

প্রযুক্তিগত বিবরণ

সিড জেনারেশন ckcc.rng_bytes() থেকে ngu.random.bytes()-এ স্থানান্তরিত হয়েছে। Coinkite অনুমান করে যে Mk3-এ প্রায় ৪০ বিট অবশিষ্ট সার্চ স্পেস রয়েছে এবং Mk4/Mk5/Q-এ ১২৮-বিটের লক্ষ্যের বিপরীতে প্রায় ৭২ বিট রয়েছে। Block-এর স্বাধীন বিশ্লেষণে একই মাত্রা পৌঁছেছে (2⁴⁰·⁷-এর কম এবং 2⁷৩·³-এর কম) এবং সংকীর্ণ শর্তগুলো খুঁজে পেয়েছে যেখানে অনেক কম অবশিষ্ট থাকে।2

যে পুল থেকে ২৪টি শব্দ নেওয়া উচিত ছিল
115,792,089,237,316,195,423,570,985,008,687,907,853,269,984,665,640,564,039,457,584,007,913,129,639,936
COLDCARD আসলে যেখান থেকে নিয়েছে
1,099,511,627,776
03

কারণ সফটওয়্যার কখনো দৈব বা র্যান্ডম হতে পারে না

একটি কয়েন টসকে কী কারণে অনুমান করা যায় না তা নিয়ে ভাবুন। ছোঁড়ার জোর, মাধ্যাকর্ষণ, এয়ারকন্ডিশনারের বাতাস, মাটিতে মৃদু কম্পন। এমন ডজন ডজন প্রভাব রয়েছে যেগুলো আপনি নাম ধরে বলতে পারেন আবার ডজন ডজন এমন রয়েছে যা পারেন না। এর গতিপথ কেউ গণনা করতে পারে না, তাই ফলাফল কী হবে তা কেউ বলতে পারে না। সফটওয়্যার অন্যভাবে কাজ করে। এটি কিছু প্রারম্ভিক মানের ওপর একটি নির্দিষ্ট সূত্র চালায় এবং একটি নির্দিষ্ট উত্তর তৈরি করে। এখানে সেই মানগুলো ছিল চিপের সিরিয়াল নম্বর এবং ডিভাইসটি কতক্ষণ ধরে চালিত ছিল। যে আক্রমণকারী রেসিপি এবং উপাদানগুলো জানে সে অনুমান না করে আউটপুটটি পুনরায় গণনা করে।

প্রযুক্তিগত বিবরণ

হার্ডওয়্যার RNG নিষ্ক্রিয় থাকায়, rng_get() মাইক্রোপাইটনের Yasmarang PRNG-এর সাথে লিঙ্ক করে, যা অ-গোপন অবস্থা (UID, SysTick, RTC) থেকে সিড করা হয় এবং এরপরে এটি কোনো নতুন এনট্রপি সংগ্রহ করেনি, তাই প্রার্থীরা অফলাইনে গণনা করে। Coinkite ৫০ বা তার বেশি ন্যায্য, ব্যক্তিগত রোল মিশ্রিত বীজকে এই সমস্যাটির কারণে ঝুঁকিপূর্ণ বলে মনে করে না: ৫০ × log₂6 ≈ ১২৯ বিট।3

প্রযুক্তিগত বিবরণ

হার্ডওয়্যার RNG নিষ্ক্রিয় থাকায়, rng_get() মাইক্রোপাইটনের Yasmarang PRNG-এর সাথে লিঙ্ক করে, যা অ-গোপন অবস্থা (UID, SysTick, RTC) থেকে সিড করা হয় এবং এরপরে এটি কোনো নতুন এনট্রপি সংগ্রহ করেনি, তাই প্রার্থীরা অফলাইনে গণনা করে। Coinkite ৫০ বা তার বেশি ন্যায্য, ব্যক্তিগত রোল মিশ্রিত বীজকে এই সমস্যাটির কারণে ঝুঁকিপূর্ণ বলে মনে করে না: ৫০ × log₂6 ≈ ১২৯ বিট।3

04

আর যে চেকটি এটি থামানোর কথা ছিল, সেটি ভুল প্রশ্ন করেছিল

বিল্ডটিতে একটি গার্ড ছিল, যা বিশেষভাবে হার্ডওয়্যার জেনারেটর ছাড়া ফার্মওয়্যার শিপিং বন্ধ করার জন্য লেখা হয়েছিল। এটি জিজ্ঞাসা করেছিল যে কোনো সেটিংস বিদ্যমান ছিল কি না, সেটিংসটি চালু ছিল কি না তা নয়। সেটিংসটি বিদ্যমান ছিল এবং এটি বন্ধ ছিল। গার্ডটি চুপ ছিল, বিল্ডটিতে কোনো ত্রুটির কথা জানানো হয়নি এবং ফার্মওয়্যারটি পাঠানো হয়েছিল।

প্রযুক্তিগত বিবরণ

#ifndef শুধুমাত্র সংজ্ঞায়িত অবস্থা পরীক্ষা করে। বোর্ডের কনফিগারেশন MICROPY_HW_ENABLE_RNG-কে ০ হিসেবে সংজ্ঞায়িত এবং নিষ্ক্রিয় করে দিয়েছে, তাই #error কখনো ট্রিগার হয়নি এবং লিঙ্কারটি rng_get()-কে সফটওয়্যার ফলব্যাকে সমাধান করেছে।3

প্রযুক্তিগত বিবরণ

#ifndef শুধুমাত্র সংজ্ঞায়িত অবস্থা পরীক্ষা করে। বোর্ডের কনফিগারেশন MICROPY_HW_ENABLE_RNG-কে ০ হিসেবে সংজ্ঞায়িত এবং নিষ্ক্রিয় করে দিয়েছে, তাই #error কখনো ট্রিগার হয়নি এবং লিঙ্কারটি rng_get()-কে সফটওয়্যার ফলব্যাকে সমাধান করেছে।3

সোর্স থেকে উদ্ধৃত ত্রুটিটি।3

05

পাঁচ বছর ধরে এতে কোনো ভুল ধরা পড়েনি

একটি দুর্বল রিকভারি ফ্রেজ দেখতে হুবহু একটি শক্তিশালীটির মতোই। চব্বিশটি সাধারণ শব্দ, সঠিক চেকসাম, স্বাভাবিকভাবে কাজ করে এমন একটি ডিভাইস। স্ক্রিনে আপনাকে সতর্ক করার মতো কিছুই থাকে না এবং বিল্ডে কোনো ত্রুটিও দেখায় না। সোর্স কোডটি পুরো সময় জুড়েই পাবলিক ছিল। সেটি পড়ার জন্য কেবল কারোর ওই নির্দিষ্ট ফাইলটি ওপেন করা প্রয়োজন ছিল।

প্রযুক্তিগত বিবরণ

আউটপুট দৈর্ঘ্য, অ-শূন্যতা এবং অ-পুনরাবৃত্তি একটি দুর্বল PRNG-তে পাস করে যায়, তাই সাধারণ স্মোক টেস্টগুলিও এটি ধরতে পারত না।

প্রযুক্তিগত বিবরণ

আউটপুট দৈর্ঘ্য, অ-শূন্যতা এবং অ-পুনরাবৃত্তি একটি দুর্বল PRNG-তে পাস করে যায়, তাই সাধারণ স্মোক টেস্টগুলিও এটি ধরতে পারত না।

06

তারপর কেউ একজন হিসাব কষল

তারা একটি ডিভাইসও স্পর্শ করেনি। তারা তাদের নিজস্ব মেশিনে সম্ভাব্য ফ্রেজগুলো তৈরি করেছিল, কোন ফ্রেজ কোন বিটকয়েন অ্যাড্রেস তৈরি করবে তা বের করেছিল এবং পাবলিক ব্লকচেইনের বিপরীতে সেই অ্যাড্রেসগুলো পরীক্ষা করেছিল। ব্যালেন্স থাকা প্রতিটি অ্যাড্রেস খালি করা হয়েছিল। ২০২২ সাল থেকে ড্রয়ারে প্লাগ-ইন না করে রাখা একটি ওয়ালেট প্রতিদিন ব্যবহার করা ওয়ালেটের মতোই উন্মুক্ত ছিল।

প্রযুক্তিগত বিবরণ

প্রার্থীরা BIP-39/BIP-32 এর মাধ্যমে অফলাইনে ডিরাইভ করে; শুধুমাত্র চূড়ান্ত ব্যালেন্স লুকআপ নেটওয়ার্ক স্পর্শ করে, তাই আগে থেকেই ভিকটিমের পক্ষে কোনো সিগন্যাল থাকে না।3

প্রযুক্তিগত বিবরণ

প্রার্থীরা BIP-39/BIP-32 এর মাধ্যমে অফলাইনে ডিরাইভ করে; শুধুমাত্র চূড়ান্ত ব্যালেন্স লুকআপ নেটওয়ার্ক স্পর্শ করে, তাই আগে থেকেই ভিকটিমের পক্ষে কোনো সিগন্যাল থাকে না।3

এই পেজটি কোনো বিজয়ের উল্লাস নয়।

Coinkite ত্রুটিটি প্রকাশ করে, একটি প্রযুক্তিগত প্রতিবেদন প্রকাশ করে এবং একটি সমাধান পাঠায়। বাইরের গবেষকরা কী ঘটেছিল তা পুনর্গঠন করতে পেরেছিলেন কারণ COLDCARD ওপেন সোর্স।

অনুমান সম্পর্কে একটি সতর্কতা: এগুলো কোনো স্টপওয়াচ নয়, বরং বর্তমান পরিস্থিতিতে একজন আক্রমণকারীকে কী পরিমাণ অনুমান করতে হয় তা বর্ণনা করে। নির্দিষ্ট কোনো ওয়ালেট ক্র্যাক করতে কত সময় লাগবে তা কেউ বলতে পারে না।2

আপনার যদি COLDCARD থাকে

অন্য কিছু করার আগে এটি পড়ুন

আপনার কী করা উচিত তা নির্ভর করে রিকভারি ফ্রেজটি প্রথম তৈরি করার সময় আপনি কোন ডিভাইসটি ব্যবহার করছিলেন তার ওপর, আজ আপনার কাছে কোনটি আছে তার ওপর নয়।

ধরে নিন এটি এখনও ঘটছে। ফ্রেজগুলো ২০২১ সালে অনুমানযোগ্য করা হয়েছিল এবং পদ্ধতিটি এখন সর্বজনীন, তাই যে কেউ একই অনুসন্ধান চালাতে পারে। এমন কোনো প্যাচ নেই যা বাইরে থেকে এটি বন্ধ করে এবং আক্রমণকারীর থেমে যাওয়ার কোনো কারণ নেই। আপনি যদি প্রভাবিত হন, তবে নিরাপদ অনুমান হলো সময় ছাড়া আপনার এবং তাদের মধ্যে আর কেউ নেই।

Mk2 এবং Mk3: আপনার কয়েন এখনই সরিয়ে নিন

প্রভাবিত ফার্মওয়্যারের পরিসর হলো ৪.০.১ থেকে ৪.১.9। ৪.২.০ সংস্করণে নতুন ফ্রেজ তৈরির প্রক্রিয়া ঠিক করা হয়েছে, তবে কোনো আপডেটই অতীতে তৈরি হওয়া কোনো ফ্রেজে নতুন করে র্যান্ডমনেসম বা এলোমেলোতা যোগ করতে পারবে না। আপনার বিশ্বস্ত কোনো ডিভাইসে একটি নতুন ওয়ালেট তৈরি করুন এবং আপনার তহবিলগুলো সেখানে স্থানান্তর করুন।1

Mk4 এবং Mk5: ফার্মওয়্যারের সংস্করণটি পরীক্ষা করুন

ফ্রেজটি যদি 5.6.0 (অথবা Edge বিল্ডে 6.6.0X)-এর চেয়ে পুরানো ফার্মওয়্যারে তৈরি হয়ে থাকে, তবে আপডেট করুন, আপডেট করা ফার্মওয়্যারে একটি নতুন ওয়ালেট তৈরি করুন এবং তারপরে আপনার তহবিল সরিয়ে নিন। শুধু আপডেট করলেই পুরানো ফ্রেজটি ঠিক হয় না।1

Q: একই ব্যাপার, কাটিং পয়েন্ট হলো 1.5.0Q

১.৫.০Q বা তার পরবর্তী সংস্করণে, কিংবা Edge বিল্ডের ক্ষেত্রে ৬.৬.০QX-এ আপডেট করুন, একটি নতুন ওয়ালেট তৈরি করুন, ব্যাকআপ লিখে রাখুন এবং পরীক্ষা করুন, একটি ছোট পরীক্ষামূলক লেনদেন পাঠান এবং তারপরে বাকি অংশ স্থানান্তর করুন।1

COLDCARD ফার্মওয়্যার আপডেট করলে কি আমার বর্তমান রিকভারি ফ্রেজ নিরাপদ হবে?

আমার COLDCARD রিকভারি ফ্রেজটি কোন ফার্মওয়্যার সংস্করণে তৈরি হয়েছিল, তা কীভাবে জানব?

আমার ঠিকানাটি এতে জড়িয়ে পড়েছে কি না, তা আমি কীভাবে যাচাই করব?

ডাস রোল বা পাসফ্রেজ কি COLDCARD রিকভারি ফ্রেজকে সুরক্ষা দেয়?

Coinkite-এর সতর্কবার্তায় কি সব প্রভাবিত COLDCARD-এর কথা উল্লেখ আছে?

Coinkite-এর অফিসিয়াল প্রযুক্তিগত নোটিশআপনার ইতিমধ্যে বিশ্বাসযোগ্য এমন একটি ডিভাইসে একটি নতুন ওয়ালেটে চলে যান এবং সবকিছু মাইগ্রেট করার আগে একটি ছোট টেস্ট ট্রানজেকশন পাঠান। সর্বজনীন প্রমাণগুলো (ট্রানজেকশন আইডি, ঠিকানা, টাইমস্ট্যাম্প) রাখুন এবং কোনো গোপন বিষয় রাখবেন না। আপনার তহবিল পুনরুদ্ধার করার প্রস্তাব দেওয়া যে কেউ মানে আরেকটি চুরি সংঘটিত হওয়া, এবং এই ধরনের কোনো পরিষেবা বিদ্যমান নেই। আপনার কয়েন নিরাপদ না হওয়া পর্যন্ত পরবর্তী কোন হার্ডওয়্যার কিনবেন তা অপেক্ষা করতে পারে।
আর আপনার কাছে যদি একটি OneKey থাকে

কোনো OneKey ডিভাইস প্রভাবিত হয়নি

আমরা কখনো শিপ করেছি এমন একটি মডেলও নয়। আমাদের ফার্মওয়্যারে কোনো libngu, Coinkite, COLDCARD বা CKCC নির্ভরতা নেই, তাই যে কোড পাথটিতে ত্রুটি ছিল তা সেখানে পৌঁছানোর উপায় নেই এবং আপনি আমাদের রিপোজিটরিতে নিজেই তা পরীক্ষা করতে পারেন। আমাদের বর্তমান হার্ডওয়্যারে কি আসে একটি সার্টিফাইড সিকিউর এলিমেন্টের ভেতরের সত্য র্যান্ডম জেনারেটর থেকে, মূল প্রসেসরের কোনো সফটওয়্যার থেকে নয়। এই প্রতিস্থাপনটিই ছিল এই ত্রুটি।

প্রভাবিত নয়
OneKey Pro
OneKey Classic 1S
OneKey Classic 1S Pure
OneKey Touch
OneKey Classic
OneKey Mini

আমরা এটিও বিশ্বাস করে নিইনি। খবরটি প্রকাশ পাওয়ার পর, Anzen Lab আমাদের র্যান্ডমনেস শুরু থেকে শেষ পর্যন্ত ট্র্যাক করেছে (এটি কোথা থেকে আসে, কী এটিকে কল করে এবং কোন সংস্করণটি আপনার ডিভাইসে পৌঁছাবে তা নির্ধারণ করে এমন বিল্ড সেটিংস) এবং তারা যে সঠিক ফাইলগুলো পরীক্ষা করেছে তা প্রকাশ করেছে।12

Anzen Lab-এর পুনঃপরীক্ষা পড়ুন
যে প্রশ্নটি আপনি আসলে করছেন

এটি কি কোনো OneKey-এর সাথে ঘটতে পারত?

এই ত্রুটিটির ঘটার জন্য একসাথে তিনটি পৃথক বিষয় সত্য হওয়ার প্রয়োজন ছিল। OneKey-তে সেগুলোর একটিও সত্য নয় এবং আপনি নিজে এই তিনটিই পরীক্ষা করতে পারেন।

আমাদের এন্ট্রপি কোথা থেকে আসে

তাহলে OneKey-এর র্যান্ডমনেস কোথা থেকে আসে?

একটি EAL 6+ প্রত্যয়িত চিপের ভেতরে তৈরি

বাকি সবকিছু চালানো সাধারণ-উদ্দেশ্য প্রসেসরের পরিবর্তে আপনার চাবিগুলো একটি ডেডিকেটেড, টেম্পার-প্রতিরোধী চিপের ভেতরে তৈরি এবং রাখা হয়। EAL 6+ হলো পেমেন্ট এবং আইডেন্টিটি কার্ডের জন্য ব্যবহৃত অ্যাসুরেন্স গ্রেড।

এমন র্যান্ডমনেস যা নিজেকে নিজেই পর্যবেক্ষণ করে

ওই চিপটি আসল শারীরিক শব্দ থেকে র্যান্ডমনেস তৈরি করে এবং ক্রমাগত নিজস্ব আউটপুট পরীক্ষা করে। র্যান্ডমনেস কখনো খারাপ আচরণ করতে শুরু করলে, চিপটি চুপচাপ কাজ চালিয়ে না গিয়ে বিষয়টি বুঝতে পারে।

আমরা আমাদের নিজস্ব সিস্টেম আবার পরীক্ষা করেছি

COLDCARD-এর খবরের পর, Anzen Lab আমাদের নিজস্ব র্যান্ডমনেস পুরোটা ট্র্যাক করেছে (এটি কোথা থেকে আসে, কী এটিকে আসলে কল করে এবং কোন সংস্করণটি আপনার ডিভাইসে গিয়ে শেষ হয় তা নির্ধারণ করে এমন বিল্ড সেটিংস) এবং তারা যে ফাইলগুলো দেখেছেন তা প্রকাশ করেছেন।11

OneKey Pro's EAL 6+ certified secure element
EAL 6+ Badge
প্রতিটি লেনদেন, EAL 6+ সার্টিফাইড চিপ দ্বারা সুরক্ষিত।
যদৃচ্ছিকতা বা এনট্রপি যেখানে তৈরি হয়
সিকিউর এলিমেন্ট
THD89
নিশ্চয়তার স্তর
EAL 6+ প্রত্যয়িত
এনট্রপির উৎস
হার্ডওয়্যার TRNG, স্বয়ংক্রিয় পরীক্ষা
আউটপুট যেটির বিপরীতে প্রত্যয়িত
BSI AIS 20 / 31
এই ঘটনার পর পুনরায় অডিট করা হয়েছে
Anzen Lab, উৎস প্রকাশিত
OneKey কীভাবে তৈরি হয় এবং কে এটি পরীক্ষা করে

প্রতিটি OneKey-এর জন্য চারটি পরীক্ষা, এবং কোনোটিই অন্য তিনটিকে অন্ধভাবে বিশ্বাস করে না

এগুলোর যেকোনো একটিতে কোনো ত্রুটি থেকে যেতে পারে। মূল বিষয় হলো চারটিকেই একই ত্রুটি করতে হবে। COLDCARD-এর ক্ষেত্রে এমন কোনো সুরক্ষাবলয় ছিল না: একটি আনচেক করা বিল্ড সেটিংসই যথেষ্ট ছিল।

01

ওপেন সোর্স যা আপনি নিজে যাচাই করতে পারেন

আমাদের ফার্মওয়্যার এবং অ্যাপস GitHub-এ সর্বজনীন এবং আমাদের বিল্ডগুলো পুনরুৎপাদনযোগ্য, যার মানে হলো আপনি নিজেই কোডটি পুনর্নির্মাণ করতে পারেন এবং নিশ্চিত করতে পারেন যে এটি আপনার ডিভাইসে চলা সফটওয়্যারটি ঠিকঠাক তৈরি করছে কি না। এটিই সেই পদক্ষেপ যা "সঠিক কোড, ভুল সংস্করণ" সমস্যাটি ধরে ফেলে।

GitHub-এ OneKey
02
SlowMist

বাইরের বিশেষজ্ঞরা আমাদের যাচাই করেন, রেকর্ডসহ

সিকিউরিটি ফার্ম SlowMist আমাদের অডিট করে এবং প্রতিবেদন প্রকাশ করে। পৃথক মূল্যায়গুলো OneKey Pro, Classic 1S এবং আমাদের SDK কভার করে। আমাদের নিরাপত্তা অনুশীলনগুলো ISO/IEC 27001-এ সার্টিফাইড এবং Pro ও Classic 1S লাইনটি একটি ইইউ-নিযুক্ত সংস্থা দ্বারা EN 18031-এর বিপরীতে সার্টিফাইড। এর সবকটি প্রকাশিত, কোনোটিই নিজের দ্বারা মূল্যায়িত নয়।13

SlowMist অডিট সারসংক্ষেপ পড়ুন
03

আমাদের নিজস্ব পণ্য ভাঙার জন্য নিয়োজিত একটি দল

Anzen Lab হলো হার্ডওয়্যার, ফার্মওয়্যার এবং অ্যাপ্লিকেশন সিকিউরিটি ইঞ্জিনিয়ারদের নিয়ে গঠিত আমাদের অভ্যন্তরীণ সিকিউরিটি টিম, যা বাইরের গবেষকদের একটি পরিবর্তনশীল দলের সাথে কাজ করে। তাদের কাজ হলো কোনো কিছু শিপ হওয়ার আগে আমাদেরগুলো সহ হার্ডওয়্যার ওয়ালেটগুলো হ্যাক করা। যখন এই খবরটি প্রকাশিত হয় তখন তারা OneKey-এর নিজস্ব র্যান্ডমনেস শুরু থেকে শেষ পর্যন্ত পুনরায় পরীক্ষা করে এবং তারা কোন ফাইলগুলো পরীক্ষা করেছে তা স্পষ্টভাবে প্রকাশ করে।11

Anzen Lab বিশ্লেষণ পড়ুন
04

আমাদের ভুল খুঁজে পাওয়ার জন্য আমরা অন্যদের অর্থ প্রদান করি

BugRap-এ আমাদের পাবলিক প্রোগ্রামের মাধ্যমে বা সরাসরি [email protected] ঠিকানায় যে কেউ গোপনে ত্রুটি রিপোর্ট করতে পারেন এবং এর জন্য পারিশ্রমিক পেতে পারেন। CVSS-এর ওপর ভিত্তি করে স্কোর করা তীব্রতার ওপর পেমেন্ট নির্ভর করে। এর মূল উদ্দেশ্য হলো ত্রুটি বিক্রি করার চেয়ে আমাদের জানানোকে আরও বেশি আকর্ষণীয় করে তোলা।15

BugRap-এ OneKey
entro.tools · আমাদের প্রতিষ্ঠাতার তৈরি

আপনার হাতের ওয়ালেটটি পরীক্ষা করুন

entro.tools হলো একটি ফ্রি, ওপেন-সোর্স টুল যা একটি হার্ডওয়্যার ওয়ালেট থেকে বেরিয়ে আসা প্রকৃত র্যান্ডম নম্বরগুলো পড়ে এবং সেগুলোর ওপর মানসম্মত পরিসংখ্যানগত স্বাস্থ্য পরীক্ষা চালায়, আপনার ব্রাউজারে, USB-এর মাধ্যমে, কোথাও কিছু আপলোড না করে এবং কোনো ফার্মওয়্যার আপডেটের প্রয়োজন ছাড়াই।

এটি Trezor এবং KeepKey-এর পাশাপাশি আমাদের নিজস্ব ডিভাইসেও কাজ করে, ফলে কোনো একক ভেন্ডরের দাবির ওপর অন্ধভাবে নির্ভর না করে আপনি পাশাপাশি তুলনা করতে পারবেন।
এটি যেভাবে চলে
আপনার ব্রাউজারে, WebUSB-এর মাধ্যমে
প্রয়োগকৃত পরীক্ষাসমূহ
FIPS 140-2, NIST SP 800-22 / 90B
আপনার ডেটা
কখনো পেজ ছেড়ে যায় না
ফার্মওয়্যার আপডেট
প্রয়োজনীয় নয়
এনট্রপি চেক

FIPS 140-2, NIST SP 800-22 এবং SP 800-90B হেলথ টেস্ট লোকালি রান করে WebUSB-এর মাধ্যমে (ডেস্কটপ Chrome বা Edge)। ডিভাইসটি এনট্রপি বা এর দ্বারা জেনারেট করা র্যান্ডম নম্বরের একটি ব্যাচ এক্সপোর্ট করার অনুমতি চায়, কখনোই আপনার রিকভারি ফ্রেজ নয়।16

Maurer-এর ইউনিভার্সাল পরীক্ষার জন্য অন্তত 387,840 বিট প্রয়োজন; তার কম হলে রিপোর্ট সেটিকে স্পষ্টভাবে বাদ দেওয়া হিসেবে চিহ্নিত করে, নীরবে সরিয়ে দেয় না।16

কোন ওয়ালেটগুলো যাচাই করা সম্ভব

কোনো বাইরের লোক একটি ডিভাইসের কাঁচা র্যান্ডম নম্বরগুলো একেবারেই পড়তে পারে কি না। এটি একটি সংকীর্ণ দিক। এর নিচের নোটটি দেখুন।

OneKey
নিজেই যাচাইযোগ্য
সকল মডেল, স্টক ফার্মওয়্যার16
Trezor
নিজেই যাচাইযোগ্য
সকল মডেল, শেয়ার করা ওয়্যার প্রোটোকল16
KeepKey
নিজেই যাচাইযোগ্য
Trezor ওয়্যার-প্রোটোকল পরিবার16
Ledger
ভেন্ডরকে বিশ্বাস করুন
বন্ধ সিকিউরিটি চিপ; কোনো হোস্ট কমান্ড কাঁচা র ্যান্ডম নম্বর প্রকাশ করে না16
BitBox02
ভেন্ডরকে বিশ্বাস করুন
প্রোটোকলের র ্যান্ডম-নম্বর অনুরোধ ভেন্ডর দ্বারা সরিয়ে নেওয়া হয়েছে16
Blockstream Jade
ভেন্ডরকে বিশ্বাস করুন
হোস্ট কেবল এনট্রপি যোগ করতে পারে; উৎসটি পড়ার কোনো উপায় নেই16
COLDCARD
ভেন্ডরকে বিশ্বাস করুন
ইউএসবি আছে, কিন্তু এর প্রোটোকলে কোনো এনট্রপি কমান্ড নেই16
Keystone
ভেন্ডরকে বিশ্বাস করুন
ডিজাইনগতভাবে এয়ার-গ্যাপড; ইউএসবি কেবল ডিভাইস তথ্য এবং ফার্মওয়্যার আপডেট বহন করে16
"পরীক্ষা করা যায় না" এবং "অরক্ষিত" দুটি ভিন্ন দাবি। বন্ধ সিকিউর এলিমেন্টগুলো তাদের নিজস্ব সার্টিফিকেশন পথ অনুসরণ করে। একটি উত্তীর্ণ ফলাফল কেবল প্রমাণ করে যে আজ কোনো পরিসংখ্যানগত ত্রুটি দেখা যায়নি। এটি ক্রিপ্টোগ্রাফিক অনির্দেশ্যতা প্রমাণ করতে পারে না এবং আপনার ওয়ালেট তৈরি করার দিনে যে র্যান্ডমনেস ব্যবহার করা হয়েছিল সে সম্পর্কে এটি কিছুই বলে না।
এখনও ভাবছেন

এটি অন্য সকলের জন্য যে প্রশ্নগুলো উত্থাপন করে

COLDCARD-এর এনট্রপি ত্রুটির কারণে কি OneKey প্রভাবিত হয়েছে?

COLDCARD-এর এই এনট্রপি ত্রুটি কোন কোন হার্ডওয়্যার ওয়ালেটকে প্রভাবিত করে?

আমি কি আমার ওয়ালেটের র্যান্ডমনেস বা এলোমেলো ভাব পরীক্ষা করতে পারি?

একটি হার্ডওয়্যার ওয়ালেট বিশ্বাসের যোগ্য কি না, তা কীভাবে বুঝব?

এমন নিরাপত্তা যা আপনি যাচাই করতে পারেন, অন্ধভাবে বিশ্বাস করতে বলা হয় এমন নয়।

ওপেন সোর্স এবং পুনরুৎপাদনযোগ্য, বাইরের লোক দ্বারা অডিট করা, আমাদের নিজস্ব ল্যাব দ্বারা আক্রান্ত এবং কেউ ত্রুটি খুঁজে পেলে তাকে পুরস্কৃত করা। এই ডিভাইসগুলো নিয়েই এই আলোচনা।

Cold Storage Weeks
১৭ আগস্ট পর্যন্ত, প্রতিটি ডিভাইসের সাথে বিটকয়েনে $50 পর্যন্ত।

তথ্যসূত্র

নিচের উৎসগুলো ৬ আগস্ট, ২০২৬-এ সংগৃহীত। Coinkite-এর নিজস্ব উপদেষ্টা এবং প্রযুক্তিগত প্রতিবেদন প্রথমে আসে, তারপরে স্বাধীন সোর্স-স্তরের বিশ্লেষণ এবং অন-চেইন অ্যাকাউন্টিং। ক্ষতির পরিসংখ্যান এখনও ঊর্ধ্বমুখী সংশোধন করা হচ্ছে: Galaxy Research ৪ আগস্ট ১,৫৯৬ BTC নিশ্চিত করেছে এবং আনুমানিক ক্ষয়ক্ষতি ২,০৫৫ BTC-এর কাছাকাছি বলে জানিয়েছে।