কোডের চারটি লাইন,
১,৫৯৬+ বিটিসি উধাও।
২০২১ সালের মার্চ মাসে COLDCARD-এর একটি ফার্মওয়্যার বিল্ড তার হার্ডওয়্যার চিপের কাছে র্যান্ডম নম্বরের জন্য চাওয়া বন্ধ করে দেয় এবং এর পরিবর্তে সাধারণ সফটওয়্যারের মাধ্যমে সেগুলোর হিসাব করতে শুরু করে। পাঁচ বছর ধরে কেউ এটি ধরতে পারেনি। ২০২৬ সালের জুলাই মাসে আক্রমণকারীরা হিসাব কষে ওয়ালেটগুলো খালি করতে শুরু করে।
একটি সুরক্ষা পরীক্ষা যা ছিল, কিন্তু কোনো কাজ করেনি
পুরো সুরক্ষা নির্ভর করে এমন একটি সংখ্যার উপর যা কেউ অনুমান করতে পারে না
একটি হার্ডওয়্যার ওয়ালেটের বেশ কিছু কাজ থাকে। এটি আপনাকে একটি সংক্রামিত কম্পিউটারের স্ক্রিন বিশ্বাস করতে বলার পরিবর্তে আপনি আসলে কী সাইন করছেন তা দেখায় এবং এটি আপনার কিকে এমন একটি চিপের মধ্যে সুরক্ষিত রাখে যা খোলা প্রতিরোধ করার জন্য তৈরি করা হয়েছে। এই প্রতিটি সুরক্ষার ধারণা এই অনুমানের ওপর ভিত্তি করে তৈরি যে আপনার কি যে নম্বর থেকে এসেছে তা অনুমান করা সম্ভব ছিল না। যদি তা করা যেত, তবে আক্রমণকারীকে কখনো সেগুলোর কোনোটিই পার হতে হতো না। একটি ২৪ শব্দের ফ্রেজ যে পুল থেকে নেওয়া হয় তাতে দৃশ্যমান মহাবিশ্বের প্রতি হাজার পরমাণুর বিপরীতে মোটামুটি একটি করে নম্বর থাকে। ওই আকারের কোনো পুলের সন্ধান করা সম্ভব নয়। এটিই পুরো সিকিউরিটি মডেল।
১২টি শব্দ ১২৮ বিট এনট্রপি বহন করে, ২৪টি শব্দ বহন করে ২৫৬ বিট, সাথে সেই এনট্রপির SHA-256 থেকে একটি চেকসাম থাকে। BIP-39 ফলাফলটিকে একটি BIP-32 মাস্টার কিতে রূপান্তরিত করে।
১২টি শব্দ ১২৮ বিট এনট্রপি বহন করে, ২৪টি শব্দ বহন করে ২৫৬ বিট, সাথে সেই এনট্রপির SHA-256 থেকে একটি চেকসাম থাকে। BIP-39 ফলাফলটিকে একটি BIP-32 মাস্টার কিতে রূপান্তরিত করে।
COLDCARD সেই পুল থেকে সংখ্যা নেওয়া বন্ধ করে দিয়েছিল
২০২১ সালের একটি ফার্মওয়্যার আপডেট নীরবে ওয়ালেটটিকে তার নির্ধারিত র্যান্ডমনেস চিপের কাছে সেই নম্বরের জন্য জিজ্ঞাসা করা বন্ধ করে দেয় এবং তার পরিবর্তে সাধারণ সফটওয়্যারের মাধ্যমে একটি নম্বর গণনা করতে শুরু করে। পাশাপাশি দেখলে, পুরো ঘটনাটি এই রকম:
এটি দুই-তৃতীয়াংশ কমে যাওয়া কোনো নিরাপত্তা নয়। প্রতিটি বিট কাজের পরিমাণ দ্বিগুণ করে, তাই ৮৮টি কম বিট কাজের পরিমাণকে ২⁸⁸ গুণ কমিয়ে দেয়। সাধারণ মানুষের কাছে এক ট্রিলিয়ন একটি বড় সংখ্যা, কিন্তু যারা এটি নিয়ে কাজ করার জন্য উচ্চ-পারফরম্যান্সের মেশিন ভাড়া করে তাদের কাছে এটি ছোট।
সিড জেনারেশন ckcc.rng_bytes() থেকে ngu.random.bytes()-এ স্থানান্তরিত হয়েছে। Coinkite অনুমান করে যে Mk3-এ প্রায় ৪০ বিট অবশিষ্ট সার্চ স্পেস রয়েছে এবং Mk4/Mk5/Q-এ ১২৮-বিটের লক্ষ্যের বিপরীতে প্রায় ৭২ বিট রয়েছে। Block-এর স্বাধীন বিশ্লেষণে একই মাত্রা পৌঁছেছে (2⁴⁰·⁷-এর কম এবং 2⁷৩·³-এর কম) এবং সংকীর্ণ শর্তগুলো খুঁজে পেয়েছে যেখানে অনেক কম অবশিষ্ট থাকে।2
সিড জেনারেশন ckcc.rng_bytes() থেকে ngu.random.bytes()-এ স্থানান্তরিত হয়েছে। Coinkite অনুমান করে যে Mk3-এ প্রায় ৪০ বিট অবশিষ্ট সার্চ স্পেস রয়েছে এবং Mk4/Mk5/Q-এ ১২৮-বিটের লক্ষ্যের বিপরীতে প্রায় ৭২ বিট রয়েছে। Block-এর স্বাধীন বিশ্লেষণে একই মাত্রা পৌঁছেছে (2⁴⁰·⁷-এর কম এবং 2⁷৩·³-এর কম) এবং সংকীর্ণ শর্তগুলো খুঁজে পেয়েছে যেখানে অনেক কম অবশিষ্ট থাকে।2
কারণ সফটওয়্যার কখনো দৈব বা র্যান্ডম হতে পারে না
একটি কয়েন টসকে কী কারণে অনুমান করা যায় না তা নিয়ে ভাবুন। ছোঁড়ার জোর, মাধ্যাকর্ষণ, এয়ারকন্ডিশনারের বাতাস, মাটিতে মৃদু কম্পন। এমন ডজন ডজন প্রভাব রয়েছে যেগুলো আপনি নাম ধরে বলতে পারেন আবার ডজন ডজন এমন রয়েছে যা পারেন না। এর গতিপথ কেউ গণনা করতে পারে না, তাই ফলাফল কী হবে তা কেউ বলতে পারে না। সফটওয়্যার অন্যভাবে কাজ করে। এটি কিছু প্রারম্ভিক মানের ওপর একটি নির্দিষ্ট সূত্র চালায় এবং একটি নির্দিষ্ট উত্তর তৈরি করে। এখানে সেই মানগুলো ছিল চিপের সিরিয়াল নম্বর এবং ডিভাইসটি কতক্ষণ ধরে চালিত ছিল। যে আক্রমণকারী রেসিপি এবং উপাদানগুলো জানে সে অনুমান না করে আউটপুটটি পুনরায় গণনা করে।
হার্ডওয়্যার RNG নিষ্ক্রিয় থাকায়, rng_get() মাইক্রোপাইটনের Yasmarang PRNG-এর সাথে লিঙ্ক করে, যা অ-গোপন অবস্থা (UID, SysTick, RTC) থেকে সিড করা হয় এবং এরপরে এটি কোনো নতুন এনট্রপি সংগ্রহ করেনি, তাই প্রার্থীরা অফলাইনে গণনা করে। Coinkite ৫০ বা তার বেশি ন্যায্য, ব্যক্তিগত রোল মিশ্রিত বীজকে এই সমস্যাটির কারণে ঝুঁকিপূর্ণ বলে মনে করে না: ৫০ × log₂6 ≈ ১২৯ বিট।3
হার্ডওয়্যার RNG নিষ্ক্রিয় থাকায়, rng_get() মাইক্রোপাইটনের Yasmarang PRNG-এর সাথে লিঙ্ক করে, যা অ-গোপন অবস্থা (UID, SysTick, RTC) থেকে সিড করা হয় এবং এরপরে এটি কোনো নতুন এনট্রপি সংগ্রহ করেনি, তাই প্রার্থীরা অফলাইনে গণনা করে। Coinkite ৫০ বা তার বেশি ন্যায্য, ব্যক্তিগত রোল মিশ্রিত বীজকে এই সমস্যাটির কারণে ঝুঁকিপূর্ণ বলে মনে করে না: ৫০ × log₂6 ≈ ১২৯ বিট।3
আর যে চেকটি এটি থামানোর কথা ছিল, সেটি ভুল প্রশ্ন করেছিল
বিল্ডটিতে একটি গার্ড ছিল, যা বিশেষভাবে হার্ডওয়্যার জেনারেটর ছাড়া ফার্মওয়্যার শিপিং বন্ধ করার জন্য লেখা হয়েছিল। এটি জিজ্ঞাসা করেছিল যে কোনো সেটিংস বিদ্যমান ছিল কি না, সেটিংসটি চালু ছিল কি না তা নয়। সেটিংসটি বিদ্যমান ছিল এবং এটি বন্ধ ছিল। গার্ডটি চুপ ছিল, বিল্ডটিতে কোনো ত্রুটির কথা জানানো হয়নি এবং ফার্মওয়্যারটি পাঠানো হয়েছিল।
#ifndef শুধুমাত্র সংজ্ঞায়িত অবস্থা পরীক্ষা করে। বোর্ডের কনফিগারেশন MICROPY_HW_ENABLE_RNG-কে ০ হিসেবে সংজ্ঞায়িত এবং নিষ্ক্রিয় করে দিয়েছে, তাই #error কখনো ট্রিগার হয়নি এবং লিঙ্কারটি rng_get()-কে সফটওয়্যার ফলব্যাকে সমাধান করেছে।3
#ifndef শুধুমাত্র সংজ্ঞায়িত অবস্থা পরীক্ষা করে। বোর্ডের কনফিগারেশন MICROPY_HW_ENABLE_RNG-কে ০ হিসেবে সংজ্ঞায়িত এবং নিষ্ক্রিয় করে দিয়েছে, তাই #error কখনো ট্রিগার হয়নি এবং লিঙ্কারটি rng_get()-কে সফটওয়্যার ফলব্যাকে সমাধান করেছে।3
সোর্স থেকে উদ্ধৃত ত্রুটিটি।3
পাঁচ বছর ধরে এতে কোনো ভুল ধরা পড়েনি
একটি দুর্বল রিকভারি ফ্রেজ দেখতে হুবহু একটি শক্তিশালীটির মতোই। চব্বিশটি সাধারণ শব্দ, সঠিক চেকসাম, স্বাভাবিকভাবে কাজ করে এমন একটি ডিভাইস। স্ক্রিনে আপনাকে সতর্ক করার মতো কিছুই থাকে না এবং বিল্ডে কোনো ত্রুটিও দেখায় না। সোর্স কোডটি পুরো সময় জুড়েই পাবলিক ছিল। সেটি পড়ার জন্য কেবল কারোর ওই নির্দিষ্ট ফাইলটি ওপেন করা প্রয়োজন ছিল।
আউটপুট দৈর্ঘ্য, অ-শূন্যতা এবং অ-পুনরাবৃত্তি একটি দুর্বল PRNG-তে পাস করে যায়, তাই সাধারণ স্মোক টেস্টগুলিও এটি ধরতে পারত না।
আউটপুট দৈর্ঘ্য, অ-শূন্যতা এবং অ-পুনরাবৃত্তি একটি দুর্বল PRNG-তে পাস করে যায়, তাই সাধারণ স্মোক টেস্টগুলিও এটি ধরতে পারত না।
তারপর কেউ একজন হিসাব কষল
তারা একটি ডিভাইসও স্পর্শ করেনি। তারা তাদের নিজস্ব মেশিনে সম্ভাব্য ফ্রেজগুলো তৈরি করেছিল, কোন ফ্রেজ কোন বিটকয়েন অ্যাড্রেস তৈরি করবে তা বের করেছিল এবং পাবলিক ব্লকচেইনের বিপরীতে সেই অ্যাড্রেসগুলো পরীক্ষা করেছিল। ব্যালেন্স থাকা প্রতিটি অ্যাড্রেস খালি করা হয়েছিল। ২০২২ সাল থেকে ড্রয়ারে প্লাগ-ইন না করে রাখা একটি ওয়ালেট প্রতিদিন ব্যবহার করা ওয়ালেটের মতোই উন্মুক্ত ছিল।
প্রার্থীরা BIP-39/BIP-32 এর মাধ্যমে অফলাইনে ডিরাইভ করে; শুধুমাত্র চূড়ান্ত ব্যালেন্স লুকআপ নেটওয়ার্ক স্পর্শ করে, তাই আগে থেকেই ভিকটিমের পক্ষে কোনো সিগন্যাল থাকে না।3
প্রার্থীরা BIP-39/BIP-32 এর মাধ্যমে অফলাইনে ডিরাইভ করে; শুধুমাত্র চূড়ান্ত ব্যালেন্স লুকআপ নেটওয়ার্ক স্পর্শ করে, তাই আগে থেকেই ভিকটিমের পক্ষে কোনো সিগন্যাল থাকে না।3
এই পেজটি কোনো বিজয়ের উল্লাস নয়।
Coinkite ত্রুটিটি প্রকাশ করে, একটি প্রযুক্তিগত প্রতিবেদন প্রকাশ করে এবং একটি সমাধান পাঠায়। বাইরের গবেষকরা কী ঘটেছিল তা পুনর্গঠন করতে পেরেছিলেন কারণ COLDCARD ওপেন সোর্স।
অনুমান সম্পর্কে একটি সতর্কতা: এগুলো কোনো স্টপওয়াচ নয়, বরং বর্তমান পরিস্থিতিতে একজন আক্রমণকারীকে কী পরিমাণ অনুমান করতে হয় তা বর্ণনা করে। নির্দিষ্ট কোনো ওয়ালেট ক্র্যাক করতে কত সময় লাগবে তা কেউ বলতে পারে না।2
অন্য কিছু করার আগে এটি পড়ুন
আপনার কী করা উচিত তা নির্ভর করে রিকভারি ফ্রেজটি প্রথম তৈরি করার সময় আপনি কোন ডিভাইসটি ব্যবহার করছিলেন তার ওপর, আজ আপনার কাছে কোনটি আছে তার ওপর নয়।
ধরে নিন এটি এখনও ঘটছে। ফ্রেজগুলো ২০২১ সালে অনুমানযোগ্য করা হয়েছিল এবং পদ্ধতিটি এখন সর্বজনীন, তাই যে কেউ একই অনুসন্ধান চালাতে পারে। এমন কোনো প্যাচ নেই যা বাইরে থেকে এটি বন্ধ করে এবং আক্রমণকারীর থেমে যাওয়ার কোনো কারণ নেই। আপনি যদি প্রভাবিত হন, তবে নিরাপদ অনুমান হলো সময় ছাড়া আপনার এবং তাদের মধ্যে আর কেউ নেই।
Mk2 এবং Mk3: আপনার কয়েন এখনই সরিয়ে নিন
প্রভাবিত ফার্মওয়্যারের পরিসর হলো ৪.০.১ থেকে ৪.১.9। ৪.২.০ সংস্করণে নতুন ফ্রেজ তৈরির প্রক্রিয়া ঠিক করা হয়েছে, তবে কোনো আপডেটই অতীতে তৈরি হওয়া কোনো ফ্রেজে নতুন করে র্যান্ডমনেসম বা এলোমেলোতা যোগ করতে পারবে না। আপনার বিশ্বস্ত কোনো ডিভাইসে একটি নতুন ওয়ালেট তৈরি করুন এবং আপনার তহবিলগুলো সেখানে স্থানান্তর করুন।1
Mk4 এবং Mk5: ফার্মওয়্যারের সংস্করণটি পরীক্ষা করুন
ফ্রেজটি যদি 5.6.0 (অথবা Edge বিল্ডে 6.6.0X)-এর চেয়ে পুরানো ফার্মওয়্যারে তৈরি হয়ে থাকে, তবে আপডেট করুন, আপডেট করা ফার্মওয়্যারে একটি নতুন ওয়ালেট তৈরি করুন এবং তারপরে আপনার তহবিল সরিয়ে নিন। শুধু আপডেট করলেই পুরানো ফ্রেজটি ঠিক হয় না।1
Q: একই ব্যাপার, কাটিং পয়েন্ট হলো 1.5.0Q
১.৫.০Q বা তার পরবর্তী সংস্করণে, কিংবা Edge বিল্ডের ক্ষেত্রে ৬.৬.০QX-এ আপডেট করুন, একটি নতুন ওয়ালেট তৈরি করুন, ব্যাকআপ লিখে রাখুন এবং পরীক্ষা করুন, একটি ছোট পরীক্ষামূলক লেনদেন পাঠান এবং তারপরে বাকি অংশ স্থানান্তর করুন।1
COLDCARD ফার্মওয়্যার আপডেট করলে কি আমার বর্তমান রিকভারি ফ্রেজ নিরাপদ হবে?
আমার COLDCARD রিকভারি ফ্রেজটি কোন ফার্মওয়্যার সংস্করণে তৈরি হয়েছিল, তা কীভাবে জানব?
আমার ঠিকানাটি এতে জড়িয়ে পড়েছে কি না, তা আমি কীভাবে যাচাই করব?
ডাস রোল বা পাসফ্রেজ কি COLDCARD রিকভারি ফ্রেজকে সুরক্ষা দেয়?
Coinkite-এর সতর্কবার্তায় কি সব প্রভাবিত COLDCARD-এর কথা উল্লেখ আছে?
কোনো OneKey ডিভাইস প্রভাবিত হয়নি
আমরা কখনো শিপ করেছি এমন একটি মডেলও নয়। আমাদের ফার্মওয়্যারে কোনো libngu, Coinkite, COLDCARD বা CKCC নির্ভরতা নেই, তাই যে কোড পাথটিতে ত্রুটি ছিল তা সেখানে পৌঁছানোর উপায় নেই এবং আপনি আমাদের রিপোজিটরিতে নিজেই তা পরীক্ষা করতে পারেন। আমাদের বর্তমান হার্ডওয়্যারে কি আসে একটি সার্টিফাইড সিকিউর এলিমেন্টের ভেতরের সত্য র্যান্ডম জেনারেটর থেকে, মূল প্রসেসরের কোনো সফটওয়্যার থেকে নয়। এই প্রতিস্থাপনটিই ছিল এই ত্রুটি।
আমরা এটিও বিশ্বাস করে নিইনি। খবরটি প্রকাশ পাওয়ার পর, Anzen Lab আমাদের র্যান্ডমনেস শুরু থেকে শেষ পর্যন্ত ট্র্যাক করেছে (এটি কোথা থেকে আসে, কী এটিকে কল করে এবং কোন সংস্করণটি আপনার ডিভাইসে পৌঁছাবে তা নির্ধারণ করে এমন বিল্ড সেটিংস) এবং তারা যে সঠিক ফাইলগুলো পরীক্ষা করেছে তা প্রকাশ করেছে।12
Anzen Lab-এর পুনঃপরীক্ষা পড়ুনএটি কি কোনো OneKey-এর সাথে ঘটতে পারত?
এই ত্রুটিটির ঘটার জন্য একসাথে তিনটি পৃথক বিষয় সত্য হওয়ার প্রয়োজন ছিল। OneKey-তে সেগুলোর একটিও সত্য নয় এবং আপনি নিজে এই তিনটিই পরীক্ষা করতে পারেন।
তাহলে OneKey-এর র্যান্ডমনেস কোথা থেকে আসে?
একটি EAL 6+ প্রত্যয়িত চিপের ভেতরে তৈরি
বাকি সবকিছু চালানো সাধারণ-উদ্দেশ্য প্রসেসরের পরিবর্তে আপনার চাবিগুলো একটি ডেডিকেটেড, টেম্পার-প্রতিরোধী চিপের ভেতরে তৈরি এবং রাখা হয়। EAL 6+ হলো পেমেন্ট এবং আইডেন্টিটি কার্ডের জন্য ব্যবহৃত অ্যাসুরেন্স গ্রেড।
এমন র্যান্ডমনেস যা নিজেকে নিজেই পর্যবেক্ষণ করে
ওই চিপটি আসল শারীরিক শব্দ থেকে র্যান্ডমনেস তৈরি করে এবং ক্রমাগত নিজস্ব আউটপুট পরীক্ষা করে। র্যান্ডমনেস কখনো খারাপ আচরণ করতে শুরু করলে, চিপটি চুপচাপ কাজ চালিয়ে না গিয়ে বিষয়টি বুঝতে পারে।
আমরা আমাদের নিজস্ব সিস্টেম আবার পরীক্ষা করেছি
COLDCARD-এর খবরের পর, Anzen Lab আমাদের নিজস্ব র্যান্ডমনেস পুরোটা ট্র্যাক করেছে (এটি কোথা থেকে আসে, কী এটিকে আসলে কল করে এবং কোন সংস্করণটি আপনার ডিভাইসে গিয়ে শেষ হয় তা নির্ধারণ করে এমন বিল্ড সেটিংস) এবং তারা যে ফাইলগুলো দেখেছেন তা প্রকাশ করেছেন।11


প্রতিটি OneKey-এর জন্য চারটি পরীক্ষা, এবং কোনোটিই অন্য তিনটিকে অন্ধভাবে বিশ্বাস করে না
এগুলোর যেকোনো একটিতে কোনো ত্রুটি থেকে যেতে পারে। মূল বিষয় হলো চারটিকেই একই ত্রুটি করতে হবে। COLDCARD-এর ক্ষেত্রে এমন কোনো সুরক্ষাবলয় ছিল না: একটি আনচেক করা বিল্ড সেটিংসই যথেষ্ট ছিল।
ওপেন সোর্স যা আপনি নিজে যাচাই করতে পারেন
আমাদের ফার্মওয়্যার এবং অ্যাপস GitHub-এ সর্বজনীন এবং আমাদের বিল্ডগুলো পুনরুৎপাদনযোগ্য, যার মানে হলো আপনি নিজেই কোডটি পুনর্নির্মাণ করতে পারেন এবং নিশ্চিত করতে পারেন যে এটি আপনার ডিভাইসে চলা সফটওয়্যারটি ঠিকঠাক তৈরি করছে কি না। এটিই সেই পদক্ষেপ যা "সঠিক কোড, ভুল সংস্করণ" সমস্যাটি ধরে ফেলে।
GitHub-এ OneKey
বাইরের বিশেষজ্ঞরা আমাদের যাচাই করেন, রেকর্ডসহ
সিকিউরিটি ফার্ম SlowMist আমাদের অডিট করে এবং প্রতিবেদন প্রকাশ করে। পৃথক মূল্যায়গুলো OneKey Pro, Classic 1S এবং আমাদের SDK কভার করে। আমাদের নিরাপত্তা অনুশীলনগুলো ISO/IEC 27001-এ সার্টিফাইড এবং Pro ও Classic 1S লাইনটি একটি ইইউ-নিযুক্ত সংস্থা দ্বারা EN 18031-এর বিপরীতে সার্টিফাইড। এর সবকটি প্রকাশিত, কোনোটিই নিজের দ্বারা মূল্যায়িত নয়।13
SlowMist অডিট সারসংক্ষেপ পড়ুনআমাদের নিজস্ব পণ্য ভাঙার জন্য নিয়োজিত একটি দল
Anzen Lab হলো হার্ডওয়্যার, ফার্মওয়্যার এবং অ্যাপ্লিকেশন সিকিউরিটি ইঞ্জিনিয়ারদের নিয়ে গঠিত আমাদের অভ্যন্তরীণ সিকিউরিটি টিম, যা বাইরের গবেষকদের একটি পরিবর্তনশীল দলের সাথে কাজ করে। তাদের কাজ হলো কোনো কিছু শিপ হওয়ার আগে আমাদেরগুলো সহ হার্ডওয়্যার ওয়ালেটগুলো হ্যাক করা। যখন এই খবরটি প্রকাশিত হয় তখন তারা OneKey-এর নিজস্ব র্যান্ডমনেস শুরু থেকে শেষ পর্যন্ত পুনরায় পরীক্ষা করে এবং তারা কোন ফাইলগুলো পরীক্ষা করেছে তা স্পষ্টভাবে প্রকাশ করে।11
Anzen Lab বিশ্লেষণ পড়ুনআমাদের ভুল খুঁজে পাওয়ার জন্য আমরা অন্যদের অর্থ প্রদান করি
BugRap-এ আমাদের পাবলিক প্রোগ্রামের মাধ্যমে বা সরাসরি [email protected] ঠিকানায় যে কেউ গোপনে ত্রুটি রিপোর্ট করতে পারেন এবং এর জন্য পারিশ্রমিক পেতে পারেন। CVSS-এর ওপর ভিত্তি করে স্কোর করা তীব্রতার ওপর পেমেন্ট নির্ভর করে। এর মূল উদ্দেশ্য হলো ত্রুটি বিক্রি করার চেয়ে আমাদের জানানোকে আরও বেশি আকর্ষণীয় করে তোলা।15
BugRap-এ OneKeyআপনার হাতের ওয়ালেটটি পরীক্ষা করুন
entro.tools হলো একটি ফ্রি, ওপেন-সোর্স টুল যা একটি হার্ডওয়্যার ওয়ালেট থেকে বেরিয়ে আসা প্রকৃত র্যান্ডম নম্বরগুলো পড়ে এবং সেগুলোর ওপর মানসম্মত পরিসংখ্যানগত স্বাস্থ্য পরীক্ষা চালায়, আপনার ব্রাউজারে, USB-এর মাধ্যমে, কোথাও কিছু আপলোড না করে এবং কোনো ফার্মওয়্যার আপডেটের প্রয়োজন ছাড়াই।
FIPS 140-2, NIST SP 800-22 এবং SP 800-90B হেলথ টেস্ট লোকালি রান করে WebUSB-এর মাধ্যমে (ডেস্কটপ Chrome বা Edge)। ডিভাইসটি এনট্রপি বা এর দ্বারা জেনারেট করা র্যান্ডম নম্বরের একটি ব্যাচ এক্সপোর্ট করার অনুমতি চায়, কখনোই আপনার রিকভারি ফ্রেজ নয়।16
Maurer-এর ইউনিভার্সাল পরীক্ষার জন্য অন্তত 387,840 বিট প্রয়োজন; তার কম হলে রিপোর্ট সেটিকে স্পষ্টভাবে বাদ দেওয়া হিসেবে চিহ্নিত করে, নীরবে সরিয়ে দেয় না।16
কোন ওয়ালেটগুলো যাচাই করা সম্ভব
কোনো বাইরের লোক একটি ডিভাইসের কাঁচা র্যান্ডম নম্বরগুলো একেবারেই পড়তে পারে কি না। এটি একটি সংকীর্ণ দিক। এর নিচের নোটটি দেখুন।
এটি অন্য সকলের জন্য যে প্রশ্নগুলো উত্থাপন করে
COLDCARD-এর এনট্রপি ত্রুটির কারণে কি OneKey প্রভাবিত হয়েছে?
COLDCARD-এর এই এনট্রপি ত্রুটি কোন কোন হার্ডওয়্যার ওয়ালেটকে প্রভাবিত করে?
আমি কি আমার ওয়ালেটের র্যান্ডমনেস বা এলোমেলো ভাব পরীক্ষা করতে পারি?
একটি হার্ডওয়্যার ওয়ালেট বিশ্বাসের যোগ্য কি না, তা কীভাবে বুঝব?
জটিল বিষয়গুলো বুঝিয়ে বলা আমাদের কাজ
এমন নিরাপত্তা যা আপনি যাচাই করতে পারেন, অন্ধভাবে বিশ্বাস করতে বলা হয় এমন নয়।
ওপেন সোর্স এবং পুনরুৎপাদনযোগ্য, বাইরের লোক দ্বারা অডিট করা, আমাদের নিজস্ব ল্যাব দ্বারা আক্রান্ত এবং কেউ ত্রুটি খুঁজে পেলে তাকে পুরস্কৃত করা। এই ডিভাইসগুলো নিয়েই এই আলোচনা।
তথ্যসূত্র
নিচের উৎসগুলো ৬ আগস্ট, ২০২৬-এ সংগৃহীত। Coinkite-এর নিজস্ব উপদেষ্টা এবং প্রযুক্তিগত প্রতিবেদন প্রথমে আসে, তারপরে স্বাধীন সোর্স-স্তরের বিশ্লেষণ এবং অন-চেইন অ্যাকাউন্টিং। ক্ষতির পরিসংখ্যান এখনও ঊর্ধ্বমুখী সংশোধন করা হচ্ছে: Galaxy Research ৪ আগস্ট ১,৫৯৬ BTC নিশ্চিত করেছে এবং আনুমানিক ক্ষয়ক্ষতি ২,০৫৫ BTC-এর কাছাকাছি বলে জানিয়েছে।
- 1. Coinkite · COLDCARD Mk3 Seed Generation Security Advisory
- 2. Coinkite · Technical Deep Dive into the Entropy Issue
- 3. Block Engineering · Predictable RNG Fallback and 32-Bit Reseed in COLDCARD Firmware
- 4. CoinDesk · Bitcoin cold-wallet attack spreads to 4,500 addresses as losses near $89 million
- 5. CoinDesk · Major bitcoin wallet flaw drains 594 BTC in 25-minute sweep
- 6. Crypto Briefing (Galaxy Research) · Galaxy Research identifies 1,367 BTC drained in attacks on Coldcard addresses
- 7. The Crypto Times (Galaxy Research) · Coldcard hack losses hit $100M with 1,596 BTC stolen in ongoing attack
- 8. The Crypto Times (Galaxy Research) · 15 attackers exploit ongoing Coldcard hack as losses approach $130M
- 9. The Hacker News · Coldcard Hardware Wallet Flaw Linked to $70 Million Bitcoin Theft in 41 Minutes
- 10. Bitcoin Magazine · Coinkite Releases Fixed Firmware After Coldcard Bug
- 11. OneKey Anzen Lab · The COLDCARD Entropy Failure: How a Silent RNG Fallback Cost Users $38 Million
- 12. OneKey · Statement: OneKey devices are not affected by this issue
- 13. OneKey · OneKey has passed a security audit by SlowMist — separate reports cover the Pro, the Classic 1S and the SDK
- 14. SlowMist · SlowMist Audit Report — OneKey Pro
- 15. BugRap · OneKey Bug Bounty Program
- 16. entro.tools · Entropy Check — verify your hardware wallet's randomness (device support matrix)








