Coinbase Commerce-এর চারপাশে একটি নতুন নিরাপত্তা উদ্বেগ উঠে এসেছে। বিশেষজ্ঞরা বলছেন যে এর সিস্টেমের একটি অংশ ব্যবহারকারীদের ঝুঁকিতে ফেলতে পারে। সমস্যাটি উত্তোলন পৃষ্ঠা থেকে আসছে। রিপোর্ট অনুযায়ী, পৃষ্ঠাটি ব্যবহারকারীদের তাদের mnemonic phrase প্রবেশ করতে অনুরোধ করে, যা seed phrase নামেও পরিচিত। এটি ক্রিপ্টো স্পেসে গুরুতর সতর্কতা সৃষ্টি করেছে। নিরাপত্তা সংস্থা এবং ব্লকচেইন বিশেষজ্ঞরা দ্রুত প্রতিক্রিয়া জানিয়েছেন।
SlowMist, একটি সুপরিচিত নিরাপত্তা কোম্পানি, এই আচরণ সম্পর্কে ব্যবহারকারীদের সতর্ক করেছে। তারা বলেছে যে এটি ব্যবহারকারীদের বড় ঝুঁকির সম্মুখীন করতে পারে। একই সময়ে, ব্লকচেইন তদন্তকারী ZachXBT ও উদ্বেগ প্রকাশ করেছেন। তিনি সতর্ক করেছেন যে আক্রমণকারীরা এই সেটআপের সুযোগ নিতে পারে।
একটি mnemonic phrase হল একটি ক্রিপ্টো ওয়ালেটের চাবি। এটি তহবিলে সম্পূর্ণ অ্যাক্সেস প্রদান করে। ফলস্বরূপ, নিরাপত্তা বিশেষজ্ঞরা সর্বদা ব্যবহারকারীদের একটি সহজ নিয়ম শেখান। কখনও আপনার seed phrase শেয়ার করবেন না এবং কখনও এটি অনলাইনে টাইপ করবেন না। সাধারণত, ব্যবহারকারীরা এটি অফলাইনে সংরক্ষণ করেন। কেউ কেউ এটি কাগজে লিখে রাখেন। অন্যরা এটি সুরক্ষিত স্টোরেজে রাখেন।
যাইহোক, Coinbase Commerce পৃষ্ঠা এই নিয়ম ভঙ্গ করছে বলে মনে হচ্ছে। রিপোর্ট অনুযায়ী এটি ব্যবহারকারীদের তাদের phrase একটি টেক্সট বক্সে পেস্ট করতে বলে। আরও উদ্বেগজনক বিষয় হল, পৃষ্ঠাটি Google Drive থেকে এটি কপি করার পরামর্শ দেয়। এটি ঝুঁকি আরও বাড়িয়ে তোলে। যদি কেউ সেই phrase-এ অ্যাক্সেস পায়, তারা সমস্ত তহবিল নিয়ে যেতে পারে। এটি বিপরীত করার কোন উপায় নেই।
নিরাপত্তা বিশেষজ্ঞরা বলছেন বড় বিপদ শুধু পৃষ্ঠাটি নিজেই নয়। এটি হল আক্রমণকারীরা কীভাবে এটি ব্যবহার করতে পারে। হ্যাকাররা প্রায়শই সোশ্যাল ইঞ্জিনিয়ারিং-এর উপর নির্ভর করে। তারা ব্যবহারকারীদের জাল লিঙ্ক বা বার্তা বিশ্বাস করতে প্রতারিত করে। যদি ব্যবহারকারীরা নিয়মিত অনলাইনে seed phrases প্রবেশ করেন, আক্রমণকারীরা তাদের আরও সহজে বোকা বানাতে পারে। একটি জাল পৃষ্ঠা খুব বাস্তব দেখাতে পারে। ZachXBT এই সঠিক ঝুঁকির দিকে ইঙ্গিত করেছেন। তিনি বলেছেন যে আক্রমণকারীরা তহবিল চুরি করতে একই প্রবাহ কপি করতে পারে। এমনকি যদি অফিসিয়াল পৃষ্ঠা সত্য হয়, তবুও এটি একটি বিপজ্জনক অভ্যাস তৈরি করে। এই কারণেই বিশেষজ্ঞরা ব্যবহারকারীদের সতর্ক থাকার জন্য দৃঢ়ভাবে সতর্ক করছেন।
কিছু রিপোর্ট পরামর্শ দেয় যে এই টুলটি একটি পুনরুদ্ধার প্রক্রিয়ার অংশ। এটি ব্যবহারকারীদের পুরানো Coinbase Commerce ওয়ালেট থেকে তহবিল স্থানান্তর করতে সাহায্য করতে পারে। এই ওয়ালেটগুলি এমনভাবে তৈরি করা হয়েছিল যা অনেক ঠিকানা জুড়ে তহবিল ছড়িয়ে দেয়। তাই, ব্যবহারকারীদের সেগুলি এক জায়গায় সংগ্রহ করার প্রয়োজন হতে পারে।
এছাড়াও, Coinbase Commerce মার্চ ২০২৬ এর শেষের মধ্যে বন্ধ হয়ে যাবে বলে আশা করা হচ্ছে। এটি Coinbase Business নামে একটি নতুন সেবায় একীভূত হবে। এই কারণে, ব্যবহারকারীদের শীঘ্রই তাদের সম্পদ পুনরুদ্ধার এবং স্থানান্তর করতে হতে পারে। যাইহোক, এই ক্ষেত্রেও, পদ্ধতিটি প্রশ্নবিদ্ধ হচ্ছে। অনেক বিশেষজ্ঞ বলছেন যে সরল পাঠ্যে seed phrases চাওয়া নিরাপদ নয়।
আপাতত, ব্যবহারকারীদের সতর্ক থাকার পরামর্শ দেওয়া হচ্ছে। তারা কখনও তাদের seed phrase কারও সাথে শেয়ার করবেন না। তাদের সম্পূর্ণরূপে যাচাই না করা পর্যন্ত কোনো ওয়েবসাইটে এটি প্রবেশ করা এড়ানো উচিত। তারপরও, বিশেষজ্ঞরা বলছেন যে এই ধরনের পদক্ষেপ সম্পূর্ণরূপে এড়ানো ভাল।
এই পরিস্থিতি ক্রিপ্টোতে একটি বড় সমস্যা তুলে ধরে। সুবিধা কখনও নিরাপত্তার আগে আসা উচিত নয়। শিল্প বৃদ্ধির সাথে সাথে, ব্যবহারকারীদের সচেতন থাকতে হবে। একটি ছোট ভুল তহবিলের সম্পূর্ণ ক্ষতির দিকে নিয়ে যেতে পারে। তাই, সেরা নিয়ম এখনও দাঁড়িয়ে আছে। যদি কেউ আপনার seed phrase জিজ্ঞাসা করে, সরে যান।
পোস্ট Coinbase Commerce Flagged for Mnemonic Phrase Risk প্রথম প্রকাশিত হয়েছে Coinfomania-তে।


