২০২৬ সালের ৩১ জুলাই, বিটকয়েনের সক্রিয় ঠিকানার সংখ্যা প্রায় ৯৮০,০০০-এ পৌঁছায়, যা ডিসেম্বর ২০২৪-এর পর সর্বোচ্চ পাঠ। আপনি যদি এটিকে একটি বুল মার্কেটের জাগরণের সংকেত হিসেবে ব্যাখ্যা করেন, তবে এখানে কথাটা হল: এই বৃদ্ধির পেছনে উত্তেজনা ছিল না। এটি ছিল প্যানিক।
এই বৃদ্ধি হয়েছিল একদিন পরে, যখন কোল্ডকার্ড হার্ডওয়্যার ওয়ালেটের উত্পাদনকারী কোইনকাইট তার Mk3 ডিভাইসগুলিতে একটি গুরুতর ভালনাবিলিটি প্রকাশ করে একটি জরুরি সুরক্ষা সতর্কবার্তা জারি করেছিল। হাজার হাজার বিটকয়েন ধারক তাদের অর্থ দূষিত ওয়ালেট থেকে সরিয়ে নিতে ছুটেছিলেন, যা বাজার মনোভাবের সাথে কোনো সম্পর্কহীন নেটওয়ার্ক ক্রিয়াকলাপের তীব্র বৃদ্ধি ঘটিয়েছিল।
এক্সপ্লয়িটটি বাস্তবে কী ছিল
এই ভালনাবিলিটি মার্চ ২০২১-এ প্রকাশিত ফার্মওয়্যার আপডেট, সংস্করণ ৪.০.১-এর সাথে ফিরে যায়। সেই আপডেটটিতে ডিভাইসের র্যান্ডম নাম্বার জেনারেটরে একটি ত্রুটি ছিল, যা সিড বাক্যাংশকে ক্রিপ্টোগ্রাফিকভাবে নিরাপদ করে তোলার জন্য এনট্রপি উৎপাদনের জন্য দায়ী কম্পোনেন্ট।
কয়েনকাইট ৩০ জুলাই তার পরামর্শ প্রকাশ করে যে প্রভাবিত ফার্মওয়্যারে সিড তৈরি করা কোনও ব্যবহারকারীকে সেই সিডগুলিকে ক্ষতিগ্রস্ত হিসাবে বিবেচনা করতে হবে এবং অবিলম্বে অর্থ স্থানান্তর করতে হবে। ৩১ জুলাই পর্যন্ত, নেটওয়ার্কটি প্রতিরক্ষামূলক চলাচলের লেনদেনে ভরে গিয়েছিল।
জুলাই ৩০-এ সক্রিয় ঠিকানার সংখ্যা প্রায় ৬৪৫,০০০ থেকে পরবর্তী দিনে প্রায় ৯৮০,০০০-এ পৌঁছায়। একদিনের মধ্যে ৩৩০,০০০-এর বেশি ঠিকানার বৃদ্ধি হল একই সময়ে কতজন মানুষ ব্যস্ত হয়ে পড়েছিল তার সরাসরি পরিমাপ।
আক্রমণকারীরা ব্যবহারকারীদের প্রথমে ক্রিয়াকলাপ শুরু করার জন্য অপেক্ষা করেনি। ভাবনাশীল ওয়ালেটগুলির সমন্বিত নিষ্কাশন শুরু হয় 30 জুলাই, যা বিভিন্ন পর্যায়ে প্রায় 4,585 থেকে 7,300টি ঠিকানাকে আঘাত করে। লক্ষ্যবস্তু ঠিকানাগুলির গড় নিষ্ক্রিয়তা প্রায় তিন বছর, যা ইঙ্গিত করে যে আক্রমণকারীরা পদ্ধতিগতভাবে সেই ওয়ালেটগুলি চিহ্নিত করেছিলেন যেগুলি ভাবনাশীল ফার্মওয়্যার যুগ থেকেই অপরিবর্তিত অবস্থায় ছিল।
এই সমন্বিত আক্রমণগুলির ফলে প্রাপ্ত নিশ্চিত ক্ষতি 1,367 থেকে 1,596 BTC-এর মধ্যে পড়ে, যা বর্তমান দামে প্রায় 89 মিলিয়ন ডলার থেকে 100 মিলিয়ন ডলারের বেশির সমান। বিশ্লেষকদের মতে, যদি অতিরিক্ত আক্রমণের ঢেউগুলি চলতে থাকে, তবে মোট ক্ষতি 2,000 BTC-এর বেশি, অর্থাৎ প্রায় 130 মিলিয়ন ডলারেরও বেশি হতে পারে।
এটি কেন একটি হার্ডওয়্যার ওয়ালেট ব্র্যান্ডের চেয়ে বড়
কোইনকাইট ২০২৬ সালের আগস্টের শুরুতে প্রকাশিত ফার্মওয়্যার সংস্করণ ৫.০.৩ এর সাথে প্রতিক্রিয়া জানিয়েছে, যা RNG দোষটি সমাধান করে। কিন্তু প্রভাবিত ব্যবহারকারীদের ক্ষতি ইতিমধ্যেই ঘটে গেছে। আপনি ফার্মওয়্যার প্যাচ করতে পারেন; কিন্তু একটি ওয়ালেটকে আবার পূর্ণ করতে পারবেন না।
বিটকয়েন বিনিয়োগকারীদের জন্য এর অর্থ কী
সিকিউরিটি ঘটনাটি বিটকয়েন বিনিয়োগ অবকাঠামোর জন্য একটি আকর্ষণীয় মুহূর্তে আসে। স্পট বিটকয়েন ETFগুলি সম্পদ সঞ্চয় করছে এবং একটি বাড়তে থাকা রিটেইল বিনিয়োগকারীদের জন্য ইনস্টিটিউশনাল-গ্রেড কাস্টডি প্রদান করছে, যারা আগে নিজেদের কীগুলি পরিচালনা করত। ঘটনাটি পর্যবেক্ষণকারী বিশ্লেষকদের মতে, এই ধরনের ঘটনাগুলি নিয়ন্ত্রিত বিনিয়োগ যন্ত্রের দিকে মূলধনের প্রবাহকে ত্বরান্বিত করতে পারে, যেখানে কাস্টডি পেশাদার অপারেশনগুলি দ্বারা পরিচালিত হয়, যারা বীমা, অডিট এবং রিডানডেন্সি প্রদান করে।
সক্রিয় বিটকয়েন ধারকদের জন্য যারা এখনও Coldcard Mk3 ডিভাইস ব্যবহার করছেন, তাদের জন্য তাৎক্ষণিক ব্যবস্থা সহজ: আপনার সিড যখন তৈরি হয়েছিল, তখন কোন ফার্মওয়্যার ভার্সন সক্রিয় ছিল তা পরীক্ষা করুন। যদি এটি প্রভাবিত সময়কালের মধ্যে পড়ে, তাহলে সেই সিডকে দুর্বল হিসেবে বিবেচনা করুন, যদিও আপনার ওয়ালেটটি স্পর্শ করা হয়নি। প্যাচড ফার্মওয়্যারে একটি নতুন সিড তৈরি করুন, অর্থগুলি নতুন ওয়ালেটে ট্রান্সফার করুন, এবং পুরনো ঠিকানা সেটকে পরিত্যক্ত হিসেবে বিবেচনা করুন।

