ব্লক ট্রেস বিটকয়েন চুরির $38M কে ব্লকচেইন সার্ভিসেস প্রোভাইডারের দিকে নির্দেশ করেছে

iconCryptoBriefing
শেয়ার
AI summary iconসারাংশ
ব্লকের ইঞ্জিনিয়ারিং দল শনাক্ত করেছেন যে, কোল্ডকার্ড হার্ডওয়্যার ওয়ালেট থেকে $38M বিটকয়েন সংবাদ চুরির পিছনের আক্রমণকারী একটি ব্লকচেইন সংবাদ সেবা প্রদানকারী। 30 জুলাই একটি ঘটনায় 25 মিনিটের মধ্যে প্রায় 500টি ওয়ালেট থেকে 594 BTC চুরি করা হয়। 2021 সালের মার্চের একটি ত্রুটিপূর্ণ ফার্মওয়্যার আপডেটের কারণে হার্ডওয়্যার র‍্যান্ডম নম্বর জেনারেটরটি দুর্বল হয়ে পড়ে, যার ফলে সিড পুনর্নির্মাণ সম্ভব হয়। ব্লক এবং কোইনকাইট প্রযুক্তিগত বিবরণ প্রকাশের আগেই এই ত্রুটির বিষয়টি জরুরিভাবে প্রকাশ করে। কোইনকাইট ব্যবহারকারীদের নতুন সিড তৈরি করতে এবং অমূল্যবান টাকা তাৎক্ষণিকভাবে স্থানান্তরিত করতে অনুরোধ জানিয়েছে।

ব্লকের ইঞ্জিনিয়ারিং দল কল্ডকার্ড হার্ডওয়্যার ওয়ালেট এক্সপ্লয়িটের পিছনের প্রতিষ্ঠানটি চিহ্নিত করেছে এবং হারানোর সময় ব্যবহৃত ব্লকচেইন সার্ভিস প্রোভাইডারের দিকে আক্রমণকারীকে ট্রেস করেছে।

জুলাই ৩০-এ ঘটা ব্রিচের ফলে ০১:৩১ থেকে ০১:৫৬ UTC এর মধ্যে ২৫ মিনিটে প্রায় ৫০০টি ওয়ালেট থেকে প্রায় ৫৯৪ BTC, যা প্রায় ৩৮ মিলিয়ন ডলারের সমান, প্রতারিত হয়।

বিজ্ঞাপন

একটি পাঁচ বছরের পুরনো ফার্মওয়্যার বাগ এটিকে সম্ভব করে তুলেছিল

মূল কারণটি মার্চ ২০২১-এর একটি ফার্মওয়্যার আপডেটের দিকে ফিরে যায়, বিশেষ করে সংস্করণ ৪.০.০, যা প্রভাবিত COLDCARD ডিভাইসগুলিতে হার্ডওয়্যার র‍্যান্ডম নম্বর জেনারেটরকে অক্ষম করে দেয়। হার্ডওয়্যার RNG-কে একটি পূর্বানুমানযোগ্য সফটওয়্যার ফলব্যাক দিয়ে প্রতিস্থাপন করা হয়, যা গোপনীয় সিড মানগুলির ব্যবহার করত, যার অর্থ একজন আক্রমণকারী যদি এই ত্রুটির কথা জানেন, তবে ডিভাইস-নির্দিষ্ট মেটাডেটা থেকে উৎপন্ন ওয়ালেট সিডগুলি পুনরায় তৈরি করতে পারবেন। প্রভাবিত ডিভাইসগুলির মধ্যে মূলত Mk3 মডেলগুলি এবং Mk2 ইউনিটগুলি অন্তর্ভুক্ত ছিল, যেখানে সিডগুলি দুর্বলতা-প্রভাবিত ফার্মওয়্যারের অধীনে তৈরি করা হয়েছিল।

আক্রমণকারী প্রায় বছরের পর বছর ধরে এই জ্ঞান ধরে রেখেছিল, নিষ্ক্রিয় অ্যাকাউন্টগুলির লক্ষ্য করে। ২৫ মিনিটের কার্যক্রমের সময়সীমা ব্যাপক প্রস্তুতির ইঙ্গিত দেয়, যেখানে আক্রমণকারী আগে থেকেই ভাঙা বীজগুলি গণনা করেছিল এবং অর্থ বাহির করার প্রক্রিয়াটি স্ক্রিপ্ট করেছিল।

ব্লক এবং কয়নকাইট জরুরি প্রকাশে সমন্বয় করেছে

ব্লকের ইঞ্জিনিয়াররা, যারা কোল্ডকার্ড তৈরি করা কোম্পানি কোইনকাইটের সাথে কাজ করছিলেন, আক্রমণকারীর অন-চেইন কার্যকলাপকে একটি ব্লকচেইন সেবা প্রদানকারীর সাথে সংযুক্ত করেন। এই সহযোগিতা দুই পক্ষেরই বর্ণনা অনুযায়ী, সম্পূর্ণ প্রযুক্তিগত বিবরণ প্রকাশের আগেই দুর্বলতাটির জরুরি প্রকাশকে সম্ভব করেছে।

কোইনকাইট মার্ক 3 এবং পুরানো মডেলের ব্যবহারকারীদের জন্য একটি তাত্ক্ষণিক পরামর্শ জারি করেছে, যারা দুর্বল ফার্মওয়্যার সংস্করণের অধীনে সিড তৈরি করেছিল। কোম্পানির প্রাথমিক মূল্যায়ন অনুসারে, এমকে 4, কিউ এবং এমকে 5 সহ নতুন মডেলগুলি RNG ত্রুটির দ্বারা প্রভাবিত হয়নি। সুপারিশকৃত কার্যক্রম ছিল অপ্রভাবিত হার্ডওয়্যারে সম্পূর্ণ নতুন সিড তৈরি করা এবং সমস্ত ফান্ড তৎক্ষণাৎ স্থানান্তরিত করা।

হার্ডওয়্যার ওয়ালেট ব্যবহারকারীদের এবং ব্যাপক বাজারের জন্য এর অর্থ কী

ঘটনার সময় বিটকয়েন $64K-এর উপরে ট্রেড হচ্ছিল এবং বাজারের প্রভাব ন্যূন। দুর্বলতা চালু করা ফার্মওয়্যার আপডেটটি ছিল v4.0.0, যা মার্চ 2021-এ প্রয়োগ করা হয়েছিল। যারা সেই আপডেট প্রয়োগ করেছিলেন, তারা মনে করেছিলেন যে তারা তাদের নিরাপত্তা উন্নতি করছেন, কিন্তু বাস্তবে তারা একটি দুর্বল RNG-এর সাহায্যে সিড তৈরি করছিলেন।

দাবিত্যাগ: এই পৃষ্ঠার তথ্য তৃতীয় পক্ষের কাছ থেকে প্রাপ্ত হতে পারে এবং অগত্যা KuCoin এর মতামত বা মতামত প্রতিফলিত করে না। এই বিষয়বস্তু শুধুমাত্র সাধারণ তথ্যগত উদ্দেশ্যে প্রদান করা হয়, কোন ধরনের প্রতিনিধিত্ব বা ওয়ারেন্টি ছাড়াই, বা এটিকে আর্থিক বা বিনিয়োগ পরামর্শ হিসাবে বোঝানো হবে না। KuCoin কোনো ত্রুটি বা বাদ পড়ার জন্য বা এই তথ্য ব্যবহারের ফলে যে কোনো ফলাফলের জন্য দায়ী থাকবে না। ডিজিটাল সম্পদে বিনিয়োগ ঝুঁকিপূর্ণ হতে পারে। আপনার নিজের আর্থিক পরিস্থিতির উপর ভিত্তি করে একটি পণ্যের ঝুঁকি এবং আপনার ঝুঁকি সহনশীলতা সাবধানে মূল্যায়ন করুন। আরও তথ্যের জন্য, অনুগ্রহ করে আমাদের ব্যবহারের শর্তাবলী এবং ঝুঁকি প্রকাশ পড়ুন।