ডেভেলপার এবং সিকিউরিটি গবেষকদের মতে, Anthropic-এর Claude Code কোল্ডকার্ড হার্ডওয়্যার ওয়ালেটের সোর্স কোড পরীক্ষা করে মাত্র প্রায় ৮ মিনিটে সাম্প্রতিক আক্রমণের সাথে সম্পর্কিত নিরাপত্তা দুর্বলতা শনাক্ত করেছে। এই কেসটি আবারও AI-এর ক্রিপ্টো নিরাপত্তা অডিটের ক্ষমতা নিয়ে বাজারের আগ্রহকে জাগিয়ে তুলেছে।
দুর্বলতা র্যান্ডম নম্বর জেনারেটরের দিকে ইঙ্গিত করে
প্রতিবেদন অনুসারে, সমস্যাটি কিছু Coldcard ফার্মওয়্যার দ্বারা এনক্রিপ্টেড র্যান্ডম নম্বর তৈরির পদ্ধতিতে রয়েছে। এনক্রিপ্টেড ওয়ালেটের জন্য, র্যান্ডম নম্বরগুলি প্রাইভেট কী এবং ডিজিটাল সিগনেচার তৈরির জন্য ব্যবহৃত হয়, যা সবচেয়ে গুরুত্বপূর্ণ সুরক্ষা পদক্ষেপগুলির মধ্যে একটি।
যদি র্যান্ডম সংখ্যা পূর্বানুমানযোগ্য হয় বা এনট্রপি অপর্যাপ্ত হয়, তাহলে আক্রমণকারীরা এটি ব্যবহার করে ব্যক্তিগত চাবি নির্ণয় করতে পারে এবং ওয়ালেটের সম্পদ স্থানান্তরিত করতে পারে। এটিই এই ধরনের দুর্বলতার ঝুঁকি এতটাই উচ্চ হওয়ার কারণ।
ক্ষতি বা 1 বিলিয়ন ডলার অতিক্রম করেছে
এই ভেদ বিটকয়েন হার্ডওয়্যার ওয়ালেটের ইতিহাসের সবচেয়ে বড় সুরক্ষা ঘটনাগুলির একটির সাথে সম্পর্কিত বলে ধরা হয়েছে। প্রাথমিক অনুমান অনুযায়ী, আক্রমণকারীরা 1 ঘন্টারও কম সময়ে 1,080টি BTC চুরি করেছে।
- প্রাথমিক চুরির পরিমাণ: 1,080-এর বেশি BTC
- ঘটনার সময়: 1 ঘন্টার কম
- সম্প্রদায়ের সর্বশেষ অনুমান: $100 মিলিয়নের বেশি ক্ষতি
তারপর, সম্প্রদায়ের মধ্যে ছড়িয়ে পড়া আপডেট অনুমান অনুযায়ী, মোট ক্ষতি 1 বিলিয়ন ডলারের বেশি হওয়ার কথা বলা হয়েছে। প্রতিবেদন অনুযায়ী, এই সংখ্যাটি এখনও সম্প্রদায়ের পরিসংখ্যানের উপর ভিত্তি করে, এবং এখনও আধিকারিকভাবে সম্পূর্ণ সম্মিলিত তথ্য পাওয়া যায়নি।
সন্দেহজনক লেনদেন এখনও চলছে
গবেষক থর্ন বলেছেন, বিটকয়েন ব্লক 960,778 থেকে 960,792-এর মধ্যে, লিনে 218টি সন্দেহজনক লেনদেন দেখা গেছে, যা 462টি পীড়িত ঠিকানাকে সংশ্লিষ্ট করেছে এবং প্রায় 389 BTC প্রেরণ করেছে।
- সন্দেহজনক লেনদেন: 218
- সংশ্লিষ্ট ঠিকানা: 462
- সম্পৃক্ত অর্থ: প্রায় 389 BTC
তিনি Coldcard ব্যবহারকারীদের সতর্ক করেন যে প্রভাবিত ডিভাইসে থাকা বাকি সম্পদ দ্রুত সরিয়ে নেওয়া উচিত এবং লেনদেন ফি বাড়িয়ে প্রাথমিক নিশ্চিতকরণের জন্য প্রচেষ্টা করা উচিত, যাতে হামলাকারীদের আবার ফান্ড চুরি করার ঝুঁকি কমে।

