সারাংশ
- কোল্ডকার্ড আক্রমণকারী কয়েনজয়েনের মাধ্যমে 97.09 BTC স্থানান্তর করেছেন, যা অভিযানের তৃতীয় শনাক্তকৃত ঢলের মধ্যে চুরি করা সম্পদের 45% এর প্রতিনিধিত্ব করে।
- 2021 এর ফার্মওয়্যার ত্রুটির কারণে ওয়ালেট সীড র্যান্ডমনেস দুর্বল হয়ে পড়ে, যার ফলে আক্রমণকারীরা ব্রুট-ফোর্স পদ্ধতিতে প্রাইভেট ফ্রেজ বের করে একক-সিগনেচার বিটকয়েন ওয়ালেটগুলি দূর থেকে খালি করতে পারে।
- গ্যালাক্সি 1,806 বিটিসি, যা $143.9 মিলিয়নের সমান, এক্সপ্লয়িটের সাথে সংযুক্ত করেছে, যেখানে 82% এখনও ব্লকচেইন মনিটরিংয়ের অধীনে মূল আক্রমণকারী-নিয়ন্ত্রিত ঠিকানায় রয়েছে।
হামলাকারী যিনি কোল্ডকার্ড হার্ডওয়্যার ওয়ালেটের দুর্বলতার পেছনে ছিলেন, তিনি তৃতীয় হামলা তরঙ্গের সময় চুরি করা বিটকয়েনের ৪৫% স্থানান্তর করেছেন। গ্যালাক্সি রিসার্চের অনুসারে, ওয়েভ ৩ অপারেটর ৯৭.০৯ বিটকয়েন (BTC), যা প্রায় ৭.৮ মিলিয়ন ডলারের সমমূল্য, স্থানান্তর করেছেন।
এক্সপ্লয়িটার সেই সম্পদগুলি কয়েনজয়েন লেনদেনের মাধ্যমে প্রক্রিয়াজাত করেছে, যার ফলে চুরি করা অর্থের চলাচল ট্রেস করা কঠিন হয়ে পড়েছে। কয়েনজয়েন একটি লেনদেনের মধ্যে কয়েকটি বিটকয়েন পেমেন্টকে একত্রিত করে, যার ফলে প্রেরক এবং গ্রহীতাদের মধ্যে সম্পর্কের দৃশ্যমানতা কমে যায়।
তবে, গ্যালাক্সির বিশ্লেষণ বোঝায় যে আক্রমণকারী ক্ষতিগ্রস্ত ওয়ালেট নির্বাচনের সময় একটি গণনাকৃত ক্রম অনুসরণ করে। অপারেটর প্রভাবিত ভল্টগুলিকে তাদের ব্যালেন্সের ভিত্তিতে লক্ষ্যবস্তু করেছে, সবচেয়ে বড় পরিমাণ ধারণকারী ওয়ালেটগুলি থেকে শুরু করে।
এক থেকে এগারো পর্যন্ত ভল্টগুলিতে ইতিমধ্যে ধোঁকাবাজি অপারেশনের সাথে সম্পর্কিত চলাচল রেকর্ড করা হয়েছে। এর মধ্যে, গ্যালাক্সির অনুসন্ধানের ভিত্তিতে, পরবর্তী দশটি অস্পৃষ্ট ভল্টে মোট ৩০.৮১ BTC রয়েছে।
61 থেকে 293 এর মধ্যে র্যাঙ্কযুক্ত আরেকটি ছোট ভল্টের গ্রুপ মিলিয়ে 33.77 BTC ধারণ করে। এই ট্রান্সফার প্যাটার্ণটি তদন্তকারীদের জন্য সম্ভাব্য ইঙ্গিত প্রদান করে যে আক্রমণকারী কোন ক্ষতিগ্রস্ত ওয়ালেটগুলির লক্ষ্য হতে পারে।
সেপ্টেম্বর ২-এ, আক্রমণকারী থরচেইনের মাধ্যমে চুরি করা বিটকয়েন (BTC) কে ইথেরিয়াম (ETH) এ রূপান্তরিত করেছিল। থরচেইন ব্যবহারকারীদের কেন্দ্রীয় ক্রিপ্টোকারেন্সি এক্সচেঞ্জের উপর নির্ভর না করে বিভিন্ন ব্লকচেইনের মধ্যে সম্পত্তি বিনিময় করতে দেয়।
এই রূপান্তরটি চুরি করা সম্পদকে তাদের মূল Coldcard ঠিকানা থেকে পৃথক করার আরেকটি প্রচেষ্টা চিহ্নিত করে। গ্যালাক্সি জানিয়েছে যে চুরি করা সমস্ত অর্থের ৮২% এখনও আক্রমণকারীর মূল ওয়ালেটগুলিতে রয়েছে। ফলস্বরূপ, শুধুমাত্র ১৮% এমন লেনদেনের মধ্যে দিয়ে গিয়েছে যা প্রতারণা বা সম্পদ রূপান্তরের কার্যকলাপের সাথে সংযুক্ত বলে মনে হয়।
আরও পড়ুন: PYTH মূল্য পূর্বানুমান 2026–2030: কি Pyth Network শীঘ্রই $0.20 পৌঁছাতে পারবে?
কোল্ডকার্ড ফার্মওয়্যার বাগ ওয়ালেট সীড জেনারেশনকে দুর্বল করেছে
Coldcard-এর চুরি শুরু হয় ৩০ জুলাই এবং এটি ২০২১ সালে কোইনকাইট দ্বারা প্রেরিত ফার্মওয়্যারের একটি ত্রুটি থেকে উদ্ভূত হয়েছিল। এই দুর্বলতাটি কিছু Coldcard ডিভাইসের দ্বারা তাদের মালিকদের জন্য ওয়ালেট সিড তৈরির পদ্ধতিকে প্রভাবিত করেছিল।
এই ডিভাইসগুলি অপর্যাপ্ত র্যান্ডমনেসসহ সিড বাক্যাংশ তৈরি করেছিল, যা সংশ্লিষ্ট প্রাইভেট কীগুলির সুরক্ষাকে দুর্বল করেছিল। অতএব, আক্রমণকারীরা ভাবনাশীল সিড বাক্যাংশগুলির উপর ব্রুট-ফোর্স আক্রমণ চালিয়ে সেই বাক্যাংশগুলির সাথে সংযুক্ত বিটকয়েন ঠিকানা চিহ্নিত করতে পারে।
গুরুত্বপূর্ণভাবে, আক্রমণকারীরা প্রভাবিত Coldcard ডিভাইসগুলির সাথে ভৌতভাবে যোগাযোগ করা বা প্রাপ্ত ছাড়াই একক-সিগনেচার ওয়ালেটগুলি খালি করে দেয়। আগস্টের মধ্যে, গ্যালাক্সি প্রায় 1,779 চুরি করা BTC-কে 190 জন বিক্রেতার সাথে এবং 8,600-এরও বেশি ঠিকানার সাথে সংযুক্ত করেছে।
গবেষকদের দ্বারা লেনদেন আচরণ, দুর্বল ঠিকানা এবং ওয়ালেট চলাচলের প্যাটার্ন ব্যবহার করে ঘটনাগুলিকে পৃথক আক্রমণ তরঙ্গে শ্রেণীবদ্ধ করা হয়েছে। গ্যালাক্সি চতুর্থ আক্রমণ তরঙ্গের সম্ভাবনাও শনাক্ত করেছে, যদিও গবেষণা প্রতিষ্ঠানটি এটি নিশ্চিত করেননি।
পূর্বে অজানা ভল্টটি বিটকয়েন ক্ষতির অনুমান বাড়িয়েছে
এছাড়াও, ওয়েভ 3 দুর্নীতিকারী একটি আগে অজানা ভল্ট থেকে ৫৮টি ঠিকানা সমন্বিত ফান্ড একত্রিত করেছে। গ্যালাক্সি মনে করে এই ঠিকানাগুলি সম্ভবত একই সীড-জেনারেশন দুর্বলতার কারণে আরও Coldcard বিপদগ্রস্তদের অন্তর্ভুক্ত।
সেই ভল্ট যোগ করলে অনুমানিত চুরির পরিমাণ বেড়ে হবে 1,806 বিটকয়েন, যার মূল্য প্রায় $143.9 মিলিয়ন। সংশোধিত সংখ্যাটি সন্দেহভাজন প্রাপকদের সংখ্যা এবং এক্সপ্লয়িটের সাথে যুক্ত বিটকয়েনের পরিমাণ উভয়কেই বাড়িয়ে দেয়।
ব্লকচেইন গবেষকদের এখনও পরিচিত ঠিকানা থেকে চলাচল পর্যবেক্ষণ করতে পারে, যদিও কয়েনজয়েন সরাসরি লেনদেনের প্রতিষ্ঠা জটিল করে তোলে। তদন্তকারীদের ট্রান্সফারের সময়, সাধারণ ইনপুট, পুনরাবৃত্তি হওয়া পরিমাণ এবং ওয়ালেটগুলির মধ্যে সংযোগ পরীক্ষা করে চুরি করা সম্পদগুলি অনুসরণ করতে পারেন।
আক্রমণকারীর বড় ভল্টগুলির প্রতি পছন্দ এটিও প্রকাশ করে যে তারা কমপ্রোমাইজড হোল্ডিংস স্থানান্তর এবং ধোওয়ার জন্য একটি সংগঠিত পদ্ধতি অনুসরণ করছে। বেশিরভাগ চুরি করা বিটকয়েন এখনও পরিচিত আক্রমণকারী-নিয়ন্ত্রিত ঠিকানাগুলিতে থাকে, যা ব্লকচেইন তদন্তকারীদের জন্য একটি বড় পরিমাণকে দৃশ্যমান রাখে। তবুও, অপারেটর বড় ব্যালেন্সগুলির অর্থগুলি ছোট ওয়ালেটগুলিতে প্রক্রিয়াজাত করলে, অবশিষ্ট ভল্টগুলিকে আরও স্থানান্তরের প্রভাব পড়তে পারে।
আরও পড়ুন: লিকুইড হ্যাকাররা 4,000 BTC-এর বেশিরভাগ ফেরত দেওয়ার প্রস্তাব দিয়েছে যখন ভালনারেবিলিটি ঠিক হবে
কোল্ডকার্ড আক্রমণকারী ওয়েভ 3 বিটকয়েনের ৪৫% কয়েনজয়েনের মাধ্যমে স্থানান্তর করেছে প্রথম প্রকাশিত হয় 36Crypto-এ।

