প্রধান বিষয়
গ্যালাক্সি রিসার্চের প্রধান এলেক্স থর্ন সোমবার সকালে সতর্ক করেন যে, সম্ভাব্য চতুর্থ সমন্বিত আক্রমণের ঢেউ কোল্ডকার্ড ব্যবহারকারীদের লক্ষ্য করছে। থর্ন 960,778 এবং 960,792 ব্লকের মধ্যে 462টি সন্দেহভাজন বিক্রেতা ঠিকানা থেকে 210টি নতুন গন্তব্যে 380টি BTC-এর বেশি সরিয়ে নেওয়া 218টি লেনদেন শনাক্ত করেন। এই স্বিপগুলি প্রতি ব্লকে 13.8টি, অর্থাৎ ঘটনার আগের 0.3-এর চেয়ে প্রায় 45 গুণ বেশি হারে চলছিল, এবং থর্ন বলেন যে এই লেনদেনগুলি ভাঙা কোল্ডকার্ড ঠিকানাগুলির সাথে মিলছিল। অনচেইন লেন্স বলেছে, 4,585টি ঠিকানা থেকে 1,367.05 BTC-এর সাথে যুক্ত তিনটি নিশ্চিত ঢেউয়ের পর নিশ্চিত ক্ষতি $88.6 মিলিয়ন। কোল্ডকার্ড Sunday-এ বলেছে যে, এটি শিপমেন্ট বন্ধ করেছে, অবশিষ্ট ত্রুটিপূর্ণফারওয়্যার ডিভাইসগুলি ধ্বংস করেছে,এবংব্যবহারকারীদেরকেজানিয়েছেযে,প্যাচডফারওয়্যারশুধুমাত্রনতুনভাবেজেনারেটকৃতসিডসহায়তাকরে।
এটি কেন গুরুত্বপূর্ণ: একটি ওয়ালেট র্যান্ডম নম্বর জেনারেটরের ব্যর্থতা প্রয়োজন করতে পারে যে ব্যবহারকারীদের দ্রুত তাদের ফান্ড স্থানান্তর করতে হবে যদি আরও বেশি সংবেদনশীল ঠিকানা প্রকাশিত থাকে।
মার্কেট সেন্টিমেন্ট
বিষয়বস্তু: বিষয়বস্তু: বিষয়বস্তু: বিষয়বস্তু:
কারণ: কোল্ডকার্ড ব্যবহারকারীদের বিরুদ্ধে সম্ভাব্য চতুর্থ আক্রমণের ঢেউ স্ব-নিয়ন্ত্রণ নিরাপত্তার চাপ বাড়াচ্ছে।
সদৃশ পূর্বের কেসগুলি
আগস্ট ২০২২-এ, একটি সোলানা ওয়ালেট-ড্রেন ঘটনাকে স্লোপের সাথে সংযোগ করা হয়েছিল, এবং কয়নডেস্ক প্রতিবেদন করেছিল যে এই দুর্নীতির মাধ্যমে ব্যবহারকারীদের থেকে প্রায় ৬ মিলিয়ন ডলারের চুরি করা অর্থ সম্ভাব্যভাবে লাভ করা হয়েছিল। এই ঘটনাটি দেখিয়েছে যে ওয়ালেট-পাশের কী হ্যান্ডলিং ব্যর্থতা দ্রুত ব্যবহারকারী স্থানান্তর এবং সিউডাস্ট্রস্টকে উত্তেজিত করতে পারে। (CoinDesk) পার্থক্য: কোল্ডকার্ড একটি হার্ডওয়্যার-ওয়ালেট কেস, এবং বর্তমান নিবন্ধটি চতুর্থ তরঙ্গকে নিশ্চিত নয়, বরং সম্ভাব্য হিসাবে উপস্থাপন করে।
রিপল ইফেক্ট
একটি ওয়ালেট RNG দুর্বলতা আত্মবিশ্বাসের চ্যানেলের মধ্যে ছড়িয়ে পড়তে পারে, কারণ ব্যবহারকারীরা পুরনো সেলফ-কাস্টডি সেটআপগুলিকে অনিরাপদ হিসাবে বিবেচনা করতে পারে যতক্ষণ না অর্থগুলি নতুন সিডে স্থানান্তরিত হয়। যদি এই ধরনের লেনদেনগুলি mempool-এ পুনরাবৃত্তি হতে থাকে, তবে ফি প্রতিযোগিতা এবং জরুরি স্থানান্তরণ সংকুলান এবং ব্যবহারকারীর ভুলের ঝুঁকি বাড়াতে পারে। যদি Coldcard-এর প্রচারণা প্রতিক্রিয়াকে স্থিতিশীল করে, তবে প্রভাবিত ডিভাইস এবং প্রকাশিত ঠিকানাগুলিতেই স্পিলওভার সীমাবদ্ধ থাকতে পারে।
সুযোগ এবং ঝুঁকি
সুযোগ: যদি অপেক্ষমান RBF ফি প্রতিযোগিতায় পীড়িতরা আক্রমণকারীর লেনদেনগুলির চেয়ে বেশি ফি দিতে পারে, তাহলে নতুন বীজে দ্রুত স্থানান্তর করলে অপারেশনাল ক্ষতি সীমিত করা যায়। যদি Coldcard স্পষ্টতর পুনরুদ্ধার সমন্বয় প্রকাশ করে, তাহলে যাচাইকৃত নির্দেশনা অপেক্ষা করলে ব্যবহারকারীর ত্রুটির ঝুঁকি কমানো যায়।
ঝুঁকি: যদি একটি যাচাইকৃত চতুর্থ তরঙ্গ চূড়ান্ত ক্ষতি বাড়ায়, তবে সম্ভাব্য দুর্বল বীজে রাখা বিটকয়েন কমানো একটি প্রতিরক্ষামূলক পদক্ষেপ। যদি দ্বিতীয়-পদক্ষেপ ওয়ালেট সরানোর গতি বাড়ে, তবে পুনরুদ্ধারের সম্ভাবনা কমে যাওয়ার সম্ভাবনা বেড়ে যায়।

