প্রধান বিষয়
শুক্রবার সকালে কোল্ডকার্ড কোল্ড ওয়ালেট দ্বারা তৈরি বিটকয়েন ঠিকানাগুলির বিরুদ্ধে চতুর্থ তরঙ্গ শুরু হয় এবং ঘন্টার পর ঘন্টা চলছিল। গবেষকদের অনুমান, 30 জুলাই থেকে বেশি হয়ে 5,200টি ঠিকানা থেকে আক্রমণকারী প্রায় 1,816 বিটকয়েন, বা প্রায় $114 মিলিয়ন সরিয়েছে। গ্যালাক্সি রিসার্চের আলেক্স থর্ন বলেছেন, আক্রমণকারীরা রিপ্লেস-বাই-ফি-এ অপশনটি বেছে নিয়েছে, যা একটি অপেক্ষমান বিটকয়েন লেনদেনকে একটি উচ্চতর ফি সহ লেনদেন দ্বারা ওভাররাইট করতে দেয়। থর্ন বলেছেন, যারা মেমপুলে তাদের ঠিকানা খুঁজে পান, তারা আরও বেশি ফি দিয়ে নিশ্চিতির আগেই কয়েনগুলি সরিয়ে ফেলতে পারেন। এই প্যাটার্নটি ইঙ্গিত করে যে, এই ত্রুটিটি একক-কী Coldcard সিডগুলিকেই প্রভাবিত করছে, মাল্টি-সিগনেচার সেটআপগুলিকে নয়।
কেন এটি গুরুত্বপূর্ণ: প্রভাবিত ব্যবহারকারীদের যদি নিশ্চিতকরণের আগে তাদের ফান্ড স্থানান্তর করতে না পারে, তবে একটি বড় সক্রিয় ওয়ালেট সুইপ এক-কী সেলফ-কাস্টডির উপর আস্থাকে দুর্বল করতে পারে।
বাজারের মনোভাব
বিয়ারিশ, স্ট্রেস-অন, ইভেন্ট-ড্রিভেন, ডি-রিস্কিং।
কারণ: একটি সম্ভাব্য কোল্ডকার্ড ঠিকানা স্বীকৃতি প্রায় 1,816 বিটকয়েন সরিয়ে নিয়েছে, যা প্রত্যক্ষ সেলফ-কাস্টডি ঝুঁকির ইঙ্গিত দেয়।
অনুরূপ পূর্বের কেসগুলি
জুন ২০২৩-এ, অ্যাটমিক ওয়ালেট ব্যবহারকারীরা একটি ব্যাপক ওয়ালেট সংক্রান্ত দুর্ঘটনার পর বেশি হয়েছিল $৩৫ মিলিয়নের চেয়ে চুরি হওয়া ক্রিপ্টো সম্পদের রিপোর্ট করেন, এবং এই ঘটনাটি নন-কাস্টোডিয়াল ওয়ালেট নিরাপত্তার উপর বিশ্বাসকে চাপে ফেলেছিল। (Fortune) পার্থক্য: অ্যাটমিক ওয়ালেটে একটি হট ওয়ালেট এবং একাধিক ক্রিপ্টো সম্পদ জড়িত ছিল, যখন বর্তমান কেসটি কোল্ডকার্ড-জেনারেটেড বিটকয়েন ঠিকানা এবং একটি সক্রিয় replace-by-fee উইন্ডোর উপর কেন্দ্রীভূত।
রিপল ইফেক্ট
একটি ওয়ালেট-জেনারেশন ত্রুটি ধারকদের স্ব-নিয়ন্ত্রণ থেকে জরুরি কী রোটেশনের দিকে ঠেলে দিতে পারে এবং একক-কী সংরক্ষণে বিশ্বাসকে কমিয়ে দিতে পারে। যদি আরও অপ্রতিষ্ঠিত সুইপস দেখা যায়, তবে mempool মনিটরিং এবং ফি-বাম্পিংয়ের সাফল্য দেখাবে যে ক্ষতি এখনও প্রতিরোধযোগ্য কি না। যদি এই ওয়েভের পরেও প্রতিষ্ঠিত ক্ষতি বাড়তে থাকে, তবে হার্ডওয়্যার-ওয়ালেটের বিশ্বাস প্রভাবিত ঠিকানাগুলির বাইরেও দুর্বল হয়ে পড়তে পারে।
সুযোগ এবং ঝুঁকি
সুযোগ: যদি বিপদগ্রস্ত ব্যক্তিগণ মেমপুলে অননুমোদিত সুইপ শনাক্ত করেন, তবে উচ্চতর ফি বিশিষ্ট প্রতিস্থাপন লেনদেনগুলি প্রভাবিত ধারকদের জন্য ক্ষতি হ্রাসের সম্ভাব্য সংকেত হতে পারে। যদি প্রমাণগুলি এখনও মাল্টি-সিগনেচার সেটআপগুলির বাইরে ইঙ্গিত করে, তবে অর্থ নিরাপদে রাখার পরে মাল্টি-সিগনেচারের দিকে সরানো একক-কী প্রকাশকে কমিয়ে দিতে পারে।
ঝুঁকি: যদি স্বীকৃতি বিক্ষিপ্তদের এগিয়ে যাওয়ার আগে নিশ্চিত হয়, তাহলে প্রভাবিত একক-চাবি ঠিকানাগুলিতে প্রতিক্রিয়া কমানো আরও ক্ষতির ঝুঁকি সীমিত করে। যদি আক্রমণকারীরা আগে ব্যবহার করা হয়নি এমন ঠিকানাগুলিতে অর্থ পাঠাতে থাকে, তাহলে ট্রেসিং এবং পুনরুদ্ধার কঠিন হয়ে পড়তে পারে।

