কোল্ডকার্ড বিটকয়েন সুইপ চতুর্থ ঢেউয়ের আবির্ভাবে $114M সরানো হয়েছে

iconNS3
শেয়ার
AI summary iconসারাংশ
বিটকয়েনের ব্রেকিং নিউজ: মঙ্গলবার সকালে শুরু হওয়া একটি চতুর্থ ঢেউ বিটকয়েন স্বিপ, যা কোল্ডকার্ড-জেনারেটেড ঠিকানাগুলিকে লক্ষ্য করে, কয়েক ঘন্টা পরেও সক্রিয় রয়েছে। গবেষকদের অনুসরণ করেছেন ৩০ জুলাই থেকে ৫,২০০-এরও বেশি ঠিকানা থেকে ১,৮১৬ বিটকয়েন, বা ১১৪ মিলিয়ন ডলার সরানো হয়েছে। গ্যালাক্সি রিসার্চের আলেক্স থর্ন বলেছেন, আক্রমণকারীরা পেন্ডিং ট্রানজেকশনগুলি ওভাররাইট করতে রিপ্লেস-বাই-ফি ব্যবহার করেছে। উচ্চতর ফি দিয়ে ফান্ডগুলি এখনও পুনরুদ্ধারযোগ্য। এই ত্রুটি মূলত একক-কী কোল্ডকার্ড সিডগুলিকেই প্রভাবিত করে, মাল্টি-সিগনেচার সেটআপগুলিকে নয়। যদি ফান্ডগুলি কনফার্মেশনের আগেই লকড হয়ে যায়, তবে সক্রিয় ওয়ালেট স্বিপগুলি একক-কী কাস্টডির ব্যবহারকারীদের আস্থা নষ্ট করতে পারে।

প্রধান বিষয়

শুক্রবার সকালে কোল্ডকার্ড কোল্ড ওয়ালেট দ্বারা তৈরি বিটকয়েন ঠিকানাগুলির বিরুদ্ধে চতুর্থ তরঙ্গ শুরু হয় এবং ঘন্টার পর ঘন্টা চলছিল। গবেষকদের অনুমান, 30 জুলাই থেকে বেশি হয়ে 5,200টি ঠিকানা থেকে আক্রমণকারী প্রায় 1,816 বিটকয়েন, বা প্রায় $114 মিলিয়ন সরিয়েছে। গ্যালাক্সি রিসার্চের আলেক্স থর্ন বলেছেন, আক্রমণকারীরা রিপ্লেস-বাই-ফি-এ অপশনটি বেছে নিয়েছে, যা একটি অপেক্ষমান বিটকয়েন লেনদেনকে একটি উচ্চতর ফি সহ লেনদেন দ্বারা ওভাররাইট করতে দেয়। থর্ন বলেছেন, যারা মেমপুলে তাদের ঠিকানা খুঁজে পান, তারা আরও বেশি ফি দিয়ে নিশ্চিতির আগেই কয়েনগুলি সরিয়ে ফেলতে পারেন। এই প্যাটার্নটি ইঙ্গিত করে যে, এই ত্রুটিটি একক-কী Coldcard সিডগুলিকেই প্রভাবিত করছে, মাল্টি-সিগনেচার সেটআপগুলিকে নয়।

কেন এটি গুরুত্বপূর্ণ: প্রভাবিত ব্যবহারকারীদের যদি নিশ্চিতকরণের আগে তাদের ফান্ড স্থানান্তর করতে না পারে, তবে একটি বড় সক্রিয় ওয়ালেট সুইপ এক-কী সেলফ-কাস্টডির উপর আস্থাকে দুর্বল করতে পারে।

বাজারের মনোভাব

বিয়ারিশ, স্ট্রেস-অন, ইভেন্ট-ড্রিভেন, ডি-রিস্কিং।

কারণ: একটি সম্ভাব্য কোল্ডকার্ড ঠিকানা স্বীকৃতি প্রায় 1,816 বিটকয়েন সরিয়ে নিয়েছে, যা প্রত্যক্ষ সেলফ-কাস্টডি ঝুঁকির ইঙ্গিত দেয়।

অনুরূপ পূর্বের কেসগুলি

জুন ২০২৩-এ, অ্যাটমিক ওয়ালেট ব্যবহারকারীরা একটি ব্যাপক ওয়ালেট সংক্রান্ত দুর্ঘটনার পর বেশি হয়েছিল $৩৫ মিলিয়নের চেয়ে চুরি হওয়া ক্রিপ্টো সম্পদের রিপোর্ট করেন, এবং এই ঘটনাটি নন-কাস্টোডিয়াল ওয়ালেট নিরাপত্তার উপর বিশ্বাসকে চাপে ফেলেছিল। (Fortune) পার্থক্য: অ্যাটমিক ওয়ালেটে একটি হট ওয়ালেট এবং একাধিক ক্রিপ্টো সম্পদ জড়িত ছিল, যখন বর্তমান কেসটি কোল্ডকার্ড-জেনারেটেড বিটকয়েন ঠিকানা এবং একটি সক্রিয় replace-by-fee উইন্ডোর উপর কেন্দ্রীভূত।

রিপল ইফেক্ট

একটি ওয়ালেট-জেনারেশন ত্রুটি ধারকদের স্ব-নিয়ন্ত্রণ থেকে জরুরি কী রোটেশনের দিকে ঠেলে দিতে পারে এবং একক-কী সংরক্ষণে বিশ্বাসকে কমিয়ে দিতে পারে। যদি আরও অপ্রতিষ্ঠিত সুইপস দেখা যায়, তবে mempool মনিটরিং এবং ফি-বাম্পিংয়ের সাফল্য দেখাবে যে ক্ষতি এখনও প্রতিরোধযোগ্য কি না। যদি এই ওয়েভের পরেও প্রতিষ্ঠিত ক্ষতি বাড়তে থাকে, তবে হার্ডওয়্যার-ওয়ালেটের বিশ্বাস প্রভাবিত ঠিকানাগুলির বাইরেও দুর্বল হয়ে পড়তে পারে।

সুযোগ এবং ঝুঁকি

সুযোগ: যদি বিপদগ্রস্ত ব্যক্তিগণ মেমপুলে অননুমোদিত সুইপ শনাক্ত করেন, তবে উচ্চতর ফি বিশিষ্ট প্রতিস্থাপন লেনদেনগুলি প্রভাবিত ধারকদের জন্য ক্ষতি হ্রাসের সম্ভাব্য সংকেত হতে পারে। যদি প্রমাণগুলি এখনও মাল্টি-সিগনেচার সেটআপগুলির বাইরে ইঙ্গিত করে, তবে অর্থ নিরাপদে রাখার পরে মাল্টি-সিগনেচারের দিকে সরানো একক-কী প্রকাশকে কমিয়ে দিতে পারে।

ঝুঁকি: যদি স্বীকৃতি বিক্ষিপ্তদের এগিয়ে যাওয়ার আগে নিশ্চিত হয়, তাহলে প্রভাবিত একক-চাবি ঠিকানাগুলিতে প্রতিক্রিয়া কমানো আরও ক্ষতির ঝুঁকি সীমিত করে। যদি আক্রমণকারীরা আগে ব্যবহার করা হয়নি এমন ঠিকানাগুলিতে অর্থ পাঠাতে থাকে, তাহলে ট্রেসিং এবং পুনরুদ্ধার কঠিন হয়ে পড়তে পারে।

দাবিত্যাগ: এই পৃষ্ঠার তথ্য তৃতীয় পক্ষের কাছ থেকে প্রাপ্ত হতে পারে এবং অগত্যা KuCoin এর মতামত বা মতামত প্রতিফলিত করে না। এই বিষয়বস্তু শুধুমাত্র সাধারণ তথ্যগত উদ্দেশ্যে প্রদান করা হয়, কোন ধরনের প্রতিনিধিত্ব বা ওয়ারেন্টি ছাড়াই, বা এটিকে আর্থিক বা বিনিয়োগ পরামর্শ হিসাবে বোঝানো হবে না। KuCoin কোনো ত্রুটি বা বাদ পড়ার জন্য বা এই তথ্য ব্যবহারের ফলে যে কোনো ফলাফলের জন্য দায়ী থাকবে না। ডিজিটাল সম্পদে বিনিয়োগ ঝুঁকিপূর্ণ হতে পারে। আপনার নিজের আর্থিক পরিস্থিতির উপর ভিত্তি করে একটি পণ্যের ঝুঁকি এবং আপনার ঝুঁকি সহনশীলতা সাবধানে মূল্যায়ন করুন। আরও তথ্যের জন্য, অনুগ্রহ করে আমাদের ব্যবহারের শর্তাবলী এবং ঝুঁকি প্রকাশ পড়ুন।