জোনাথন গুডম্যান তাঁর ১৮.২৫ বিটিসি একটি কোল্ডকার্ডে রাখেন, যা কখনও ইন্টারনেটের সাথে সংযুক্ত হয়নি, এবং এটি একটি সেফটি ডিপোজিট বক্সে বন্ধ রাখা হয়েছিল। ২৯ জুলাই, রাত ৯:৩৬ থেকে ৯:৪৩ পর্যন্ত, তাঁর সমস্ত ওয়ালেট খালি করে দেওয়া হয় — প্রায় ১.৬ মিলিয়ন কানাডিয়ান ডলার, মাত্র সাত মিনিটে।
“এটির সবচেয়ে কঠিন বিষয় হলো যে আমি সবকিছুই ঠিকমতো করেছিলাম,” কানাডিয়ান উদ্যোক্তা X-এ লিখেছিলেন, যে পোস্টটি 7.6 মিলিয়ন ভিউ পেয়েছে। “আমি কখনও আমার সিড বাক্যাংশ কারও সাথে শেয়ার করিনি। আমার ডিভাইসগুলি কখনও ইন্টারনেটের সাথে সংযুক্ত হয়নি। সবকিছু একাধিক সেফ এবং সেফটি ডিপোজিট বক্সে রাখা হয়েছিল। কিন্তু এগুলোর কোনোটিই গুরুত্বপূর্ণ হয়নি।”
গুডম্যানের অ্যাকাউন্টটি জুলাই ৩০-এ Coldcard exploit-এর প্রকাশের পর থেকে X এবং বিটকয়েন সাবরেডিটে দর্শন করা ডজন খানেক অ্যাকাউন্টের মধ্যে একটি, এবং তারা একই পুনরাবৃত্তি শেয়ার করে: বিপদগ্রস্তদের সেলফ-কাস্টডি প্লেবুক অনুসরণ করা হয়েছিল। তারা একটি সম্মানিত প্রস্তুতকারকের কাছ থেকে হার্ডওয়্যার ওয়ালেট কিনেছিল, অফলাইনে সিড তৈরি করেছিল, স্টিলে ব্যাকআপ স্ট্যাম্প করেছিল, এবং কখনও একটি সংযুক্ত ডিভাইসে সিড বাক্যাংশ টাইপ করেনি।
একটি ফার্মওয়্যার বাগ যার কারণে কোল্ডকার্ড-জেনারেট সিড অনুমানযোগ্য হয়ে পড়েছিল, তার ফলে সবকিছু বাতিল হয়ে গেছে—আক্রমণকারীরা চারটি সমন্বিত স্বীকৃতির মাধ্যমে 5,200-এরও বেশি ঠিকানা থেকে প্রায় 1,816 BTC, যা প্রায় $114 মিলিয়নের সমমূল্য, নিয়ে গেছে।
গুডম্যান বলেন যে ঘটনার কয়েক দিন পরে তিনি তাঁর কটেজে হ্যাকের কথা জানতে পারেন এবং তাঁর ব্যালেন্স চেক করার সময় কিছুই আশা করেননি। "তৎক্ষণাৎ আমি লাল ট্রানজেকশন—উত্তোলন—এর লাইনগুলি দেখতে পাই এবং বুঝতে পারি," তিনি লিখেছেন। তিনি একটি পুলিশ রিপোর্ট এবং অন্টারিও সিকিউরিটিজ কমিশনের সাথে একটি রিপোর্ট জমা দিচ্ছেন, কিন্তু কিছুই ফিরে পাবেন বলে আশা করছেন না।
চুরি করার বিরুদ্ধে একটি দৌড়
যেহেতু এই ত্রুটির কারণে আক্রমণকারীরা ব্যক্তিগত চাবি পুনর্নির্মাণ করতে পারে, প্রভাবিত ব্যবহারকারীরা শুধু অতীতের চুরির শিকার নন — তারা আক্রমণকারীদের তাদের কাছে পৌঁছানোর আগেই কয়েনগুলি স্থানান্তর করার জন্য বাস্তবসময়ের প্রতিযোগিতায় রয়েছে। কিছু ব্যবহারকারী ঘণ্টার মধ্যেই এই প্রতিযোগিতা হারিয়েছে।
ফ্রাইডে হ্যাকের খবর প্রকাশ পাওয়ার সময় টিম ল্যাম্ব পরিবারের সাথে ছুটিতে ছিলেন। তাঁর কোল্ডকার্ড এমকে3 এবং সীড প্লেট বাড়িতে লুকিয়ে রাখা ছিল। "আমি শুধুমাত্র শনিবার সন্ধ্যায় বুঝতে পারি যে আমার বাড়ির চাবি রাখা প্রতিবেশীকে আমার জন্য সীড খুঁজে বের করতে বলব," তিনি X-এ লিখেছিলেন। রবিবার সকালের দিকে, যখন প্রতিবেশী প্লেটটি খুঁজে পেল এবং ল্যাম্ব ওয়ালেটটি পুনরুদ্ধার করলেন, তখন এটি শূন্য দেখাচ্ছিল। 2 BTC-টি শনিবার বিকালেই ফিরিয়ে নেওয়া হয়েছিল।
এই 2 বিটকয়েনটি আমার দুই সন্তানকে জীবনে ভালো শুরু করার জন্য দেওয়ার জন্য ছিল। এটা ভাবতেই আমার চোখ ভিজে আসে," ল্যাম্ব লিখেছেন, এবং যোগ করেছেন: "@Coinkite, যদি কোনো বিচারব্যবস্থা থাকত, তাহলে আপনাদেরকে আমাদের টাকা ফেরত দিতে হত।"
একজন প্রতিকৃতি বিটকয়েনার যিনি Marius Off Chain নামে পোস্ট করেন বলেছেন যে তার এক বন্ধু, যিনি তার ডিভাইসে অ্যাক্সেস করতে পারেননি, তার Mk2 রবিবার সকালে খালি হয়ে গিয়েছিল, এবং এই অর্থগুলি 890টি অন্যান্য ইনপুটের সাথে একত্রিত হয়ে 64 BTC ধারণকারী একটি একক ঠিকানায় চলে গিয়েছিল।
বিটকয়েন কোর ডেভেলপার লুক ড্যাশজের দ্বারা উত্পন্ন এই বিশৃঙ্খলা থেকে ভয়াবহ পরামর্শ এসেছে, যিনি লিখেছিলেন: "এটি একটি দুর্ভাগ্য। যদি আপনি আপনার কোল্ডকার্ডে পৌঁছাতে না পারেন, তাহলে এমন কাউকে খুঁজে বার করুন যিনি পারবেন। যদিও আপনি তাঁর সাথে আপনার জীবনের সঞ্চয় বিশ্বাস না করেন, সবচেয়ে খারাপ ক্ষেত্রে কমপক্ষে আপনি জানতে পারবেন কে এটি নিয়েছে!"
৮ বছরের স্ট্যাকিং, চলে গেল
রেডিটের গল্পগুলো অকাট্য। "বিটকয়েন সাবরেডিট এখন অত্যন্ত হৃদয়বিদারক। এত বেশি মানুষ ধ্বংস হয়েছে," লিখেছিলেন প্রতিকৃতি বিনিয়োগকারী জিনক্স একটি 3.6 মিলিয়ন বার দেখা পোস্টে।
একটি প্রচলিত r/Bitcoin পোস্টে, যার শিরোনাম "৮ বছর ধরে স্ট্যাকিং, সব চলে গেল। আমি মনে করি এখন এগিয়ে যাওয়ার সময়," DuckDuckMoss নামে একজন ব্যবহারকারী ২ বিটকয়েন সঞ্চয় করেছিলেন যাতে একটি প্রতিরোধিত দেশের মুদ্রার অবমূল্যায়ন থেকে বাঁচতে পারেন। "আমি ৩৯ বছরের, আমি ৫০-এর আগে একটি ভালো আর্থিক কাশিশ রাখার আশা করছিলাম। কিন্তু আজ, আমার ২ বিটকয়েন শূন্য হয়ে গেল," তিনি লিখেছেন। "আমি ভেবেছিলাম আমি নিরাপদ, কারণ Cold Card-কে সবসময় সবচেয়ে ভালো এবং সবচেয়ে নিরাপদ ওয়ালেটগুলির মধ্যে একটি হিসাবে প্রশংসা করা হয়।" পোস্টটির শেষে একটি প্রত্যাখ্যান: "আমি Bitcoin-এর সঙ্গে শেষ করলাম। আমি নিশ্চিতভাবেই জানি না আমি এখনও এটিতে বিশ্বাস করি।"
অন্য একজন ব্যবহারকারী, যিনি Schtuff হিসেবে পোস্ট করেছেন, বলেছেন যে তিনি ২০১৫ থেকে সেভিংস করছেন এবং তাঁর সিডটি একটি স্টিলের প্লেটে স্ট্যাম্প করেছেন। "আজ আমার জীবনের সেভিংস আমার থেকে নিয়ে নেওয়া হয়েছে। আমি এখন কী করব, আমি হারিয়ে গেছি।"
প্লেবুক থেকে পালানো
যারা তাদের কয়েনগুলি সঞ্চয় করেছেন, তাদের জন্য এই পর্বটি তাদের কয়েনগুলি ধারণের পদ্ধতিকে পুনরাকার দিচ্ছে — প্রায়শই সেলফ-কাস্টডি অর্থোডক্সের বিরুদ্ধে। যিনি ACEIN নামে পোস্ট করেছেন, তাঁর Coldcard Mk4-এ রিটায়ারমেন্ট সেভিংস ছিল, বর্ণনা করেছেন যে একটি কনফারেন্সের জন্য শহর থেকে বাইরে ছিলেন, BlueWallet — একটি মোবাইল হট ওয়ালেট — ডাউনলোড করেছেন, 12-শব্দের সিড আমদানি করেছেন, এবং একটি টেস্ট ট্রানজেকশনের পরে সবকিছু Coinbase-এ পাঠিয়েছেন। পরবর্তী পদক্ষেপটি একটি মাল্টিসিগ সেটআপ, Block-এর Bitkey, অথবা BlackRock-এর IBIT ETF-এর জন্য বিটকয়েন বিক্রির মধ্যে একটি পছন্দ। "আমি এখনও অনিশ্চিত।"
ক্যালে, ক্যাশু ই-ক্যাশ প্রোটোকলের প্রতিনিধি ডেভেলপার, এক্সপ্লয়িটকে ডাকেন "যেকোনো আগের বিটকয়েন এক্সচেঞ্জ হ্যাকের চেয়ে খারাপ," লিখে যে প্রভাবিত অনেক ব্যবহারকারী প্রতিক্রিয়া দেওয়ার আগেই এই ঘটনার কথা জানতে পারবেন না। "আমি প্রভাবিত সবার জন্য সত্যিই দুঃখিত, বিশেষ করে যাদের হয়তো তাদের জীবনের সঞ্চয়ই হারিয়েছে। সবচেয়ে খারাপ বিষয় হলো তারা সবকিছুই ঠিকমতো করেছিল।"
আমি ক্ষমা চাই এবং আমি বিষণ্ণ
কোল্ডকার্ডের নির্মাতা কোইনকাইট প্রতিটি মডেলের জন্য সংশোধিত ফার্মওয়্যার প্রকাশ করেছে, জাহাজীকরণ বন্ধ করেছে এবং প্রভাবিত ফার্মওয়্যার সহ বাকি ইনভেন্টরি ধ্বংস করেছে। "আমি দুঃখিত এবং আমি বিষণ্ণ। গতকালের খবরে আমাদের দল হৃদয়ভঙ্গ হয়েছে," CEO রোডলফো নোভাক, যিনি NVK নামে পরিচিত, একটি খোলা চিঠিতে যারা কোল্ডকার্ডে সিড তৈরি করেছেন, তাদের তাৎক্ষণিকভাবে অর্থ স্থানান্তরের আহ্বান জানিয়েছেন।
চিঠিটি ল্যাম্বের মতো পোস্টগুলির উপর ঝুলছে এমন প্রশ্নটির উত্তর দেয়নি: কোইনকাইট কি তাদের কয়েনগুলি ইতিমধ্যে হারিয়ে ফেলা ব্যবহারকারীদের ক্ষতিপূরণ দেবে?

