একটি কোল্ডকার্ড দুর্বলতা একটি হ্যাকের সাথে যুক্ত করা হয়েছে, যার প্রতিবেদনে প্রায় $116 মিলিয়ন মূল্যায়ন করা হয়েছে, এই ঘটনা পঞ্চম দিনে পৌঁছেছে এবং ওয়ালেট নির্মাতা কোইনকাইট তাদের হার্ডওয়্যার ডিভাইসের ব্যবহারকারীদের জন্য সিকিউরিটি সতর্কবার্তা জারি করেছে।
ঘটনাটির প্রতিবেদনে ক্ষতির সঙ্গে কোল্ডকার্ড হার্ডওয়্যার ওয়ালেটকে যুক্ত করা হয়েছে, যেখানে একটি অ্যাকাউন্ট ওয়ালেটের ক্ষতির কথা উল্লেখ করেছে যে একটি চতুর্থ সুইপের আবির্ভাবের সঙ্গে এটি $114 মিলিয়ন-এর কাছাকাছি পৌঁছেছে। এই পরিসংখ্যানগুলি এখনও পরিবর্তনশীল, এবং এক্সপ্লয়িটের জন্য দায়ী সঠিক মোট পরিমাণটি একটি অনুমান হিসাবে প্রতিবেদন করা হয়েছে, যা নিশ্চিত হিসাব নয়। সম্পর্কিত কভারেজের জন্য, ZeroStack $82.5 মিলিয়ন ক্ষতির পরে বেঁচে থাকার ঝুঁকির সতর্কবার্তা দিয়েছে।
কোল্ডকার্ডের পিছনে থাকা কোইনকাইট কোম্পানি এই পরিস্থিতির সমাধানে নির্দেশিকা প্রকাশ করেছে, যার মধ্যে রয়েছে কোল্ডকার্ড Mk3-এর জন্য সিড জেনারেশন সতর্কবার্তা। প্রভাবিত ইউনিটগুলি এবং প্রভাবিত ফান্ডের পরিসর এখনও ভেন্ডর দ্বারা পরিষ্কার করা হচ্ছে।
ক্যানালকয়েন এই বিষয়টি পর্যবেক্ষণ করেছে, যার মধ্যে রয়েছে সিকিউরিটি চিন্তার মধ্যে কোল্ডকার্ড এক্সপ্লয়িট এর পঞ্চম দিন এবং আলাদা প্রতিবেদন যা দেখিয়েছে বিটকয়েন হ্যাক সম্ভাব্য ক্ষতির জন্য 114 মিলিয়ন ডলারের কাছাকাছি পৌঁছেছে।
এক্সপ্লয়িটটি কীভাবে ব্যবহার করা হয়েছিল তা কী অস্পষ্ট রয়ে গেছে
উপলব্ধ প্রতিবেদনে দুর্নীতির সঠিক প্রযুক্তিগত পথ স্থাপিত হয়নি। কোইনকাইট দ্বারা উল্লিখিত একটি সম্ভাব্য সীড জেনারেশন দুর্বলতার উপর মনোযোগ কেন্দ্রীভূত হয়েছে, কিন্তু আক্রমণের পদ্ধতির একটি সম্পূর্ণ ফরেনসিক বিশ্লেষণ প্রকাশিত হয়নি।
ক্ষতি বাড়ার সাথে সাথে একটি সম্ভাব্য চতুর্থ ফান্ড সুইপ রিপোর্ট করা হয়েছে, তবে এই চলাচলের সংখ্যা এবং সময়সীমা স্বতন্ত্রভাবে নিশ্চিত না হওয়া পর্যন্ত প্রাথমিক হিসেবে বিবেচনা করা উচিত। এক্সপ্লয়িট মেকানিজম সম্পর্কিত প্রযুক্তিগত উপসংহারগুলি এখনও যাচাইকৃত হয়নি।
খোলা প্রশ্নগুলির মধ্যে রয়েছে কতগুলি ডিভাইস প্রকাশিত হয়েছিল, সমস্যাটি কি নির্দিষ্ট হার্ডওয়্যার রিভিশনগুলিতে সীমাবদ্ধ, এবং চেইনের উপরের প্রমাণগুলি কীভাবে স্বীকৃত অর্থগুলিকে একক অ্যাক্টরের সাথে সংযুক্ত করে। পর্যালোচিত রিপোর্টিংয়ে এই ফরেনসিক বিস্তারিতগুলি এখনও সম্পূর্ণরূপে সমাধান করা হয়নি।
সেল্ফ-কাস্টডি ব্যবহারকারীদের জন্য এই কেসটি কেন গুরুত্বপূর্ণ
ঘটনাটি হার্ডওয়্যার ওয়ালেটে সম্পদ ধারণকারী যাদের জন্য ব্যাপক প্রাসঙ্গিকতা রাখে, কারণ সিড জেনারেশনের সাথে যুক্ত কোনো সুরক্ষা লঙ্ঘন সেল্ফ-কাস্টডির মূল বিশ্বাসের ধারণাকে স্পর্শ করবে। কোইনকাইটের পাবলিক আপডেট, যার মধ্যে রয়েছে তাদের উইকএন্ড স্ট্যাটাস পোস্ট, হল ব্যবহারকারীদের পরিমার্জনের জন্য প্রাথমিক চ্যানেল।
ঘটনাটি ব্রডব্যান্ড ক্রিপ্টো বাজারের দুর্বলতার সাথে মিলে গেছে, যেখানে প্রতিবেদনে উল্লেখ করা হয়েছে যে কোল্ডকার্ড এক্সপ্লয়িট পঞ্চম দিনে প্রবেশ করায় বিটকয়েন এবং ইথার হ্রাস পায়। দুটির মধ্যে সরাসরি সম্পর্কের মাত্রা কোনওভাবেই পরিমাপ করা হয়নি।
- কী ঘটেছে: কোল্ডকার্ড হার্ডওয়্যার ওয়ালেটের সাথে যুক্ত একটি দুর্বলতা প্রায় ১১৪ মিলিয়ন থেকে ১১৬ মিলিয়ন ডলারের ক্ষতির সাথে সম্পর্কিত।
- যা নিশ্চিত করা হয়েছে: কয়েনকাইট একটি সিড জেনারেশন সতর্কবার্তা এবং চলমান স্ট্যাটাস আপডেট জারি করেছে।
- কী অস্পষ্ট: পূর্ণ প্রযুক্তিগত কার্যপ্রণালী, নির্দিষ্ট ক্ষতির পরিমাণ এবং স্বিপের সংখ্যা এখনও যাচাইকৃত হয়নি।
- যা দেখতে হবে: প্রভাবিত ডিভাইসগুলির উপর আরও ভেন্ডর গাইডলাইন এবং ফরেনসিক আপডেট।
ব্যবহারকারীদের পরবর্তী নির্দেশনা এবং যেকোনো ফরেনসিক প্রকাশের জন্য কয়েনকাইটের অফিসিয়াল চ্যানেলগুলি মনিটর করা উচিত। প্রসঙ্গটি August 2 Hodler’s Digest coverage of the exploit-এও ধারণ করা হয়েছে।
দায়িত্ব অস্বীকার: এই নিবন্ধটি শুধুমাত্র তথ্যমূলক উদ্দেশ্যে প্রস্তুত করা হয়েছে এবং এটি আর্থিক বা বিনিয়োগ পরামর্শ হিসেবে বিবেচিত হবে না। ক্রিপ্টোকারেন্সি এবং ডিজিটাল সম্পদের বাজারগুলির সাথে উল্লেখযোগ্য ঝুঁকি জড়িত। সিদ্ধান্ত নেওয়ার আগে সর্বদা নিজের গবেষণা করুন।


