
কোল্ডকার্ড হার্ডওয়্যার ওয়ালেটের চারপাশে সাম্প্রতিক কার্যকলাপ সিড জেনারেশনের নিরাপত্তা নিয়ে চিন্তার পুনরায় জাগরণ ঘটিয়েছে। গ্যালাক্সি ডিজিটালের গবেষণা শাখা গ্যালাক্সি রিসার্চ অনুসারে, কোল্ডকার্ড-জেনারেটেড ঠিকানার সাথে যুক্ত একটি তৃতীয় শুক্রবার-শনিবার আক্রমণের ঢল পরিণত হয়েছে 4,585 ঠিকানায় 1,367 BTC (প্রায় $88.6 মিলিয়ন) ক্ষতির।
একই সময়ে, অন-চেইন ডেটা বলছে যে ছোট বিটকয়েন ধারকরা দ্রুত এক্সচেঞ্জ বা অন্যান্য কাস্টডি পথের দিকে এগিয়ে যাচ্ছেন। CryptoQuant-এর গবেষণা প্রধান জুলিও মোরেনো বলেছেন যে শুক্রবার 1 BTC-এর কম বিটকয়েন ট্রান্সফার 2022 সালের পর থেকে সর্বোচ্চ দৈনিক পর্যায়ে পৌঁছেছে, যেখানে 39,600 BTC স্থানান্তরিত হয়েছে—যা 2022 সালের 16 নভেম্বর, FTX-এর দুর্ঘটনার কিছুক্ষণ পরে রেকর্ডকৃত 39,900 BTC-এর থেকে মাত্র 300 BTC কম।
প্রধান প্রধান বিষয়গুলি
- গ্যালাক্সি রিসার্চ শনিবার ও রবিবারের জন্য কোল্ডকার্ড-সংক্রান্ত ক্ষতি ৪,৫৮৫টি ঠিকানায় ১,৩৬৭ BTC হিসাব করেছে।
- CryptoQuant ডেটা দেখায় যে 1 BTC-এর কম পরিমাণের ট্রান্সফার ২০২২ সালের পর সবচেয়ে বেশি দৈনিক স্তরে পৌঁছেছে, যা ছোট ব্যবহারকারীদের দ্বারা দ্রুত ফান্ড পুনর্বিন্যাসের ইঙ্গিত দেয়।
- গ্যালাক্সি ডিজিটালের আলেক্স থর্ন বলেছেন যে আক্রমণের কার্যক্রম এখনও চলছে এবং প্রভাবিত কোল্ডকার্ড-জেনারেটেড ঠিকানা থেকে ব্যবহারকারীদের তৎক্ষণাৎ ফান্ড সরিয়ে নেওয়ার আহ্বান জানিয়েছেন।
- প্রতিবেদিত এক্সপ্লয়িটটি কোল্ডকার্ড সীড জেনারেশনের একটি ত্রুটির সাথে সংযুক্ত, যা অনুমান করা হয় যে এটি “সত্যিকারের র্যান্ডম” নাম্বার জেনারেটরের উপর নির্ভর করেনি।
কোল্ডকার্ড সংক্রমণ ব্যবহারকারীর আচরণে ছড়িয়ে পড়ে
কোল্ডকার্ড ঘটনাটি শুধু অনুমানিত ক্ষতির পরিমাণের জন্যই উল্লেখযোগ্য নয়, বরং এটি চেইনে ব্যবহারকারীদের আচরণকে কত দ্রুত পরিবর্তন করছে তার জন্যও। চুরি হওয়া ফান্ডের প্রতিবেদনের পর, অনেক ধারক সংক্রান্ত ওয়ালেট বাস্তুতন্ত্রের প্রতি তাদের প্রতিবন্ধকতা কমিয়ে আরও তরল স্থানে সরিয়ে নিচ্ছেন।
মোরেনোর ক্রিপ্টোকোয়ান্ট পর্যবেক্ষণ এই চলনকে একটি ব্যাপক প্যাটার্নের সাথে সংযুক্ত করে: শুক্রবার 1 BTC-এর নিচে ট্রান্সফার 39,600 BTC-এ পৌঁছায়, যা 2022 সালের পর থেকে সর্বোচ্চ দৈনিক স্তর। যদিও 1 BTC-এর নিচে ট্রান্সফারের কারণগুলি ভিন্ন ভিন্ন হতে পারে, এই মাত্রার চলনটি প্যানিক-প্ররোচিত কনসোলিডেশনের সাথে সঙ্গতিপূর্ণ—বিশেষ করে ছোট হোল্ডারদের মধ্যে, যারা দ্রুততা বা কল্ডকার্ড কেসে বর্ণিত নির্দিষ্ট ব্যর্থতা থেকে ভালোভাবে সুরক্ষিত হওয়ার জন্য কেন্দ্রীয় এক্সচেঞ্জগুলির পছন্দ করতে পারে।
গ্যালাক্সি রিসার্চ সপ্তাহান্তের ক্ষতির পরিসর ট্র্যাক করে
শনিবারের আপডেটে, গ্যালাক্সি রিসার্চ বলেছে যে তৃতীয় সপ্তাহান্তের ঢল প্রায় ১,৩৬৭ BTC এর ক্ষতির কথা বলেছে, যা ৪,৫৮৫ ঠিকানায় ছড়িয়ে পড়েছে। আগের কভারেজে আগের আক্রমণের ঢলের সময় একই ধরনের অন-চেইন এক্সট্রাকশন প্রোফাইলের কথা উল্লেখ করা হয়েছিল, যা নিশ্চিত করে যে ঘটনাটি প্রথম রিপোর্টের পরেও থামেনি।
সোমবার, গ্যালাক্সি ডিজিটালের ফার্মওয়াইড গবেষণার প্রধান আলেক্স থর্ন X-এ সতর্ক করেন যে আক্রমণটি এখনও চলছে। তিনি যারা ফান্ড পেয়েছেন, তাদের অনুরোধ করেন যে যদি তারা এখনও এটি করেননি, তাহলে তাদের অবিলম্বে Coldcard-জেনারেটেড ঠিকানা থেকে ফান্ডগুলি সরিয়ে ফেলা উচিত। বিনিয়োগকারীদের এবং ট্রেডারদের জন্য এর প্রভাবটি সহজ: কমপ্রোমাইজড কাস্টডি হতে পারে হঠাৎ মার্কেট তরলতা পরিবর্তন, বাধ্যতামূলক বিক্রয় সিদ্ধান্ত, এবং বৃদ্ধি পাওয়া অপারেশনাল ঝুঁকি—শুধুমাত্র বড় আয়তনের অপারেটরদের জন্যই নয়, বরং যারা তুলনামূলকভাবে সামান্য ব্যালেন্স রাখেন, তাদেরও।
এক্সপ্লয়িট তত্ত্বের পিছনে কী চলছে
থর্নের সতর্কবার্তা সংক্রান্ত কমপ্রোমাইজের সাথে যুক্ত প্রযুক্তিগত মূল কারণের উপর ফোকাস করেছিল: কোল্ডকার্ডের সিড জেনারেশন প্রক্রিয়ায় একটি আরোপিত দুর্বলতা। প্রতিবেদনে উত্থাপিত চিন্তা হলো যে প্রক্রিয়াটি “সত্যিকারের র্যান্ডম” নম্বর জেনারেটর ব্যবহার করেনি।
এই পার্থক্যটি নিরাপত্তা বিশ্লেষণের জন্য গুরুত্বপূর্ণ। সিড জেনারেশনের ত্রুটিগুলি বিশেষভাবে ক্ষতিকর কারণ এগুলি প্রাইভেট কীগুলি কীভাবে উদ্ভূত হয় তা প্রভাবিত করে। ওয়ালেটের ইন্টারফেসে প্যাচ করা সম্ভব এমন শুধুমাত্র সফটওয়্যার-পক্ষের ভুলের বিপরীতে, একটি সিড-জেনারেশন সমস্যা ওয়ালেট পুনরুদ্ধারের নির্ধারণবাদকতা (determinism) কে প্রভাবিত করতে পারে—অর্থাৎ, আক্রমণকারীরা প্রভাবিত ডিভাইসগুলি দ্বারা ব্যবহৃত কীগুলি পুনরুৎপাদন বা সংকুচিত করতে সক্ষম হতে পারে।
বিনিয়োগকারীদের গল্পটি উন্নতি পেতে থাকলে কাস্টডি ঝুঁকি দেখে রাখা উচিত
কোল্ডকার্ড-সংক্রান্ত ঘটনাগুলি ক্রিপ্টো ঝুঁকি ব্যবস্থাপনায় একটি বড় গতিবিধিকে বোঝায়: ঘটনাগুলি প্রকাশ পেলে, অনলাইনে তাৎক্ষণিক অনুসরণ প্রায়শই ব্যবহারকারীদের অগ্রাধিকার সম্পর্কে পাবলিক নিশ্চয়তার চেয়ে বেশি বলে। একদিকে একাধিক ঠিকানা হারিয়ে যাওয়া এবং অন্যদিকে বৃদ্ধি পাওয়া ট্রান্সফার কর্মকাণ্ড—বিশেষ করে ছোট ট্রান্সফারগুলি—এর সমন্বয়টি ব্যবহারকারীদের তাদের ফান্ডগুলির পরবর্তী অবস্থান সম্পর্কে দ্রুত সিদ্ধান্ত নিচ্ছে বলে ইঙ্গিত করে।
হার্ডওয়্যার-জেনারেটেড ঠিকানায় বিটকয়েন ধারণকারী যাদের আছে, তাদের জন্য ব্যবহারিক সিদ্ধান্ত হলো কাস্টডি আপডেটকে সময়-সংবেদনশীল হিসেবে বিবেচনা করা। যদিও ব্যাপক বাজার শান্তভাবে ট্রেড করছে, কাস্টডি ব্যর্থতা প্রবাহ এবং এক্সচেঞ্জ প্রবাহের মধ্যে দিয়ে ripple হওয়ার মতো স্থানীয়ভাবে উত্তোলন এবং ব্যয়ের ক্রিয়াকলাপের বৃদ্ধি ঘটাতে পারে।
এগিয়ে যাওয়ার জন্য, পাঠকদের এই বিষয়ে মনোযোগ দেওয়া উচিত যে অনুমানিত ক্ষতির মোট পরিমাণ কি বৃদ্ধি পাচ্ছে কিনা এবং অন-চেইন ট্রান্সফারের প্যাটার্নগুলি প্রাথমিক প্রতিক্রিয়ার সময়কালের বাইরেও কি উচ্চ পর্যায়ে বজায় রাখা হচ্ছে—এই সংকেতগুলি বুঝতে সাহায্য করবে যে সবচেয়ে খারাপ পর্যায়টি সত্যিই শেষ হয়েছে কিনা অথবা আরও কিছু প্রভাবিত ঠিকানা এখনও লক্ষ্যবস্তু হচ্ছে কিনা।
এই নিবন্ধটি মূলত Coldcard exploit drives Bitcoin outflows as “hodlers” consolidate—Aug 2 digest হিসাবে প্রকাশিত হয়েছিল Crypto Breaking News-এ – আপনার জন্য বিশ্বস্ত ক্রিপ্টো সংবাদ, বিটকয়েন সংবাদ এবং ব্লকচেইন আপডেটের উৎস।

