কলকার্ড এক্সপ্লয়িটটি প্রথমে ভাবা হয়েছিল তার চেয়ে অনেক বড়। এর কারণ হলো, তদন্তকারীদের এখন নিশ্চিত করা হয়েছে যে কল্ডকার্ড এক্সপ্লয়িটের বিষয়ে কমপক্ষে 1,719 বিটকয়েন [BTC], বা প্রায় $111 মিলিয়ন, বিষয়গুলি থেকে চুরি করা হয়েছে।

বাস্তবে, গ্যালাক্সি রিসার্চের অনুসারে,
আমাদের যাচাইয়ের জন্য অনেক বেশি কয়েন রয়েছে – আমরা মনে করি মোট ক্ষতি $130 মিলিয়ন ছাড়িয়েছে।
সুতরাং, যদি তাদের বর্তমান তালিকায় সন্দেহজনক কিন্তু অপ্রমাণিত কেসগুলি প্রমাণিত হয়, তাহলে মোট 2,300 বিটকয়েন ছাড়িয়ে যেতে পারে।

এই আক্রমণটি প্রথমে কিভাবে ঘটেছিল?
প্রেক্ষাপটে, ঘটনাটি ১৭ মার্চ ২০২১-এর পরে প্রকাশিত ফার্মওয়্যার ব্যবহার করা কিছু কোল্ডকার্ড ওয়ালেটের একটি ত্রুটির সাথে সম্পর্কিত। এই ত্রুটি ওয়ালেট-সিড নিরাপত্তা বা জেনারেশনকে প্রভাবিত করতে পারে।
যেহেতু সীডটি একটি বিটকয়েন [BTC] ওয়ালেটের মাস্টার কী হিসেবে কাজ করেছিল, আক্রমণকারীরা যারা এটিকে পুনর্গঠন করতে সক্ষম হয়েছিল, তারা কোল্ডকার্ডকে শারীরিকভাবে দখল না করেই টাকা অ্যাক্সেস করতে পেরেছিল।

ফার্মওয়্যার রিলিজের তারিখটি গুরুত্বপূর্ণ ছিল কারণ তদন্তকারীরা তার আগে তৈরি কোনও ওয়ালেট থেকে চুরি করা কয়েন পাননি। তারা তিনটি ওয়েভের মধ্যে ২৫টিরও বেশি আক্রমণের প্যাটার্ন শনাক্ত করেছে। এটি বোঝায় যে একাধিক হুমকির কর্তৃপক্ষ এই দুর্বলতা ব্যবহার করেছিল।

কোল্ডকার্ড এক্সপ্লয়িটটি কতটা ব্যাপক ছিল?
এখন পর্যন্ত, 250 জন বিকটিম ক্ষতির প্রতিবেদন করেছেন। তবে, প্রভাবিত ঠিকানার সংখ্যা অনেক বেশি হতে পারে। একজন বিকটিম একাধিক ওয়ালেট ব্যবহার করেছিলেন হতে পারে।
গ্যালাক্সি রিসার্চ বলেছে যে প্রতিটি কোল্ডকার্ড ওয়ালেট প্রভাবিত হয়নি। তবে Mk3, Mk4, Mk5 এবং Q মডেলগুলি ভাজনা প্রতিকূল মনে হচ্ছে। এই মডেলগুলি ১৭শে মার্চ ২০২১-এর পরে প্রকাশিত ফার্মওয়্যার চালায়।
প্রেক্ষাপটে, Coldcard এক্সপ্লয়িট ৩০শে জুলাই শুরু হয়।
একজন আক্রমণকারী ১৫ থেকে ২৫ মিনিটের মধ্যে ৫০০ ওয়ালেট থেকে প্রায় ৫৯৪ বিটিসি, যা $৩৮ মিলিয়নের সমান, শোষণ করেছে।
আক্রমণটি বিটকয়েন সম্প্রদায়ের মধ্যে চিন্তার সৃষ্টি করে। তবুও, বিটকয়েনের কোর নেটওয়ার্ক অপ্রভাবিত থাকে।
চূড়ান্ত সারসংক্ষেপ
- গ্যালাক্সি রিসার্চ তিনটি ওয়েভে ২৫টিরও বেশি আক্রমণের প্যাটার্ন আবিষ্কার করেছে।
- যদি বর্তমান তালিকাটি নিশ্চিত হয়, তবে মোট ক্ষতি 2,300 বিটকয়েন ছাড়িয়ে যেতে পারে।

