কোল্ডকার্ড এক্সপ্লয়িট দিয়ে $111M বিটকয়েন চুরি, 25+ আক্রমণের প্যাটার্ন শনাক্ত করা হয়েছে

iconAMBCrypto
শেয়ার
AI summary iconসারাংশ
বিটকয়েন সংক্রান্ত খবরটি প্রকাশিত হয়েছে, যেখানে তদন্তকারীরা প্রমাণ করেছেন যে Coldcard এক্সপ্লয়িটের মাধ্যমে ১১১ মিলিয়ন ডলারের চুরি হয়েছে, যার মধ্যে ১,৭১৯ BTC চুরি হয়েছে। গ্যালাক্সি রিসার্চ অনুমান করেছে যে অননুমোদিত কেসগুলি যদি যাচাই করা যায়, তবে ক্ষতি ১৩০ মিলিয়ন ডলারেরও বেশি হতে পারে। এই ত্রুটিটি ২০২১ সালের ১৭ মার্চের পরে আপডেট করা Coldcard ওয়ালেটগুলিকে প্রভাবিত করেছে, যা রিমোট অ্যাক্সেসকে সক্ষম করেছে। তিনটি ঢলের মধ্যে ২৫টিরও বেশি আক্রমণের প্যাটার্ন খুঁজে পাওয়া গিয়েছে, যা Mk3, Mk4, Mk5, এবং Q মডেলগুলিকে প্রভাবিত করেছে। ২৫০টিরও বেশি শিকার ক্ষতির খবর দিয়েছেন, তবে প্রকৃত সংখ্যা আরও বেশি হতে পারে। বিটকয়েন বিশ্লেষণটি প্রমাণ করেছে যে এই ব্রিচটি হার্ডওয়্যার ওয়ালেট নিরাপত্তায় চলমান ঝুঁকিগুলিকে উজাগর করেছে।

কলকার্ড এক্সপ্লয়িটটি প্রথমে ভাবা হয়েছিল তার চেয়ে অনেক বড়। এর কারণ হলো, তদন্তকারীদের এখন নিশ্চিত করা হয়েছে যে কল্ডকার্ড এক্সপ্লয়িটের বিষয়ে কমপক্ষে 1,719 বিটকয়েন [BTC], বা প্রায় $111 মিলিয়ন, বিষয়গুলি থেকে চুরি করা হয়েছে।

ক্ষতি সম্ভবত $130 মিলিয়ন ছাড়িয়ে যাবে
গ্যালাক্সি রিসার্চ

বাস্তবে, গ্যালাক্সি রিসার্চের অনুসারে,

আমাদের যাচাইয়ের জন্য অনেক বেশি কয়েন রয়েছে – আমরা মনে করি মোট ক্ষতি $130 মিলিয়ন ছাড়িয়েছে।

অ্যাড

সুতরাং, যদি তাদের বর্তমান তালিকায় সন্দেহজনক কিন্তু অপ্রমাণিত কেসগুলি প্রমাণিত হয়, তাহলে মোট 2,300 বিটকয়েন ছাড়িয়ে যেতে পারে

2300+ BTC-এর মোট ক্ষতি
গ্যালাক্সি রিসার্চ

এই আক্রমণটি প্রথমে কিভাবে ঘটেছিল?

প্রেক্ষাপটে, ঘটনাটি ১৭ মার্চ ২০২১-এর পরে প্রকাশিত ফার্মওয়্যার ব্যবহার করা কিছু কোল্ডকার্ড ওয়ালেটের একটি ত্রুটির সাথে সম্পর্কিত। এই ত্রুটি ওয়ালেট-সিড নিরাপত্তা বা জেনারেশনকে প্রভাবিত করতে পারে।

যেহেতু সীডটি একটি বিটকয়েন [BTC] ওয়ালেটের মাস্টার কী হিসেবে কাজ করেছিল, আক্রমণকারীরা যারা এটিকে পুনর্গঠন করতে সক্ষম হয়েছিল, তারা কোল্ডকার্ডকে শারীরিকভাবে দখল না করেই টাকা অ্যাক্সেস করতে পেরেছিল।

অনলাইনে কোনো চুরি করা কয়েন তৈরি হয়নি
গ্যালাক্সি রিসার্চ

ফার্মওয়্যার রিলিজের তারিখটি গুরুত্বপূর্ণ ছিল কারণ তদন্তকারীরা তার আগে তৈরি কোনও ওয়ালেট থেকে চুরি করা কয়েন পাননি। তারা তিনটি ওয়েভের মধ্যে ২৫টিরও বেশি আক্রমণের প্যাটার্ন শনাক্ত করেছে। এটি বোঝায় যে একাধিক হুমকির কর্তৃপক্ষ এই দুর্বলতা ব্যবহার করেছিল।

25 পৃথক আক্রমণ প্যাটার্ন
গ্যালাক্সি রিসার্চ

কোল্ডকার্ড এক্সপ্লয়িটটি কতটা ব্যাপক ছিল?

এখন পর্যন্ত, 250 জন বিকটিম ক্ষতির প্রতিবেদন করেছেন। তবে, প্রভাবিত ঠিকানার সংখ্যা অনেক বেশি হতে পারে। একজন বিকটিম একাধিক ওয়ালেট ব্যবহার করেছিলেন হতে পারে।

গ্যালাক্সি রিসার্চ বলেছে যে প্রতিটি কোল্ডকার্ড ওয়ালেট প্রভাবিত হয়নি। তবে Mk3, Mk4, Mk5 এবং Q মডেলগুলি ভাজনা প্রতিকূল মনে হচ্ছে। এই মডেলগুলি ১৭শে মার্চ ২০২১-এর পরে প্রকাশিত ফার্মওয়্যার চালায়।

প্রেক্ষাপটে, Coldcard এক্সপ্লয়িট ৩০শে জুলাই শুরু হয়।

একজন আক্রমণকারী ১৫ থেকে ২৫ মিনিটের মধ্যে ৫০০ ওয়ালেট থেকে প্রায় ৫৯৪ বিটিসি, যা $৩৮ মিলিয়নের সমান, শোষণ করেছে।

আক্রমণটি বিটকয়েন সম্প্রদায়ের মধ্যে চিন্তার সৃষ্টি করে। তবুও, বিটকয়েনের কোর নেটওয়ার্ক অপ্রভাবিত থাকে।


চূড়ান্ত সারসংক্ষেপ

  • গ্যালাক্সি রিসার্চ তিনটি ওয়েভে ২৫টিরও বেশি আক্রমণের প্যাটার্ন আবিষ্কার করেছে।
  • যদি বর্তমান তালিকাটি নিশ্চিত হয়, তবে মোট ক্ষতি 2,300 বিটকয়েন ছাড়িয়ে যেতে পারে।
দাবিত্যাগ: এই পৃষ্ঠার তথ্য তৃতীয় পক্ষের কাছ থেকে প্রাপ্ত হতে পারে এবং অগত্যা KuCoin এর মতামত বা মতামত প্রতিফলিত করে না। এই বিষয়বস্তু শুধুমাত্র সাধারণ তথ্যগত উদ্দেশ্যে প্রদান করা হয়, কোন ধরনের প্রতিনিধিত্ব বা ওয়ারেন্টি ছাড়াই, বা এটিকে আর্থিক বা বিনিয়োগ পরামর্শ হিসাবে বোঝানো হবে না। KuCoin কোনো ত্রুটি বা বাদ পড়ার জন্য বা এই তথ্য ব্যবহারের ফলে যে কোনো ফলাফলের জন্য দায়ী থাকবে না। ডিজিটাল সম্পদে বিনিয়োগ ঝুঁকিপূর্ণ হতে পারে। আপনার নিজের আর্থিক পরিস্থিতির উপর ভিত্তি করে একটি পণ্যের ঝুঁকি এবং আপনার ঝুঁকি সহনশীলতা সাবধানে মূল্যায়ন করুন। আরও তথ্যের জন্য, অনুগ্রহ করে আমাদের ব্যবহারের শর্তাবলী এবং ঝুঁকি প্রকাশ পড়ুন।