যা প্রথমে একটি বড় হার্ডওয়্যার ওয়ালেট ব্রিচ হিসাবে দেখা গিয়েছিল, তা নতুন প্রমাণের অবিরাম আবির্ভাবের ফলে এখন অনেক বড় ফরেনসিক তদন্তে পরিণত হয়েছে।
প্রাথমিক অনুসন্ধানে দেখা গিয়েছে যে কোল্ডকার্ডের দুর্বলতার মাধ্যমে তিনটি পর্যায়ে 4,585 ঠিকানার সাথে সংযুক্ত হয়েছে এবং প্রায় 1,367 বিটকয়েন [BTC] চুরি করা হয়েছে, যার মূল্য প্রায় 88.6 মিলিয়ন ডলার।
পরে, তদন্তকারীরা আরও 1,912 প্রভাবিত ঠিকানা শনাক্ত করেন, যা 207.73 BTC এর ক্ষতি বৃদ্ধি করে এবং দেখায় যে সমস্ত চুরি করা কয়েনগুলি অব্যাহত রয়েছে।

এই আচরণটি সূচিত করে যে আক্রমণকারী তাদের তরলীকরণের পরিবর্তে অর্থ একত্রিত করাকে অগ্রাধিকার দিয়েছিল। তারপর থেকে তদন্ত আবার বাড়তে শুরু করেছে। এখন প্রমাণিত ক্ষতি 7,300-এরও বেশি ঠিকানায় প্রায় 1,596 BTC এর বেশি, যা $100 মিলিয়নেরও বেশি।
গ্যালাক্সি রিসার্চ আরও ১৪টি ছোট সংশ্লিষ্ট ঘটনা শনাক্ত করেছে, যা সন্দেহভাজন ক্ষতির পরিমাণ ২,০০০ বিটকয়েন, বা প্রায় ১৩০ মিলিয়ন ডলারের দিকে নিয়ে গেছে। এই দুর্বলতা বিটকয়েনের কাস্টডি নিরাপত্তা সংক্রান্ত সবচেয়ে গুরুতর ব্যর্থতাগুলির মধ্যে একটি হিসাবে উঠে এসেছে এবং হার্ডওয়্যার ওয়ালেটগুলির টেকসইতা সম্পর্কে ব্যাপক প্রশ্ন তুলেছে।
ব্লকচেইন ডেটা তদন্তকে শক্তিশালী করে
যেহেতু তদন্ত বিস্তৃত হচ্ছে, ব্লকচেইন ফরেনসিক্সও আক্রমণের পরে চুরি করা বিটকয়েন কীভাবে পরিচালিত হয়েছে তা প্রকাশ করছে।
তিনটি নিশ্চিত চুরির ঢেউ এখনও মামলার ভিত্তি হয়ে রয়েছে, যখন চতুর্থ সন্দেহজনক ঢেউয়ের সাথে যদি বিক্রেতারা এটির অন্তর্ভুক্তি নিশ্চিত করেন, তবে মোট ক্ষতি ২,০৫৫ BTC, বা প্রায় ১৩০ মিলিয়ন ডলারে পৌঁছাতে পারে।
আরও গুরুত্বপূর্ণ বিষয় হলো, ফান্ড চলাচল একটি অসাধারণভাবে সুসংগঠিত প্যাটার্ন অনুসরণ করছে।

চুরি করা বিটকয়েনের নব্বই শতাংশ অপরিবর্তিত রয়েছে। এছাড়াও, ওয়েভ ১, ওয়েভ ২ এবং ওয়েভ ৩ এর মাধ্যমে স্থানান্তরিত প্রতিটি কয়েন তাদের গ্রহণকারী ঠিকানায় অবস্থান করছে।
এই অক্রিয়তা আক্রমণকারী-নিয়ন্ত্রিত ওয়ালেটগুলি মানচিত্রণ এবং অতিরিক্ত সংযুক্ত ঠিকানা চিহ্নিতকরণে তদন্তকারীদের আত্মবিশ্বাস বৃদ্ধি করেছে।
এর মধ্যে, নতুনভাবে আবিষ্কৃত ছোট চুরির ঘটনাগুলি ইঙ্গিত করে যে সুযোগবাদী কর্মকর্তারা প্রাথমিক কম্প্রোমাইজের পরে অনুরূপ অবস্থার দুর্বৃত্তিতে লাভ উত্তোলন করেছিলেন।
ব্লকচেইন অ্যাট্রিবিউশন উন্নত হওয়ার সাথে সাথে, তদন্তকারীরা বিশ্বস্ত ঠিকানা প্রতিষ্ঠান, এক্সচেঞ্জ এবং পালন প্রতিষ্ঠানগুলিকে প্রদান করছেন, যা ভবিষ্যতের চলাচল ট্র্যাক করার সম্ভাবনা বাড়াচ্ছে এবং নগদে রূপান্তরের সুযোগ সীমিত করছে।
এই দুর্বলতা স্ব-নিয়ন্ত্রণের উপর বিশ্বাসকে চ্যালেঞ্জ করে
দুর্বলতার প্রযুক্তিগত পরিধি প্রকাশ করার পাশাপাশি, এই ঘটনাটি বিটকয়েনের স্ব-সংরক্ষণ সম্পর্কে দীর্ঘদিন ধরে চলে আসা একটি ধারণাকে চ্যালেঞ্জ করেছে।
ঘটনাটি সেল্ফ-কাস্টডির সাথে কোনো ত্রুটির প্রকাশ করেনি। বরং এটি ভালভাবে ডিজাইন করা ওয়ালেট এবং স্বাধীন এনট্রপি জেনারেটরের প্রয়োজনীয়তা প্রকাশ করেছে। এটি ইউজার সুরক্ষার জন্য সেরা অনুশীলনকে আরও সমর্থন করে, যার মধ্যে মাল্টিসিগ ব্যবহার এবং ভালো ব্যাকআপ পদ্ধতি ব্যবহার অন্তর্ভুক্ত।
প্রতিক্রিয়ায়, Coinkite জরুরি ফার্মওয়্যার প্রকাশ করে, শিপমেন্ট স্থগিত করে এবং ব্যবহারকারীদের অর্থ স্থানান্তরের আগে সম্পূর্ণ নতুন সীড তৈরি করার জন্য অনুরোধ জানায়। তবে, সফটওয়্যার আপডেটগুলি আগে তৈরি করা দুর্বল সীডগুলি ঠিক করতে পারে না।
সম্পূর্ণ আত্মবিশ্বাস ফিরে পাওয়ার বিষয়টি প্রকাশ্য সুরক্ষা পরীক্ষা, যাচাইযোগ্য র্যান্ডমনেস এবং স্পষ্টতর শিল্প মানদণ্ডের উপর নির্ভর করবে। তাই এই দুর্বলতা ব্যবহারকারীদের নিজস্ব সংরক্ষণকে সম্পূর্ণভাবে বন্ধ করে দেওয়ার পরিবর্তে বিটকয়েন সুরক্ষিত রাখার উপায়কে পুনরায় গঠন করতে পারে।

