
কোল্ডকার্ড ব্যবহারকারীরা একটি চতুর্থ ঢেউয়ের সাথে সংগঠিত চুরির শিকার হচ্ছেন, এবং সংখ্যাগুলি এখন রাউন্ডিং ত্রুটি নয়। গ্যালাক্সি রিসার্চের গবেষণা পরিচালক এলেক্স থর্ন ৪৬২টি শিকারের ঠিকানা থেকে মাত্র ১৪টি ব্লকে—৯৬০,৭৭৮ এবং ৯৬০,৭৯২-এর মধ্যে—প্রায় ৩৮৮.৯ BTC চুরি করা একটি নতুন ক্ষতিকারক কার্যকলাপের দিকে মনোযোগ আকর্ষণ করেন। এই আক্রমণে ২১৮টি লেনদেন তৈরি হয়েছিল, যা বিটকয়েনকে ২১৬টি আগের কখনও দেখা যায়নি গন্তব্যের দিকে পাঠিয়েছিল। লেনদেনের আয়তন ৪৫ গুণ বেড়েছিল, যা এটির একটি ইচ্ছাকৃত, গঠনযুক্ত অপারেশন হওয়ার বিষয়ে কোনও সন্দেহ রাখে না।
সতর্কবার্তাটি মূল প্রতিবেদন এর মাধ্যমে আসে, যা উল্লেখ করে যে চুরি করা অর্থের কিছু অংশ ইতিমধ্যেই দ্বিতীয়-পদক্ষেপ ঠিকানাগুলিতে ট্র্যাস করা হয়েছে। মেমপুলে সদৃশ লেনদেনগুলি এখনও অপেক্ষারত, যা নির্দেশ করে যে স্বিপটি এখনও সম্পূর্ণভাবে প্রক্রিয়াকৃত হয়নি। অন-চেইন কার্যকলাপে নিশ্চিতভাবে দেখা যায় যে Replace-by-Fee (RBF) এর জন্য সংকেতিত opt-in করা হয়েছে, যা দ্রুত কাজ করা বিদ্রোহীদের জন্য একটি সংকীর্ণ পালানোর পথ প্রদান করতে পারে।
সর্বশেষ আক্রমণ তরঙ্গ
এই ঢেউ এবং সুযোগবাদী চুরির মধ্যে পার্থক্য হল গতি এবং সমন্বয়। ৪৬২টি ঠিকানা একটি সংকীর্ণ ব্লক উইন্ডোতে আক্রমণ করা হয়েছিল, যেখানে বহির্গমন আগে ব্যবহৃত না হওয়া গন্তব্যের দিকে চলেছিল। এই প্যাটার্ন—নতুন ঠিকানা, উচ্চ-বেগের সংকলন, এবং সাধারণের চেয়ে অনেক বেশি আয়তন—এটি ম্যানুয়ালি করা কর্মকাণ্ডের পরিবর্তে পূর্ব-পরিকল্পিত স্ক্রিপ্টের ইঙ্গিত দেয়। চুরি শনিবারে ঘটেছিল, যখন অনেক ব্যবহারকারী লেনদেনগুলি মনিটর করছিলেন না। গ্যালাক্সি রিসার্চ উল্লেখ করেছে যে, কিছু অর্থ ইতিমধ্যেই দ্বিতীয়-পদক্ষেপের ওয়ালেটগুলিতে স্বীকৃত হয়েছিল, যা ট্র্যাক-এন্ড-ট্রেস প্রচেষ্টাগুলির জন্য জটিলতা তৈরি করেছে এবং তাৎক্ষণিক হস্তক্ষেপ ছাড়াই পুনরুদ্ধার অসম্ভব করে তুলেছে।
আরবিএফ ফ্ল্যাগ একটি জীবনরক্ষাকারী সুযোগ প্রদান করে, কিন্তু শুধুমাত্র তাদের জন্য যারা আক্রমণটি লক্ষ্য করে যখন তাদের লেনদেনগুলি এখনও প্রতিস্থাপনযোগ্য। যাদের অপেক্ষমান, অননুমোদিত বহির্গামী লেনদেনগুলি কম ফি দিয়ে ব্রডকাস্ট করা হয়নি, তারা সম্ভবত একটি প্রতিদ্বন্দ্বী লেনদেনকে একটি নিরাপদ ঠিকানায় ত্বরান্বিত করতে পারে। এটি একটি সংকীর্ণ সময়কাল, এবং এটি প্রযুক্তিগত সচেতনতা প্রয়োজন। বেশিরভাগ শিকারের জন্য, অর্থগুলি ইতিমধ্যেই চলে গেছে।
সংগঠিত চুরির প্যাটার্ন
এটি কোল্ডকার্ড ব্যবহারকারীদের প্রথম আক্রমণ নয়। গ্যালাক্সি রিসার্চের মতে, আগের তরঙ্গগুলি কোল্ডকার্ড-জেনারেট করা ঠিকানাগুলিকে লক্ষ্য করে তিনটি পৃথক আক্রমণ অভিযান শনাক্ত করেছে। এই তরঙ্গগুলি মোট 4,585টি ঠিকানা থেকে 1,367.05 BTC পরিমাণ টাকা চুরি করেছে—যা চুরির সময় প্রায় $88.6 মিলিয়নের সমান। আগের ঘটনাগুলি কোল্ডকার্ডকে একটি ফার্মওয়্যার ভালনারেবিলিটি স্বীকার করতে বাধ্য করেছিল, যা আক্রমণকারীদেরকে প্রভাবিত ডিভাইসগুলিতে তৈরি করা সিডগুলি থেকে প্রাইভেট কীগুলি নির্ণয় করতে দিয়েছিল।
হার্ডওয়্যার প্রস্তুতকারক দুর্বল ফার্মওয়্যারযুক্ত সমস্ত অবশিষ্ট COLDCARD ডিভাইসের শিপমেন্ট বন্ধ করে দেয় এবং সেগুলি ধ্বংস করে দেয়। Satscard, Opendime এবং Tapsigner পণ্যগুলি অপ্রভাবিত ছিল। Coldcard একটি প্যাচড ফার্মওয়্যার প্রকাশ করেছে যা নতুনভাবে তৈরি করা সিডগুলিকে সুরক্ষিত করে, কিন্তু এই প্যাচটি রিট্রোঅ্যাকটিভ নয়। দুর্বল ফার্মওয়্যারে তৈরি যেকোনো সিড এখনও সংক্রমিত। প্রতিষ্ঠানটির পরামর্শটি স্পষ্ট: প্যাচড ফার্মওয়্যারে একটি নতুন সিড তৈরি করুন এবং সমস্ত অর্থ তাৎক্ষণিকভাবে পুরনো সিডগুলি থেকে সরিয়ে নিন। চতুর্থ ঢেউয়ের মধ্যে দেখা যায় যে অনেক ব্যবহারকারী এখনও এটি করেননি, এবং আক্রমণকারীরা এই অক্রিয়তা ব্যবহার করে পদক্ষেপের মধ্যে সুসংগঠিতভাবেই লাভজনকভাবেই কাজ করছে।
কোল্ডকার্ডের প্রতিক্রিয়া এবং ব্যবহারকারী নির্দেশনা
কোল্ডকার্ডের শিপমেন্ট বন্ধ করে ইনভেন্টরি ধ্বংস করার সিদ্ধান্ত ছিল একটি চরম কিন্তু প্রয়োজনীয় পদক্ষেপ, যা অন্যান্য হার্ডওয়্যার ভেন্ডররা প্রায়ই পাবলিকলি নেয় না। এটি ইঙ্গিত করেছে যে দুর্বলতাটি কেবলমাত্র একটি তাত্ত্বিক প্রান্তিক কেস নয়। তবে প্যাচ চালুকরণটি সেলফ-কাসডোডির অন্তর্নিহিত ঘর্ষণকে প্রকাশ করে। ব্যবহারকারীদেরকে একটি নতুন সিড বাক্যাংশ তৈরি করতে হবে, যা ওয়ালেটের অ্যাড্রেসের সম্পূর্ণ পরিবর্তনকে বাধ্যতামূলক করে এবং প্রায়শই সংযুক্ত সফটওয়্যার ওয়ালেট, মাল্টিসিগ সেটআপ এবং ব্যাকআপ পদ্ধতি আপডেট করার প্রয়োজনীয়তা তৈরি করে। এই মigrেশনটি সহজ নয়, এবং চলমান আক্রমণের ঢেউগুলি যারা দেরি করেছিল, তাদেরকেই শাস্তি দিচ্ছে।
যারা এখনও ভায়াবল ফার্মওয়্যার থেকে উৎপন্ন একটি সীডে ফান্ডস ধরে রেখেছেন, গ্যালাক্সি রিসার্চের পরামর্শ জরুরি: এখনই কোল্ডকার্ড ডিভাইস থেকে ফান্ডস সরিয়ে নিন, লেনদেনগুলি প্রক্রিয়াকরণের জন্য সাধারণের চেয়ে বেশি ফি ব্যবহার করুন, এবং যদি আপনার ওয়ালেট এটি সমর্থন করে তবে RBF ব্যবহার করুন। চতুর্থ ওয়েভে ঠিকানার ড্রেন নির্দেশ করে যে আক্রমণকারীরা অবশিষ্ট ব্যালেন্সগুলির জন্য নেটওয়ার্ক সক্রিয়ভাবে পর্যবেক্ষণ করছে।
সেল্ফ-কাস্টডির ব্যাপক প্রভাব
কোল্ডকার্ড ইপিসোডটি শুধু একটি হার্ডওয়্যার বাগ নয়—এটি সেল্ফ-কাস্টডির মধ্যে বোঝানো সরবরাহ শৃঙ্খলা এবং লাইফসাইকেলের ঝুঁকিগুলিকে প্রকাশ করে। ব্যবহারকারীরা একটি প্রস্তুতকারক থেকে পাঠানো ফার্মওয়্যারে বিশ্বাস রাখে, এবং এমনকি ওপেন-সোর্স যাচাইকরণ প্রক্রিয়াগুলিও উপেক্ষা করা যেতে পারে। যখন একটি সিড জেনারেশন ত্রুটি মাসের পর মাস অনদর্শনে থাকে, তখন পরবর্তী পরিষ্কারকরণটি বিশৃঙ্খল এবং ধীর। চারটি ভিন্ন আক্রমণের ঢল যেহেতু প্রতিটি মাসের পর মাসে ঘটতে পারে, তার অর্থ হলো আক্রমণকারীটি ধৈর্যশীল এবং সিডগুলিকে ঠিকানাগুলির সাথে মেলানোর জন্য একটি নির্ভরযোগ্য পদ্ধতি রাখে, সম্ভবত দুর্বল র্যান্ডমনেসেসের সময়কালের ডাম্পড এক্সট্র্যাক্ট থেকে।
এখনও অস্পষ্ট যে আক্রমণকারী সমস্ত কম্প্রোমাইজড সিড তালিকা রাখেন নাকি শুধুমাত্র একটি উপসেট, এবং কোল্ডকার্ড যা প্রকাশ করেননি তার মধ্যে পূর্ববর্তী ফার্মওয়্যার সংস্করণগুলিতে অতিরিক্ত দুর্বলতা রয়েছে কিনা। আক্রমণগুলির স্থায়িত্ব ইঙ্গিত করে যে তালিকাটি বড় হতে পারে, এবং এই ঢলে ৪৬২টি ঠিকানা হতে পারে শেষ ব্যাচ। যদি আক্রমণকারী ব্যবস্থিতভাবে সিস্টেমেটিকভাবে স্বিপিংয়ের কাজ চালিয়ে যায়, তবে মোট ক্ষতি আরও বাড়তে পারে। ব্যাপক হার্ডওয়্যার ওয়ালেট বাজারের জন্য, এই পরিণতির কথা মনে করিয়ে দেয় যে ফার্মওয়্যার অডিট এবং স্বচ্ছভাবে দুর্বলতা প্রতিবেদন করা ঐচ্ছিক নয়—এগুলি পণ্যের নিরাপত্তা প্রতিশ্রুতির মূল।

