কোল্ডকার্ড ফার্মওয়্যারের ত্রুটির কারণে ৪,৫৮৫ ঠিকানা থেকে $৮৮.৬ মিলিয়ন বিটকয়েন চুরি

iconUnLock
শেয়ার
AI summary iconসারাংশ
মার্চ 2021-এর একটি কোল্ডকার্ড ফার্মওয়্যার ত্রুটির কারণে 4,585 ঠিকানা থেকে 1,367 বিটকয়েন (~$88.6M) চুরি হওয়ার খবর প্রকাশিত হয়েছে। গ্যালাক্সি রিসার্চ সতর্ক করেছে যে এই আক্রমণ চলমান রয়েছে এবং ব্যবহারকারীদের তাদের অর্থ স্থানান্তর করার পরামর্শ দিয়েছে। এই ত্রুটির কারণে সিড বাক্যাংশের এনট্রপি দুর্বল হয়েছিল, যার ফলে প্রাইভেট কীগুলি পূর্বানুমান করা এবং দুর্বৃত্তিপূর্ণভাবে ব্যবহার করা সম্ভব হয়েছিল। বিটকয়েন আপডেটের ক্রিয়াকলাপে ছোট ট্রান্সফারের পরিমাণ বৃদ্ধি পেয়েছে, যা সম্ভবত ধারকদের কেন্দ্রীয় এক্সচেঞ্জে স্থানান্তরিত হওয়ার সংকেত।

সারাংশ

মার্চ 2021-এ কোল্ডকার্ড আপডেটে একটি ফার্মওয়্যার ত্রুটির কারণে আক্রমণকারীরা 4,585 ঠিকানা থেকে প্রায় 1,367 BTC (~$88.6M) প্রতারণাপূর্ণভাবে সরিয়ে নিয়েছে, যেখানে গ্যালাক্সি রিসার্চ সতর্ক করেছে যে আক্রমণটি এখনও সক্রিয় আছে এবং তাৎক্ষণিকভাবে ফান্ড স্থানান্তরের পরামর্শ দিয়েছে।

প্রধান পাওয়া বিষয়গুলি

  • মূল কারণ হল মার্চ ২০২১-এর কোল্ডকার্ড ফার্মওয়্যারের একটি ত্রুটি, যা সিড বাক্যাংশ তৈরির সময় এনট্রপি কমিয়ে দেয়, ফলে সিঙ্গেল-সিগনেচার ওয়ালেটের প্রাইভেট কীগুলি পূর্বানুমানযোগ্য এবং পদ্ধতিগতভাবে দুর্নীতিগ্রস্ত হয়ে পড়ে।
  • গ্যালাক্সি রিসার্চ সতর্ক করছে যে দোষপূর্ণ ফার্মওয়্যার দিয়ে তৈরি প্রতিটি সিঙ্গেল-সিগনেচার ওয়ালেট এখনও বিপদে আছে; ব্যবহারকারীদের অবিলম্বে তাদের ফান্ডস যাচাইকৃত সফটওয়্যার দিয়ে তৈরি ওয়ালেটে স্থানান্তর করা উচিত।
  • এই দুর্বলতা নভেম্বর 2022-এর পর থেকে 1 বিটকয়েনের নিচে বিটকয়েন লেনদেনের সর্বোচ্চ দৈনিক আয়তন সৃষ্টি করে, যা ছোট ধরনের হোল্ডারদের মধ্যে সেলফ-কাস্টডি থেকে কেন্দ্রীয় এক্সচেঞ্জের দিকে একটি অস্থায়ী সরানোকে প্রতিফলিত করে।
  • অন্তত একজন বিকট, জনাথন গুডম্যান, সুপারিশকৃত অফলাইন সংরক্ষণ পদ্ধতি অনুসরণ করার পরেও ১৮.২৫ BTC হারিয়ে ফেলেছেন, যা প্রমাণ করে যে ভৌত নিরাপত্তা ব্যবস্থা ক্রিপ্টোগ্রাফিক কী জেনারেশনের দুর্বলতা পূরণ করতে পারে না।

গ্যালাক্সি রিসার্চের গবেষকদের মতে, কোল্ডকার্ড হার্ডওয়্যার ওয়ালেটগুলিকে লক্ষ্য করে একটি বৃহৎ সুরক্ষা দুর্বলতার ফলে প্রায় ১,৩৬৭ বিটকয়েন, যা প্রায় ৮৮.৬ মিলিয়ন মার্কিন ডলারের সমমূল্য, চুরি করা হয়েছে, এবং তারা বলেছেন যে এই আক্রমণটি এখনও সক্রিয় রয়েছে এবং অতিরিক্ত ব্যবহারকারীদেরও প্রভাবিত করতে পারে।

সর্বশেষ প্রতিবেদনগুলি নির্দেশ করে যে আক্রমণকারীরা ইতিমধ্যেই 4,585টি বিটকয়েন ঠিকানা থেকে ফান্ড প্রতারণা করেছে, যার তৃতীয় ঢেউ মোট পর্যবেক্ষিত ক্ষতির পরিমাণকে প্রায় 90 মিলিয়ন ডলারের কাছাকাছি নিয়ে গেছে।

গবেষকদের কাছ থেকে সম্ভাব্য প্রভাবিত কোল্ডকার্ড-জেনারেটেড ওয়ালেট ব্যবহারকারীদের তাদের সম্পদ তাত্ক্ষণিকভাবে ট্রান্সফার করার অনুরোধ জানানো হয়েছে।

তৃতীয় ঢেউ ক্ষতি আরও বাড়াচ্ছে

গ্যালাক্সি রিসার্চ জানিয়েছে যে সর্বশেষ আক্রমণের ঢেউয়ে আরও ২০৭.৭৩ বিটিসি চুরি করা হয়েছে, যার ফলে মোট অনুমানিত ক্ষতি প্রায় ১,৩৬৭ বিটিসি হয়েছে।

অ্যালেক্স থর্নের মতে, গ্যালাক্সি ডিজিটালের ফার্মওয়াইড গবেষণার প্রধান, এক্সপ্লয়িট প্রক্রিয়া চলাকালীন তদন্তকারীরা উভয় পীড়িত এবং আক্রমণকারীর ঠিকানা চিহ্নিত করতে চলেছেন।

"আক্রমণ চলছে," থর্ন একটি এক্স পোস্টে বলেন, ব্যবহারকারীদের অকার্যকর কোল্ডকার্ড-জেনারেট ঠিকানা থেকে অবিলম্বে অর্থ সরিয়ে নেওয়ার পরামর্শ দিয়েছেন।

গ্যালাক্সি বলেছে যে চুরি করা সম্পদ ট্রেস করার জন্য এটি শত শত সন্দেহভাজন আক্রমণকারীর ওয়ালেটের অ্যাড্রেস আইনশৃঙ্খলা সংস্থা, পালন প্রদানকারী এবং সাইবার নিরাপত্তা তদন্তকারীদের সাথে শেয়ার করেছে।

ওয়ালেট সীড জেনারেশনের সাথে সংযুক্ত ফার্মওয়্যার ত্রুটি

এই দুর্বলতাটি মার্চ 2021-এ প্রকাশিত একটি Coldcard ফার্মওয়্যার আপডেটের সাথে সংযুক্ত করা হয়েছে, যা বলা হয়েছে যে সিড বাক্যাংশ তৈরির সময় ব্যবহৃত র‍্যান্ডমনেসকে দুর্বল করে দিয়েছিল।

গবেষকদের মতে, এই সমস্যাটি কিছু একক-সিগনেচার ওয়ালেটের জন্য প্রাইভেট কী তৈরির সময় প্রভাবিত করেছিল, যার ফলে আক্রমণকারীদের জন্য এগুলিকে পূর্বানুমান করা ইচ্ছিত থেকে অনেক সহজ হয়ে গিয়েছিল।

গ্যালাক্সি মনে করে যে চুরিগুলি অত্যন্ত স্বয়ংক্রিয় এবং সমন্বিত ছিল, যেখানে থর্ন প্রস্তাব করেছেন যে আক্রমণকারীরা সম্ভবত উন্নত স্বয়ংক্রিয় টুলস ব্যবহার করে সুসংগঠিতভাবে ভুলভাবে সুরক্ষিত ওয়ালেটগুলি চিহ্নিত করে খালি করেছিল।

তিনি আরও সতর্ক করেন যে দোষপূর্ণ ফার্মওয়্যার ব্যবহার করে তৈরি প্রতিটি প্রভাবিত সিঙ্গেল-সিগনেচার ওয়ালেটে ফান্ড থাকলে এটি চূড়ান্তভাবে দখলদারির শিকার হতে পারে।

দীর্ঘমেয়াদী বিটকয়েন ধারকদের মধ্যে প্রায় সবাই ক্ষতিগ্রস্ত

গবেষকদের মতে, চুরি করা অনেক বিটকয়েন খালি করা হওয়ার আগে বছরের পর বছর অপরিবর্তিত থাকে।

গ্যালাক্সি অনুমান করেছে যে ক্ষতিগ্রস্ত অর্থগুলি গড়ে ৩.১৮ বছর ধরে নিষ্ক্রিয় ছিল, যা ইঙ্গিত করে যে অনেক পীড়িতরা দীর্ঘমেয়াদী বিটকয়েন ধারক ছিলেন যারা বিশ্বাস করতেন যে তাদের সম্পদগুলি নিরাপদে অফলাইনে সংরক্ষিত ছিল।

প্রকাশের সময়, তদন্তকারীরা বলেন যে চুরি করা অর্থগুলি আক্রমণকারী-নিয়ন্ত্রিত ওয়ালেটে অবস্থান করছে এবং এখনও আরও এগিয়ে যায়নি।

স্ব-নিয়ন্ত্রণের আত্মবিশ্বাস কমে গেছে

এই দুর্বলতা বিটকয়েন সম্প্রদায়ের মধ্যে একটি অসাধারণ প্রতিক্রিয়ার সূচনা করেছে, যেখানে কিছু প্রভাবিত ব্যবহারকারী স্ব-নিয়ন্ত্রিত ওয়ালেট ত্যাগ করে কেন্দ্রীয় এক্সচেঞ্জ বা নতুনভাবে তৈরি করা ওয়ালেটের দিকে ঝুঁকেছেন।

ক্রিপ্টোকোয়ান্টের গবেষণা প্রধান হুলিও মোরেনো দ্বারা শেয়ার করা অন-চেইন ডেটা অনুযায়ী, শুক্রবার 1 বিটকয়েনের নিচে বিটকয়েন ট্রান্সফার বৃদ্ধি পায়, যার মধ্যে একদিনে প্রায় 39,600 বিটকয়েন স্থানান্তরিত হয়।

চিত্রটি নভেম্বর 2022-এর পর থেকে একটি বিটকয়েনের নিচে সম্পাদিত লেনদেনের জন্য সর্বোচ্চ দৈনিক আয়তন প্রতিনিধিত্ব করে, যা FTX ক্রিপ্টোকারেন্সি এক্সচেঞ্জের পতনের পর দুর্ঘটনার খবরের পর ছোট ধরনের হোল্ডারদের সম্পদ স্থানান্তরের একটি ঢেউয়ের ইঙ্গিত দেয়।

এই মাইগ্রেশনটি বিটকয়েনের দীর্ঘস্থায়ী "আপনার কী নয়, আপনার কয়েনও নয়" দর্শনের একটি বিরল বিপর্যয় চিহ্নিত করে, যেখানে নিরাপত্তা সংক্রান্ত চিন্তাগুলি স্ব-সংরক্ষণের পছন্দকে অস্থায়ীভাবে ছাড়িয়ে গেল।

প্রাপকরা বলেন যে তারা সেরা অনুশীলন অনুসরণ করেছিল

প্রভাবিত ব্যক্তিদের মধ্যে ছিলন কানাডিয়ান উদ্যোক্তা এবং কোচ জোনাথন গুডম্যান, যিনি বলেছেন যে তার রিকভারি ফ্রেজটি অফলাইনে একটি সেফটি ডিপোজিট বক্সে রাখা থাকার পরেও তার ওয়ালেটগুলি থেকে মিনিটগুলিতে 18.25 BTC চুরি হয়েছিল।

গুডম্যান লিখেছেন যে তিনি সুপারিশকৃত নিরাপত্তা প্রক্রিয়া অনুসরণ করেছিলেন এবং এখন ঘটনাটি আইন প্রয়োগকারী কর্তৃপক্ষ এবং কানাডিয়ান নিয়ন্ত্রকদের কাছে রিপোর্ট করছেন।

ঘটনাটি হার্ডওয়্যার ওয়ালেট নিরাপত্তা এবং ফার্মওয়্যার অখণ্ডতা যাচাইয়ের গুরুত্ব নিয়ে আলোচনা পুনরায় শুরু করেছে, যখন এটি উজাগর করেছে যে ক্রিপ্টোগ্রাফিক কী জেনারেশন বিকল্প হলে এমনকি অফলাইন সংরক্ষণের সমাধানগুলিও ভঙ্গুর।

চলমান তদন্তের সময়, সিকিউরিটি গবেষকদের পরামর্শ যে প্রভাবিত ফার্মওয়্যার ব্যবহার করে যারা কোল্ডকার্ড সিঙ্গেল-সিগনেচার ওয়ালেট তৈরি করেছেন, তাদের অবিলম্বে তাদের বিটকয়েনকে যাচাইকৃত সফটওয়্যার দিয়ে তৈরি করা নতুন ওয়ালেটে ট্রান্সফার করতে হবে।

দাবিত্যাগ: এই পৃষ্ঠার তথ্য তৃতীয় পক্ষের কাছ থেকে প্রাপ্ত হতে পারে এবং অগত্যা KuCoin এর মতামত বা মতামত প্রতিফলিত করে না। এই বিষয়বস্তু শুধুমাত্র সাধারণ তথ্যগত উদ্দেশ্যে প্রদান করা হয়, কোন ধরনের প্রতিনিধিত্ব বা ওয়ারেন্টি ছাড়াই, বা এটিকে আর্থিক বা বিনিয়োগ পরামর্শ হিসাবে বোঝানো হবে না। KuCoin কোনো ত্রুটি বা বাদ পড়ার জন্য বা এই তথ্য ব্যবহারের ফলে যে কোনো ফলাফলের জন্য দায়ী থাকবে না। ডিজিটাল সম্পদে বিনিয়োগ ঝুঁকিপূর্ণ হতে পারে। আপনার নিজের আর্থিক পরিস্থিতির উপর ভিত্তি করে একটি পণ্যের ঝুঁকি এবং আপনার ঝুঁকি সহনশীলতা সাবধানে মূল্যায়ন করুন। আরও তথ্যের জন্য, অনুগ্রহ করে আমাদের ব্যবহারের শর্তাবলী এবং ঝুঁকি প্রকাশ পড়ুন।