কোল্ডকার্ড হ্যাকে ৫ বছরের ফার্মওয়্যার দুর্বলতা প্রকাশ পায়, বিটকয়েন চুরির মাধ্যমে $100M চুরি হয়

iconCoinDesk
শেয়ার
AI summary iconসারাংশ
কোল্ডকার্ড হার্ডওয়্যার ওয়ালেটগুলিকে লক্ষ্য করে একটি ক্রিপ্টো হ্যাকে ৫ বছর পুরনো ফার্মওয়্যার দুর্বলতা প্রকাশিত হয়, যার ফলে ৭,৩০০টি ঠিকানা থেকে প্রায় ১,৬০০ BTC (১০০ মিলিয়ন ডলারের বেশি) চুরি হয়। ২০২১ সালের আপডেটের মাধ্যমে এই দুর্বলতা চালু হয়েছিল, যা সম্প্রতি ব্যবহার করা হয়। সোয়ান প্রভাবিত ব্যবহারকারীদের সাহায্য করেছে এবং মিগ্রেশন সমর্থন শুরু করেছে। চুরি করা কয়েনগুলির প্রায় ৯০% এখনও অপরিবর্তিত রয়েছে। কোইনকাইট সমস্ত প্রভাবিত ডিভাইসগুলিতে প্যাচ প্রয়োগ করেছে। এই এক্সচেঞ্জ হ্যাকটি সেlf-কাস্টডি প্ল্যাটফর্মগুলিতে চলমান ঝুঁকিগুলিকে উজাগর করে।

করি ক্লিপস্টেন প্যারিসে একটি বিয়েতে ছিলেন যখন বার্তাগুলি আসা শুরু হয়।

"অনেকের জন্য বিটকয়েন হারানোর জন্য এই সপ্তাহান্ত ছিল কঠিন," সোয়ানের সিইও একটি সাক্ষাত্কারে বলেছিলেন। "আমি প্রশান্ত সময় অনুযায়ী ৪ টা বিকালে বার্তা পাঠিয়েছিলাম যাতে কেউ তাদের কয়েনগুলিকে নিরাপদে নিয়ে যায়।"

সেটি গত বৃহস্পতিবার ছিল, যখন আক্রমণকারীরা পাঁচ বছর ধরে অনাবিষ্কৃত থাকা একটি ফার্মওয়্যার দুর্বলতার দ্বারা হাজার হাজার কোল্ডকার্ড হার্ডওয়্যার ওয়ালেট থেকে বিটকয়েন প্রবাহিত করতে শুরু করে।

মার্চ ২০২১-এ কোইনকাইট দ্বারা তৈরি ওয়ালেটের ফার্মওয়্যার আপডেটে একটি ত্রুটির কারণে ব্যবহারকারীদের প্রাইভেট কীগুলি যথাযথভাবে নিরাপদ ছিল না। গ্যালাক্সি রিসার্চের মতে, তিনটি আক্রমণ ঢলে পড়ার সময়, প্রায় ৭,৩০০ ঠিকানা থেকে $১০০ মিলিয়নের বেশি মূল্যের প্রায় ১,৬০০ BTC সরিয়ে নেওয়া হয়েছিল।

সোয়ান, যিনি মার্কিন যুক্তরাষ্ট্রভিত্তিক একটি প্ল্যাটফর্ম যা ব্যক্তিদের বিটকয়েন কেনা, ধারণ এবং নিজস্ব সঞ্চয় করতে সাহায্য করে, ঝুঁকিপূর্ণ গ্রাহকদের জন্য উত্তোলন বন্ধ করে দিয়েছে, অ্যাপ-ভিত্তিক সতর্কবার্তা পাঠিয়েছে এবং তাদের ব্যবহারকারী ভিত্তির বাইরেও তাদের মাইগ্রেশন সমর্থন খুলেছে।

"আমাদের দল সবকিছু বন্ধ করে ক্লায়েন্টদের কল শুরু করে, এবং তারপর আমরা এটিকে যারা সাহায্যের প্রয়োজন তাদের জন্য খুলে দিই, যারা কখনও সোয়ান ক্লায়েন্ট হয়েছিলেন কিনা তা নির্বিশেষে," ক্লিপসটেন বলেন।

এক সপ্তাহ পরে, চুরি করা কয়েনগুলির প্রায় ৯০% এখনও অনলাইনে অচল অবস্থায় রয়েছে, আক্রমণকারীর ঠিকানাগুলি যুক্তরাষ্ট্রের জাতীয় আইনশৃঙ্খলা বাহিনীকে শেয়ার করা হয়েছে এবং টরন্টো-ভিত্তিক Coinkite প্রতিটি প্রভাবিত ডিভাইস লাইনকে প্যাচ করেছে। OpenSats দ্বারা অর্থায়ন করা একটি স্বেচ্ছাসেবী দল ১৫০টিরও বেশি ওপেন-সোর্স রিপোজিটরি স্ক্যান করেছে এবং দেখা গেছে যে সমস্যাটি Coldcard-এর বাইরে ছড়ায়নি।

এই দুর্বলতার কারণে শিল্পের কিছু জন স্ব-নিয়ন্ত্রণের মূল্যকে প্রশ্নবিদ্ধ করেছেন, যা বিনিয়োগকারীদের নিজেদের দ্বারা বিটকয়েন ধারণের পরিবর্তে উদাহরণস্বরূপ এক্সচেঞ্জ-ট্রেডেড ফান্ডের মাধ্যমে বিটকয়েন কেনার পরামর্শ দিয়েছে।

কিন্তু ক্লিপস্টেন বলেছেন যে গ্রাহকরা নিজস্ব সংরক্ষণ থেকে প্রত্যাহার করছে না। বরং, তারা তাদের বিটকয়েনকে অ্যাক্সেস করা কঠিন করার উপায়গুলি পরীক্ষা করছে।

"এখন মানুষ সোয়ান ভল্টে চলে আসছে," তিনি বলেন, যেখানে ফার্মটির সহযোগিতামূলক মাল্টিসিগ পণ্যে কোনো একক ডিভাইসই ব্যবহারকারীর ফান্ডকে ঝুঁকিতে ফেলতে পারে না। "সেল্ফ-কাস্টডি ত্যাগ করার পরিবর্তে, অনেকে এটিকে আপগ্রেড করছে।"

সপ্তাহের উপর তার মূল্যায়ন হল পরিমিত আশাবাদ।

মানুষ কয়েন হারিয়ে ফেলেছে, এটা ভয়াবহ, আর তারা যা কিছু করেছে, তা শিল্পের অনেক পরিচিত ব্যক্তিরা যা বলেছিলেন, তার অনুযায়ী। কিন্তু বিটকয়েন অ্যান্টিফ্রাজাইল, এবং টুলগুলো প্রতি ঘন্টায় আরও শক্তিশালী হচ্ছে। এটি স্ব-নিয়ন্ত্রণের জন্য কখনও ঘটা সবচেয়ে ভালো জিনিস হয়ে উঠতে পারে।

দাবিত্যাগ: এই পৃষ্ঠার তথ্য তৃতীয় পক্ষের কাছ থেকে প্রাপ্ত হতে পারে এবং অগত্যা KuCoin এর মতামত বা মতামত প্রতিফলিত করে না। এই বিষয়বস্তু শুধুমাত্র সাধারণ তথ্যগত উদ্দেশ্যে প্রদান করা হয়, কোন ধরনের প্রতিনিধিত্ব বা ওয়ারেন্টি ছাড়াই, বা এটিকে আর্থিক বা বিনিয়োগ পরামর্শ হিসাবে বোঝানো হবে না। KuCoin কোনো ত্রুটি বা বাদ পড়ার জন্য বা এই তথ্য ব্যবহারের ফলে যে কোনো ফলাফলের জন্য দায়ী থাকবে না। ডিজিটাল সম্পদে বিনিয়োগ ঝুঁকিপূর্ণ হতে পারে। আপনার নিজের আর্থিক পরিস্থিতির উপর ভিত্তি করে একটি পণ্যের ঝুঁকি এবং আপনার ঝুঁকি সহনশীলতা সাবধানে মূল্যায়ন করুন। আরও তথ্যের জন্য, অনুগ্রহ করে আমাদের ব্যবহারের শর্তাবলী এবং ঝুঁকি প্রকাশ পড়ুন।