2026 সালে কোল্ডকার্ড হ্যাকে $116M ক্ষতি এবং 210,000 BTC স্থানান্তর ঘটে

iconIncrypted
শেয়ার
AI summary iconসারাংশ
জুলাই ২০২৬-এর শেষদিকে একটি কোল্ডকার্ড হার্ডওয়্যার ওয়ালেটের হ্যাকের ফলে ১১৬ মিলিয়ন ডলারের ক্ষতি হয়, যার ফলে ২১০,০০০ BTC দীর্ঘমেয়াদী ধারকদের কাছ থেকে সরিয়ে নেওয়া হয়। TRM Labs এটিকে ২০২৬-এর তৃতীয় বৃহত্তম ক্রিপ্টো হ্যাক হিসাবে চিহ্নিত করেছে, যা মার্চ ২০২১-এর একটি ফার্মওয়্যার ত্রুটির সাথে সম্পর্কিত। এই দুর্বলতা সিড বাক্যাংশের উপর ব্রুট-ফোর্স আক্রমণকে সক্ষম করেছিল, যার ফলে ৫,২০০-এরও বেশি ঠিকানা থেকে ১,৮১৬ BTC চুরি হয়। Glassnode উল্লেখ করেছে যে এই BTC-এর সরবরাহ ডিস্ট্রিবিউশন ২০২৪-এর ডিসেম্বরের পরেই সবচেয়ে বড়। Chainalysis-এর তথ্যমতে, কানাডার ব্যবহারকারীরা ২৫% ক্ষতির জন্য দায়ী, যার প্রধান প্রভাবগুলি অস্ট্রেলিয়া, যুক্তরাষ্ট্র এবং থাইল্যান্ডে দেখা গেছে। এই ঘটনাটি BTC-এর মূল্যস্থিতিশক্তি এবং BTC-এর প্রভাবশালিতা নিয়ে, বড়হাটা সিকিউরিটির উদ্বেগের মধ্যেই প্রশ্ন তোলে।
  • কোল্ডকার্ড হ্যাকের পর, দীর্ঘমেয়াদী ধারকরা ২১০,০০০ BTC স্থানান্তর করেছেন।
  • ওয়ালেট আক্রমণটি 2026 এর সবচেয়ে বড় আক্রমণগুলির মধ্যে একটি ছিল।
  • একটি পাঁচ বছর পুরনো ভুলের জন্য বিটকয়েন ধারকদের কমপক্ষে ১১৬ মিলিয়ন ডলার ক্ষতি হয়েছে।

2026 এর শেষ জুলাইয়ে কোল্ডকার্ড হার্ডওয়্যার ওয়ালেটের একটি বড় হ্যাকের পরে, বিটকয়েন নেটওয়ার্কে দীর্ঘমেয়াদী ধারকদের অতিমাত্রায় কার্যকলাপ দেখা যায়। Glassnode অনুসারে, গত সপ্তাহে 155 দিনের বেশি সময় ধরে ফান্ড না সরানো ওয়ালেটগুলি থেকে প্রায় 210,000 BTC সরানো হয়েছিল।

এই পটভূমিতে, TRM Labs বছরের তৃতীয় বৃহত্তম হ্যাক থেকে $116 মিলিয়ন ক্ষতির অনুমান করেছে, চেইন্যালিসিস কানাডিয়ান ব্যবহারকারীদের মধ্যে উল্লেখযোগ্য ক্ষতি রিপোর্ট করেছে, এবং গবেষকদের মতে, এটি আরও বেশি একটি ভারী মাত্রায় সম্পদের নতুন ঠিকানায় স্থানান্তরণের বিষয়, প্যানিক বিক্রয়ের চেয়ে।

ইনক্রিপ্টেড ইনফোগ্রাফিক।

কোল্ডকার্ড হ্যাকটি ২০২৪ সালের পর থেকে “পুরনো” বিটকয়েনের সবচেয়ে বড় চলাচল ঘটিয়েছে

গ্লাসনোড বিশ্লেষকদের প্রতিবেদন অনুযায়ী, গত সপ্তাহে দীর্ঘমেয়াদী ধারকদের (LTH) প্রায় ২১০,০০০ BTC স্থানান্তরিত করেছেন।

ডিসেম্বর ২০২৪-এর পর থেকে এই বিনিয়োগকারী দলের জন্য এটি সবচেয়ে বড় হোল্ডিংস হ্রাস, যখন বিটকয়েন প্রথমবারের মতো $100,000 চিহ্নটির কাছাকাছি এল।

গত বছরে দীর্ঘমেয়াদী বিটকয়েন ধারকদের দ্বারা ধারণকৃত মোট সরবরাহ। উৎস: Glassnode.

গ্লাসনোডে, দীর্ঘমেয়াদী ধারকদের সংজ্ঞা দেওয়া হয়েছে যে ঠিকানাগুলির কয়েনগুলি কমপক্ষে 155 দিন ধরে অনিচ্ছাকৃতভাবে অপরিবর্তিত রয়েছে। এই দলটি সাধারণত “স্মার্ট মানি” হিসাবে বিবেচিত হয়, কারণ এটি সাধারণত দীর্ঘমেয়াদী অস্থিরতা উপেক্ষা করে।

কোল্ডকার্ড ঘটনার আগে, তারা প্রায় 15 মিলিয়ন BTC নিয়ন্ত্রণ করত। কয়েনগুলি সরিয়ে নেওয়ার পর, এই সংখ্যা প্রায় 14.7 মিলিয়ন BTC-এ নেমে আসে।

পূর্বের চক্রগুলির বিপরীতে, এবার কয়েনগুলির ভরসাদি সরানো ঘটেনি সর্বোচ্চ পর্যায়ে, CoinDesk উল্লেখ করেছে।

ঐতিহাসিকভাবে, বড় LTH ট্রান্সফারগুলি বাজারের শীর্ষের কাছাকাছি দেখা গিয়েছিল — মার্চ 2021, মার্চ 2024 এবং ডিসেম্বর 2024-এ — যখন অভিজ্ঞ বিনিয়োগকারীরা লাভ নিয়েছিলেন।

এখন পরিস্থিতি ভিন্ন: TradingView-এর অনুযায়ী বিটকয়েন প্রায় $64,000-এ ট্রেড হচ্ছে — অক্টোবর 2025-এর সর্বকালের উচ্চতম-এর তুলনায় প্রায় 50% নিচে। এই কারণে বিশ্লেষকদের মতে, বেশিরভাগ ট্রান্সফার বিক্রয়ের সাথে নয়, বরং একটি গুরুতর ভালনারেবিলিটি আবিষ্কৃত হওয়ার পর সম্পদগুলির সংগঠনের পরিবর্তনের সাথে সম্পৃক্ত।

একটি পাঁচ বছরের পুরনো বাগ এই বছরের সবচেয়ে বড় হ্যাকগুলির একটির কারণ হয়েছিল

TRM Labs-এর অনুসারে, ২০২৬ সালের তৃতীয় বৃহত্তম ক্রিপ্টো হ্যাক ছিল কোল্ডকার্ডের উপর আক্রমণ।

কোম্পানির অনুসারে, ৩০ জুলাই থেকে আক্রমণকারীরা চারটি পৃথক আক্রমণের মাধ্যমে ৫,২০০-এরও বেশি ঠিকানা থেকে প্রায় ১,৮১৬ BTC (প্রায় $১১৬ মিলিয়ন) চুরি করে। একই সময়ে, গ্যালাক্সি রিসার্চ estimated প্রায় ২,০৫৫ BTC, বা প্রায় $১৩০ মিলিয়ন সম্ভাব্য ক্ষতি।

কারণটি মার্চ ২০২১-এর একটি ফার্মওয়্যার বাগ ছিল।

সফটওয়্যার বিল্ড প্রক্রিয়ার সময় একটি ভুল কনফিগারেশনের কারণে, সিড বাক্যাংশ তৈরির অংশবিশেষ হার্ডওয়্যার র‍্যান্ডম নম্বর জেনারেটরের পরিবর্তে সফটওয়্যার প্রসিউডো-র‍্যান্ডম নম্বর জেনারেটরের উপর নির্ভর করেছিল। ফলে, পুরনো ডিভাইসগুলিতে কীগুলির ক্রিপ্টোগ্রাফিক শক্তি 128 বিট থেকে প্রায় 40 বিটে কমে যেতে পারে, যার ফলে ওয়ালেটের ভৌত অ্যাক্সেস ছাড়াই তাদের ব্রুট-ফোর্স করা সম্ভব হয়ে যায়।

লুকঅনচেইন জানিয়েছে যে হ্যাকার চুরি করা ফান্ড স্থানান্তর করতে থাকছে। সর্বশেষ ডেটা অনুযায়ী, তারা আরও ৩০.১৮৫ BTC (প্রায় $১.৯৪ মিলিয়ন) একটি নতুন ঠিকানায় পাঠিয়েছে।

TRM উল্লেখ করেছে যে, এখন পর্যন্ত, চুরি করা অর্থগুলি মূলত কয়েকটি আক্রমণকারী-নিয়ন্ত্রিত ঠিকানায় কেন্দ্রীভূত হয়েছে।

গবেষকদের মতে, এখন পর্যন্ত তারা শুধুমাত্র একটি জমা Wasabi Wallet-এ এবং একটি জমা Tornado Cash-এ রেকর্ড করেছে, যার অর্থ বড় পরিসরে পয়সা ধোয়া এখনও ঘটেনি।

একই সময়ে, বিভিন্ন আক্রমণ তরঙ্গের মধ্যে লেনদেনের কাঠামো কয়েকজন স্বাধীন হ্যাকারের সম্ভাব্য জড়িত থাকার ইঙ্গিত দেয়।

“লেনদেনের প্যাটার্ন থেকে বোঝা যায় যে একাধিক আক্রমণকারী জড়িত হতে পারে, তাই TRM এখনও চুরির দায় কোনো নির্দিষ্ট কর্তাকে দিচ্ছে না,” TRM Labs বলেছে।

কয়েনকাইট দুর্বলতার কারণ ব্যাখ্যা করেছে, এবং বিশেষজ্ঞরা পীড়িতদের সাহায্য করছেন

ঘটনাটি ব্যাপক মনোযোগ আকর্ষণ করার পর, কয়েনকাইট একটি প্রযুক্তিগত ব্যাখ্যা প্রকাশ করে এবং জোর দিয়ে বলে যে “দুর্বল ফলব্যাক র‍্যান্ডম নম্বর জেনারেটর” সম্পর্কিত সাধারণ বাক্যাংশটি অসঠিক।

ডেভেলপারদের মতে, দুর্বল Yasmarang জেনারেটর একটি নির্দিষ্ট Coldcard ব্যাকআপ সিস্টেম ছিল না, বরং 2018 থেকে MicroPython-এর স্ট্যান্ডার্ড লাইব্রেরির অংশ হয়ে গেছে।

মূল ডিজাইনে শুধুমাত্র একটি হার্ডওয়্যার ট্রু র্যান্ডম নাম্বার জেনারেটর (TRNG) ব্যবহারের কথা ছিল, কিন্তু সফটওয়্যার বিল্ড প্রক্রিয়ার সময় একটি ত্রুটির কারণে সিস্টেমটি অপ্রত্যাশিতভাবে রানটাইমের বাস্তবায়নটি ব্যবহার শুরু করে।

“যা মানুষ একটি ‘ফলব্যাক’ হিসাবে বর্ণনা করছে, তা সিড-জেনারেশন লজিকের একটি ইচ্ছাকৃত ডিজাইন সিদ্ধান্ত বা একটি সংক্ষিপ্ত পথ ছিল না—এটি একটি লিংক-টাইম ত্রুটির কারণে সক্রিয় হয়ে পড়া অন্তর্ভুক্ত প্ল্যাটফর্মের উত্তরাধিকারসূত্রে প্রাপ্ত আচরণ ছিল,” কোইনকাইট ব্যাখ্যা করেন।

কোম্পানিটি আলাদাভাবে জোর দিয়েছে যে ফার্মওয়্যার আপডেটটি ইতিমধ্যে তৈরি করা ওয়ালেটগুলিকে সুরক্ষিত করে না।

মার্চ ২০২১ এর পর এবং ফিক্স প্রকাশের আগে Coldcard-এ সিড বাক্যাংশ তৈরি করা সকল ব্যবহারকারীকে একটি নতুন ওয়ালেট তৈরি করে তাদের ফান্ডস একটি নতুন সিড বাক্যাংশে ট্রান্সফার করতে হবে।

গবেষকদের মতে, বিটকয়েন সম্প্রদায়ের জন্য এই আক্রমণ একটি দুর্ঘটনা

গ্যালাক্সি ডিজিটালের গবেষণা প্রধান জেমস থর্ন বলেছেন যে তিনি এখন পর্যন্ত ১০০-এর বেশি প্রভাবিত ব্যবহারকারীর সাথে কথা বলেছেন।

তিনি পীড়িতদের সম্পর্কে তথ্য সংগ্রহের সমন্বয় করছেন, চুরি করা বিটকয়েনের চলাচল বিশ্লেষণ করছেন এবং উপাদানগুলি আইন প্রয়োগকারী কর্মকর্তাদের কাছে পাঠিয়েছেন।

তার মতে, অনেক বিপন্ন ব্যক্তি তাদের সমস্ত সেভিংস হারিয়ে ফেলেছেন।

এরা বিটকয়েনে তাদের অর্থ সঞ্চয় করছে সাধারণ মানুষ। তারা বিশ্বাসী ছিল।

গবেষক আরও যোগ করেন যে কিছু বিপদগ্রস্ত ব্যক্তি তাঁকে বলেছিল যে তারা একটি গুরুতর মানসিক অবস্থায় ছিল।

কানাডা সবচেয়ে বড় ক্ষতির শিকার হয়েছে, এবং লেজার এই ঘটনাকে ট্রাস্ট ওয়ালেটের সাথে তুলনা করেছে

চেইনালিসিসের অনুমান অনুযায়ী, কানাডা থেকে ব্যবহারকারীদের এই হ্যাকের সবচেয়ে বেশি ক্ষতি হয়েছিল।

কানাডিয়ান বিটকয়েন ধারকরা সমস্ত নিশ্চিত ক্ষতির প্রায় 25% গঠন করে। অস্ট্রেলিয়া, যুক্তরাষ্ট্র এবং থাইল্যান্ডেও উল্লেখযোগ্য ক্ষতি রেকর্ড করা হয়েছে।

চার্লস গিলমে, লেজারের সিটিও, তুলনা করেছেন পরিচিত ২০২৩ ট্রাস্ট ওয়ালেট দুর্বলতার সাথে।

তার মতে, এই সমস্যাটি আবারও প্রমাণ করে যে সিড বাক্যাংশ তৈরির সময় র‍্যান্ডমনেস ক্রিপ্টো ওয়ালেট নিরাপত্তার একটি মৌলিক ভিত্তি।

আপনার যে কোনও প্রাইভেট কী একটি সংখ্যা থেকে উৎপন্ন হয়: সীড। যদি সেই সংখ্যাটি পূর্বানুমানযোগ্য হয়, তবে এটি থেকে উৎপন্ন সবকিছুই পূর্বানুমানযোগ্য হবে।

একইসাথে, গবেষকদের বিটকয়েন নেটওয়ার্কের জন্য গোপনীয়তার প্রভাবের দিকেও মনোযোগ আকর্ষণ করেছে।

বিশেষ করে, কোল হ্যান্ডেলের একজন X ব্যবহারকারী উল্লেখ করেছেন যে সিড বাক্যাংশের সুরক্ষা ভাঙা হলে অ্যাটাকাররা ফান্ড সরিয়ে নেওয়ার পরেও প্রভাবিত ওয়ালেটগুলির পূর্ণাঙ্গ লেনদেনের ইতিহাস পুনর্গঠন করতে পারে।

তার মতে, এটি ব্লকচেইন বিশ্লেষণ কোম্পানিগুলির জন্যও সহজ করে তোলে, কারণ তারা একই মালিকের ঠিকানাগুলি আরও সঠিকভাবে ক্লাস্টার করতে পারে।

এর মধ্যে, পরিচিত ব্লকচেইন তদন্তকারী জ্যাক্সএক্সবিটি বলেছেন যে তিনি এই ঘটনার তদন্তে যোগ দেওয়ার পরিকল্পনা করছেন না।

একটি স্মরণীয় হিসাবে, বিশেষজ্ঞরা খুঁজে পেয়েছিলেন কোল্ডকার্ড দুর্ঘটনার পর প্রথম ক্রিপ্টোকারেন্সি সম্পর্কে নেতিবাচক মনোভাবের রেকর্ড স্তর।

কোল্ডকার্ডের সবচেয়ে বড় 2026 ওয়ালেট হ্যাকগুলির একটি বিটকয়েন বিনিয়োগকারীদের আচরণ পরিবর্তন করেছে প্রথমে প্রকাশিত হয় INCRYPTED-এ।

দাবিত্যাগ: এই পৃষ্ঠার তথ্য তৃতীয় পক্ষের কাছ থেকে প্রাপ্ত হতে পারে এবং অগত্যা KuCoin এর মতামত বা মতামত প্রতিফলিত করে না। এই বিষয়বস্তু শুধুমাত্র সাধারণ তথ্যগত উদ্দেশ্যে প্রদান করা হয়, কোন ধরনের প্রতিনিধিত্ব বা ওয়ারেন্টি ছাড়াই, বা এটিকে আর্থিক বা বিনিয়োগ পরামর্শ হিসাবে বোঝানো হবে না। KuCoin কোনো ত্রুটি বা বাদ পড়ার জন্য বা এই তথ্য ব্যবহারের ফলে যে কোনো ফলাফলের জন্য দায়ী থাকবে না। ডিজিটাল সম্পদে বিনিয়োগ ঝুঁকিপূর্ণ হতে পারে। আপনার নিজের আর্থিক পরিস্থিতির উপর ভিত্তি করে একটি পণ্যের ঝুঁকি এবং আপনার ঝুঁকি সহনশীলতা সাবধানে মূল্যায়ন করুন। আরও তথ্যের জন্য, অনুগ্রহ করে আমাদের ব্যবহারের শর্তাবলী এবং ঝুঁকি প্রকাশ পড়ুন।