- গ্যালাক্সি রিসার্চ ১,৫৯৬ বিটিসি কোল্ডকার্ড ওয়ালেট থেকে চুরি হওয়ার তথ্য ট্র্যাক করছে।
- সন্দেহ হচ্ছে চতুর্থ তরঙ্গটি ক্ষতির পরিমাণ $130 মিলিয়নের দিকে বাড়িয়ে তুলতে পারে।
- প্রভাবিত ব্যবহারকারীদের তহবিলগুলি নিরাপদ ওয়ালেটে স্থানান্তর করার জন্য উৎসাহিত করা হয়েছে।
কোল্ডকার্ড হ্যাকের তদন্ত বিস্তৃত হয়েছে, যখন গ্যালাক্সি রিসার্চ অনুমান করেছে যে সম্ভাব্য ক্ষতি ২,০০০ বিটিসি, প্রায় ১৩০ মিলিয়ন ডলার পর্যন্ত হতে পারে। গবেষণা প্রতিষ্ঠানটি নিশ্চিত করেছে যে তিনটি আক্রমণ ঢল এবং ১৪টি ছোট ঘটনার মধ্যে দিয়ে ৭,৩০০টি ঠিকানা থেকে ১,৫৯৬ বিটিসি চুরি হয়েছে। একটি সন্দেহভাজন চতুর্থ ঢল যদি প্রভাবিত ওয়ালেটগুলির মালিকরা তা নিশ্চিত করেন, তবে মোট ক্ষতি বৃদ্ধি পাবে।
কোল্ডকার্ড হ্যাক তদন্ত একাধিক আক্রমণ তরঙ্গ ট্র্যাক করে
গ্যালাক্সি রিসার্চ বলেছে যে, কোল্ডকার্ড হ্যাকটি এখনও সক্রিয় রয়েছে, যখন তদন্তকারীরা ওয়ালেট ভালনারেবিলিটির সাথে যুক্ত ব্লকচেইন এক্টিভিটি বিশ্লেষণ করছেন। ফার্মটি প্রভাবিত ঠিকানাগুলির থেকে প্রমাণিত চুরি শনাক্ত করেছে, যখন এটি এক্সচেঞ্জ, আইনশৃঙ্খলা সংস্থা এবং সাইবার নিরাপত্তা গোষ্ঠীগুলির সাথে কাজ করছে।
গবেষণা প্রতিষ্ঠানটি বলেছে যে সন্দেহভাজন চতুর্থ আক্রমণ ঢেউয়ের সাথে একই ধরনের আক্রমণকারীর প্যাটার্ন জড়িত এটা নিয়ে এর মাঝারি-উচ্চ আত্মবিশ্বাস রয়েছে। তবে গ্যালাক্সি উল্লেখ করেছে যে এই ক্ষতির অফিসিয়াল গণনায় তা অন্তর্ভুক্ত করার আগে প্রত্যক্ষ পীড়িতের নিশ্চিতকরণ প্রয়োজন।
দুর্বলতাটি কিছু কোল্ডকার্ড ফার্মওয়্যার সংস্করণে তৈরি করা সিডগুলিকে প্রভাবিত করেছিল। কোইনকাইট আগে নিশ্চিত করেছিল যে Mk3, Mk4, Mk5 এবং কোল্ডকার্ড Q ডিভাইসগুলির সাথে সমস্যা রয়েছে। কোম্পানিটি জরুরি ফার্মওয়্যার আপডেট প্রকাশ করেছে এবং ব্যবহারকারীদের অর্থ স্থানান্তরের পরামর্শ দিয়েছে।
কোল্ডকার্ড ওয়ালেট ভালনারেবিলিটির সাথে বিটকয়েন ক্ষতি সংযুক্ত
কোল্ডকার্ড হ্যাকটি ঘটেছিল একটি সীড-জেনারেশন সমস্যার কারণে যা ওয়ালেটের র্যান্ডমনেস কমিয়ে দেয়। কোইনকাইট বলেছে যে প্রভাবিত ফার্মওয়্যার সংস্করণগুলি সীড তৈরির সময় উদ্দিষ্ট হার্ডওয়্যার-ভিত্তিক র্যান্ডম সোর্সের পরিবর্তে একটি নির্ধারণমূলক জেনারেটর ব্যবহার করেছিল।
গ্যালাক্সি জানিয়েছে যে চুরি করা বিটকয়েনের প্রায় ৯০% এখনও অপরিবর্তিত রয়েছে। প্রথম তিনটি নিশ্চিত আক্রমণ ওয়েভ থেকে কোনো BTC সরানো হয়নি, যার ফলে তদন্তকারীদের সংশ্লিষ্ট ঠিকানাগুলি পর্যবেক্ষণের জন্য আরও সময় প্রাপ্ত হয়েছে।
এর মধ্যে, কয়েনকাইট ব্যবহারকারীদের নতুন সিড তৈরির জন্য আপডেট করা ডিভাইস ব্যবহার করতে এবং সতর্কতার সাথে ফান্ড ট্রান্সফার করতে সুপারিশ করেছে। কোম্পানিটি সতর্ক করেছে যে ফার্মওয়্যার আপডেট করা মাত্র দুর্বল সিড দিয়ে তৈরি ওয়ালেটগুলিকে সুরক্ষিত করে না।
প্রভাবিত ব্যবহারকারীদের প্রতিস্থাপনমূলক ওয়ালেট তৈরি করতে হবে, গ্রহণকারী ঠিকানা যাচাই করতে হবে এবং বাকি ব্যালেন্স স্থানান্তর করার আগে ছোট পরীক্ষামূলক লেনদেন সম্পন্ন করতে হবে। কোম্পানিটি ভাঙ্গনযোগ্য ইনভেন্টরি ধ্বংস করেছে এবং সমর্থিত ডিভাইসগুলিতে প্যাচযুক্ত ফার্মওয়্যার সংস্করণ প্রকাশ করেছে।
বিবৃতি: এই নিবন্ধটি শুধুমাত্র তথ্যমূলক উদ্দেশ্যে প্রস্তুত করা হয়েছে এবং এটি আর্থিক পরামর্শ হিসাবে বিবেচিত হবে না। কয়েনক্রিপ্টোনিউজ কোনো ক্ষতির জন্য দায়ী হবে না। পাঠকদের আর্থিক সিদ্ধান্ত নেওয়ার আগে নিজেদের গবেষণা করা উচিত।

