যখন হার্ডওয়্যার সিকিউরিটি ব্যর্থ হয়, তখন টাকা চলে যায়। ২০২৬ সালের শেষের দিকে পুরনো কোল্ডকার্ড হার্ডওয়্যার ওয়ালেটে একটি গুরুতর ভালনারেবিলিটি প্রকাশিত হওয়ার পর এটিই শিক্ষা হয়েছে, যা $IBIT, $FBTC, $BITC, $ARKB এবং $MSBT সহ স্পট বিটকয়েন ETF-এর মধ্যে ক্যাপিটালের একটি ঢেউ তৈরি করেছে, যার মোট দৈনিক প্রবাহ ৬২০ মিলিয়ন ডলার।
কোল্ডকার্ডের সাথে বাস্তবে কী ঘটেছিল
২০২৬ সালের ৩০ জুলাই, কোল্ডকার্ড হার্ডওয়্যার ওয়ালেটের পিছনে থাকা কানাডিয়ান কোম্পানি কয়েনকাইট পুরনো মডেলগুলিকে প্রভাবিত করা একটি ফার্মওয়্যার ভালনারেবিলিটি প্রকাশ করে, যার মধ্যে এমকে৩ সিরিজও অন্তর্ভুক্ত।
দোষটি কারও দ্বারা ডিভাইস শারীরিকভাবে চুরি করার বিষয় ছিল না। এটি অধিক সূক্ষ্ম এবং কিছু দিক থেকে আরও ভয়ঙ্কর। দুর্বলতাটি সিড বাক্যাংশ তৈরির সময় ব্যবহৃত এনট্রপি প্রায় 40 বিটে হ্রাস করেছিল। ইংরেজিতে: ওয়ালেটের মাস্টার কী তৈরির সময় বৈশিষ্ট্যযুক্ত র্যান্ডমনেসটি যথেষ্ট দুর্বল ছিল, যার ফলে আক্রমণকারীর জন্য প্রাইভেট কীগুলি শূন্য থেকেই পুনর্গঠন করা গণিতভাবে সম্ভব হয়েছিল।
গ্যালাক্সি রিসার্চ অনুমান করেছে যে এক্সপ্লয়িটের আবিষ্কারের পরের দিনগুলিতে 5,200-এরও বেশি ওয়ালেটের অ্যাড্রেস থেকে 1,367 থেকে 1,816 BTC পরিমাণ বেরিয়ে গিয়েছিল। হামলার সময়কার দামের ভিত্তিতে, এটি প্রায় 89 মিলিয়ন থেকে 116 মিলিয়ন ডলারের ক্ষতির সমান।
চুরি দ্রুত ঘটেছিল। ২০২৬ সালের শেষ জুলাই থেকে প্রারম্ভিক আগস্টের মধ্যে বেশিরভাগ ক্ষতি হয়েছিল, যখন গ্যালাক্সি রিসার্চ প্রকাশিত প্রাথমিক গণনা অনুযায়ী ৪,৫৮৫টি প্রভাবিত ঠিকানা থেকে প্রায় ১,৩৬৭ BTC প্রতারিত হয়েছিল। কয়নকাইটের সিইও রোডলফো নোভাক ৩১ জুলাই প্রকাশ্যে উত্তর দিয়েছিলেন, যেখানে তিনি বলেছিলেন যে যাদের সিড বাক্যাংশ প্রভাবিত ডিভাইসগুলিতে তৈরি করা হয়েছিল, তাদের অবিলম্বে তাদের ফান্ডস ট্রান্সফার করা উচিত।
নতুন কোল্ডকার্ড মডেলগুলিতে কম মাত্রায় প্রকাশ দেখা গেছে। সর্বশেষ হার্ডওয়্যারে এনট্রপি হ্রাস আংশিক ছিল, যা পুরনো ইউনিটগুলির তুলনায় তাদের ভাজনাকে সীমিত করেছিল কিন্তু সম্পূর্ণরূপে অপসারণ করেনি।
বিটকয়েনের দাম উপেক্ষা করল। ইটিএফ প্রবাহ করল না।
বিটকয়েনের দামের প্রতিক্রিয়া উল্লেখযোগ্যভাবে মৃদু ছিল। হাজার হাজার ওয়ালেট ধারকের জন্য কয়েক দশক মিলিয়ন ডলার হারিয়ে ফেলার পরও, ব্রডব্যান্ড মার্কেটটি শুধুমাত্র প্রায় ৩% একটি ছোট পতন দেখিয়েছিল এবং তারপর আগের স্তরের কাছাকাছি স্থিতিশীল হয়েছিল।
আরও আকর্ষণীয় সংকেতটি এইটিএফ প্রবাহ থেকে এসেছিল। কোল্ডকার্ড প্রকাশের পরের সময়কালে, iShares Bitcoin Trust, Fidelity Wise Origin Bitcoin Fund, ARK 21Shares Bitcoin ETF এবং অন্যান্য টিকারসহ স্পট বিটকয়েন ইটিএফগুলি দৈনিক মিলিত $620 মিলিয়ন প্রবাহ রেকর্ড করেছে। ঐ সময়কালের মধ্যে একক সেশনের প্রবাহ $91.84 মিলিয়ন থেকে শুরু হয়ে $170 মিলিয়ন থেকে $244 মিলিয়ন পর্যন্ত বিস্তৃত ছিল।
গবেষণাটি উল্লেখ করে যে, হ্যাক এবং বিটকয়েন ইটিএফ-এর মধ্যে সরাসরি সম্পর্কের প্রতিবেদনগুলি এখনও যাচাইকৃত হয়নি, যদিও সময়সীমা থেকে বোঝা যায় যে হার্ডওয়্যার ভালনারেবিলিটির ঝুঁকি সম্পর্কে সচেতন বিনিয়োগকারীদের মধ্যে নিরাপদ স্থানের দিকে পালানোর সম্ভাবনা রয়েছে। $620 মিলিয়নের পরিমাণটি বিভিন্ন পণ্যকে কভার করে, যার অর্থ এটি একটি বড় প্রতিষ্ঠানগত টিকেট দ্বারা পরিচালিত একক-ফান্ডের অস্বাভাবিকতা নয়।
সেল্ফ-কাস্টডি বিতর্কের জন্য এটির অর্থ কী
একটি ফার্মওয়্যার ত্রুটি যা এনট্রপি জেনারেশনকে ক্ষতিগ্রস্ত করে, শুধু তাদেরকেই প্রভাবিত করে না যাদের অর্থ হারিয়েছে। এটি হার্ডওয়্যার ওয়ালেট ব্যবহারকারীদের ব্যাপক জনগণের মধ্যে সন্দেহ তৈরি করে, যাদের কোনো ধারণা নেই যে তাদের নিজস্ব সিড বাক্যাংশটি যথেষ্ট র্যান্ডমনেসের সাথে তৈরি হয়েছে কিনা।
পুরানো হার্ডওয়্যারে সেল্ফ-কাস্টডি করে বর্তমানে বিটকয়েন ধারণকারী বিনিয়োগকারীদের জন্য তাৎক্ষণিক ব্যাবহারিক প্রশ্ন হলো তাদের সিড বাক্যাংশটি কি কম এনট্রপি ত্রুটির প্রভাবিত ডিভাইস বা ফার্মওয়্যার ভার্সনে তৈরি হয়েছিল।

