সারাংশ
- কোল্ডকার্ড ওয়েভ 3 হ্যাকার মূল ঠিকানা থেকে চুরি করা বিটকয়েন সরিয়ে এবং ধোওয়ার উদ্দেশ্যে THORChain এর মাধ্যমে এর অংশটি ইথেরিয়ামে রূপান্তরিত করেছে।
- লেনদেনের বিস্তারিত প্রকাশ করেছে রিপ্লেস-বাই-ফি সেটিংস, সাম্প্রতিক লকটাইমস, উচ্চতর ফি এবং ওয়ালেটগুলিতে চুরি করা ফান্ডগুলি নিয়ন্ত্রণ করে এমন একটি টু-অফ-টু মাল্টিসিগনেচার কাঠামো।
- তদন্তকারীদের বিটকয়েন এবং ইথেরিয়ামের উপর দিয়ে কার্যকলাপ ট্রেস করতে হবে, যখন বেশিরভাগ ওয়েভ 3 সম্পদ মূল ভল্টে অপরিবর্তিত অবস্থায় সংরক্ষিত থাকে।
প্রথমবারের মতো কোল্ডকার্ড ওয়েভ 3 হ্যাকার মূল হ্যাকার-নিয়ন্ত্রিত ঠিকানা থেকে চুরি করা বিটকয়েন সরাসরি স্থানান্তর করেছে। গ্যালাক্সি ডিজিটাল গবেষণা প্রধান এলেক্স থর্নের মতে, হ্যাকারটি চুরি করা BTC-এর একটি অংশকে THORChain-এর মাধ্যমে ইথেরিয়ামে রূপান্তরিত করেছে।
এই লেনদেনটি ওয়েভ 3 এর সময় চুরি করা ফান্ডের দীর্ঘস্থায়ী অক্রিয়তা শেষ করেছে এবং একটি সম্ভাব্য ধোয়ার পথ প্রকাশ করেছে। অতিরিক্তভাবে, গবেষকদের ওয়েভ 1, 2 বা 3 এর সাথে সংযুক্ত হ্যাকার ঠিকানা থেকে প্রত্যক্ষ ব্যয় রেকর্ড করা হয়নি।
এই চলাচলটি তদন্তকারীদের প্রমাণ প্রদান করে যে আক্রমণকারী কীভাবে মূল বিটকয়েন ওয়ালেটের বাইরে চুরি করা সম্পদ ট্রান্সফার করতে পারে। মূল ভল্টগুলিতে সবকিছু রাখার পরিবর্তে, দুর্নীতিকারী আলাদা ব্লকচেইন নেটওয়ার্কের মধ্যে মূল্য স্থানান্তর শুরু করেছে।
ফলস্বরূপ, তদন্তকারীদেরকে বিটকয়েন এবং ইথেরিয়াম এর মধ্যে লেনদেনগুলি সংযোগ করতে হবে এবং ক্রস-চেইন সুইপসের সাথে সংযুক্ত গন্তব্য ওয়ালেটগুলি চিহ্নিত করতে হবে। THORChain ব্যবহারকারীদের প্যাকড সম্পদ বা কেন্দ্রীয় ট্রেডিং প্ল্যাটফর্মের উপর নির্ভর করা ছাড়াই ব্লকচেইনের মধ্যে নেটিভ ক্রিপ্টোকারেন্সি বিনিময় করতে সক্ষম করে। এইভাবে, প্রোটোকলটি চুরি করা বিটকয়েনকে ডিসেন্ট্রালাইজড লিকুইডিটি পুলের মাধ্যমে নেটিভ ETH-এ রূপান্তরিত করার একটি সরাসরি পদ্ধতি প্রদান করেছিল।
আরও পড়ুন: বিটকয়েন স্টেবলকয়েন চাহিদার সংকেত দুর্বল হচ্ছে যখন BTC $77,000 এর কাছাকাছি ধরে রাখছে
লেনদেনের বিবরণীতে হ্যাকারের ব্যয় পদ্ধতিতে পরিবর্তন প্রকাশ পায়
থর্ন জানিয়েছেন যে THORChain জমাগুলিতে OP_RETURN মেমো এবং অ্যাফিলিয়েট ট্যাগ “sto” শূন্য বেসিস পয়েন্টে অন্তর্ভুক্ত ছিল। এই বিস্তারিতগুলি গবেষকদের ডিসেন্ট্রালাইজড এক্সচেঞ্জ প্রোটোকলের অসম্পর্কিত কার্যকলাপ থেকে হ্যাকারের লেনদেনগুলি আলাদা করতে সহায়তা করতে পারে।
গুরুত্বপূর্ণভাবে, থর্ন এই লেনদেন এবং জুলাই ও আগস্টের স্বিপে জড়িত ওয়ালেটগুলির মধ্যে প্রযুক্তিগত পার্থক্য শনাক্ত করেন। পরবর্তী বিটকয়েন লেনদেনগুলি ফি-দ্বারা-প্রতিস্থাপনকে সক্ষম করেছিল, সাম্প্রতিক লকটাইম ব্যবহার করেছিল এবং পূর্ববর্তী ট্রান্সফারগুলির তুলনায় উচ্চতর নেটওয়ার্ক ফি বহন করেছিল।
অতিরিক্তভাবে, প্রথম ওয়েভ 3 খরচ চুরি করা বিটকয়েন নিয়ন্ত্রণ করে এমন দুই-এর-দুই মাল্টিসিগনেচার ব্যবস্থাকে প্রকাশ করে। এই কাঠামোটি বিটকয়েন নেটওয়ার্কের জন্য যেকোনো লেনদেন অনুমোদন এবং প্রক্রিয়াকরণের আগে দুটি পৃথক ক্রিপ্টোগ্রাফিক সিগনেচারের প্রয়োজন।
পরবর্তী ট্রান্সফারগুলিতে একই মাল্টিসিগনেচার কাঠামো ব্যবহার করা হয়েছিল, যদিও আক্রমণকারী অনুমোদনের জন্য ভিন্ন কীগুলির উপর নির্ভর করেছিল। এই পরিবর্তনগুলি সূচিত করে যে আক্রমণকারী ট্রানজেকশন সফটওয়্যার পরিবর্তন করেছিল বা চুরি করা সম্পদ পরিচালনার জন্য অন্য প্রক্রিয়া গ্রহণ করেছিল।
তবে, উপলব্ধ প্রমাণ প্রতিটি লেনদেন কোন সফটওয়্যার দ্বারা তৈরি হয়েছে বা ওয়ালেটগুলির উপর কার নিয়ন্ত্রণ রয়েছে তা প্রতিষ্ঠা করে না। ইথেরিয়াম রূপান্তরটি ফান্ড ট্রেসিংকে জটিল করে তোলে, কারণ তদন্তকারীদেরকে দুটি স্বতন্ত্র পাবলিক লেজারে রেকর্ডকৃত কার্যকলাপ পরীক্ষা করতে হবে।
গবেষকদের বেরিয়ে যাওয়া বিটকয়েন এবং THORChain সুইপগুলি মেলাতে হবে এবং অতিরিক্ত চলাচলের জন্য সংশ্লিষ্ট ইথেরিয়াম ঠিকানাগুলি পর্যবেক্ষণ করতে হবে। আরও ট্রান্সফারগুলি প্রকাশ করতে পারে যে আক্রমণকারী আরও সুইপ করার পরিকল্পনা করছে, সম্পদগুলি বিভক্ত করছে, অথবা ক্রিপ্টোকারেন্সি এক্সচেঞ্জের দিকে অর্থ পাঠাচ্ছে। তবুও, বেশিরভাগ চুরি করা ওয়েভ 3 বিটকয়েন এখনও মূল ভল্টগুলিতে রয়েছে, যা সক্রিয়ভাবে তদন্তের অধীনে প্রচুর ব্যালেন্স রেখেছে।
আরও পড়ুন: Hyperliquid পারমিশনড মার্কেটের জন্য ঐচ্ছিক লেয়ার হিসেবে HIP-3* প্রকাশ করেছে
কোল্ডকার্ড হ্যাকার THORChain-এর মাধ্যমে ওয়েভ 3 বিটকয়েনকে ইথেরিয়ামে রূপান্তরিত করেছেন প্রথম প্রকাশিত হয় 36Crypto.


