কোল্ডকার্ড হ্যাকার ইথেরিয়াম ট্রানজেকশনে 97 BTC, যা $7.7M এর সমান, উত্তোলন করেন

icon币界网
শেয়ার
AI summary iconসারাংশ
আজকের BTC সংবাদে প্রকাশ পেয়েছে যে, কোল্ডকার্ড হ্যাকার সম্প্রতি 97.09 BTC, যা $7.7 মিলিয়নের সমমূল্য, অর্থাৎ চুরি করা তৃতীয় ব্যাচের 45% অংশ স্থানান্তর করেছেন। হ্যাকার এই অর্থ বিভক্ত করেছেন: 20.5 BTC THORChain-এর মাধ্যমে ইথেরিয়ামে বদলানো হয়েছে, আর 57.24 BTC একটি CoinJoin রাউন্ডে প্রবেশ করেছে। Galaxy Research-এর গবেষণা অনুযায়ী, 20.56 BTC ইথেরিয়ামে পৌঁছেছে, এবং 33.77 BTC ছোট ঠিকানাগুলিতে রয়েছে। Coinkite-এর 2021-এর ফার্মওয়্যার ত্রুটির কারণেই এই দুর্বলতা ঘটেছিল। গবেষকদের একটি নতুন ভল্ট ঠিকানা চিহ্নিত করা হয়েছে, যা 58 BTC-এর সম্ভাব্য ধারণকারী, যা মোট চুরি করা BTC-এর পরিমাণ 1,806 BTC-এ পৌঁছাতে পারে।
ক্রিপ্টো নিউজ ওয়েবসাইট রিপোর্ট করছে:

গ্যালাক্সি রিসার্চ প্রকাশ করেছে যে, কোল্ডকার্ড হার্ডওয়্যার ওয়ালেটের তৃতীয় পর্যায়ে চুরি করা অর্থ সম্� lately আবার ব্লকচেইনে চলাচল শুরু হয়েছে। গবেষকদের মতে, আক্রমণকারীরা 97.09 বিটকয়েন স্থানান্তর করেছে, যা সোমবারের দামে প্রায় 770 মিলিয়ন ডলারের সমমূল্য, যা তৃতীয় পর্যায়ের প্রাপ্তির প্রায় 45%।

资金分两路转移

২ সেপ্টেম্বর, আক্রমণকারী সবচেয়ে বড় ভল্ট ঠিকানা থেকে প্রায় ২০.৫ বিটকয়েন সরিয়ে নেয়, যা THORChain-এর মাধ্যমে ইথারিয়ামে রূপান্তরিত হয়। শুক্রবার পর্যন্ত, অন্য একটি অংশ কয়েনজয়েন রাউন্ডে প্রবেশ করে, যা লেনদেনের ইনপুট এবং আউটপুটের মধ্যে সম্পর্ক বিকৃত করতে ব্যবহৃত হয়।

গ্যালাক্সি রিসার্চ বলেছে, এথারিয়ামে চূড়ান্তভাবে পৌঁছানো মূল্য হল ২০.৫৬ বিটকয়েন। আরও ৫৭.২৪ বিটকয়েন এখনও একটি একক ঠিকানায় CoinJoin ছাড়ার রূপে অবস্থান করছে, এবং গবেষকদের অন্য প্রায় ১৯ বিটকয়েনের ট্র্যাকিং পরবর্তী পথে বিচ্ছিন্ন হয়ে গেছে।

আকার অনুযায়ী ২৯৩টি ঠিকানা প্রক্রিয়াকরণ করা হয়েছে

গবেষকদের মতে, তৃতীয় তরঙ্গে আক্রমণকারীরা বিদ্যমান বিনিয়োগের জন্য 293টি 2/2 মাল্টি-সিগ ওয়ালেট ঠিকানা তৈরি করেছিল এবং ঠিকানার আকার অনুযায়ী বড় থেকে ছোট পর্যায়ে প্রক্রিয়াকরণ করেছিল। এখন পর্যন্ত, এই ঠিকানাগুলির মধ্যে 11টি খালি করা হয়েছে।

  • পরবর্তী 10টি ঠিকানায় মোট 30.81 BTC রয়েছে
  • অন্য ২৩৩টি ছোট ঠিকানা মিলিয়ে ৩৩.৭৭ বিটকয়েন ধারণ করে
  • ঘটনাটির সময় চুরি করা বিটকয়েনের প্রায় ৮২% এখনও স্থানান্তরিত হয়নি

দোষটি 2021 এর ফার্মওয়্যার পর্যন্ত যায়

এই চুরির ঘটনাটি 2021 সালের মার্চে কোইনকাইট দ্বারা চালু একটি ফার্মওয়্যার ত্রুটির সাথে যুক্ত। এই ত্রুটির কারণে সিড জেনারেশন প্রক্রিয়াটি ডিভাইসের হার্ডওয়্যার র‍্যান্ডম নম্বর চিপ থেকে সফটওয়্যারের বিকল্পে স্থানান্তরিত হয়, যার ফলে কীয়ের এনট্রপি শক্তি 128-বিট থেকে প্রায় 40-বিটে কমে যায়।

গবেষকদের মতে, এটি আক্রমণকারীদের অফলাইনে প্রাইভেট কী পুনর্গঠন করতে এবং হার্ডওয়্যার ডিভাইসের সাথে যোগাযোগ ছাড়াই সিঙ্গেল-সিগনেচার ঠিকানায় থাকা অর্থ খালি করতে সক্ষম করে। কোইনকাইট এখন ফার্মওয়্যার আপডেট করেছে, তবে পুরনো সংস্করণে তৈরি সিড আপগ্রেড করে সরাসরি ঠিক করা যায় না, সংশ্লিষ্ট ব্যবহারকারীদের নতুন সিড তৈরি করে সম্পদ স্থানান্তরিত করতে হবে।

মোট আকার আরও বাড়ানো হতে পারে

গ্যালাক্সি রিসার্চ এই বার আগে অজানা একটি ভল্ট ঠিকানার কথা উল্লেখ করেছে, যেটি 58টি ঠিকানা দ্বারা ফান্ড করা হয়েছে। গবেষকরা এর কারণ এখনও নিশ্চিত করেননি, তবে মনে করেন এটিও Coldcard-এর প্রভাবিত ফান্ডের অংশ হতে পারে।

যদি এই নির্ণয় সত্য হয়, তবে Galaxy Research দ্বারা প্রকাশিত চুরি হওয়া মোট পরিমাণ প্রায় 1806 বিটকয়েনে বৃদ্ধি পাবে, যা নিবন্ধে উল্লিখিত মূল্যে প্রায় 143.9 মিলিয়ন ডলারের সমান। এই প্রতিষ্ঠানটি আগেও 638.5 বিটকয়েনের একটি অননুমোদিত চতুর্থ তরঙ্গের উল্লেখ করেছিল, যদি এটি প্রমাণিত হয়, তবে সমগ্র ঘটনার মোট আকার 2400 বিটকয়েনের বেশি হবে।

দাবিত্যাগ: এই পৃষ্ঠার তথ্য তৃতীয় পক্ষের কাছ থেকে প্রাপ্ত হতে পারে এবং অগত্যা KuCoin এর মতামত বা মতামত প্রতিফলিত করে না। এই বিষয়বস্তু শুধুমাত্র সাধারণ তথ্যগত উদ্দেশ্যে প্রদান করা হয়, কোন ধরনের প্রতিনিধিত্ব বা ওয়ারেন্টি ছাড়াই, বা এটিকে আর্থিক বা বিনিয়োগ পরামর্শ হিসাবে বোঝানো হবে না। KuCoin কোনো ত্রুটি বা বাদ পড়ার জন্য বা এই তথ্য ব্যবহারের ফলে যে কোনো ফলাফলের জন্য দায়ী থাকবে না। ডিজিটাল সম্পদে বিনিয়োগ ঝুঁকিপূর্ণ হতে পারে। আপনার নিজের আর্থিক পরিস্থিতির উপর ভিত্তি করে একটি পণ্যের ঝুঁকি এবং আপনার ঝুঁকি সহনশীলতা সাবধানে মূল্যায়ন করুন। আরও তথ্যের জন্য, অনুগ্রহ করে আমাদের ব্যবহারের শর্তাবলী এবং ঝুঁকি প্রকাশ পড়ুন।