কোল্ডকার্ড হ্যাকাররা 64 BTC এবং 200 ETH ক্রিপ্টো মিক্সারে পাঠিয়েছে

iconCryptoBreaking
শেয়ার
AI summary iconসারাংশ
কোল্ডকার্ড দুর্নীতির সাথে যুক্ত হ্যাকাররা 64 BTC এবং 200 ETH ওয়াসাবি এবং টরনেডো ক্যাশের মতো মিকসারে পাঠিয়েছে। সার্টিক বলেছে, $4.17 মিলিয়ন বিটকয়েন এবং $380,000 ইথেরিয়াম পথ �隠蔽 করার জন্য পাঠানো হয়েছিল। গ্যালাক্সি ডিজিটাল নিশ্চিত ক্ষতি $100 মিলিয়ন এবং মোট ক্ষতি $130 মিলিয়ন পর্যন্ত হতে পারে বলে অনুমান করেছে। TRM ল্যাবস উল্লেখ করেছে যে, বেশিরভাগ অর্থ এখনও আক্রমণকারীদের ওয়ালেটে রয়েছে, এবং খুব কমই মিকিং দেখা গিয়েছে। ভয় এবং লোভের সূচকে বৃদ্ধি পাওয়া অনিশ্চয়তা দেখা গেলে, অল্টকয়েনগুলির প্রতিক্রিয়া দেখা যাবে।
Coldcard Hackers Send 64 Btc And 200 Eth To Crypto Mixers

শীতল কার্ড হার্ডওয়্যার ওয়ালেট দুর্বলতার সাথে যুক্ত চুরি করা অর্থের প্রাথমিক লন্ডারিংয়ের লক্ষণ দেখা যাচ্ছে, কিন্তু ব্লকচেইন নিরাপত্তা গবেষকদের মতে, বেশিরভাগ সম্ভাব্য নকলকারী এখনও বিভক্ত ক্রিপ্টোর বড় পরিমাণ সরাননি। সার্টিকের মতে, আক্রমণের সাথে যুক্ত 64 বিটকয়েন (প্রায় $4.17 মিলিয়ন মূল্যের) এবং 200 ইথার (প্রায় $380,000 মূল্যের) Wasabi-এর মাধ্যমে BTC এবং Tornado Cash-এর মাধ্যমে ETH এর জন্য পরিচিত মিকিং সার্ভিসগুলিতে পাঠানো হয়েছে।

কোল্ডকার্ড ঘটনাটি দ্রুত এই বছরের সবচেয়ে বড় ক্রিপ্টো হ্যাকগুলির মধ্যে একটিতে পরিণত হয়েছে। গ্যালাক্সি ডিজিটাল আগে তিনটি ঢলে বিটকয়েন এ নিশ্চিত ক্ষতি $100 মিলিয়নের বেশি বলে প্রকাশ করেছিল এবং একটি সম্ভাব্য চতুর্থ ঢলও চিহ্নিত করেছে যা মোট ক্ষতি $130 মিলিয়নের কাছাকাছি পৌঁছাতে পারে।

প্রধান পয়েন্ট

  • CertiK বলেছেন যে, কোল্ডকার্ড দুর্নীতির সাথে সম্পৃক্ত প্রায় 64 BTC ওয়াসাবিতে পাঠানো হয়েছিল এবং 200 ETH টর্নেডো ক্যাশে স্থানান্তরিত হয়েছিল।
  • মিক্সিং সার্ভিসগুলি সাধারণত ফান্ড পুল করে এবং অন-চেইন সংযোগগুলি অস্পষ্ট করে, যার ফলে বিষয়টির জন্য পুনরুদ্ধারের সম্ভাবনা কমে যায়।
  • টিআরএম ল্যাবসের ট্রেসিংয়ের মতে, বেশিরভাগ পীড়িতের ব্যালেন্স একটি সীমিত সেটের আক্রমণকারী-নিয়ন্ত্রিত ঠিকানায় কেন্দ্রীভূত থাকে, যেখানে সীমিত মিক্সিং কার্যকলাপ রয়েছে।
  • আক্রমণের তরঙ্গগুলির মধ্যে লেনদেনের প্যাটার্নের বিশ্লেষণ দেখায় যে এই দুর্বলতা একাধিক অ্যাক্টরের সম্ভাব্য সম্পৃক্ততা সহ হতে পারে।

মিক্সিং সার্ভিসগুলি কোল্ডকার্ড ধোওয়ার চিত্রে প্রবেশ করে

CertiK-এর ব্লকচেইন মনিটরিং নির্দিষ্ট ট্রান্সফার এক্টিভিটিকে কোল্ডকার্ড এক্সপ্লয়িটের সাথে সংযুক্ত করেছে এবং প্রবাহের একটি অংশকে প্রাইভেসি এবং অবফিউসেশন টুলিং-এর দিকে ম্যাপ করেছে। তাদের রিপোর্টে, CertiK উল্লেখ করেছে যে বিটকয়েন ট্রান্সফার—bc1q0 ঠিকানা থেকে উৎপন্ন—টুয়েসডে কোল্ডকার্ড-এর ঠিকানা ডেটা শেয়ার করে Cointelegraph-এর সাথে Wasabi মিকিং প্রোটোকলে পাঠানো হয়েছিল।

ইথেরিয়াম পাশে, সার্টিক বলেছে যে বুধবার ২০০ ETH টর্নাডো ক্যাশে পাঠানো হয়েছে, এবং এই পর্যবেক্ষণের ভিত্তি হিসেবে এর অ্যাকাউন্ট থেকে একটি X পোস্ট উল্লেখ করেছে।

টর্নেডো ক্যাশের মতো ক্রিপ্টো মিক্সারগুলি বিভিন্ন ব্যবহারকারীর জমা একত্রিত করে এবং তারপর ফান্ডগুলি এমনভাবে প্রকাশ করে যেন মূল প্রেরক থেকে চূড়ান্ত প্রাপকের দিকে সরাসরি অন-চেইন ট্র্যাকিং বাতিল হয়ে যায়। এই বৈশিষ্ট্যটিই ঠিক সেই কারণ যা ট্রেসিংকে আরও কঠিন করে তোলে এবং সম্পদ পুনরুদ্ধারকে কম সম্ভব্য করে তোলে—বিশেষ করে যখন আক্রমণকারীরা দ্রুত চলাচল করে এবং ফান্ডগুলিকে বিভিন্ন ঠিকানা এবং সেবাগুলিতে বিভক্ত করে।

এটি কেন গুরুত্বপূর্ণ: মোমেন্টাম ধোওয়া বনাম কপি-ক্যাট আচরণ

সার্টিকের প্রতিনিধি Cointelegraphকে বলেন যে এই কার্যকলাপটি একটি ছোট অপরাধীর সাথে সংযুক্ত হতে পারে, এবং যোগ করেন যে “প্রাথমিক দুর্বলতার পর কয়েকজন নকলকারী থাকতে পারে।” এর অর্থ সহজ: যদি অতিরিক্ত পক্ষগুলি একই দুর্বলতা ব্যবহার করে, তবে তাদের অন-চেইন চলাচল তদন্তকারীদের জন্য সহায়ক বা বাধা হতে পারে, যা তারা ব্যাপকভাবে পয়সা ধোয়ার সিদ্ধান্ত নেয় কিনা তার উপর নির্ভর করে।

এখানেই TRM ল্যাবসের প্রতিবেদনগুলি গুরুত্বপূর্ণ হয়ে উঠেছে। বৃহস্পতিবার প্রকাশিত “2026 এর সবচেয়ে বড় হার্ডওয়্যার ওয়ালেট এক্সপ্লয়িট: $116 মিলিয়ন কোল্ডকার্ড হ্যাকের ভিতরে” শিরোনামের প্রতিবেদনে, TRM ল্যাবস বলেছে যে তাদের অন-চেইন ট্রেসিংয়ের ফলাফল দেখায় যে বেশিরভাগ শিকারের অর্থ এখনও সীমিত সংখ্যক আক্রমণকারী-নিয়ন্ত্রিত ঠিকানায় জমা ছিল এবং মিক্সিংয়ের চেষ্টা সীমিত মনে হচ্ছে।

TRM ল্যাবসও উল্লেখ করেছে যে “প্রতিটি ওয়েভের মধ্যে লেনদেন গঠনের পার্থক্য” একাধিক আক্রমণকারীর ইঙ্গিত দেয়। অন্যভাবে বলা যায়, যদিও মৌলিক দুর্বলতা সাধারণ হয়, তবুও অপারেশনাল প্লেবুক অবশ্যই একই হবে না—একটি অসমতা যা তদন্তকারীদের জন্য অংশগ্রহণকারীদের পরিচয়, ফান্ডিং সোর্স এবং ধোঁকাবাজির পথগুলি আলাদা করতে সহায়ক হতে পারে।

কোল্ডকার্ড হ্যাক স্কেল এবং “ওয়েভস” প্যাটার্ন

গ্যালাক্সি ডিজিটাল আগে কোল্ডকার্ড এক্সপ্লয়িটকে ২০২৬ সালে এখন পর্যন্ত তৃতীয় বৃহত্তম ক্রিপ্টোকারেন্সি হ্যাক হিসেবে চিহ্নিত করেছে, যা নিশ্চিত করা কার্যকলাপের ভিত্তিতে। এর মূল্যায়নে, গ্যালাক্সি তিনটি যাচাইকৃত আক্রমণ ঢেউয়ের মাধ্যমে ৭,৩০০টি বিকটিম ওয়ালেটের মাধ্যমে কমপক্ষে ১০০ মিলিয়ন ডলারের বিটকয়েন হারিয়েছে বলে মনে করে। গ্যালাক্সি আরও একটি সন্দেহভাজন চতুর্থ ঢেউয়ের দিকেও ইঙ্গিত করেছে, যা Cointelegraph-এর আগের কভারেজ অনুযায়ী, মোট ক্ষতির পরিমাণকে প্রায় ১৩০ মিলিয়ন ডলারের বিটকয়েনে উন্নীত করতে পারে।

ওয়েভ-ভিত্তিক এই ফলাফলগুলি বিশ্লেষকদের ধোওয়া ব্যাখ্যা করার জন্য গুরুত্বপূর্ণ। যদি আক্রমণকারীরা অর্থ প্রচুর পরিমাণে বিতরণ না করেন—অথবা শুধুমাত্র চুরি করা সম্পদের একটি অংশই মিক্সারে স্থানান্তরিত হয়েছে—তবে সময়ের মাত্রা গুরুত্বপূর্ণ হয়ে ওঠে: তদন্তকারীদের আরও অতিরিক্ত পক্ষ বা চুরি করা অর্থের আরও ব্যাচগুলি চলাচল শুরু করার জন্য অপেক্ষা করতে হতে পারে।

গ্যালাক্সির আগের বিশ্লেষণ, যা কয়েনটেলিগ্রাফ দ্বারা উল্লেখ করা হয়েছে, তা প্রস্তাব করেছিল যে কমপক্ষে ১৫টি ভিন্ন আক্রমণকারী এই দুর্বলতার দুর্বলতা ব্যবহার করেছিল। এটি TRM ল্যাবসের তরঙ্গগুলির মধ্যে লেনদেন গঠনের পার্থক্য সম্পর্কিত মন্তব্যের সাথে সামঞ্জস্যপূর্ণ, যা এই ধারণাকে শক্তিশালী করে যে যা একটি একক ঘটনা হিসাবে দেখাচ্ছে, তা আসলে পৃথক অংশগ্রহণকারীদের সাথে একটি সমন্বিত (বা ítন্তত সম song) অপারেশন হতে পারে।

দুর্বলতার প্রযুক্তিগত পেছনের কারণ

TRM ল্যাবসের রিপোর্টটি মার্চ 2021 এর একটি ফার্মওয়্যার বাগকে কিছু কোল্ডকার্ড ওয়ালেটে সিড র্যান্ডমনেস দুর্বল করার জন্য দায়ী ঠাহর করে। TRM ল্যাবসের মতে, এই বাগটি কীয়ের শক্তি 128 বিট থেকে 40 বিটে কমিয়ে দেয়, যা “ভৌত অ্যাক্সেস ছাড়াই ব্রুট-ফোর্স করা সম্ভব” করে তোলে।

সংশোধনটি নিয়ে অন্যান্য মন্তব্যগুলি উন্নত সুরক্ষা প্রথা করার কম খরচের উপর জোর দিয়েছে। ড্রাগনফ্লাইয়ের ম্যানেজিং পার্টনার হাসিব কুরেশি লিখেছেন যে “$2-এর এআই হার্ডেনিং” দিয়েই কোল্ডকার্ড দুর্বলতার প্রতিরোধ করা যেত, যা সামাজিক মাধ্যমের প্রতিবেদনগুলির উল্লেখ করে—যেখানে কিছু এআই মডেল দ্রুতই এই দুর্বলতা পুনরাবিষ্কার করেছিল, যদিও এই দাবিগুলি আনুষ্ঠানিক প্রযুক্তিগত অনুসন্ধান হিসেবে নয়, বরং মন্তব্য হিসেবে উপস্থাপন করা হয়েছে।

বিনিয়োগকারী এবং নির্মাতাদের জন্য, মূল বিষয়টি কোনো একটি মূল্যের ব্যাপারে নয়, বরং এটি হল যে কীভাবে সার্বজনীন জ্ঞান ছড়িয়ে পড়ার পরে দুর্বলতাগুলিকে অস্ত্রে পরিণত করা যায়। যখন একটি ভাঙ্গনকে দূরথেকে এবং ব্যাপকভাবে দুর্বলতা হিসেবে ব্যবহার করা যায়, তখন ঘটনা প্রতিক্রিয়াকে তাৎক্ষণিক আক্রমণকারীদের পাশাপাশি দীর্ঘমেয়াদি অনুকরণকারীদেরও বিবেচনায় রাখতে হবে।

আগামীকাল, পাঠকদের দেখতে হবে যে অতিরিক্ত আক্রমণকারী-নিয়ন্ত্রিত ঠিকানাগুলি কি চুরি করা ব্যালেন্সের বড় অংশগুলিকে মিক্সিং সেবাগুলিতে পাঠাচ্ছে কিনা, এবং Galaxy দ্বারা নিশ্চিত “সন্দেহভাজন” চতুর্থ ঢলটি কি আরও বিকশিত হচ্ছে কিনা। যতগুলি ফান্ড অন-চেইনে সরে যাচ্ছে—অথবা সরছে না—ততই তদন্তকারীদের কাছে বুঝতে সহজ হবে যে কতজন কর্মকর্তা জড়িত এবং তারা কতটা সফলভাবে ট্রেসবিলিটি ভাঙতে সক্ষম।

এই নিবন্ধটি মূলত Coldcard হ্যাকাররা 64 BTC এবং 200 ETH ক্রিপ্টো মিক্সারে পাঠিয়েছে শিরোনামে Crypto Breaking News-এ প্রকাশিত হয়েছিল – আপনার জন্য বিশ্বস্ত ক্রিপ্টো সংবাদ, বিটকয়েন সংবাদ এবং ব্লকচেইন আপডেটের উৎস।

দাবিত্যাগ: এই পৃষ্ঠার তথ্য তৃতীয় পক্ষের কাছ থেকে প্রাপ্ত হতে পারে এবং অগত্যা KuCoin এর মতামত বা মতামত প্রতিফলিত করে না। এই বিষয়বস্তু শুধুমাত্র সাধারণ তথ্যগত উদ্দেশ্যে প্রদান করা হয়, কোন ধরনের প্রতিনিধিত্ব বা ওয়ারেন্টি ছাড়াই, বা এটিকে আর্থিক বা বিনিয়োগ পরামর্শ হিসাবে বোঝানো হবে না। KuCoin কোনো ত্রুটি বা বাদ পড়ার জন্য বা এই তথ্য ব্যবহারের ফলে যে কোনো ফলাফলের জন্য দায়ী থাকবে না। ডিজিটাল সম্পদে বিনিয়োগ ঝুঁকিপূর্ণ হতে পারে। আপনার নিজের আর্থিক পরিস্থিতির উপর ভিত্তি করে একটি পণ্যের ঝুঁকি এবং আপনার ঝুঁকি সহনশীলতা সাবধানে মূল্যায়ন করুন। আরও তথ্যের জন্য, অনুগ্রহ করে আমাদের ব্যবহারের শর্তাবলী এবং ঝুঁকি প্রকাশ পড়ুন।