ক্ষতি বাড়তে থাকার সাথে সাথে কোল্ডকার্ডের উপর সন্দেহভাজন চতুর্থ আক্রমণ তরঙ্গ

iconCryptoBreaking
শেয়ার
AI summary iconসারাংশ
গ্যালাক্সি রিসার্চের আলেক্স থর্ন ২০২৬ সালের ৩ আগস্ট একটি সন্দেহভাজন চতুর্থ কোল্ডকার্ড আক্রমণের কথা জানান, যেখানে ৭০৯টি ওয়ালেট থেকে ৪৪৮.৭ BTC স্থানান্তরিত হয়। হালনাগাদ পরিসংখ্যান অনুযায়ী, ৫,২৯৪টি ঠিকানা থেকে ১,৮১৫.৭৫ BTC হারিয়ে যায়। মেমপুলে কিছু লেনদেন RBF-এর মাধ্যমে প্রতিস্থাপন করা যেতে পারে, যা সম্ভাব্যভাবে পুনরুদ্ধারের পথ প্রদান করে। আগের তরঙ্গগুলি ১,৩৬৭.০৫ BTC শোষণ করেছিল। কয়নকিটে ফার্মওয়্যার আপডেট জারি করেছে, কিন্তু ব্যবহারকারীদের নতুন সিড তৈরি করে ঠিকানা যাচাই করতে হবে। BTC-এর দাম বৃদ্ধিপ্রাপ্ত সিকিউরিটি চিন্তা-ভাবনার কারণে চাপের মধ্যে রয়েছে, এবং BTC-এর ডমিন্যান্স বাজারের অনিশ্চয়তা প্রতিফলিত করছে।
Coldcard Hit By Suspected Fourth Attack Wave As Losses Mount

গ্যালাক্সি রিসার্চের প্রধান এলেক্স থর্ন ইঙ্গিত করেছেন যে 3 আগস্ট কোল্ডকার্ড চতুর্থ তরঙ্গে আক্রমণের শিকার হয়েছিল, এবং আক্রমণকারীদের 709টি ওয়ালেট থেকে 448.7 BTC সরানোর অনুমান করা হয়েছে।

থর্ন তাঁর প্রতিবেদনকে ডিভাইস রেকর্ডের পরিবর্তে ব্লকচেইন বিশ্লেষণের উপর ভিত্তি করে তৈরি করেছেন এবং ঠিকানাগুলিকে “সম্ভাব্য কোল্ডকার্ড শিকার” হিসাবে বর্ণনা করেছেন।

একটি চতুর্থ ঢেউ?

থর্ন আক্রমণের শিকার হওয়া ঠিকানাগুলিকে “সম্ভাব্য কোল্ডকার্ড শিকার” হিসাবে বর্ণনা করেন, যোগ করেন যে অব্যবহৃত আউটপুট এবং লেনদেনগুলি ভালবাসা ওয়ালেটের প্যাটার্নের সাথে মেলে। গ্যালাক্সির প্রাথমিক স্ন্যাপশটটি 960,778 থেকে 960,792 ব্লকগুলি কভার করে, 388.9 BTC এবং 462টি সম্ভাব্য শিকারের ঠিকানা সহ 218টি লেনদেন চিহ্নিত করে। আপডেটকৃত অনুমানটি লেনদেনের সংখ্যাকে শতগুণে বাড়িয়ে 448.7 BTC এবং 709টি সম্ভাব্য শিকারের ঠিকানা অন্তর্ভুক্ত করে।

থর্ন এক্স-এ ফলাফল পোস্ট করেছেন:

এখনই সম্ভাব্য চতুর্থ সংগঠিত ওয়েভ কোল্ডকার্ড আক্রমণ চলছে, মেমপুলে এখনও অনুরূপ ট্রানজেকশনগুলি নিশ্চিত হওয়ার জন্য অপেক্ষা করছে এবং আগে নিশ্চিত ট্রানজেকশনগুলি RBF অপট-ইন সংকেত দিচ্ছে, আপনার ফান্ডস চেক করুন, এবং আপনি এই অবস্থা থেকে RBF ব্যবহার করে বেরিয়ে আসতে পারেন।

থর্নের মতে, গ্যালাক্সি প্রতি ব্লকে ১৩.৮টি সুইপ পরিমাপ করেছে, যা একটি ঘটনার আগের নিয়ন্ত্রণ পিরিয়ডে পরিমাপ করা ০.৩টি সুইপ প্রতি ব্লকের তুলনায় ৪৫গুণ বৃদ্ধি। চুরি করা ফান্ডগুলি একটি শেয়ার্ড ওয়ালেটের পরিবর্তে একটি নতুন ঠিকানায় পাঠানো হয়েছিল। কিছু চুরি করা ফান্ড পরবর্তীতে নতুন ঠিকানায় স্থানান্তরিত হয়েছিল, যার ফলে এগুলি ট্র্যাক করা কঠিন হয়ে পড়েছিল।

পূর্ববর্তী ওয়েভস

গ্যালাক্সি ইতিমধ্যেই তিনটি পূর্ববর্তী ঢেউ ম্যাপ করেছে যা 4,585 ঠিকানা থেকে 1,367.05 BTC সরিয়ে নিয়েছে, যার প্রথম ঢেউ 1,196 ঠিকানায় 1,082.05 BTC লক্ষ্য করেছিল। সর্বশেষ ঢেউটি 5,294 ঠিকানায় মোট 1,815.75 BTC এ পৌঁছেছে। তবে, এই পরিসংখ্যানগুলি এখনও কোনও কর্তৃপক্ষ, কয়নকাইট বা ওয়ালেট মালিকদের দ্বারা নিশ্চিত হয়নি। অতিরিক্তভাবে, এটি স্পষ্ট নয় যে একটি একক প্রতিষ্ঠানই চারটি ঢেউয়ের জন্য দায়ী ছিল।

থর্ন আরও যোগ করেন যে বিটকয়েন-এর মেমপুলে অনুমোদনের জন্য অপেক্ষারত লেনদেন ছিল, যা ধারকদের জন্য একটি পালানোর পথ প্রদান করেছিল। থর্নের মতে, বিটকয়েন কোর ডকুমেন্টেশনে বলা হয়েছে যে অননুমোদিত অপ্ট-ইন রিপ্লেস-বাই-ফি লেনদেনগুলি প্রতিস্থাপন করা যায়। এর অর্থ হলো, একজন ব্যবহারকারী যদি প্রভাবিত কীটির উপর নিয়ন্ত্রণ রাখেন, তবে তিনি একটি উচ্চতর ফি সহ একটি বিপরীত লেনদেন ব্রডকাস্ট করতে পারবেন এবং অর্থগুলি একটি নিরাপদ ওয়ালেটে পাঠাতে পারবেন। তবে, এটি ব্লকে প্রবেশ করার পরে প্রতিস্থাপন করা যায় না, এবং প্রতিস্থাপনের সফলতা নিশ্চিত করা যায় না।

কোল্ডকার্ড ব্যবহারকারীদের নতুন সিড তৈরি করতে হবে

চলমান সমস্যাটি মার্চ 2021-এ ঘটা একটি RNG ইন্টিগ্রেশন ত্রুটির কারণে উদ্ভূত হয়েছে। কয়েনকাইট অনুমান করেছে যে প্রভাবিত Mk2 এবং Mk3 সীডগুলির প্রায় 40 বিট কার্যকর এনট্রপি রয়েছে, যেখানে প্রভাবিত Mk4, Mk5 এবং Q রিলিজগুলিতে 128-এর পরিবর্তে 72 বিট সীড তৈরি হয়।

এছাড়াও, ব্লক থেকে একটি ইঞ্জিনিয়ারিং দল আবিষ্কার করেছে যে ফার্মওয়্যারটি হার্ডওয়্যার র‍্যান্ডম-নাম্বার জেনারেটরের পরিবর্তে একটি নির্ধারিত MicroPython ফলব্যাক কল করেছিল। তবে ব্লক দলটি পরিষ্কার করেছে যে পূর্ণাঙ্গ পরীক্ষামূলক পরীক্ষা ছাড়া তারা এক্সপ্লয়িটেবিলিটি নিশ্চিত করতে পারেনি।

এর মধ্যে, কয়নকাইট Mk2 এবং Mk3-এর জন্য ভার্সন 4.2.0, Mk4 এবং Mk5-এর জন্য 5.6.0, Q-এর জন্য 1.5.0Q এবং Edge রিলিজের জন্য 6.6.0X বা 6.6.0QX প্রকাশ করেছে। তবে, বিদ্যমান ফার্মওয়্যার আপডেট করেই এই দুর্বলতা সম্পূর্ণভাবে সমাধান হয় না। আপডেট করার পরে, ব্যবহারকারীদেরকে একটি নতুন সিড তৈরি করে রিসিভিং ঠিকানা যাচাই করতে হবে। যাচাইয়ের পরে, তাদেরকে সম্পূর্ণ ব্যালেন্স মাইগ্রেট করার আগে একটি টেস্ট ট্রানজেকশন পাঠাতে হবে।

কয়েনকাইট আরও পরিষ্কার করেছে যে ৫০টির কম নয়, বরং কমপক্ষে ৫০টি ন্যায্য এবং ব্যক্তিগত ডাইস রোল ব্যবহার করে তৈরি করা সিডগুলি ঝুঁকিপূর্ণ হিসাবে বিবেচিত হয় না, এবং একটি অনন্য BIP-39 পাসফ্রেজ দ্বিতীয় সুরক্ষা স্তর হিসাবে কাজ করতে পারে। তবে, এটি ব্যবহারকারীদের মাইগ্রেশন সম্পূর্ণ করার পরামর্শ দিয়েছে। এই সতর্কবার্তাটি TAPSIGNER, OPENDIME, এবং SATSCARD-এর ক্ষেত্রে প্রযোজ্য নয়, কারণ তারা আলাদা কোডবেস ব্যবহার করে।

দায়িত্ব অস্বীকার: এই নিবন্ধটি শুধুমাত্র তথ্যমূলক উদ্দেশ্যে প্রদান করা হয়েছে। এটি আইনি, কর, বিনিয়োগ, আর্থিক বা অন্য কোনো পরামর্শ হিসেবে প্রদান বা ব্যবহারের জন্য উপলব্ধ বা উদ্দিষ্ট নয়।

এই নিবন্ধটি মূলত Coldcard Hit By Suspected Fourth Attack Wave As Losses Mount হিসাবে প্রকাশিত হয়েছিল Crypto Breaking News – আপনার জন্য বিশ্বস্ত সোর্স ক্রিপ্টো সংবাদ, বিটকয়েন সংবাদ এবং ব্লকচেইন আপডেটের।

দাবিত্যাগ: এই পৃষ্ঠার তথ্য তৃতীয় পক্ষের কাছ থেকে প্রাপ্ত হতে পারে এবং অগত্যা KuCoin এর মতামত বা মতামত প্রতিফলিত করে না। এই বিষয়বস্তু শুধুমাত্র সাধারণ তথ্যগত উদ্দেশ্যে প্রদান করা হয়, কোন ধরনের প্রতিনিধিত্ব বা ওয়ারেন্টি ছাড়াই, বা এটিকে আর্থিক বা বিনিয়োগ পরামর্শ হিসাবে বোঝানো হবে না। KuCoin কোনো ত্রুটি বা বাদ পড়ার জন্য বা এই তথ্য ব্যবহারের ফলে যে কোনো ফলাফলের জন্য দায়ী থাকবে না। ডিজিটাল সম্পদে বিনিয়োগ ঝুঁকিপূর্ণ হতে পারে। আপনার নিজের আর্থিক পরিস্থিতির উপর ভিত্তি করে একটি পণ্যের ঝুঁকি এবং আপনার ঝুঁকি সহনশীলতা সাবধানে মূল্যায়ন করুন। আরও তথ্যের জন্য, অনুগ্রহ করে আমাদের ব্যবহারের শর্তাবলী এবং ঝুঁকি প্রকাশ পড়ুন।