কোল্ডকার্ড এমকে3-এর দুর্বলতা যে হয়তো $70M বিটকয়েন চুরির কারণ হয়েছে

iconBitcoinsistemi
শেয়ার
AI summary iconসারাংশ
ফার্মওয়্যার 4.0.1 থেকে 5.0.3 সহ কোল্ডকার্ড Mk3 ডিভাইসগুলিতে একটি গুরুতর ত্রুটির কারণে BTC ইনফ্লেশনের বিরুদ্ধে হেজ হিসাবে প্রকাশিত হতে পারে। কোইনকাইট নিশ্চিত করেছে যে এই দুর্বলতা সিড এক্সপ্রেশনগুলি প্রকাশ করতে পারে। গ্যালাক্সি রিসার্চ 30 জুলাই-এ 41 মিনিটে 1,196টি ওয়ালেট খালি করা হয়েছে, যা মোট 1,082.65 BTC বা 70.2 মিলিয়ন ডলার। চুরি 30 ঘন্টা আগেই ঘটেছিল, যখন এই ত্রুটির ঘোষণা হয়নি। বিশেষজ্ঞরা ব্যবহারকারীদের নিরাপদ ওয়ালেটে নতুন সিড তৈরির পরামর্শ দিচ্ছেন। চুরি করা BTC-এর ঠিকানাগুলিতে এখনও কোনো চলাচল দেখা যায়নি। কর্তৃপক্ষগুলি CFT (টেররিজমের অর্থায়ন প্রতিরোধ) ব্যবস্থা প্রয়োগ করতে পারে, যাতে অর্থগুলির ট্রেসিংয়ের সম্ভাবনা।

বিটকয়েন হার্ডওয়্যার ওয়ালেট তৈরিকারী কোইনকাইট ঘোষণা করেছে যে কিছু কোল্ডকার্ড Mk3 ডিভাইসে তৈরি সিড এক্সপ্রেশনগুলির নিরাপত্তাকে প্রভাবিত করতে পারে এমন একটি গুরুতর নিরাপত্তা দুর্বলতা আবিষ্কার করা হয়েছে। কোম্পানিটি যারা ঝুঁকিতে থাকতে পারেন, তাদের অবিলম্বে তাদের ফান্ডগুলি একটি নতুন এবং নিরাপদ ওয়ালেটে ট্রান্সফার করার পরামর্শ দিয়েছে।

কোইনকাইটের মতে, সমস্যাটি ফার্মওয়্যার সংস্করণ 4.0.1 থেকে 5.0.3 চালিত কোল্ডকার্ড Mk3 ডিভাইসগুলিতে সীড জেনারেশন প্রক্রিয়া থেকে উৎপন্ন হয়েছে। এই ডিভাইসগুলিতে আগে সীড তৈরি করা ব্যবহারকারীদের উচিত এই একই সীডের সাথে সম্পর্কিত সমস্ত বিটকয়েন ঠিকানাগুলিকে সম্ভাব্যভাবে ঝুঁকিপূর্ণ বলে বিবেচনা করা।

সংশ্লিষ্ট সংবাদ: ইথেরিয়ামে ৪৩-দিনের স্টেকিং কিউ রয়েছে: কিন্তু একজন বিশেষজ্ঞের মতে, এটিই প্রকৃত বুলিশ সংকেত নয়

এই সতর্কবার্তা একটি আক্রমণের বিষয়ে চলমান তদন্তের মধ্যে আসছে, যেখানে শত শত সিঙ্গেল-সিগনেচার বিটকয়েন ওয়ালেট থেকে একটি বড় পরিমাণ BTC চুরি করা হয়েছিল। প্রাথমিক প্রতিবেদনগুলি অনুসারে প্রায় 594 BTC চুরি হয়েছিল, কিন্তু Galaxy Research-এর ব্যাপক বিশ্লেষণ অনুসারে, 1,196টি ওয়ালেট সম্পূর্ণরূপে খালি করে দেওয়া হয়েছিল, যার মোট 1,082.65 BTC জড়িত। এই পরিমাণটি লেনদেনের সময় প্রায় $70.2 মিলিয়ন মূল্যের হিসাবে অনুমান করা হয়েছিল।

গ্যালাক্সি রিসার্চের অনুসারে, ৩০ জুলাই এই ওয়ালেটগুলি মাত্র ৪১ মিনিটে খালি হয়ে যায়। সমস্ত লেনদেনে একই ৩০ sat/vB ফি ব্যবহার করা হয়েছিল এবং কোনো লেনদেনেই কোনো পরিবর্তন প্রিন্ট হয়নি, যা ইঙ্গিত করে যে এই ট্রান্সফারগুলি ব্যবহারকারীদের দ্বারা ম্যানুয়ালি নয়, বরং একটি অটোমেটেড টুল দ্বারা পরিচালিত হয়েছিল, যা দুর্বল প্রাইভেট কীগুলি স্ক্যান করছিল।

চুরি করা বিটকয়েনগুলি প্রতিবেদন অনুযায়ী চারটি ভিন্ন ঠিকানায় একত্রিত করা হয়েছে, এবং এখন পর্যন্ত এই ঠিকানাগুলি থেকে কোনো ক্রিয়াকলাপ দেখা যায়নি। উল্লেখ্য যে, আক্রমণটি প্রায় ৩০ ঘন্টা আগে ঘটেছিল, যখন কোইনকাইট কোল্ডকার্ড Mk3 ভালনারেবিলিটির কথা প্রকাশ্যে জানায়।

সিকিউরিটি এক্সপার্টরা সুপারিশ করেন যে, যারা Coldcard Mk3-এ সিড তৈরি করেছেন, তাদের পুরনো সিড এক্সপ্রেশনকে আর নিরাপদ বলে বিবেচনা করা উচিত নয়। ব্যবহারকারীদের একটি নির্ভরযোগ্য এবং আপ-টু-ডেট হার্ডওয়্যার ওয়ালেটে একটি নতুন সিড তৈরি করতে এবং তারপর সমস্ত ফান্ডস এই নতুন ঠিকানায় ট্রান্সফার করতে পরামর্শ দেওয়া হচ্ছে। শুধুমাত্র ডিভাইস পরিবর্তন করা যথেষ্ট নয়; পুরনো সিড এক্সপ্রেশনকে নতুন ওয়ালেটে ট্রান্সফার করা উচিত নয়।

*এটি বিনিয়োগের পরামর্শ নয়।

পড়তে থাকুন: বিটকয়েন ব্যবহারকারীদের জন্য সতর্কবার্তা: আজকের হ্যাক প্রত্যাশিতের চেয়ে বড় হতে পারে—এখানে কী করবেন

দাবিত্যাগ: এই পৃষ্ঠার তথ্য তৃতীয় পক্ষের কাছ থেকে প্রাপ্ত হতে পারে এবং অগত্যা KuCoin এর মতামত বা মতামত প্রতিফলিত করে না। এই বিষয়বস্তু শুধুমাত্র সাধারণ তথ্যগত উদ্দেশ্যে প্রদান করা হয়, কোন ধরনের প্রতিনিধিত্ব বা ওয়ারেন্টি ছাড়াই, বা এটিকে আর্থিক বা বিনিয়োগ পরামর্শ হিসাবে বোঝানো হবে না। KuCoin কোনো ত্রুটি বা বাদ পড়ার জন্য বা এই তথ্য ব্যবহারের ফলে যে কোনো ফলাফলের জন্য দায়ী থাকবে না। ডিজিটাল সম্পদে বিনিয়োগ ঝুঁকিপূর্ণ হতে পারে। আপনার নিজের আর্থিক পরিস্থিতির উপর ভিত্তি করে একটি পণ্যের ঝুঁকি এবং আপনার ঝুঁকি সহনশীলতা সাবধানে মূল্যায়ন করুন। আরও তথ্যের জন্য, অনুগ্রহ করে আমাদের ব্যবহারের শর্তাবলী এবং ঝুঁকি প্রকাশ পড়ুন।