একটি বড় COLDCARD দুর্বলতা এখনও চেইনে প্রভাব ফেলছে: এই দুর্বলতার সাথে যুক্ত একক সবচেয়ে বড় আক্রমণকারী এখনও সাতটি ঠিকানায় 1,159 BTC ধরে রেখেছে, যখন একটি আলাদা পক্ষ একটি মিক্সারের মাধ্যমে ছোট পরিমাণে ট্রান্সফার শুরু করেছে—যা তদন্তকারীদের জন্য অনুসরণযোগ্য একটি নতুন পথ তৈরি করেছে। চেইনে কী ঘটছে - Galaxy Research-এর চেইন-ভিত্তিক মনিটরিংয়ে দেখা গিয়েছে যে, 1,159 BTC-এর সবচেয়ে বড় চুরি 41 মিনিটেরও কম সময়ের মধ্যে সাতটি ঠিকানায় স্থানান্তরিত হয়েছিল, এবং এখনও এই ব্যালেন্সগুলি সরানো হয়নি। তদন্তকারীদের কাছে এই ঠিকানাগুলির থেকে এক্সচেঞ্জ, মিক্সার, বা সাধারণ ক্যাশ-আউট সার্ভিসগুলিতে কোনও ট্রান্সফার দেখা যায়নি। - প্রযুক্তিগতভাবে, এই ফান্ডগুলি “ফ্রিজ” করা হয়নি—বিটকয়েন ট্রানজেকশনগুলির প্রোটোকলটির মাধ্যমে, শুধুমাত্র একটি ঠিকানা “ফ্ল্যাগ” করা হলেও, ট্রানজেকশনগুলির বন্ধ করা যায় না—কিন্তু, এই কয়েনগুলিকে ফিয়াটের সাথে বা নিয়ন্ত্রিত সার্ভিসগুলিতে রূপান্তরিত করলে AML/KYC নিয়ন্ত্রণগুলিরও (Anti-Money Laundering/Know Your Customer) । law enforcement, exchanges and analytics firms have flagged roughly 600 addresses tied to the broader theft, increasing the risk that any deposit to a compliant platform would draw scrutiny. নতুন মিক্সার কার্যকলাপ - আলাদাভাবে, an analysts traced a 64 BTC flow into a mixer-linked transaction. Roughly 10 BTC was mixed immediately, while about 54 BTC returned as change and was split into roughly 7 BTC outputs for further mixing. - Mixers attempt to obscure provenance by recombining and reshaping transactions, but they don’t guarantee anonymity. In this case, the relatively large and uniform outputs make the laundering pattern easier to follow, meaning investigators can keep monitoring those hops. একাধিক আক্রমণকারী,একাধিক cluster - Mixer activity appears unconnected to the seven-address cluster holding 1,159 BTC. Earlier reporting indicated multiple attackers may have exploited the same COLDCARD seed-generation flaw, so activity from one cluster shouldn’t be assumed to come from the same actor. - Galaxy Research previously confirmed about 1,596 BTC was stolen in three attack waves from roughly 7,300 addresses and identified 14 smaller related incidents. A suspected fourth wave could bring the total near 2,055 BTC, though that addition hasn’t been fully verified with victim reports. দুর্বলতা कैसे काम करती है और इसके परिणাম - The vulnerability stemmed from a firmware bug that weakened randomness when generating seed phrases. Attackers could reproduce candidate seeds offline, derive addresses, and match them with live addresses on-chain — without needing device access, PINs, or any protocol-level compromise. - Coinkite has released corrected firmware, but updating a device doesn’t fix a seed that was created with a vulnerable version. Affected users must generate a new seed and transfer funds to addresses derived from it to be secure. এনফোরসমেন্ট এবং reclamation prospects - Galaxy shared confirmed attacker and victim addresses with US law enforcement, exchanges and cyber-investigation groups. That broader address list improves the chance of detecting attempts to route coins through regulated rails. - Still, recovery is uncertain. Attackers can route funds through multiple addresses, mixers, decentralized platforms or jurisdictions outside US reach before attempting to cash out. সংক্ষেপে সবচেয়ে বড় COLDCARD-সম্পর্কিত আক্রমণকারীটি 1,159 BTC-এর 7টি address-এ 1,159 BTC-এর 7টি address-এ 1,159 BTC-এর 7টি address-এ 1,159 BTC-এর 7টি address-এ 1,159 BTC-এর 7টি address-এ 1,159 BTC-এর 7টি address-এ 1,159 BTC-এর 7টি address-এ 1,159 BTC-এর 7টি address-এ 1,159 BTC-এর 7টি address-এ 1,159 BTC-এর 7টি address-এ 1,159 BTC-এর 7টি address-এ 1,159 BTC-এর 7টি address-এ 1,159 BTC-এর 7টি address-এ 1,159 BTC-এর 7টি address-এ 1,159 BTC-এর 7টি address-এ 1,159 BTC-এর 7টি address-এ 1,159 BTC-এর 7টি address-এ 1,159 BTC-এর 7টি address-এ 1,159 BTC-এর 7টি address-এ 1,159 BTC-এর 7টি address-এ 1,159 BTC-এর 7টি address-এ 1,159 BTC-এর 7টি address-এ 1,159 BTC-এর 7টি address-এ 1,159 BTC-এর 7টি address-এ 1,159 BTC-এর 7টি address-এ 1,159 BTC-এর 7টি address-এ 1,159 BTC-এর 7টি address-এ 1,159 BTC-এর 7টি address-এ 1,159 BTC-এর 7টি address-এ 1,159 BTC-এর 7টি address-এ 1,159 BTC-এর 7টি address-এ 1,159 BTC-এর 7টি address-এ 1,159 BTC-এর 7টি address-এ 1,159 BTC-এর 7টি address-এ 1,159 BTC-এর 7টি address-এ 1,159 BTC-এর 7টি address-এ 1,159 BTC-এর 7টি address-এ 1,159 BTC-এর 7টি address-এ 1,159 BTC-এর 7টি address-এ 1,159 BTC-এর 7টি address-এ 1,159 BTC-এর 7টি address-এ 1,159 BTC-এর 7টি address-এ 1,159 BTC-এর 7টি address-এ 1,159 BTC-এর 7টি address-এ 1,159 BTC-এর 7টি address-এ 1,159 BTC-এর 7টি address-এ 1,159 BTC-এর 7টি address-এ 1,159 BTC-এর 7টি address-এ 1,159 BTC-एर जमा है। इसके अलावा दूसरे एक्टर के द्वारा हाल ही में mixer activity ने एक अनुसरण करने योग्य पथ बनाया है जिसे जांचकर्ता स्थिति के विकास के साथ ध्यान से देख रहे हैं।
COLDCARD সিড বাগ দ্বারা দুর্নীতি: ১,১৫৯ BTC জমা আছে, ৬৪ BTC মিক্সারে পাঠানো হয়েছে
ChainGPTশেয়ার
কোল্ডকার্ডের সিড-জেনারেশন দুর্বলতার একটি বড় দুর্নীতির ফলে ১,১৫৯ বিটিসি চুরি হয়েছে, যা এখনও সাতটি ঠিকানায় জমা আছে। একজন আলাদা পক্ষ ৬৪ বিটিসি মিক্সারে পাঠিয়েছে, যার ১০ বিটিসি মিক্স করা হয়েছে এবং ৫৪ বিটিসি ধোওয়ার জন্য বিভক্ত করা হয়েছে। গ্যালাক্সি রিসার্চ ৬০০টি ঠিকানাকে চুরির সাথে সংযুক্ত করেছে, যখন আইনশৃঙ্খলা বজায় রাখা এবং এক্সচেঞ্জগুলি CFT লঙ্ঘনের জন্য অনুসরণ করছে। এই দুর্বলতাটি অফলাইন সিড-পুনর্উৎপাদন এবং অন-চেইন ঠিকানা মিলিয়ে দেওয়ার অনুমতি দিয়েছিল। কোইনকাইট সংশোধিত ফার্মওয়্যার প্রকাশ করেছে এবং ব্যবহারকারীদের নতুন সিড জেনারেট করার জন্য অনুরোধ জানিয়েছে। তদন্তকারীরা মিক্সারের কার্যকলাপের অনুসরণ করছেন, কারণ মুদ্রাস্ফীতির বিরুদ্ধে হেজের হিসাবে বিটিসির ব্যবহারই অবৈধ প্রবাহগুলির ট্রেসিংয়ের প্রধান ফোকাস।
উৎস:আসল দেখান
দাবিত্যাগ: এই পৃষ্ঠার তথ্য তৃতীয় পক্ষের কাছ থেকে প্রাপ্ত হতে পারে এবং অগত্যা KuCoin এর মতামত বা মতামত প্রতিফলিত করে না। এই বিষয়বস্তু শুধুমাত্র সাধারণ তথ্যগত উদ্দেশ্যে প্রদান করা হয়, কোন ধরনের প্রতিনিধিত্ব বা ওয়ারেন্টি ছাড়াই, বা এটিকে আর্থিক বা বিনিয়োগ পরামর্শ হিসাবে বোঝানো হবে না। KuCoin কোনো ত্রুটি বা বাদ পড়ার জন্য বা এই তথ্য ব্যবহারের ফলে যে কোনো ফলাফলের জন্য দায়ী থাকবে না।
ডিজিটাল সম্পদে বিনিয়োগ ঝুঁকিপূর্ণ হতে পারে। আপনার নিজের আর্থিক পরিস্থিতির উপর ভিত্তি করে একটি পণ্যের ঝুঁকি এবং আপনার ঝুঁকি সহনশীলতা সাবধানে মূল্যায়ন করুন। আরও তথ্যের জন্য, অনুগ্রহ করে আমাদের ব্যবহারের শর্তাবলী এবং ঝুঁকি প্রকাশ পড়ুন।