চতুর্থ আক্রমণ ঢেউ আঘাত হানার ফলে কোল্ডকার্ড চুরির ক্ষতি প্রায় $114M এ পৌঁছেছে

iconNS3
শেয়ার
AI summary iconসারাংশ
চতুর্থ আক্রমণ ঢলে পড়ার সাথে সাথে কোল্ডকার্ড চুরির ক্ষতি প্রায় $114M-এ পৌঁছেছে, যেখানে বাড়তে থাকা ভয় ও লোভ সূচকের অস্থিরতার মধ্যে দেখার মতো অল্টকয়েনগুলি রয়েছে। গ্যালাক্সির আলেক্স থর্ন 709টি ঠিকানা থেকে 448.7 BTC স্বয়ংক্রিয়ভাবে সরিয়ে নেওয়ার কথা জানিয়েছেন। কোইনকিট জরুরি ফার্মওয়্যার জারি করেছে এবং ব্যবহারকারীদের নতুন সিডে ফান্ডস স্থানান্তরিত করার জন্য অনুরোধ জানিয়েছে। ব্লকের সিকিউরিটি দলগুলি এই ত্রুটিটি 2021-এ MicroPython-এর Yasmarang র‍্যান্ডমাইজার ব্যবহার করে কমিট করা হয়েছিল বলে শনাক্ত করেছে। কোইনকিটের CEO রোডলফো নোভাক ব্যবহারকারীদের সতর্ক করেছেন যে, যদি তারা Coldcard-এর সাহায্যে একটি সিড তৈরি করেন, তবে দ্রুত কাজ করতে হবে।

প্রধান বিষয়

আক্রমণকারীরা কোল্ডকার্ড হার্ডওয়্যার ওয়ালেটে রাখা বিটকয়েনের বিরুদ্ধে চতুর্থ ঢেউ শুরু করেছে, যার ফলে বৃহস্পতিবার থেকে প্রায় ১১৪ মিলিয়ন ডলারের ক্ষতির হিসাব করা হয়েছে। গ্যালাক্সির ফার্মওয়াইড গবেষণার প্রধান এলেক্স থর্ন সর্বশেষ ঢেউয়ে ৭০৯টি সম্ভাব্য বিদ্ধপ্রাপ্ত ঠিকানা থেকে ৪৪৮.৭ BTC স্বীকৃত হওয়ার কথা উল্লেখ করেন। কোইনকাইট প্রতিটি প্রভাবিত মডেলের জন্য জরুরি ফার্মওয়্যার প্রকাশ করেছে, শিপমেন্ট বন্ধ করেছে এবং ব্যবহারকারীদের নতুনভাবে তৈরি করা সিডের মধ্যে ফান্ডস স্থানান্তরিত করতে বলেছে। ব্লকের বিটকয়েন ইঞ্জিনিয়ারিং এবং সিকিউরিটি দলগুলি ১ মার্চ, ২০২১-এর একটি কমিটের মাধ্যমে সিড জেনারেশনকে MicroPython-এর Yasmarang সফটওয়্যার র‍্যান্ডমাইজারের দিকে পথচলা করার মূল কারণটি খুঁজে পেয়েছে। কোইনকাইটের CEO রডলফো নভাক বলেছেন, যারা Coldcard ওয়ালেট ব্যবহার করে সিড তৈরি করেছেন, তাদের এখনই ফান্ডস স্থানান্তরিত করা উচিত।

এটি কেন গুরুত্বপূর্ণ: একটি ওয়ালেট-সীড ত্রুটি সরাসরি স্ব-নিয়ন্ত্রণের বিশ্বাসকে দুর্বল করতে পারে এবং ব্যবহারকারীদের যদি মনে হয় যে কীগুলি অনুমান করা যায়, তাহলে দ্রুত ফান্ড স্থানান্তরের প্রয়োজন হতে পারে।

বাজারের মনোভাব

বিয়ারিশ, স্ট্রেস-অন, ইভেন্ট-ড্রিভেন, ডি-রিস্কিং।

কারণ: বৃহস্পতিবার থেকে অনুমান করা হচ্ছে যে কোল্ডকার্ড-সংশ্লিষ্ট ক্ষতি প্রায় $114 মিলিয়ন পৌঁছেছে, যা প্রভাবিত বিটকয়েন ধারকদের জন্য সরাসরি সঞ্চয় চাপের ইঙ্গিত দেয়।

সদৃশ পূর্বের কেসগুলি

জুন 2023-এ অ্যাটমিক ওয়ালেটের সুরক্ষা লঙ্ঘনের ফলে ব্যবহারকারীরা বেশি হয়ে 35 মিলিয়ন ডলার চুরির প্রতিবেদন করেছিল, এবং পরে অ্যাটমিক ওয়ালেট জানিয়েছিল যে মাসিক সক্রিয় ব্যবহারকারীদের মধ্যে 1%-এরও কম প্রভাবিত হয়েছিল। (Cointelegraph) পার্থক্যটি হল যে, কোল্ডকার্ড ইভেন্টটি হার্ডওয়্যার-ওয়ালেট সীড জেনারেশনের উপর কেন্দ্রীভূত, যেখানে অ্যাটমিক ওয়ালেটটি একটি সফটওয়্যার ওয়ালেটকে জড়িত করেছিল।

রিপল ইফেক্ট

দুর্বল সীড জেনারেশন প্রয়োগকারীদের মনে হলে যে আক্রমণকারীরা প্রাইভেট কী পুনরায় তৈরি করতে পারে, তাহলে সিডিটি ঝুঁকি পরিবর্তিত হয়ে জরুরি মাইগ্রেশন ঝুঁকিতে পরিণত হতে পারে। যদি প্রতিস্থাপনযোগ্য লেনদেনগুলি mempool-এ অবিরাম আসতে থাকে, তাহলে ফি-বিডিং আচরণ দেখাবে যে পীড়িতদের আক্রমণকারীদের সাথে প্রতিযোগিতা করতে হচ্ছে নাকি ঢলটি নিয়ন্ত্রিত। হার্ডওয়্যার-ওয়ালেট নির্মাতাদের ফার্মওয়্যার পর্যালোচনা এবং এনট্রপি ডিজাইনের উপর বেশি পর্যবেক্ষণের সম্মুখীন হতে হতে পারে।

সুযোগ এবং ঝুঁকি

সুযোগ: যদি জরুরি ফার্মওয়্যার এবং সাম্প্রতিকভাবে তৈরি করা সীডস আরও স্বিপ থামিয়ে দেয়, তবে পুনরুদ্ধারকৃত কাস্টডি বিশ্বাস প্রভাবিত বিটকয়েন সেলফ-কাস্টডি ব্যবহারকারীদের জন্য একটি স্থিতিশীলতা সংকেত হয়ে উঠতে পারে।

ঝুঁকি: যদি প্রতিস্থাপনযোগ্য সুইপ লেনদেনগুলি মেমপুলে চলতে থাকে, তবে সুন্দরভাবে তৈরি করা সিডে ভাবনাশীল ফান্ডগুলি স্থানান্তরিত করাই ঝুঁকি হ্রাসের মূল সংকেত।

দাবিত্যাগ: এই পৃষ্ঠার তথ্য তৃতীয় পক্ষের কাছ থেকে প্রাপ্ত হতে পারে এবং অগত্যা KuCoin এর মতামত বা মতামত প্রতিফলিত করে না। এই বিষয়বস্তু শুধুমাত্র সাধারণ তথ্যগত উদ্দেশ্যে প্রদান করা হয়, কোন ধরনের প্রতিনিধিত্ব বা ওয়ারেন্টি ছাড়াই, বা এটিকে আর্থিক বা বিনিয়োগ পরামর্শ হিসাবে বোঝানো হবে না। KuCoin কোনো ত্রুটি বা বাদ পড়ার জন্য বা এই তথ্য ব্যবহারের ফলে যে কোনো ফলাফলের জন্য দায়ী থাকবে না। ডিজিটাল সম্পদে বিনিয়োগ ঝুঁকিপূর্ণ হতে পারে। আপনার নিজের আর্থিক পরিস্থিতির উপর ভিত্তি করে একটি পণ্যের ঝুঁকি এবং আপনার ঝুঁকি সহনশীলতা সাবধানে মূল্যায়ন করুন। আরও তথ্যের জন্য, অনুগ্রহ করে আমাদের ব্যবহারের শর্তাবলী এবং ঝুঁকি প্রকাশ পড়ুন।