কোল্ডকার্ড ওয়ালেট আক্রমণের চতুর্থ ঢেউয়ে প্রবেশ, ৪৪৯ BTC বিপদে

iconCryptoPotato
শেয়ার
AI summary iconসারাংশ
আজকের BTC সংবাদে জানা যায় যে কোল্ডকার্ড ওয়ালেটগুলিকে লক্ষ্য করে একটি সন্দেহভাজন চতুর্থ আক্রমণের ঢেউ চলছে, যাতে ৪৪৯ BTC ঝুঁকিতে রয়েছে। ব্লকচেইন গবেষক আলেক্স থর্ন ৪৬২টি ঠিকানা থেকে ২১৬টি নতুন ওয়ালেটে ফান্ড স্বীকার করার ২১৮টি লেনদেন খুঁজে পান। এই সমস্যার কারণ হল কিছু কোল্ডকার্ড ফার্মওয়্যার সংস্করণে দুর্বল-এনট্রপির ত্রুটি। কোইনকাইট বীজের প্রকাশকে স্বীকার করেছে এবং ব্যবহারকারীদের অপ্রভাবিত ডিভাইসে স্থানান্তরিত হওয়ার অনুরোধ জানিয়েছে। BTC আপডেট: এই ঘটনাটি হার্ডওয়্যার ওয়ালেট ব্যবহারকারীদের জন্য চলমান নিরাপত্তা চিন্তা-ভাবনা উপস্থাপন করে।

দুর্বল Coldcard-জেনারেটেড বিটকয়েন ওয়ালেটগুলিকে লক্ষ্য করে চতুর্থ সম্ভাব্য আক্রমণের ঢেউ ইতিমধ্যেই শুরু হয়ে গেছে, যার প্রতিবেদনে ব্লকচেইন গবেষক আলেক্স থর্ন 3 আগস্ট জানান যে প্রায় দুই এবং অর্ধেক ঘন্টার মধ্যে শতাধিক ঠিকানা থেকে 449 BTC সরিয়ে নেওয়া হয়েছে।

যে সর্বশেষ কার্যকলাপ যা থর্ন পোস্ট করার সময়ও চলছিল, তা তিনটি আগের ঢলের পরবর্তী, যেগুলো গবেষকদের দ্বারা কিছু কোল্ডকার্ড ফার্মওয়্যার সংস্করণকে প্রভাবিত করা দুর্বল-এনট্রপি ভালনারের সাথে সংযুক্ত করা হয়েছে।

নতুন স্বিপস চলছে

থর্ন বলেছেন যে তাঁর সাম্প্রতিক বিশ্লেষণে 960778 এবং 969792 বিটকয়েন ব্লকের মধ্যে 462টি সন্দেহভাজন ঠিকানাকে প্রভাবিত করা 218টি লেনদেন শনাক্ত করা হয়েছে। এই লেনদেনগুলি বর্তমান হারে প্রায় 24.4 মিলিয়ন ডলারের মূল্যের 388.93 BTC কে 216টি গন্তব্য ঠিকানায় স্থানান্তরিত করেছে, যাদের প্রায় সবগুলিই সম্প্রতি তৈরি হয়েছে এবং কোনও অতীতের লেনদেনের ইতিহাস নেই।

“এগুলি সম্ভাব্য কোল্ডকার্ড শিকার — এগুলি কোল্ডকার্ডের জন্য সংবেদনশীল UTXO-এর আকৃতির সাথে মেলে এবং বৃদ্ধি পাওয়া লেনদেনের প্যাটার্ন থেকে আমি উচ্চ আত্মবিশ্বাস নিয়ে বলতে পারি যে এগুলি আরেকটি আক্রমণের ঢল,” তিনি লিখেছেন।

বিশ্লেষক তাঁর কাছে এখনও কোনো প্রত্যক্ষ নিশ্চিতকরণ নেই বলে জোর দিয়েছেন, যার কারণে তিনি সতর্কতার জন্য “সম্ভাব্য” শব্দটি ইচ্ছাকৃতভাবে ব্যবহার করেছেন। তিনি দ্রুত সংশোধন করেন গন্তব্যের তালিকা, যেখানে ছয়টি ঠিকানা বাদ দেওয়া হয়, যেগুলি তিনি বলেছেন, 30 জুলাইয়ে শুরু হওয়া কোল্ডকার্ড ঘটনার অনেক আগেই BTC গ্রহণ ও ব্যয় করছিল। ছয়টি ঠিকানা আগের হিসাবের 5 BTC-এর চেয়ে কিছুটা বেশি অংশ অন্তর্ভুক্ত করে।

এছাড়াও, থর্ন সরিয়ে ফেলেন তাঁর তালিকা থেকে ৮৯টি মাল্টিসিগ ঠিকানা, কারণ প্রথম তিনটি ওয়েভে এগুলির কোনোটিই দেখা যায়নি, যার ফলে প্রমাণিত এবং এখনও অপেক্ষমান লেনদেন সহ মোট ৭০৯টি ঠিকানা এবং ৪৪৮.৭৩ ($28.1 মিলিয়ন) বাকি থাকে।

তিনি ব্যবহারকারীদের পরামর্শ দিয়েছেন যে তারা প্রভাবিত Coldcard ডিভাইস থেকে তাদের ফান্ডস তাত্ক্ষণিকভাবে সরিয়ে নেবে এবং উচ্চতর ট্রানজেকশন ফি ব্যবহার করবে, এবং এছাড়াও সতর্ক করেছেন যে কিছু অপেক্ষমান ট্রানজেকশনে Replace-by-Fee, বা RBF, সক্ষম ছিল, যার অর্থ হলো মেমপুলে এখনও অপেক্ষা করছে এমন বিষয়গুলির জন্য নিশ্চিতির আগে আক্রমণকারীকে বাজি দিয়ে তাদের ফান্ডস পুনরুদ্ধারের খুবই সংক্ষিপ্ত সুযোগ থাকতে পারে।

পূর্বের ওয়েভস এখনও ব্যয় করা হয়নি

গ্যালাক্সি রিসার্চ অনুমান করেছে যে প্রথম তিনটি নিশ্চিত ওয়েভ ৪,৫৮৫টি বিটকয়েন ঠিকানা থেকে ১,৩৬৭ বিটকয়েন, যা প্রায় ৮৫.৭ মিলিয়ন ডলারের সমমূল্য, প্রতারণা করেছে। প্রতিষ্ঠানটির মতে, এই ফান্ডগুলি এখনও ব্যয় করা হয়নি এবং আক্রমণকারী-নিয়ন্ত্রিত ওয়ালেটগুলিতেই রয়েছে, যা সুযোগবাদী চুরির পরিবর্তে একটি সমন্বিত অপারেশনের ইঙ্গিত দেয়।

তবে, প্রতিটি চুরি করা BTC স্থির থাকেনি। একজন বিকট যিনি প্রায় 30 BTC ধারণ করছিলেন, তার 17টি BTC থরচেইনের মাধ্যমে ডুয়েল অনলাইন ক্যাসিনোতে প্রেরণ করা হয়েছিল, যা বিকটকে বলেছিল যে এটি ফ্রিজ করার বিষয়ে বিবেচনা করার আগে তিনি পুলিশের রিপোর্ট জমা দিতে পারেন।

আক্রমণটি মার্চ ২০২১-এর পরে প্রকাশিত কিছু Coldcard ফার্মওয়্যার সংস্করণে উৎপন্ন হওয়া সিডগুলির একটি দুর্বলতার কারণে ঘটেছে। Coldcard ওয়ালেটের নির্মাতা Coinkite নিশ্চিত করেছে যে প্রভাবিত Mk3, Mk4, Mk5 এবং Q ডিভাইসগুলিতে তৈরি করা সিডগুলি প্রকাশিত হয়েছে, এবং যদিও নতুন প্যাচযুক্ত ফার্মওয়্যার ভবিষ্যতের সিডগুলির জন্য সমস্যাটি বন্ধ করে দিয়েছে, তবে পুরনোগুলির নিরাপত্তা দেওয়া সম্ভব নয়। এটি আরও বলেছে যে এটি সমস্ত অবশিষ্ট ভাজা ইনভেন্টরি ধ্বংস করেছে, শিপমেন্ট বন্ধ করেছে, এবং চুরির জন্য দায়ীদের চিহ্নিতকরণের চেষ্টায় গ্রাহকদের এবং আইনশৃঙ্খলা বাহিনীর সাথে কাজ করছে।

এছাড়াও, প্রতিষ্ঠানটি ব্যবহারকারীদের পরামর্শ দিয়েছে যে তারা অক্ষত ডিভাইসে একটি নতুন সীডে তাদের মাইগ্রেট করুন, যেখানে থর্ন উল্লেখ করেছেন যে ভালনারেবল অবস্থার অধীনে উৎপাদিত প্রতিটি সিঙ্গেল-সিগনেচার কোল্ডকার্ড ঠিকানা চূড়ান্তভাবে খালি হয়ে যাবে।

কোল্ডকার্ড ওয়ালেট আক্রমণ চতুর্থ তরঙ্গে প্রবেশ করেছে, যার ফলে ৪৪৯ BTC ঝুঁকিতে পড়েছে প্রথমে প্রকাশিত হয় CryptoPotato-এ।

দাবিত্যাগ: এই পৃষ্ঠার তথ্য তৃতীয় পক্ষের কাছ থেকে প্রাপ্ত হতে পারে এবং অগত্যা KuCoin এর মতামত বা মতামত প্রতিফলিত করে না। এই বিষয়বস্তু শুধুমাত্র সাধারণ তথ্যগত উদ্দেশ্যে প্রদান করা হয়, কোন ধরনের প্রতিনিধিত্ব বা ওয়ারেন্টি ছাড়াই, বা এটিকে আর্থিক বা বিনিয়োগ পরামর্শ হিসাবে বোঝানো হবে না। KuCoin কোনো ত্রুটি বা বাদ পড়ার জন্য বা এই তথ্য ব্যবহারের ফলে যে কোনো ফলাফলের জন্য দায়ী থাকবে না। ডিজিটাল সম্পদে বিনিয়োগ ঝুঁকিপূর্ণ হতে পারে। আপনার নিজের আর্থিক পরিস্থিতির উপর ভিত্তি করে একটি পণ্যের ঝুঁকি এবং আপনার ঝুঁকি সহনশীলতা সাবধানে মূল্যায়ন করুন। আরও তথ্যের জন্য, অনুগ্রহ করে আমাদের ব্যবহারের শর্তাবলী এবং ঝুঁকি প্রকাশ পড়ুন।