দুর্বল Coldcard-জেনারেটেড বিটকয়েন ওয়ালেটগুলিকে লক্ষ্য করে চতুর্থ সম্ভাব্য আক্রমণের ঢেউ ইতিমধ্যেই শুরু হয়ে গেছে, যার প্রতিবেদনে ব্লকচেইন গবেষক আলেক্স থর্ন 3 আগস্ট জানান যে প্রায় দুই এবং অর্ধেক ঘন্টার মধ্যে শতাধিক ঠিকানা থেকে 449 BTC সরিয়ে নেওয়া হয়েছে।
যে সর্বশেষ কার্যকলাপ যা থর্ন পোস্ট করার সময়ও চলছিল, তা তিনটি আগের ঢলের পরবর্তী, যেগুলো গবেষকদের দ্বারা কিছু কোল্ডকার্ড ফার্মওয়্যার সংস্করণকে প্রভাবিত করা দুর্বল-এনট্রপি ভালনারের সাথে সংযুক্ত করা হয়েছে।
নতুন স্বিপস চলছে
থর্ন বলেছেন যে তাঁর সাম্প্রতিক বিশ্লেষণে 960778 এবং 969792 বিটকয়েন ব্লকের মধ্যে 462টি সন্দেহভাজন ঠিকানাকে প্রভাবিত করা 218টি লেনদেন শনাক্ত করা হয়েছে। এই লেনদেনগুলি বর্তমান হারে প্রায় 24.4 মিলিয়ন ডলারের মূল্যের 388.93 BTC কে 216টি গন্তব্য ঠিকানায় স্থানান্তরিত করেছে, যাদের প্রায় সবগুলিই সম্প্রতি তৈরি হয়েছে এবং কোনও অতীতের লেনদেনের ইতিহাস নেই।
“এগুলি সম্ভাব্য কোল্ডকার্ড শিকার — এগুলি কোল্ডকার্ডের জন্য সংবেদনশীল UTXO-এর আকৃতির সাথে মেলে এবং বৃদ্ধি পাওয়া লেনদেনের প্যাটার্ন থেকে আমি উচ্চ আত্মবিশ্বাস নিয়ে বলতে পারি যে এগুলি আরেকটি আক্রমণের ঢল,” তিনি লিখেছেন।
বিশ্লেষক তাঁর কাছে এখনও কোনো প্রত্যক্ষ নিশ্চিতকরণ নেই বলে জোর দিয়েছেন, যার কারণে তিনি সতর্কতার জন্য “সম্ভাব্য” শব্দটি ইচ্ছাকৃতভাবে ব্যবহার করেছেন। তিনি দ্রুত সংশোধন করেন গন্তব্যের তালিকা, যেখানে ছয়টি ঠিকানা বাদ দেওয়া হয়, যেগুলি তিনি বলেছেন, 30 জুলাইয়ে শুরু হওয়া কোল্ডকার্ড ঘটনার অনেক আগেই BTC গ্রহণ ও ব্যয় করছিল। ছয়টি ঠিকানা আগের হিসাবের 5 BTC-এর চেয়ে কিছুটা বেশি অংশ অন্তর্ভুক্ত করে।
এছাড়াও, থর্ন সরিয়ে ফেলেন তাঁর তালিকা থেকে ৮৯টি মাল্টিসিগ ঠিকানা, কারণ প্রথম তিনটি ওয়েভে এগুলির কোনোটিই দেখা যায়নি, যার ফলে প্রমাণিত এবং এখনও অপেক্ষমান লেনদেন সহ মোট ৭০৯টি ঠিকানা এবং ৪৪৮.৭৩ ($28.1 মিলিয়ন) বাকি থাকে।
তিনি ব্যবহারকারীদের পরামর্শ দিয়েছেন যে তারা প্রভাবিত Coldcard ডিভাইস থেকে তাদের ফান্ডস তাত্ক্ষণিকভাবে সরিয়ে নেবে এবং উচ্চতর ট্রানজেকশন ফি ব্যবহার করবে, এবং এছাড়াও সতর্ক করেছেন যে কিছু অপেক্ষমান ট্রানজেকশনে Replace-by-Fee, বা RBF, সক্ষম ছিল, যার অর্থ হলো মেমপুলে এখনও অপেক্ষা করছে এমন বিষয়গুলির জন্য নিশ্চিতির আগে আক্রমণকারীকে বাজি দিয়ে তাদের ফান্ডস পুনরুদ্ধারের খুবই সংক্ষিপ্ত সুযোগ থাকতে পারে।
পূর্বের ওয়েভস এখনও ব্যয় করা হয়নি
গ্যালাক্সি রিসার্চ অনুমান করেছে যে প্রথম তিনটি নিশ্চিত ওয়েভ ৪,৫৮৫টি বিটকয়েন ঠিকানা থেকে ১,৩৬৭ বিটকয়েন, যা প্রায় ৮৫.৭ মিলিয়ন ডলারের সমমূল্য, প্রতারণা করেছে। প্রতিষ্ঠানটির মতে, এই ফান্ডগুলি এখনও ব্যয় করা হয়নি এবং আক্রমণকারী-নিয়ন্ত্রিত ওয়ালেটগুলিতেই রয়েছে, যা সুযোগবাদী চুরির পরিবর্তে একটি সমন্বিত অপারেশনের ইঙ্গিত দেয়।
তবে, প্রতিটি চুরি করা BTC স্থির থাকেনি। একজন বিকট যিনি প্রায় 30 BTC ধারণ করছিলেন, তার 17টি BTC থরচেইনের মাধ্যমে ডুয়েল অনলাইন ক্যাসিনোতে প্রেরণ করা হয়েছিল, যা বিকটকে বলেছিল যে এটি ফ্রিজ করার বিষয়ে বিবেচনা করার আগে তিনি পুলিশের রিপোর্ট জমা দিতে পারেন।
আক্রমণটি মার্চ ২০২১-এর পরে প্রকাশিত কিছু Coldcard ফার্মওয়্যার সংস্করণে উৎপন্ন হওয়া সিডগুলির একটি দুর্বলতার কারণে ঘটেছে। Coldcard ওয়ালেটের নির্মাতা Coinkite নিশ্চিত করেছে যে প্রভাবিত Mk3, Mk4, Mk5 এবং Q ডিভাইসগুলিতে তৈরি করা সিডগুলি প্রকাশিত হয়েছে, এবং যদিও নতুন প্যাচযুক্ত ফার্মওয়্যার ভবিষ্যতের সিডগুলির জন্য সমস্যাটি বন্ধ করে দিয়েছে, তবে পুরনোগুলির নিরাপত্তা দেওয়া সম্ভব নয়। এটি আরও বলেছে যে এটি সমস্ত অবশিষ্ট ভাজা ইনভেন্টরি ধ্বংস করেছে, শিপমেন্ট বন্ধ করেছে, এবং চুরির জন্য দায়ীদের চিহ্নিতকরণের চেষ্টায় গ্রাহকদের এবং আইনশৃঙ্খলা বাহিনীর সাথে কাজ করছে।
এছাড়াও, প্রতিষ্ঠানটি ব্যবহারকারীদের পরামর্শ দিয়েছে যে তারা অক্ষত ডিভাইসে একটি নতুন সীডে তাদের মাইগ্রেট করুন, যেখানে থর্ন উল্লেখ করেছেন যে ভালনারেবল অবস্থার অধীনে উৎপাদিত প্রতিটি সিঙ্গেল-সিগনেচার কোল্ডকার্ড ঠিকানা চূড়ান্তভাবে খালি হয়ে যাবে।
কোল্ডকার্ড ওয়ালেট আক্রমণ চতুর্থ তরঙ্গে প্রবেশ করেছে, যার ফলে ৪৪৯ BTC ঝুঁকিতে পড়েছে প্রথমে প্রকাশিত হয় CryptoPotato-এ।

