ব্লকবিটস সংবাদ, ৮ ই আগস্ট, সর্বশেষ ডেটা অনুযায়ী, হার্ডওয়্যার ওয়ালেট কোল্ডকার্ডের হ্যাক ঘটনায় ১৩৫৯ বিটকয়েন চুরি হয়েছে, এছাড়াও কিছু ব্যবহারকারী জানিয়েছেন যে আপডেট ইনস্টল করার পর ডিভাইসটি ভুল পৃষ্ঠায় আটকে গেছে, শুরু হচ্ছে না বা ডিভাইসটি ব্রিক হয়ে গেছে বলে সন্দেহ করা হচ্ছে। এই ঘটনাটি এই বছরের সবচেয়ে বড় বিটকয়েন চুরির ঘটনা হয়ে উঠেছে, ব্লকবিটস ঘটনার প্রবাহ নিম্নরূপে সংকলন করেছে:
বিশ্লেষণ দেখায় যে আক্রান্ত Coldcard ফার্মওয়্যার কোডটি 2021 সালের মার্চে প্রকাশিত হয়েছিল, এবং ওপেন-সোর্স কোডে এই দুর্বলতা প্রায় 5 বছরেরও বেশি সময় ধরে বিদ্যমান ছিল, যা Mk3 (এবং কিছু Mk2), এবং সংশোধনের আগে Mk4, Q, Mk5-এর সিড জেনারেশনকে প্রভাবিত করেছিল।
2026 সালের 30 জুলাই পর্যন্ত এই দুর্বলতার বিরুদ্ধে বৃহৎ আক্রমণ সংঘটিত হয়। আক্রমণকারীরা প্রায় 25–41 মিনিটের মধ্যে শত শত থেকে হাজার হাজার ঠিকানার উপর স্বয়ংক্রিয়ভাবে স্ক্যান চালায়। প্রাথমিকভাবে প্রায় 500টি একক-সিগনেচার ওয়ালেট, 1324টি UTXO এবং প্রায় 594.5 BTC আক্রান্ত হয়; পরবর্তীতে চেইন-ভিত্তিক বিশ্লেষণে এই সংখ্যা প্রায় 1196টি ঠিকানা এবং 1082.65 BTC (প্রায় 7020 মিলিয়ন মার্কিন ডলারের মূল্য) পর্যন্ত বৃদ্ধি পায়। এছাড়াও, এই আক্রমণটি বড় ব্যালেন্সযুক্ত ঠিকানাগুলির উপর অগ্রাধিকার দেয়, আক্রমণে স্থির, উচ্চ ফি এবং কোনো পরিবর্তনের আউটপুট ব্যবহার করা হয়, যার ফলে অর্থগুলি দ্রুত কয়েকটি ঠিকানায় সংগ্রহিত হয়।
পরে, কোল্ডকার্ডের ডেভেলপমেন্ট কোম্পানি কোইনকাইট একটি সুরক্ষা ঘোষণা প্রকাশ করে যা প্রাথমিকভাবে Mk3 (ফার্মওয়্যার 4.0.1 এবং পরবর্তী সংস্করণ) সিড জেনারেশন সমস্যাকে নিশ্চিত করে, যা প্রভাবিত ব্যবহারকারীদের সতর্কতার সাথে মাইগ্রেট করার পরামর্শ দেয় এবং আক্রমণকারীদের সম্ভাব্যভাবে ওপেন-সোর্স কোড পরীক্ষা করে AI-এর সহায়তায় দুর্বলতা খুঁজে পেয়েছে বলে অনুমান করে।
২ আগস্ট পর্যন্ত, গ্যালাক্সি গবেষণা পরিচালক এলেক্স থর্ন বলেছেন যে, কোল্ডকার্ড ওয়ালেটকে লক্ষ্য করে হামলার ঘটনা এখনও বিকশিত হচ্ছে, এবং বর্তমানে অবশিষ্ট কোল্ডকার্ড মনেমন্ত্রের উপর হামলা চালানোর জন্য আরও অনেক ছোট হামলাকারী এবং নকলকারীদের দেখা গিয়েছে।
এই ঘটনাটি অনেকের দৃষ্টি আকর্ষণ করেছে। ব্লুমবার্গের সিনিয়র ইটিএফ বিশ্লেষক এরিক ব্যালচুনাস প্রকাশ করেছেন যে, কোল্ডকার্ডের দলে মাত্র 5 জন কর্মচারী রয়েছে। এতটাই গুরুত্বপূর্ণ একটি কোম্পানির জন্য এই সংখ্যা খুবই কম।
সিজি এই মন্তব্যে বলেন, "সেলফ-কাস্টোডিয়াল মোডে, ডেভেলপাররা যদিও ভালার সংশোধন করেন, তবুও পূর্বে তৈরি হওয়া ওয়ালেটগুলি সংশোধন করতে পারেন না; আলাদা ডিভাইস ব্যবহারকারীদের ক্ষেত্রে, ডেভেলপাররা সরাসরি যোগাযোগ করে সতর্ক করতে পারেন না। ব্যবহারকারীরা নিজেদের পদক্ষেপ নিতে না পর্যন্ত, সংশ্লিষ্ট ওয়ালেটগুলি আক্রমণের ঝুঁকির মধ্যে অবিরাম থাকতে পারে। আমি সেলফ-কাস্টোডিয়ালকে সমর্থন করি, কিন্তু এর অর্থ হল নিরাপত্তার দায়িত্ব ব্যবহারকারীদের উপরই রয়েছে।"
এছাড়াও, এই ঘটনাটি এআই-এর দ্বারা এনক্রিপশন ডিভাইস ভাঙার সম্ভাবনা নিয়ে জড়িত। শিল্পের প্রতিষ্ঠা পুনরুদ্ধারের জন্য সংস্থাগত লেনদেন প্ল্যাটফর্ম বিটগো প্রথম পদক্ষেপ নেয়। ১ আগস্ট, বিটগোর সিইও মাইক বেলশি একটি পাবলিক বিটকয়েন ঠিকানায় ১০০ BTC জমা দেন এবং Anthropic-এর Claude মডেলকে সেই ঠিকানার অর্থ সরিয়ে নেওয়ার চ্যালেঞ্জ জানান। এই প্ল্যাটফর্মটি মাল্টি-সিগনেচার বা মাল্টি-পার্টি কম্পিউটেশন প্রযুক্তি ব্যবহার করে, যা সিগনেচার অধিকারকে একাধিক স্বতন্ত্র চাবির মধ্যে বিভক্ত করে। ২ আগস্ট পর্যন্ত Anthropic এই চ্যালেঞ্জের কোনো পাবলিক প্রতিক্রিয়া দেয়নি।
এর প্রভাবে, বিটকয়েন 31 তারিখ থেকে দুর্বল থাকছে এবং 65,000 ডলার থেকে কমে 63,000 ডলার হয়েছে।

