কোল্ডকার্ড ওয়ালেট হ্যাক: ২০২৬ সালের সবচেয়ে বড় বিটকয়েন চুরিতে ১৩৫৯ বিটকয়েন চুরি হয়েছে

iconKuCoinFlash
শেয়ার
AI summary iconসারাংশ
কোল্ডকার্ড হার্ডওয়্যার ওয়ালেটে একটি বড় সুরক্ষা লঙ্ঘনের ফলে 1359 বিটকয়েন চুরি হয়েছে, যা 2026 সালের সবচেয়ে বড় বিটকয়েন চুরি। মার্চ 2021-এর ফার্মওয়্যার কোডে এই ত্রুটির কারণে আক্রমণকারীরা 41 মিনিটেরও কম সময়ে উচ্চ-ব্যালেন্সের ঠিকানা খালি করতে পেরেছিল। কোইনকাইট এই সমস্যা নিশ্চিত করেছে এবং বিটকয়েন মূল্য স্থানান্তরিত করার সময় ব্যবহারকারীদের সতর্কভাবে কাজ করার পরামর্শ দিয়েছে। গ্যালাক্সির আলেক্স থর্ন বলেছেন, আক্রমণটি ছড়িয়ে পড়ছে, আরও অনুকরণকারীদের উদয় হচ্ছে। সিজি নিজের-সংরক্ষণের ঝুঁকির দিকে ইঙ্গিত করেছেন, এবং পুরনো কোল্ডকার্ড ওয়ালেটগুলি এখনও ভাঙা অবস্থায় আছে বলে জোর দিয়েছেন। বিটগোর CEO মাইক বেলশি তাঁর প্ল্যাটফর্মের নিরাপত্তা পরীক্ষা করতে 100 BTC-কে একটি পাবলিক ঠিকানায় জমা দিয়েছিলেন। BTC-এর ডোমিন্যান্সের উপর হালকা চাপ পড়েছে, কারণ বিটকয়েনের মূল্য $65,000-এর থেকে $63,000-এ নেমেছে।

ব্লকবিটস সংবাদ, ৮ ই আগস্ট, সর্বশেষ ডেটা অনুযায়ী, হার্ডওয়্যার ওয়ালেট কোল্ডকার্ডের হ্যাক ঘটনায় ১৩৫৯ বিটকয়েন চুরি হয়েছে, এছাড়াও কিছু ব্যবহারকারী জানিয়েছেন যে আপডেট ইনস্টল করার পর ডিভাইসটি ভুল পৃষ্ঠায় আটকে গেছে, শুরু হচ্ছে না বা ডিভাইসটি ব্রিক হয়ে গেছে বলে সন্দেহ করা হচ্ছে। এই ঘটনাটি এই বছরের সবচেয়ে বড় বিটকয়েন চুরির ঘটনা হয়ে উঠেছে, ব্লকবিটস ঘটনার প্রবাহ নিম্নরূপে সংকলন করেছে:


বিশ্লেষণ দেখায় যে আক্রান্ত Coldcard ফার্মওয়্যার কোডটি 2021 সালের মার্চে প্রকাশিত হয়েছিল, এবং ওপেন-সোর্স কোডে এই দুর্বলতা প্রায় 5 বছরেরও বেশি সময় ধরে বিদ্যমান ছিল, যা Mk3 (এবং কিছু Mk2), এবং সংশোধনের আগে Mk4, Q, Mk5-এর সিড জেনারেশনকে প্রভাবিত করেছিল।


2026 সালের 30 জুলাই পর্যন্ত এই দুর্বলতার বিরুদ্ধে বৃহৎ আক্রমণ সংঘটিত হয়। আক্রমণকারীরা প্রায় 25–41 মিনিটের মধ্যে শত শত থেকে হাজার হাজার ঠিকানার উপর স্বয়ংক্রিয়ভাবে স্ক্যান চালায়। প্রাথমিকভাবে প্রায় 500টি একক-সিগনেচার ওয়ালেট, 1324টি UTXO এবং প্রায় 594.5 BTC আক্রান্ত হয়; পরবর্তীতে চেইন-ভিত্তিক বিশ্লেষণে এই সংখ্যা প্রায় 1196টি ঠিকানা এবং 1082.65 BTC (প্রায় 7020 মিলিয়ন মার্কিন ডলারের মূল্য) পর্যন্ত বৃদ্ধি পায়। এছাড়াও, এই আক্রমণটি বড় ব্যালেন্সযুক্ত ঠিকানাগুলির উপর অগ্রাধিকার দেয়, আক্রমণে স্থির, উচ্চ ফি এবং কোনো পরিবর্তনের আউটপুট ব্যবহার করা হয়, যার ফলে অর্থগুলি দ্রুত কয়েকটি ঠিকানায় সংগ্রহিত হয়।


পরে, কোল্ডকার্ডের ডেভেলপমেন্ট কোম্পানি কোইনকাইট একটি সুরক্ষা ঘোষণা প্রকাশ করে যা প্রাথমিকভাবে Mk3 (ফার্মওয়্যার 4.0.1 এবং পরবর্তী সংস্করণ) সিড জেনারেশন সমস্যাকে নিশ্চিত করে, যা প্রভাবিত ব্যবহারকারীদের সতর্কতার সাথে মাইগ্রেট করার পরামর্শ দেয় এবং আক্রমণকারীদের সম্ভাব্যভাবে ওপেন-সোর্স কোড পরীক্ষা করে AI-এর সহায়তায় দুর্বলতা খুঁজে পেয়েছে বলে অনুমান করে।


২ আগস্ট পর্যন্ত, গ্যালাক্সি গবেষণা পরিচালক এলেক্স থর্ন বলেছেন যে, কোল্ডকার্ড ওয়ালেটকে লক্ষ্য করে হামলার ঘটনা এখনও বিকশিত হচ্ছে, এবং বর্তমানে অবশিষ্ট কোল্ডকার্ড মনেমন্ত্রের উপর হামলা চালানোর জন্য আরও অনেক ছোট হামলাকারী এবং নকলকারীদের দেখা গিয়েছে।


এই ঘটনাটি অনেকের দৃষ্টি আকর্ষণ করেছে। ব্লুমবার্গের সিনিয়র ইটিএফ বিশ্লেষক এরিক ব্যালচুনাস প্রকাশ করেছেন যে, কোল্ডকার্ডের দলে মাত্র 5 জন কর্মচারী রয়েছে। এতটাই গুরুত্বপূর্ণ একটি কোম্পানির জন্য এই সংখ্যা খুবই কম।


সিজি এই মন্তব্যে বলেন, "সেলফ-কাস্টোডিয়াল মোডে, ডেভেলপাররা যদিও ভালার সংশোধন করেন, তবুও পূর্বে তৈরি হওয়া ওয়ালেটগুলি সংশোধন করতে পারেন না; আলাদা ডিভাইস ব্যবহারকারীদের ক্ষেত্রে, ডেভেলপাররা সরাসরি যোগাযোগ করে সতর্ক করতে পারেন না। ব্যবহারকারীরা নিজেদের পদক্ষেপ নিতে না পর্যন্ত, সংশ্লিষ্ট ওয়ালেটগুলি আক্রমণের ঝুঁকির মধ্যে অবিরাম থাকতে পারে। আমি সেলফ-কাস্টোডিয়ালকে সমর্থন করি, কিন্তু এর অর্থ হল নিরাপত্তার দায়িত্ব ব্যবহারকারীদের উপরই রয়েছে।"


এছাড়াও, এই ঘটনাটি এআই-এর দ্বারা এনক্রিপশন ডিভাইস ভাঙার সম্ভাবনা নিয়ে জড়িত। শিল্পের প্রতিষ্ঠা পুনরুদ্ধারের জন্য সংস্থাগত লেনদেন প্ল্যাটফর্ম বিটগো প্রথম পদক্ষেপ নেয়। ১ আগস্ট, বিটগোর সিইও মাইক বেলশি একটি পাবলিক বিটকয়েন ঠিকানায় ১০০ BTC জমা দেন এবং Anthropic-এর Claude মডেলকে সেই ঠিকানার অর্থ সরিয়ে নেওয়ার চ্যালেঞ্জ জানান। এই প্ল্যাটফর্মটি মাল্টি-সিগনেচার বা মাল্টি-পার্টি কম্পিউটেশন প্রযুক্তি ব্যবহার করে, যা সিগনেচার অধিকারকে একাধিক স্বতন্ত্র চাবির মধ্যে বিভক্ত করে। ২ আগস্ট পর্যন্ত Anthropic এই চ্যালেঞ্জের কোনো পাবলিক প্রতিক্রিয়া দেয়নি।


এর প্রভাবে, বিটকয়েন 31 তারিখ থেকে দুর্বল থাকছে এবং 65,000 ডলার থেকে কমে 63,000 ডলার হয়েছে।

দাবিত্যাগ: এই পৃষ্ঠার তথ্য তৃতীয় পক্ষের কাছ থেকে প্রাপ্ত হতে পারে এবং অগত্যা KuCoin এর মতামত বা মতামত প্রতিফলিত করে না। এই বিষয়বস্তু শুধুমাত্র সাধারণ তথ্যগত উদ্দেশ্যে প্রদান করা হয়, কোন ধরনের প্রতিনিধিত্ব বা ওয়ারেন্টি ছাড়াই, বা এটিকে আর্থিক বা বিনিয়োগ পরামর্শ হিসাবে বোঝানো হবে না। KuCoin কোনো ত্রুটি বা বাদ পড়ার জন্য বা এই তথ্য ব্যবহারের ফলে যে কোনো ফলাফলের জন্য দায়ী থাকবে না। ডিজিটাল সম্পদে বিনিয়োগ ঝুঁকিপূর্ণ হতে পারে। আপনার নিজের আর্থিক পরিস্থিতির উপর ভিত্তি করে একটি পণ্যের ঝুঁকি এবং আপনার ঝুঁকি সহনশীলতা সাবধানে মূল্যায়ন করুন। আরও তথ্যের জন্য, অনুগ্রহ করে আমাদের ব্যবহারের শর্তাবলী এবং ঝুঁকি প্রকাশ পড়ুন।