হার্ডওয়্যার ওয়ালেট শিল্পটি একটি সাধারণ প্রতিশ্রুতির উপর তার প্রতিষ্ঠা গড়েছিল: আপনার বিটকয়েন অফলাইনে রাখুন এবং এটিকে নিরাপদ রাখুন। এই প্রতিশ্রুতির গুরুতর ক্ষতি হয় ৩০ জুলাই, ২০২৬-এ, যখন আক্রমণকারীরা কোইনকাইটের কোল্ডকার্ড হার্ডওয়্যার ওয়ালেটগুলিতে একটি দুর্বলতা ব্যবহার শুরু করে, যার ফলে ৫,২০০-এরও বেশি ঠিকানা থেকে ১,৮১৬ বিটকয়েন, প্রায় ১১৪ মিলিয়ন ডলার চুরি করা হয়। কিছু অনুমানের মতে, স্বিপ কার্যক্রম চলতে থাকলে মোট ক্ষতি ১৩০ মিলিয়ন ডলারেরও বেশি হতে পারে।
দুর্বলতাটি ফার্মওয়্যার ভার্সন 4.0.1-এ ফিরে যায়, যা মার্চ 2021-এ কোইনকাইট দ্বারা প্রকাশিত হয়েছিল। এই ত্রুটির কারণে ওয়ালেট সিড তৈরির জন্য ব্যবহৃত র্যান্ডমনেস প্রভাবিত হয়, যা বিটকয়েন ওয়ালেটের সমস্ত প্রাইভেট কীগুলির উৎস। আদর্শভাবে 128-বিট এনট্রপির কী শক্তি, প্রভাবিত ডিভাইসগুলিতে 40-বিট পর্যন্ত কমে যায়। 40-বিটে, আধুনিক হার্ডওয়্যার দিয়ে ব্রুট-ফোর্স আক্রমণগুলি গণনামূলকভাবে সম্ভবপর হয়ে ওঠে।
আগস্টের শুরুর দিকে, গ্যালাক্সি রিসার্চ 4,585 ঠিকানায় প্রায় 1,367 BTC ক্ষতির অনুমান করে। যতক্ষণ আক্রমণকারীরা পরবর্তী তরঙ্গে ভাববিহীন ওয়ালেটগুলি স্বয়ংক্রিয়ভাবে খুঁজে বের করতে থাকে, সেই সংখ্যা 5,200-এর বেশি ঠিকানায় 1,816 BTC-এ পৌঁছায়। এই প্রগতির গুরুত্ব হলো যে এটি একবারের জন্য ধাওয়া-আনা অপরাধ নয়, বরং দোষপূর্ণ ফার্মওয়্যার দিয়ে সজ্জিত প্রতিটি ওয়ালেটকে লক্ষ্য করে একটি ব্যবস্থিত, চলমান অপারেশনের ইঙ্গিত।
কয়েনকাইট কোনো নির্দিষ্ট ক্ষতির অনুমান প্রকাশ করেনি। কোম্পানিটি ডিভাইসের সম্পূর্ণ সংক্রমণ এবং ব্যবহারকারীর প্রভাবের সম্পূর্ণ পরিসর সম্পর্কে মন্তব্য করার আগে একটি পোস্ট-মর্টেম বিশ্লেষণ চালাচ্ছে।
বিষয়টির হাস্যকর দিক হলো যে এই দুর্বলতা সফল হতে কোনো ইন্টারনেট কানেকশনের প্রয়োজন হয়নি। দুর্বলতাটি ফার্মওয়্যারের কী জেনারেশন লজিকে বিদ্যমান ছিল। এই ফার্মওয়্যারের দুর্নীতিগ্রস্ত সংস্করণ ব্যবহার করে যেকোনো ওয়ালেট সিড করা হয়েছিল, তা তৈরির মুহূর্ত থেকেই ভঙ্গুর ছিল, যদিও মালিক পরবর্তীতে ভৌত ডিভাইসটি কতটা সতর্কভাবে সুরক্ষিত করেছিল।
গ্যালাক্সি রিসার্চের বিশ্লেষকদের মতে, এই দুর্বলতা নিয়ন্ত্রিত বিটকয়েন বিনিয়োগ বাহনের দিকে সরে যাওয়ার প্রক্রিয়াকে ত্বরান্বিত করতে পারে। ইটিএফ প্রদানকারীরা নিয়ন্ত্রণাধীন প্রতিষ্ঠানগুলির উপর নির্ভরশীল, যাদের বীমা কাঠামো এবং নিরাপত্তা অডিট রয়েছে, যা ব্যক্তিগত হার্ডওয়্যার ওয়ালেট ব্যবহারকারীরা অনুকরণ করতে পারেনা।
যারা বর্তমানে যেকোনো হার্ডওয়্যার ওয়ালেটে বিটকয়েন ধারণ করছেন, তাদের জন্য প্রাথমিক অগ্রাধিকার হল যাচাইকরণ। যদি কোনো ডিভাইসে Coldcard ফার্মওয়্যার সংস্করণ 4.0.1 ব্যবহার করে সিড তৈরি করা হয়ে থাকে, তবে সতর্কতা হিসেবে অর্থগুলি অন্য একটি যাচাইকৃত ডিভাইসে তৈরি করা ওয়ালেটে স্থানান্তর করা উচিত। সক্রিয়ভাবে স্বিপিং চলাকালীন Coinkite-এর অফিসিয়াল পোস্ট-মর্টেমের জন্য অপেক্ষা করা হলে যে ঝুঁকির গণনা হয়, অনেক ধারকই সেটি করতে চাইবেন না।

