কোল্ডকার্ড ওয়ালেট হ্যাকে ৫ বছর পুরনো ত্রুটি প্রকাশিত, $114M বিটকয়েন চুরি

iconCryptoBriefing
শেয়ার
AI summary iconসারাংশ
হ্যাকারদের দ্বারা একটি কোল্ডকার্ড ওয়ালেটের ত্রুটি দিয়ে লুট করে 5,200-এরও বেশি ঠিকানা থেকে 1,816 বিটকয়েন ($114M) চুরি করা হয়। 2021 থেকে উপস্থিত এই দুর্বলতাটি সিডের র‍্যান্ডমনেসকে 40 বিটে কমিয়ে দেয়। গ্যালাক্সি রিসার্চ এই আক্রমণকে ব্যবস্থাপনাপূর্ণ, একক ঘটনা নয় বলে মনে করে। কোইনকাইট এই ব্রিচের বিশ্লেষণ করছে, তবে ক্ষতির নিশ্চিতকরণ করেননি। বিটকয়েন বিশ্লেষণের মতে, এটি বিনিয়োগকারীদের নিয়ন্ত্রিত পণ্যের দিকে ঠেলে দিতে পারে।

হার্ডওয়্যার ওয়ালেট শিল্পটি একটি সাধারণ প্রতিশ্রুতির উপর তার প্রতিষ্ঠা গড়েছিল: আপনার বিটকয়েন অফলাইনে রাখুন এবং এটিকে নিরাপদ রাখুন। এই প্রতিশ্রুতির গুরুতর ক্ষতি হয় ৩০ জুলাই, ২০২৬-এ, যখন আক্রমণকারীরা কোইনকাইটের কোল্ডকার্ড হার্ডওয়্যার ওয়ালেটগুলিতে একটি দুর্বলতা ব্যবহার শুরু করে, যার ফলে ৫,২০০-এরও বেশি ঠিকানা থেকে ১,৮১৬ বিটকয়েন, প্রায় ১১৪ মিলিয়ন ডলার চুরি করা হয়। কিছু অনুমানের মতে, স্বিপ কার্যক্রম চলতে থাকলে মোট ক্ষতি ১৩০ মিলিয়ন ডলারেরও বেশি হতে পারে।

দুর্বলতাটি ফার্মওয়্যার ভার্সন 4.0.1-এ ফিরে যায়, যা মার্চ 2021-এ কোইনকাইট দ্বারা প্রকাশিত হয়েছিল। এই ত্রুটির কারণে ওয়ালেট সিড তৈরির জন্য ব্যবহৃত র‍্যান্ডমনেস প্রভাবিত হয়, যা বিটকয়েন ওয়ালেটের সমস্ত প্রাইভেট কীগুলির উৎস। আদর্শভাবে 128-বিট এনট্রপির কী শক্তি, প্রভাবিত ডিভাইসগুলিতে 40-বিট পর্যন্ত কমে যায়। 40-বিটে, আধুনিক হার্ডওয়্যার দিয়ে ব্রুট-ফোর্স আক্রমণগুলি গণনামূলকভাবে সম্ভবপর হয়ে ওঠে।

বিজ্ঞাপন

আগস্টের শুরুর দিকে, গ্যালাক্সি রিসার্চ 4,585 ঠিকানায় প্রায় 1,367 BTC ক্ষতির অনুমান করে। যতক্ষণ আক্রমণকারীরা পরবর্তী তরঙ্গে ভাববিহীন ওয়ালেটগুলি স্বয়ংক্রিয়ভাবে খুঁজে বের করতে থাকে, সেই সংখ্যা 5,200-এর বেশি ঠিকানায় 1,816 BTC-এ পৌঁছায়। এই প্রগতির গুরুত্ব হলো যে এটি একবারের জন্য ধাওয়া-আনা অপরাধ নয়, বরং দোষপূর্ণ ফার্মওয়্যার দিয়ে সজ্জিত প্রতিটি ওয়ালেটকে লক্ষ্য করে একটি ব্যবস্থিত, চলমান অপারেশনের ইঙ্গিত।

কয়েনকাইট কোনো নির্দিষ্ট ক্ষতির অনুমান প্রকাশ করেনি। কোম্পানিটি ডিভাইসের সম্পূর্ণ সংক্রমণ এবং ব্যবহারকারীর প্রভাবের সম্পূর্ণ পরিসর সম্পর্কে মন্তব্য করার আগে একটি পোস্ট-মর্টেম বিশ্লেষণ চালাচ্ছে।

বিষয়টির হাস্যকর দিক হলো যে এই দুর্বলতা সফল হতে কোনো ইন্টারনেট কানেকশনের প্রয়োজন হয়নি। দুর্বলতাটি ফার্মওয়্যারের কী জেনারেশন লজিকে বিদ্যমান ছিল। এই ফার্মওয়্যারের দুর্নীতিগ্রস্ত সংস্করণ ব্যবহার করে যেকোনো ওয়ালেট সিড করা হয়েছিল, তা তৈরির মুহূর্ত থেকেই ভঙ্গুর ছিল, যদিও মালিক পরবর্তীতে ভৌত ডিভাইসটি কতটা সতর্কভাবে সুরক্ষিত করেছিল।

গ্যালাক্সি রিসার্চের বিশ্লেষকদের মতে, এই দুর্বলতা নিয়ন্ত্রিত বিটকয়েন বিনিয়োগ বাহনের দিকে সরে যাওয়ার প্রক্রিয়াকে ত্বরান্বিত করতে পারে। ইটিএফ প্রদানকারীরা নিয়ন্ত্রণাধীন প্রতিষ্ঠানগুলির উপর নির্ভরশীল, যাদের বীমা কাঠামো এবং নিরাপত্তা অডিট রয়েছে, যা ব্যক্তিগত হার্ডওয়্যার ওয়ালেট ব্যবহারকারীরা অনুকরণ করতে পারেনা।

যারা বর্তমানে যেকোনো হার্ডওয়্যার ওয়ালেটে বিটকয়েন ধারণ করছেন, তাদের জন্য প্রাথমিক অগ্রাধিকার হল যাচাইকরণ। যদি কোনো ডিভাইসে Coldcard ফার্মওয়্যার সংস্করণ 4.0.1 ব্যবহার করে সিড তৈরি করা হয়ে থাকে, তবে সতর্কতা হিসেবে অর্থগুলি অন্য একটি যাচাইকৃত ডিভাইসে তৈরি করা ওয়ালেটে স্থানান্তর করা উচিত। সক্রিয়ভাবে স্বিপিং চলাকালীন Coinkite-এর অফিসিয়াল পোস্ট-মর্টেমের জন্য অপেক্ষা করা হলে যে ঝুঁকির গণনা হয়, অনেক ধারকই সেটি করতে চাইবেন না।

দাবিত্যাগ: এই পৃষ্ঠার তথ্য তৃতীয় পক্ষের কাছ থেকে প্রাপ্ত হতে পারে এবং অগত্যা KuCoin এর মতামত বা মতামত প্রতিফলিত করে না। এই বিষয়বস্তু শুধুমাত্র সাধারণ তথ্যগত উদ্দেশ্যে প্রদান করা হয়, কোন ধরনের প্রতিনিধিত্ব বা ওয়ারেন্টি ছাড়াই, বা এটিকে আর্থিক বা বিনিয়োগ পরামর্শ হিসাবে বোঝানো হবে না। KuCoin কোনো ত্রুটি বা বাদ পড়ার জন্য বা এই তথ্য ব্যবহারের ফলে যে কোনো ফলাফলের জন্য দায়ী থাকবে না। ডিজিটাল সম্পদে বিনিয়োগ ঝুঁকিপূর্ণ হতে পারে। আপনার নিজের আর্থিক পরিস্থিতির উপর ভিত্তি করে একটি পণ্যের ঝুঁকি এবং আপনার ঝুঁকি সহনশীলতা সাবধানে মূল্যায়ন করুন। আরও তথ্যের জন্য, অনুগ্রহ করে আমাদের ব্যবহারের শর্তাবলী এবং ঝুঁকি প্রকাশ পড়ুন।