শুক্রবার সকালে শুরু হওয়া বিটকয়েন BTC$62,560.27 ঠাণ্ডা ওয়ালেট দ্বারা তৈরি ঠাণ্ডা ওয়ালেটের চতুর্থ পর্যায়ের স্বিপগুলি এখনও ঘণ্টার পর ঘণ্টা চলছে। তবে এবার গবেষকদের মতে, এই লেনদেনগুলি অপ্রতিষ্ঠিত অবস্থায় রাখা যায়।
গ্যালাক্সি রিসার্চের ফার্মওয়াইড গবেষণার প্রধান এলেক্স থর্ন, সক্রিয় ওয়েভটি চিহ্নিত করেছেন এবং বলেছেন যে আক্রমণকারীরা রিপ্লেস-বাই-ফি বেছে নিয়েছে, যা একটি বিটকয়েন ফিচার যা একটি অপেক্ষমান লেনদেনকে একটি পরবর্তী লেনদেন দ্বারা ওভাররাইট করতে দেয় যা বেশি ফি পরিশোধ করে। একটি লেনদেন নিশ্চিত হওয়ার আগে, একজন বিষয়বস্তু যিনি তাঁর ঠিকানাটি mempool—অনিশ্চিত লেনদেনের কিউ—এ পান, তিনি বেশি ফি পরিশোধ করে প্রথমেই কয়েনগুলি বাইরে নিতে পারেন।
আক্রমণটি 30 জুলাই শুরু হয় এবং 41 মিনিটে 1,083 বিটকয়েন নিয়ে নেয় 1,196টি ঠিকানা থেকে। সপ্তাহান্তে আরও দুটি ঢল এর মাধ্যমে 4,585টি ঠিকানা জুড়ে পর্যবেক্ষিত ক্ষতি 1,367 বিটকয়েনে পৌঁছায়।
এক্সপ্লয়িটের দাগ পড়ে ২০২১ সালের মার্চে তৈরি একটি ফার্মওয়্যার বিল্ডের দিকে, যেখানে সিড জেনারেশনকে চিপের হার্ডওয়্যার র্যান্ডমাইজারের পরিবর্তে একটি পূর্বানুমানযোগ্য সফটওয়্যার র্যান্ডমাইজারের দিকে পাঠানো হয়েছিল, যার ফলে যেকোনো ব্যক্তি যিনি পরিসরটি বের করেন, তিনি অফলাইনেই ফলাফলের চাবিগুলি পুনর্উৎপাদন করতে পারেন। কোল্ডকার্ডের উত্পাদনকারী কোইনকাইট প্রতিটি প্রভাবিত মডেলের জন্য জরুরি ফার্মওয়্যার প্রকাশ করেছেন এবং দোষপূর্ণ সফটওয়্যারে সিড তৈরি করা ব্যবহারকারীদেরকে একটি নতুন সিড দিয়ে তৈরি করা ওয়ালেটের অ্যাড্রেসে অর্থ স্থানান্তর করতে বলেছেন।
থর্ন বলেছেন যে তার কোনো প্রত্যক্ষ পীড়িতের রিপোর্ট ছিল না এবং তিনি শুধুমাত্র প্যাটার্ন ম্যাচিং-এর উপর ভিত্তি করে তাঁর ফলাফল প্রকাশ করেছেন, যাতে লেনদেনগুলি এখনও অনুমোদিত না হওয়ার সময় মানুষকে সতর্ক করা যায়, এজন্য তিনি নিশ্চিতকরণের পরিবর্তে দ্রুততা বেছে নিয়েছেন।
তবে, যদি এটি বজায় থাকে, তবে 30 জুলাই থেকে বেশি হয়ে 5,200 ঠিকানা থেকে চারটি ওয়েভের মোট রানিং টোটাল প্রায় 1,816 বিটকয়েন, যা প্রায় $114 মিলিয়ন।
থর্ন ব্যবহারকারীদের কাছে অনুরোধ জানিয়েছেন যে তারা তাদের ফান্ড চেক করুন, কোনো প্রভাবিত ডিভাইস থেকে যা কিছু আছে তা সরিয়ে ফেলুন এবং ফি বাড়ান।
প্যাটার্ণটি 960,778 থেকে 960,792 পর্যন্ত ব্লকগুলিকে কভার করে, যেখানে 218 ট্রানজেকশন 462 পীড়িত ঠিকানায় প্রতি ব্লকে প্রায় 14টি সুইপের হারে আঘাত হানে, যা ঘটনার আগের নিয়ন্ত্রণ উইন্ডোর 0.3-এর চেয়ে প্রায় 45 গুণ।
কোল্ডকার্ড ফার্মওয়্যার বোর্ডারের পরে আসা খরচ করা কয়েনগুলির প্রতিটির গন্তব্য ছিল একটি করে নতুন ঠিকানা, যার আগের কোনো ইতিহাস ছিল না, প্রথম দুটি ওয়েভকে ম্যাপ করা সহজ করে তোলা শেয়ার্ড কালেক্টরদের বদলে।
প্রথম তিনটি ওয়েভের কোনোটিই মাল্টিসিগনেচার সেটআপকে স্পর্শ করেনি, যা একক-কী সীডকে প্রভাবিত করা ত্রুটির সাথে সামঞ্জস্যপূর্ণ। বছরের পর বছর আগের কার্যকলাপ সহ ছয়টি গন্তব্য ঠিকানা বেরিয়েছে, কারণ একটি তাজা জেনারেট করা আক্রমণকারীর ঠিকানার ইতিহাস থাকতে পারে না।

