2025 এর প্রথম অর্ধেকে সার্টিক শুধুমাত্র একটি ক্রিপ্টো-সংক্রান্ত বাড়ি আক্রমণ ট্র্যাক করেছে। এক বছর পর, এর পাবলিকলি যাচাইযোগ্য গণনা 20 গুণ বেড়েছে।
শারীরিক বলপ্রয়োগের অপরাধ, যাকে প্রায়শই wrench attacks বলা হয়, ডিজিটাল প্রতিরোধকে এড়িয়ে একজন ধারক বা তার পরিবারের সদস্যকে হুমকি দিয়ে অ্যাক্সেস ছেড়ে দিতে বা ফান্ডস স্থানান্তরিত করতে বাধ্য করে। পরিবর্তনটি একটি অপরাধের পরিসংখ্যানকে একটি কাস্টডি-ডিজাইনের সমস্যায় পরিণত করে: একটি নিরাপদ চাবি যথেষ্ট নয়, যদি একজন ভয়প্রাপ্ত ব্যক্তি তাৎক্ষণিকভাবে সমস্ত মূল্য মুক্তি দিতে পারে।
CertiK-এর H1 2026 ওয়্রেঞ্চ-আক্রমণ রিপোর্ট-এ, যা 23 জুলাই প্রকাশিত হয়েছিল, সমস্ত আক্রমণের ধরনের মধ্যে সিকিউরিটি ফার্মটি 52টি যাচাইকৃত ঘটনা গণনা করেছে, যা এক বছর আগের 39-এর তুলনায় 33.3% বেশি। এটি H1 2025-এর প্রায় $10.5 মিলিয়নের তুলনায় ক্ষতি এবং জরিমানা দাবি থেকে প্রায় $124.1 মিলিয়ন আর্থিক ঝুঁকি রেকর্ড করেছে, যা 11.8 গুণ বৃদ্ধি।
ডেটাসেটের মধ্যে, ইউরোপ জন্য 39টি কেস এবং ফ্রান্সের জন্য 33টি ছিল, যা দৃশ্যমান রেকর্ডে স্পষ্ট একাগ্রতা নির্দেশ করে।
সংরক্ষণকে জবরদস্তি কাটিয়ে উঠতে হবে
একটি হার্ডওয়্যার ওয়ালেট বা অফলাইন সিড বাক্যাংশ একটি ধারককে বাধ্য করে ওয়ালেট আনলক করতে, রিকভারি ম্যাটেরিয়াল প্রকাশ করতে বা ট্রানজেকশন অনুমোদন করতে বাধ্য করলে একমাত্র সুরক্ষা হিসেবে ব্যবহার করা যায়। তাই প্রথম অগ্রাধিকার হলো গুরুত্বপূর্ণ অর্থের উপর একপক্ষীয় ক্ষমতা সম্পূর্ণরূপে বিলুপ্ত করা।
CertiK সুপারিশ করে ভৌগোলিকভাবে বিন্যস্ত স্বাক্ষরকারীদের সাথে মাল্টিসিগনেচার বা মাল্টিপার্টি কম্পিউটেশন ব্যবহার করা যাতে দৃশ্যে উপস্থিত কোনো ব্যক্তি পুরো ট্রান্সফার অনুমোদন করতে না পারে। দ্বিতীয় স্তরটি প্রত্যাহারের বিলম্ব, লেনদেনের সীমা, অ্যালোয়েলিস্ট এবং ধাপবদ্ধ ভল্টের মাধ্যমে সময় এবং সীমা যোগ করে। একটি স্বতন্ত্র জরুরি ফ্রিজ হল হুমকির সম্মুখীন ব্যক্তিকে প্রতিরোধ করতে বলা ছাড়াই একটি ট্রান্সফার বন্ধ করার আরেকটি উপায়।
ওয়ালেট প্রদানকারীরা কনফিগারযোগ্য সীমা, বিলম্বিত উত্তোলন এবং চাপ-সচেতন নিয়ন্ত্রণের সাথে সেই আর্কিটেকচারকে সমর্থন করতে পারে, যখন প্রতিষ্ঠানগুলি যারা ফান্ড সরাতে, লেনদেন অনুমোদন করতে বা অ্যাক্সেস রিসেট করতে পারে, তাদের সমস্তকে ম্যাপ করবে এবং তারপর অনুমোদনের সীমার পিছনে সেই ভূমিকাগুলি পৃথক করবে।
সুরক্ষা ব্যবস্থাগুলি আক্রমণকারীর দাবিকে একটি অন্তর্গত পথে পরিণত করে, যখন অনুমোদনের সীমা বড় অংশের অর্থ বন্ধ রাখে।
কোনো লেনদেনের আগেই একই প্রতিরক্ষা শুরু হয়। সার্টিক বলেছে, আক্রমণকারীরা প্রবাহিত ডাটাবেস, কর বা অনুসরণের রেকর্ড, এক্সচেঞ্জ গ্রাহক ডাটা, পাবলিক ওয়ালেট কার্যকলাপ, সোশ্যাল প্রোফাইল, রিয়েল এস্টেট তথ্য এবং ফোন ইন্টেলিজেন্সকে ধারকের পরিচয়, ঠিকানা, পরিবার, রুটিন এবং অনুমানিত সম্পদের প্রোফাইলে একত্রিত করতে পারে।
রিপোর্টটিতে প্রোফাইলিং এবং প্রক্সি টার্গেটিংয়ের পরিসর অস্পষ্ট রেখে যায়। তবুও, ব্যক্তিগত ডেটার প্রতিটি টুকরোই আক্রমণকারীদের ধারকের দরজার দিকে নিয়ে যাওয়ার একটি পথ হয়ে উঠতে পারে।
পরিবারের সদস্য এবং সহযোগীদের মাধ্যমে আক্রমণকারীরা ফান্ড নিয়ন্ত্রণকারীদের কাছে সহজে পৌঁছাতে পারে। ক্রিপ্টো কোম্পানিগুলিকে লেনদেনের নিরাপত্তা, অ্যাক্সেস মনিটরিং এবং সংবেদনশীল পরিচয়ের তথ্য সংরক্ষণের উপর কঠোর সীমাবদ্ধতা প্রয়োগের মাধ্যমে এই বিস্তৃত বৃত্তকে সুরক্ষিত রাখতে হবে।
CertiK ভৌগোলিক পরিবর্তন, প্রক্সি লক্ষ্যবস্তু এবং অপরাধী পরিচয়-ডেটা বাজারকে H2 উন্নতি হিসাবে বর্ণনা করে, কিন্তু সম্ভাবনা নির্ধারণ করে না।
পরবর্তীতে হুমকি কোথায় চলে যায় তা অস্পষ্ট রয়ে গেছে। এখন ওয়ালেট নিরাপত্তাকে চাপের মধ্যে থাকা ব্যক্তিদের সুরক্ষা দিতে হবে এবং আক্রমণকারীদের দরজার দিকে নিয়ে যাওয়া ডেটা ট্রেইলটি কমিয়ে আনতে হবে।
পোস্টটি Crypto home invasions jump 20x as wrench-attack exposure hits $124 million প্রথম দেখা যায় CryptoSlate-এ।






