গ্যালাক্সি রিসার্চ এখন বলছে যে কোল্ডকার্ড হার্ডওয়্যার-ওয়ালেটের বাগটি ইতিমধ্যেই ব্যবহারকারীদের কমপক্ষে ১,৫৯৬ বিটকয়েন হারিয়েছে—এবং যদি সন্দেহভাজন চতুর্থ তরঙ্গের চুরি নিশ্চিত হয়, তবে এই মোট পরিমাণ প্রায় ২,০৫৫ বিটকয়েন (প্রায় ১৩০ মিলিয়ন ডলার) পর্যন্ত বাড়তে পারে। এক্স-এ একটি পোস্টে, গ্যালাক্সি বলেছে যে এটি তিনটি নিশ্চিত আক্রমণের মধ্যে প্রায় ৭,৩০০টি ঠিকানা থেকে ১,৫৯৬ বিটকয়েন চুরির পথ ট্র্যাক করেছে, এছাড়াও ১৪টি ছোট সম্পর্কিত ঘটনা। কোম্পানিটি এখনও সন্দেহভাজন চতুর্থ তরঙ্গকে নিশ্চিত পরিমাণের মধ্যে অন্তর্ভুক্ত করছে না, যতক্ষণ না শিকারদের রিপোর্টগুলি অন-চেইন সংকেতগুলির সত্যতা নিশ্চিত করে; যদি এই কার্যকলাপটি একই দুর্বলতা দ্বারা সম্পন্ন হয়, তবে মোট ক্ষতি ২,০৫৫ বিটকয়েনেরও কাছাকাছি পৌঁছাবে। গ্যালাক্সির এই পরিসংখ্যানগুলির উৎস - গ্যালাক্সির অন-চেইন ম্যাপিংয়ে ১,৫৯৬ বিটকয়েনকে তিনটি নিশ্চিত তরঙ্গের মধ্যে識別 করা হয়েছে।একটি আগের, বিস্তৃততর-শুধুমাত্র-ব্লকচেইন-ভিত্তিক পড়ায় ৪-তরঙ্গের চলাচল ১,৮১৫.৭৫ BTC-এরওকাছাকাছি—কিন্তু কোম্পানিটি ৪র্থ-তরঙ্গ-সম্পর্কিত,এখনও-অননুমোদিত-পরিমাণটিকেওধারণকরছে,যখনসনদভুক্তপরিমাণটিকেসংকুচিতকরছে। - 3আগস্ট,গ্যালাক্সি'সবিশ্লেষকদলপূর্ববর্তীআক্রমণগুলিরসদৃশট্রানজেকশনপ্যাটার্নদেখতেপান।এইসন্দেহভাজনতরঙ্গেরজন্যতাদেরচলমানঅনুমান709সম্ভাব্যশিকারঠিকানাথেকেপ্রায়448.7BTC-এউঠেছে,তবেতারাজড়াতহয়ছয়বলছেযেব্লকচেইনপ্রমাণমাত্রসমস্তশিকারকেপ্রমাণকরতপারবেননা,এবংএকটিমাত্রঅপারেটরসমস্তচুরিরদায়িত্বপণকরছিলকিনা। -ব্লকচেইনকার্যকলাপঅনুসারে,সন্দেহভাজনচতুর্থতরঙ্গ"প্রধানত"একজনআক্রমণকারীদ্বারাগঠিত,যাগ্যালাক্সিকেএইমূল্যায়নপক্ষেমধ্যম-উচ্চবিশ্বসনযোগ্যতাদিচ্ছে,যদিওতারাপরপরপদগতপদগতপদগতপদগতপদগতপদগতপদগতপদগতপদগতপদগতপদগতপদগতপদগতপদগতপদগতপদগতপদগতপদগতপদগতপদগতপদগতপদগতপদগতপদগতপদগতপদগতপদগতপদগতপদগতপদগতপদগতপদগতপদগতপদগতপদগতপদগতপদগতপদগতপদগতপদগতপদগতপদগতপদগতপদগতপদগতপদগতপদগতপদগতপদগতপদগতপদগতপদগতপদগতপদগতপদগতপদগতপদগতপদগতপদগতপদগতপদগতপদগতপদগতপদগতপদগতপদগতপদগতপদগতপদগতপদগতপদগতপদগতপদগতপদগতপদগতপদগতপদগতপদগতপদগতপদগতপদগতপদগতপদগতপদগতপদগতপদগতপদগতপদগতপদগতপদগতপদগতপদগত যেভঙ্गি্টি_হচ্ছ_ Coinkite — Coldcardডিভাইস_এর_নির্মাতা —_সমস্য়াটি_সম্হ_স_ও_2021_মা_এ_ফা_মওয়্যা_এ_এ_ব_ও_হ_হ_হ_হ_হ_হ_হ_হ_হ_হ_হ_হ_হ_হ_হ_হ_হ_হ_হ_হ_হ_হ_হ_হ_হ_হ_হ_হ_হ_হ_হ_হ_হ_হ_হ_হ_হ_হ_হ_হ_হ_হ_হ_হ_হ_হ_হ_হ_হ_হ_হ_হ_হ_হ_হ_হ_হ_হ_হ_হ_হ_হ_হ_হ_হ_হ_হ_হ_হ_হ_হ_হ_হ_হ_হ_হ_ সমস্য়াটি_ Coinkite — Coldcardডিভাইস_Er_nirmanata — samasyaTa samhata o 2021 marta e firmware e ekta paribartan er kotha boliyeche. Ekta naya cryptographic library integrate korar somoy, seed-generation path akasmat evam MicroPython er determinstic pseudo-random generator e fall back hoye geche, device er hardware-backed true random number generator er jagay. karon hardware RNG er onno kichu part e firmware e abosthito thake, casual internal check gulo entropy source er switch ke miss koreche. Independent review Block er Bitcoin engineering and security team independentভাbve firmware er samiksha koreche ar eki nischay e paoa jay: vulnerable firmware seed creation er jonno deterministic MicroPython fallback use koreche STM32 hardware RNG er jagay. Coinkite er anumana anurope affected devices er effective entropy intended level er khub kom — kichu Mk2/Mk3 unit er jonno prāy 40 bits, vulnerable Mk4/Mk5 ar Coldcard Q model er jonno prāy 72 bits, ar intended 128 bits er poriborte. Attack behavior and investigation status - Galaxy report kore je, beshir bhag churito balance kichu naya sthito address e bhinno kore bhandor kora hoyeche, ekta collector wallet e ekattho kora hoy nai; kichu taka later second-hop transaction er maddhome routing kora hoyeche, jeita tracing ke kathin kore tuleche. Suspected fourth wave er somoy, Galaxy dekheche attack activity 0.3 sweeps per block er poriborte prāy 13.8 wallet sweeps per Bitcoin block e spike hoyeche. - Churito BTC er prāy 90% abhinno on-chain e abosthito achhe, ar first three confirmed waves er churito coin gulo ekbar churito hotei abhinno thake — ei window ta investigators ke monitor ar respond korar jonno time diche. - Galaxy U.S. federal law enforcement, crypto exchanges ar cyber-investigation groups er sathe kaj korchhe ar confirmed attacker ar victim addresses share korchhe probe expand korar somoy. Kompni ta janiyeche je onno attackers ei same vulnerability exploite korar prayas korbe jokhon affected wallets use kora thake, tai attacker-controlled addresses identify kora critical je exchanges ar authorities fund move hote shuru korle action nite pare. Affected users er jonno advice Galaxy ar Coinkite Coldcard users ke advice diche je vulnerable firmware diye sthito kora kono wallet theke fund gulo naya secure address e nio, ar patched firmware apply korar por shudhu naya seed phrase generate koro. Coinkite sab affected model er jonno emergency firmware update release koreche (udaharan: Mk2/Mk3 er jonno v4.2.0, Mk4/Mk5 er jonno v5.6.0, ar Coldcard Q er jonno v1.5.0Q) ar boleche je tara vulnerable firmware sahite remaining inventory destroy koreche. Coinkite er important caveats - Update install kore shudhu firmware fix er por sthito wallet gulo ke protect kore; vulnerable firmware er moddhe generate kora existing seeds abhinno thake ar replace kora lagbe. - Coinkite recommend kore je patched device e shudhu naya seed generate koro, receiving address verify koro, choto test transaction pathao, ar test success korar por shudhu full balance transfer koro. - Kamal 50 fair private dice roll diye sthito wallet gulo ei RNG issue te vulnerable na, ar strong BIP-39 passphrase additional security diche — tathāpi Coinkite migration recommend kore karon original seed material abhinno thake. Other recovery notes Galaxy ager ekta point out koreche je users jei unconfirmed theft transaction dekhte paren tader ekta narrow opportunity achhe Bitcoin er Replace-by-Fee (RBF) mechanism diye ta replace korar jonno, kintu ei option shudhu original tx mined hote proyojon hobe na ar recovery guarantee kore na. Bottom line Ei incident ekta stark reminder je firmware-level mistake hardware-wallet security ke undermine korte pare. Jodi apani Coldcard device ownership koren, tobe apnar firmware verify koren, vulnerable version e sthito seed gulo compromised mane niye niye, ar Coinkite er fix apply korar por tader migration checklist follow korar por shudhu fund gulo migrate koren. Galaxy er ongoing mapping ar law-enforcement collaboration attacker addresses track korar ar investigation continue korar somoy further losses limit korar jonno.
গ্যালাক্সি: কোল্ডকার্ড RNG বাগে ≥1,596 BTC শোষিত, ক্ষতি প্রায় $130M পর্যন্ত পৌঁছাতে পারে
ChainGPTশেয়ার
আজকের BTC সংবাদে প্রকাশ পায় যে 2021 সালের ফার্মওয়্যার আপডেটের কারণে Coldcard হার্ডওয়্যার ওয়ালেটে একটি গুরুতর ত্রুটি রয়েছে, যার ফলে তিনটি প্রধান আক্রমণ এবং 14টি ছোট আক্রমণে কমপক্ষে 1,596 BTC চুরি হয়েছে। Galaxy Research-এর অনুমান, যদি চতুর্থ ঢেউয়ের নিশ্চিতকরণ করা যায়, তবে ক্ষতি 2,055 BTC (~$130M) পর্যন্ত পৌঁছাতে পারে। Coinkite এই সমস্যাকে একটি দুর্বল RNG বাস্তবায়ন হিসেবে চিহ্নিত করেছে। প্রভাবিত ব্যবহারকারীদের বিনন্তি করা হচ্ছে যে তারা BTC আপডেটটি প্রয়োগ করুন এবং অর্থগুলি নিরাপদ ঠিকানায় ট্রান্সফার করুন। Galaxy আক্রমণকারীদের ওয়ালেটগুলি ট্র্যাক করতে এবং আরও ক্ষতি সীমিত করতে আইনশৃঙ্খলা বহালকারীদের এবং এক্সচেঞ্জগুলির সাথে কাজ করছে।
উৎস:আসল দেখান
দাবিত্যাগ: এই পৃষ্ঠার তথ্য তৃতীয় পক্ষের কাছ থেকে প্রাপ্ত হতে পারে এবং অগত্যা KuCoin এর মতামত বা মতামত প্রতিফলিত করে না। এই বিষয়বস্তু শুধুমাত্র সাধারণ তথ্যগত উদ্দেশ্যে প্রদান করা হয়, কোন ধরনের প্রতিনিধিত্ব বা ওয়ারেন্টি ছাড়াই, বা এটিকে আর্থিক বা বিনিয়োগ পরামর্শ হিসাবে বোঝানো হবে না। KuCoin কোনো ত্রুটি বা বাদ পড়ার জন্য বা এই তথ্য ব্যবহারের ফলে যে কোনো ফলাফলের জন্য দায়ী থাকবে না।
ডিজিটাল সম্পদে বিনিয়োগ ঝুঁকিপূর্ণ হতে পারে। আপনার নিজের আর্থিক পরিস্থিতির উপর ভিত্তি করে একটি পণ্যের ঝুঁকি এবং আপনার ঝুঁকি সহনশীলতা সাবধানে মূল্যায়ন করুন। আরও তথ্যের জন্য, অনুগ্রহ করে আমাদের ব্যবহারের শর্তাবলী এবং ঝুঁকি প্রকাশ পড়ুন।