গ্যালাক্সি কোল্ডকার্ড আক্রমণে ১৫ জন আক্রমণকারীকে শনাক্ত করেছে, ক্ষতি প্রায় ১৩০ মিলিয়ন ডলার

iconCrypto Economy
শেয়ার
AI summary iconসারাংশ
গ্যালাক্সি ডিজিটাল তিনটি ঢেউয়ে কোল্ডকার্ড ভালনারেবিলিটির দুর্বলতা ব্যবহার করে ১৫টি আক্রমণকারীকে শনাক্ত করেছে, যার প্রমাণিত ক্ষতি প্রায় ১০০ মিলিয়ন ডলার। চতুর্থ ঢেউয়ের মাধ্যমে বিটকয়েনে মোট ক্ষতি ১৩০ মিলিয়ন ডলারে পৌঁছাতে পারে। গবেষকদের মতে, ৪০-বিট এনট্রপির হ্রাস হওয়ায় সিডগুলি ভাঙার জন্য সহজ হয়ে গেছে। ডিজিটাল সম্পদের বাজার প্রতিক্রিয়া জানানোর সময়, অল্টকয়েনগুলির উপর চলমান ওয়ালেট নিরাপত্তা চিন্তা-ভাবনার কারণে অস্থিরতা দেখা দিতে পারে।

TL;DR

  • নতুন শিকারের রিপোর্টের মাধ্যমে আগে লুকানো কোল্ডকার্ড চুরির কথা প্রকাশ পাওয়ায়, গ্যালাক্সি কমপক্ষে ১৫ জন আক্রমণকারীকে শনাক্ত করেছে, যার মধ্যে ১২৬টি ঠিকানা থেকে ১২ বিটিসি সরিয়ে নেওয়া হয়েছে।
  • তিনটি ঢেউয়ের মধ্যে প্রমাণিত ক্ষতি প্রায় 100 মিলিয়ন ডলার পৌঁছেছে, যখন একটি সন্দেহভাজন চতুর্থ আক্রমণ মোটকে বিটকয়েনে প্রায় 130 মিলিয়ন ডলারের কাছাকাছি নিয়ে যেতে পারে।
  • গবেষকদের মধ্যে বিতর্ক ছিল যে সস্তা এআই পরীক্ষা দিয়ে কি এই ত্রুটি প্রতিরোধ করা যেত, কিন্তু তারা একমত হয়েছিল যে ৪০-বিট এনট্রপি কমে যাওয়ার কারণে প্রভাবিত ওয়ালেট সীডগুলি স্বাধীনভাবে আক্রমণের জন্য সহজতর হয়ে গিয়েছিল।

গ্যালাক্সি ডিজিটাল বলছে যে ঘটনাটি প্রকাশ্যে আসার পর নতুন পীড়িতদের রিপোর্টের ভিত্তিতে কমপক্ষে ১৫টি আলাদা আক্রমণকারী Coldcard vulnerability ব্যবহার করেছে। আলেক্স থর্ন explained করেন যে ব্যক্তিগত প্রকাশ বিশ্লেষকদের আক্রমণকারীদের লেবেল করতে সাহায্য করেছে, যারা অন্যথায় লুকিয়ে থাকত, কারণ এই দুর্বলতা একটি কেন্দ্রীয় এক্সচেঞ্জ ব্রিচ থেকে ভিন্ন। নতুন রিপোর্টগুলি একটি একক সমন্বিত চুরির অপারেশনের পরিবর্তে একটি বিচ্ছিন্ন অভিযানের প্রকাশ করছে। একটি ক্ষেত্রে, একজন পীড়িত 1 BTC-এরও কম চুরির রিপোর্ট করার মাধ্যমে গবেষকদের 126টি ঠিকানা থেকে 12 BTC সরিয়ে ফেলার আক্রমণটি চিহ্নিত করতে সাহায্য করেছে, যা দেখায় কীভাবে একটি ছোট অভিযোগ একটি অনেক বড় প্যাটার্নকে প্রকাশ করতে পারে।

নতুন রিপোর্টগুলি ক্ষতির অনুমান এবং এআই বিতর্ককে বাড়িয়ে দেয়

Galaxy এখন তিনটি আক্রমণ তরঙ্গের মধ্যে প্রায় $100 মিলিয়ন নিশ্চিত ক্ষতির অনুমান করেছে এবং একটি সন্দেহভাজন চতুর্থ তরঙ্গ শনাক্ত করেছে যা মোট ক্ষতি Bitcoin-এ প্রায় $130 মিলিয়নে পৌঁছাতে পারে। বৃদ্ধি পাওয়া ক্ষতির অনুমানটি বোঝায় যে এই দুর্বলতা এখনও সম্পূর্ণরূপে নিয়ন্ত্রিত বা বোঝা হয়নি, বরং পুনর্গঠনের প্রক্রিয়ায় রয়েছে। একটি একক এক্সচেঞ্জ হ্যাকের মতো একটি দৃশ্যমান ভাঙ্গন বিন্দুর বিপরীতে, কমপ্রোমাইজড ওয়ালেট সীডগুলি বিভিন্ন অপরাধীদের দ্বারা স্বাধীনভাবে দুর্বলতা প্রয়োগের জন্য ব্যবহার করা যেতে পারে, যা দায়িত্ব, পীড়িতদের গণনা এবং মোট ক্ষতির গণনা অসাধারণভাবে কঠিন করে তোলে। বাড়তি আক্রমণকারীদের সংখ্যা এটিও পুনরায় প্রশ্ন তুলেছে যে, যখন হার্ডওয়্যার-জেনারেটেড গোপনীয়তা নিজেই পূর্বানুমানযোগ্য হয়ে যায়, তখনও সেলফ-কাস্টডি কি ব্যবহারকারীদের সুরক্ষা দেয়।

নতুন শিকারের রিপোর্টের মাধ্যমে আগে লুকানো কোল্ডকার্ড চুরির কথা প্রকাশ পাওয়ায় গ্যালাক্সি কমপক্ষে ১৫ জন আক্রমণকারীকে শনাক্ত করেছে।

প্রায় দুই ডলারের কম খরচে কৃত্রিম বুদ্ধিমত্তা ফার্মওয়্যার ত্রুটির পুনর্আবিষ্কার করতে পারে কিনা তা নিয়ে প্রযুক্তিগত আলোচনা সরে গেছে। ড্রাগনফ্লাইয়ের ম্যানেজিং পার্টনার হাসিব কুরেশি যুক্তি দেন যে, প্রায় $2-এর এআই হার্ডেনিং ঘটনাটি প্রতিরোধ করতে পারত, যখন কিছু পরীক্ষায় মডেলগুলি মিনিটের মধ্যেই দুর্বলতা পুনরুৎপাদন করেছে বলে দাবি করা হয়। এআই-এর দাবি এখনও উত্তেজনাপূর্ণ, কিন্তু বিতর্কিত, কারণ অনেকগুলি প্রদর্শনী ঘটেছিল, যখন দুর্বলতাটি 이미 প্রকাশিত ছিল। একজন গবেষক সতর্কবাণী দেন যে, সেই পরীক্ষাগুলিতে ব্লাইন্ড শর্ত, নথিভুক্ত পদ্ধতি এবং মিথ্যা-ধনাত্মক বিশ্লেষণের অভাব ছিল, অন্যদিকে, একটি ওপেন-সোর্স মডেলও ২০ মিনিটেরও কম সময়ে,ওয়েবের অ্যাক্সেসছাড়াই সমস্যাটি খুঁজে পেয়েছিল,যা প্রকাশের আগেই,প্রকৃতপক্ষে,শীঘ্রই,সনাক্তকরণেরপ্রশ্নটিকেআরওবাড়িয়েছে।

ক্যাসল ল্যাবস বলেছে যে বাগটি Coldcard-এর প্রাইভেট-কী এনট্রপি প্রায় 40 বিটে কমিয়ে দেয়, যা একটি স্ট্যান্ডার্ড 12-শব্দের সিডের সাথে সম্পর্কিত 128 বিটের চেয়ে অনেক কম। এই পতনটি ব্রুট-ফোর্স আবিষ্কারকে সহজ করে দেয় এবং এটিই ব্যাখ্যা করতে পারে যে কেন একাধিক আক্রমণকারী অংশগ্রহণ করতে পারে। এই ঘটনাটি একটি টেস্টিং ব্যর্থতা প্রকাশ করে, যেখানে হার্ডওয়্যার ওয়ালেটের নিরাপত্তা প্রতিশ্রুতি ফার্মওয়্যার দ্বারা চুপচাপ দুর্বল হওয়া এনট্রপির উপর নির্ভরশীল ছিল। যখন AI প্রতিরক্ষাকারীদেরও এবংঅপরাধীদেরও কোড রিভিউয়ের খরচ কমিয়ে দেয়, তখন অসমাধান চ্যালেঞ্জটি হলো—ওয়ালেট তৈরিকারীদের কি সক্ষম হবেন যেন স্বয়ংক্রিয় টুলগুলির মাধ্যমে অজ্ঞাত বাস্তবায়নের ভুলগুলিকে নিষ্ক্রিয় Bitcoin ঠিকানাগুলিতে স্কেলযোগ্য চুরির সুযোগে পরিণত হওয়ার আগেই রিলিজগুলিকে শক্তিশালী করতে।

দাবিত্যাগ: এই পৃষ্ঠার তথ্য তৃতীয় পক্ষের কাছ থেকে প্রাপ্ত হতে পারে এবং অগত্যা KuCoin এর মতামত বা মতামত প্রতিফলিত করে না। এই বিষয়বস্তু শুধুমাত্র সাধারণ তথ্যগত উদ্দেশ্যে প্রদান করা হয়, কোন ধরনের প্রতিনিধিত্ব বা ওয়ারেন্টি ছাড়াই, বা এটিকে আর্থিক বা বিনিয়োগ পরামর্শ হিসাবে বোঝানো হবে না। KuCoin কোনো ত্রুটি বা বাদ পড়ার জন্য বা এই তথ্য ব্যবহারের ফলে যে কোনো ফলাফলের জন্য দায়ী থাকবে না। ডিজিটাল সম্পদে বিনিয়োগ ঝুঁকিপূর্ণ হতে পারে। আপনার নিজের আর্থিক পরিস্থিতির উপর ভিত্তি করে একটি পণ্যের ঝুঁকি এবং আপনার ঝুঁকি সহনশীলতা সাবধানে মূল্যায়ন করুন। আরও তথ্যের জন্য, অনুগ্রহ করে আমাদের ব্যবহারের শর্তাবলী এবং ঝুঁকি প্রকাশ পড়ুন।