TL;DR
- নতুন শিকারের রিপোর্টের মাধ্যমে আগে লুকানো কোল্ডকার্ড চুরির কথা প্রকাশ পাওয়ায়, গ্যালাক্সি কমপক্ষে ১৫ জন আক্রমণকারীকে শনাক্ত করেছে, যার মধ্যে ১২৬টি ঠিকানা থেকে ১২ বিটিসি সরিয়ে নেওয়া হয়েছে।
- তিনটি ঢেউয়ের মধ্যে প্রমাণিত ক্ষতি প্রায় 100 মিলিয়ন ডলার পৌঁছেছে, যখন একটি সন্দেহভাজন চতুর্থ আক্রমণ মোটকে বিটকয়েনে প্রায় 130 মিলিয়ন ডলারের কাছাকাছি নিয়ে যেতে পারে।
- গবেষকদের মধ্যে বিতর্ক ছিল যে সস্তা এআই পরীক্ষা দিয়ে কি এই ত্রুটি প্রতিরোধ করা যেত, কিন্তু তারা একমত হয়েছিল যে ৪০-বিট এনট্রপি কমে যাওয়ার কারণে প্রভাবিত ওয়ালেট সীডগুলি স্বাধীনভাবে আক্রমণের জন্য সহজতর হয়ে গিয়েছিল।
গ্যালাক্সি ডিজিটাল বলছে যে ঘটনাটি প্রকাশ্যে আসার পর নতুন পীড়িতদের রিপোর্টের ভিত্তিতে কমপক্ষে ১৫টি আলাদা আক্রমণকারী Coldcard vulnerability ব্যবহার করেছে। আলেক্স থর্ন explained করেন যে ব্যক্তিগত প্রকাশ বিশ্লেষকদের আক্রমণকারীদের লেবেল করতে সাহায্য করেছে, যারা অন্যথায় লুকিয়ে থাকত, কারণ এই দুর্বলতা একটি কেন্দ্রীয় এক্সচেঞ্জ ব্রিচ থেকে ভিন্ন। নতুন রিপোর্টগুলি একটি একক সমন্বিত চুরির অপারেশনের পরিবর্তে একটি বিচ্ছিন্ন অভিযানের প্রকাশ করছে। একটি ক্ষেত্রে, একজন পীড়িত 1 BTC-এরও কম চুরির রিপোর্ট করার মাধ্যমে গবেষকদের 126টি ঠিকানা থেকে 12 BTC সরিয়ে ফেলার আক্রমণটি চিহ্নিত করতে সাহায্য করেছে, যা দেখায় কীভাবে একটি ছোট অভিযোগ একটি অনেক বড় প্যাটার্নকে প্রকাশ করতে পারে।
এখন কোল্ডকার্ড দুর্বলতার ব্যবহার করে অসংখ্য ভিন্ন আক্রমণকারী। আমরা অনুমান করি কমপক্ষে 15টি ভিন্ন আক্রমণকারী এখন সক্রিয়
আমরা প্রাপ্ত বিষয়ের রিপোর্ট চালিয়ে যাচ্ছি এবং তাদের কাছে কর্তৃপক্ষের কাছে রিপোর্ট করার জন্য তথ্য প্রদান করছি
এবং এই রিপোর্টগুলি আমাদের নতুন আক্রমণ শনাক্ত করতে এবং আক্রমণকারীদের লেবেল করতে সাহায্য করে https://t.co/6ybBTqJPb6
— এলেক্স থর্ন (@intangiblecoins) August 4, 2026
নতুন রিপোর্টগুলি ক্ষতির অনুমান এবং এআই বিতর্ককে বাড়িয়ে দেয়
Galaxy এখন তিনটি আক্রমণ তরঙ্গের মধ্যে প্রায় $100 মিলিয়ন নিশ্চিত ক্ষতির অনুমান করেছে এবং একটি সন্দেহভাজন চতুর্থ তরঙ্গ শনাক্ত করেছে যা মোট ক্ষতি Bitcoin-এ প্রায় $130 মিলিয়নে পৌঁছাতে পারে। বৃদ্ধি পাওয়া ক্ষতির অনুমানটি বোঝায় যে এই দুর্বলতা এখনও সম্পূর্ণরূপে নিয়ন্ত্রিত বা বোঝা হয়নি, বরং পুনর্গঠনের প্রক্রিয়ায় রয়েছে। একটি একক এক্সচেঞ্জ হ্যাকের মতো একটি দৃশ্যমান ভাঙ্গন বিন্দুর বিপরীতে, কমপ্রোমাইজড ওয়ালেট সীডগুলি বিভিন্ন অপরাধীদের দ্বারা স্বাধীনভাবে দুর্বলতা প্রয়োগের জন্য ব্যবহার করা যেতে পারে, যা দায়িত্ব, পীড়িতদের গণনা এবং মোট ক্ষতির গণনা অসাধারণভাবে কঠিন করে তোলে। বাড়তি আক্রমণকারীদের সংখ্যা এটিও পুনরায় প্রশ্ন তুলেছে যে, যখন হার্ডওয়্যার-জেনারেটেড গোপনীয়তা নিজেই পূর্বানুমানযোগ্য হয়ে যায়, তখনও সেলফ-কাস্টডি কি ব্যবহারকারীদের সুরক্ষা দেয়।

প্রায় দুই ডলারের কম খরচে কৃত্রিম বুদ্ধিমত্তা ফার্মওয়্যার ত্রুটির পুনর্আবিষ্কার করতে পারে কিনা তা নিয়ে প্রযুক্তিগত আলোচনা সরে গেছে। ড্রাগনফ্লাইয়ের ম্যানেজিং পার্টনার হাসিব কুরেশি যুক্তি দেন যে, প্রায় $2-এর এআই হার্ডেনিং ঘটনাটি প্রতিরোধ করতে পারত, যখন কিছু পরীক্ষায় মডেলগুলি মিনিটের মধ্যেই দুর্বলতা পুনরুৎপাদন করেছে বলে দাবি করা হয়। এআই-এর দাবি এখনও উত্তেজনাপূর্ণ, কিন্তু বিতর্কিত, কারণ অনেকগুলি প্রদর্শনী ঘটেছিল, যখন দুর্বলতাটি 이미 প্রকাশিত ছিল। একজন গবেষক সতর্কবাণী দেন যে, সেই পরীক্ষাগুলিতে ব্লাইন্ড শর্ত, নথিভুক্ত পদ্ধতি এবং মিথ্যা-ধনাত্মক বিশ্লেষণের অভাব ছিল, অন্যদিকে, একটি ওপেন-সোর্স মডেলও ২০ মিনিটেরও কম সময়ে,ওয়েবের অ্যাক্সেসছাড়াই সমস্যাটি খুঁজে পেয়েছিল,যা প্রকাশের আগেই,প্রকৃতপক্ষে,শীঘ্রই,সনাক্তকরণেরপ্রশ্নটিকেআরওবাড়িয়েছে।
ক্যাসল ল্যাবস বলেছে যে বাগটি Coldcard-এর প্রাইভেট-কী এনট্রপি প্রায় 40 বিটে কমিয়ে দেয়, যা একটি স্ট্যান্ডার্ড 12-শব্দের সিডের সাথে সম্পর্কিত 128 বিটের চেয়ে অনেক কম। এই পতনটি ব্রুট-ফোর্স আবিষ্কারকে সহজ করে দেয় এবং এটিই ব্যাখ্যা করতে পারে যে কেন একাধিক আক্রমণকারী অংশগ্রহণ করতে পারে। এই ঘটনাটি একটি টেস্টিং ব্যর্থতা প্রকাশ করে, যেখানে হার্ডওয়্যার ওয়ালেটের নিরাপত্তা প্রতিশ্রুতি ফার্মওয়্যার দ্বারা চুপচাপ দুর্বল হওয়া এনট্রপির উপর নির্ভরশীল ছিল। যখন AI প্রতিরক্ষাকারীদেরও এবংঅপরাধীদেরও কোড রিভিউয়ের খরচ কমিয়ে দেয়, তখন অসমাধান চ্যালেঞ্জটি হলো—ওয়ালেট তৈরিকারীদের কি সক্ষম হবেন যেন স্বয়ংক্রিয় টুলগুলির মাধ্যমে অজ্ঞাত বাস্তবায়নের ভুলগুলিকে নিষ্ক্রিয় Bitcoin ঠিকানাগুলিতে স্কেলযোগ্য চুরির সুযোগে পরিণত হওয়ার আগেই রিলিজগুলিকে শক্তিশালী করতে।

