প্রধান বিষয়
গ্যালাক্সি রিসার্চ বলেছে যে কোল্ডকার্ড বিটকয়েন হার্ডওয়্যার ভালনারেবিলিটির কারণে ক্ষতি ২,০০০ বিটকয়েন, বা প্রায় ১৩০ মিলিয়ন ডলার পর্যন্ত হতে পারে। গ্যালাক্সি রিসার্চ ৭,৩০০টি ঠিকানা থেকে তিনটি নিশ্চিত আক্রমণ এবং ১৪টি ছোট সুরক্ষা ঘটনার মধ্যে ১,৫৯৬ বিটকয়েন চুরির শনাক্তকরণ করেছে। এই চলমান সমস্যাটি কোইনকাইটের কোল্ডকার্ড Mk3, Mk4, Mk5 এবং কোল্ডকার্ড Q ফার্মওয়্যার সংস্করণগুলিতে তৈরি করা সিডগুলিকে প্রভাবিত করেছে। কোইনকাইট সমস্ত প্রভাবিত মডেলের জন্য জরুরি ফার্মওয়্যার আপডেট প্রকাশ করেছে এবং বলেছে যে এটি বাকি ভালনারেবল ইনভেন্টরি ধ্বংস করেছে। গ্যালাক্সি রিসার্চ বলেছে যে একটি সম্ভাব্য ওয়েভ 4-এর জন্য কোনও নির্দিষ্ট শিকারের নিশ্চিতকরণ নেই, তবে এটি অন্তর্ভুক্ত করলে মোট ২,০৫৫ বিটকয়েন হবে।
এটি কেন গুরুত্বপূর্ণ: একটি ওয়ালেট সিড দুর্বলতা সরাসরি কাস্টডি ঝুঁকি তৈরি করতে পারে এবং প্রভাবিত সেলফ-কাস্টডি সেটআপগুলিতে আস্থা কমিয়ে দিতে পারে।
মার্কেট সেন্টিমেন্ট
সতর্কভাবে বিষণ্ণ, চাপ-প্রবল, প্রযুক্তি-প্রধান, ভয়।
কারণ: গ্যালাক্সি রিসার্চ বলেছে যে দুর্বলতাটি ক্ষতি ২,০০০ বিটিসি পর্যন্ত বাড়িয়ে দিতে পারে, যা হার্ডওয়্যার ওয়ালেটের বিশ্বাসকে প্রভাবিত করতে পারে।
সদৃশ পূর্বের কেসগুলি
2023 এর একটি হ্যাকের ফলে প্রায় $100 মিলিয়ন মূল্যের ক্রিপ্টো হারিয়ে যাওয়ার জন্য অ্যাটমিক ওয়ালেট ব্যবহারকারীদের বিরুদ্ধে মামলা করা হয়েছে, যা দেখিয়েছে যে ওয়ালেট-স্তরের সুরক্ষা লঙ্ঘন দীর্ঘস্থায়ী পুনরুদ্ধার এবং দায়বদ্ধতা ঘটনায় পরিণত হতে পারে। (Bloomberg Law) পার্থক্য: অ্যাটমিক ওয়ালেটের ক্ষেত্রে একটি সফটওয়্যার ওয়ালেটের সাথে একাধিক সম্পদের ক্ষতি ঘটেছিল, যখন কোল্ডকার্ডের ক্ষেত্রে কেন্দ্রীয় বিষয়টি হলো নির্দিষ্ট হার্ডওয়্যার ওয়ালেট ফার্মওয়্যার সংস্করণগুলি দ্বারা তৈরি বিটকয়েন সিড।
রিপল ইফেক্ট
একটি সীড-জেনারেশন ত্রুটি ব্যক্তিগত ওয়ালেট হারানোর মাধ্যমে কাস্টডি আচরণে ছড়িয়ে পড়তে পারে, কারণ ব্যবহারকারীরা ফান্ড স্থানান্তর করতে পারেন এবং এক্সচেঞ্জগুলি সন্দেহজনক কয়েনগুলি স্ক্রিন করতে পারে। যদি অতিরিক্ত আক্রমণকারীর ঠিকানা শনাক্ত করা যায়, তবে এক্সচেঞ্জ মনিটরিং এবং আইনশৃঙ্খলা প্রতিষ্ঠানের রিপোর্টিং নির্ধারণ করতে পারে যে চুরি করা বিটকয়েনগুলি কি সীমাবদ্ধ থাকবে। যদি সম্ভাব্য চতুর্থ ঢেউয়ের প্রতিটি শিকারের নিশ্চিতকরণ পাওয়া যায়, তবে বাজারটি এই ঘটনাকে বড় এবং এখনও সক্রিয় হিসাবে বিবেচনা করতে পারে।
সুযোগ এবং ঝুঁকি
সুযোগ: যদি আক্রমণকারীর ঠিকানাগুলি বাড়ে এবং চুরি করা কয়েনগুলি অপরিবর্তিত থাকে, তবে স্পষ্টতর পুনরুদ্ধারের সংকেতের জন্য অপেক্ষা করলে শিরোনাম অনুমানের চারপাশে প্রতিক্রিয়ার ঝুঁকি কমানো যায়।
ঝুঁকি: যদি ওয়েভ 4 এর প্রতিক্রিয়া হিসাবে পীড়িতের নিশ্চিতকরণ বা চুরি করা কয়েনগুলি চলাচল শুরু করে, তাহলে প্রভাবিত ওয়ালেট সেটআপের উপর নির্ভরশীলতা কমানো অপারেশনাল ক্ষতি সীমিত করতে পারে।

