হ্যাকাররা দুর্বল সিড বাক্যাংশের মাধ্যমে 500 ওয়ালেট থেকে 594 BTC চুরি করেছে

iconBitMedia
শেয়ার
AI summary iconসারাংশ
আজকের BTC সংবাদে জানা যায় যে, হ্যাকাররা Coldcard Mk3 ডিভাইসে দুর্বল সিড বাক্যাংশ ব্যবহার করে 500টি ওয়ালেট থেকে 594 BTC চুরি করেছে। আক্রমণকারীরা 1,324টি UTXO খালি করেছে, যার ক্ষতি 0.15 BTC থেকে 29.9 BTC পর্যন্ত। Coinkite নিশ্চিত করেছে যে এই ত্রুটি Coldcard Mk3 ফার্মওয়্যার 4.0.1 এবং তার উপরের সংস্করণগুলিকে প্রভাবিত করে। বিশেষজ্ঞদের মতে, সমস্যাটি হার্ডওয়্যারের নয়, বরং সিডের দুর্বল র‍্যান্ডমনেসে। BTC আপডেট: সিঙ্গাপুরের Triple-A-এর দ্বারা একটি আলাদা $11.8 মিলিয়নের চুরির খবর প্রকাশিত হয়েছে।

আটলাস২১-এর বর্ণনা অনুযায়ী, আক্রমণকারীরা ১৩২৪ UTXO (অপ্রয়োজনীয় লেনদেন আউটপুট, কিছু অপারেশনের পর ওয়ালেটে বিটকয়েনের অবশিষ্টাংশ) বহির্গত করে। চুরি করা মুদ্রাগুলি এখনও বিনিময় বা ক্রিপ্টোমিক্সারে স্থানান্তরিত হয়নি: ৫৬২ বিটকয়েন এখন একটি নতুন ঠিকানায় সংরক্ষিত এবং আরও ৩২ বিটকয়েন একটি মধ্যবর্তী ঠিকানায়।

প্রতিটি অপরাধীর লেনদেন ঠিক একটি বিক্ষিপ্ত ঠিকানা খালি করে দিয়েছিল। 419টি ঠিকানায় শুধুমাত্র একটি UTXO ছিল, কিন্তু কিছুতে 105 বা 200টি UTXO পর্যন্ত জমা হয়েছিল। প্রতি বিক্ষিপ্তের মধ্যমা ক্ষতি ছিল 0,41 BTC (প্রায় $26,500), 110টি বিক্ষিপ্ত 1 বিটকয়েনের বেশি হারিয়েছে, এবং সর্বোচ্চ ক্ষতি ছিল 29,9 BTC (প্রায় $2 মিলিয়ন)। কোনও বিক্ষিপ্ত 0,15 BTC-এর কম হারায়নি—সুরক্ষা বিশেষজ্ঞরা অনুমান করেছেন যে অপরাধীরা ন্যূনতম ব্যালেন্সের ভিত্তিতে ওয়ালেটগুলি ফিল্টার করেছিল।

রেডডিটের একজন ব্লগার ক্রিপ্টোকারেন্সি চুরির ঘটনার প্রতিবেদন করার পর থেকে তদন্ত শুরু হয়। লেখকের দাবি, তিনি ২০২১ সালে কোল্ডকার্ড ওয়ালেট কিনেছিলেন, ২৪টি শব্দের সিড ফ্রেজটি সরাসরি ডিভাইসে জেনারেট করা হয়েছিল, তারপর ওয়ালেটের মধ্যে ফান্ড পাঠানো হয়েছিল এবং তারপর বছরগুলি নিষ্ক্রিয়তা চলেছিল। গত বছরের জানুয়ারিতে, রেডডিটারটি দ্বিতীয় কোল্ডকার্ড কিনেছিলেন এবং "শব্দগুলি সঠিক কিনা তা নিশ্চিত করতে" পুরনো সিড ফ্রেজটি পুনরায় প্রবেশ করিয়েছিলেন। ব্লগারটি দাবি করছেন যে, তিনি কখনও সিড-ফ্রেজটি অন্যকে দেননি এবং এটি শুধুমাত্র কোল্ডকার্ডের উপরই ব্যবহার করেছিলেন।

Coinkite কোম্পানিটি সুরক্ষা সমস্যাটি স্বীকার করেছে, যা Coldcard Mk3 ডিভাইসে তৈরি সিড ফ্রেজগুলিকে প্রভাবিত করে। প্রস্তুতকারক সবাইকে সতর্ক করেছেন যারা মার্চ 2021-এ প্রকাশিত 4.0.1 ভার্সনের ফার্মওয়্যারযুক্ত Mk3 ডিভাইসে বা তার পরের যেকোনো ভার্সনে সিড ফ্রেজ তৈরি করেছেন, তাদের সম্পদগুলি ঝুঁকিপূর্ণ বলে বিবেচনা করা উচিত। কোম্পানিটি ঘোষণা করেছে যে Mk4, Q এবং Mk5 মডেলগুলিতে এই ধরনের সমস্যা নেই।

Coinkite ম্যাক্রো 3 মালিকদের সুপারিশ করে যে তারা ডিভাইসে একটি অনন্য BIP-39 পাসফ্রেজ তৈরি করুন এবং সম্পদগুলি নতুন ওয়ালেটে স্থানান্তর করুন। কোম্পানিটি স্বীকার করেছে যে দুর্বলতার কারণ এখনও চিহ্নিত হয়নি। নিশ্চিতভাবে জানা যায় যে ক্ষতিগ্রস্ত ওয়ালেটগুলির মধ্যে কোনও মাল্টি-সিগওয়ালেট নেই।

Atlas21-এর ব্লকচেইন বিশ্লেষকদের মতে, সমস্যাটি হার্ডওয়্যার ওয়ালেটের নয়, বরং দুর্বল সিড ফ্রেজগুলির। ক্ষতিগ্রস্তরা সম্ভবত ইতিমধ্যে সংক্রমিত বা সহজেই অনুমানযোগ্য শব্দের সংমিশ্রণগুলি ডিভাইসে আমদানি করেছিল। সিড ফ্রেজ তৈরির সময় "অপর্যাপ্ত র‍্যান্ডমনেস" এর কারণে, আলাদা UTXO-এর প্রাইভেট কীগুলি সহজেই অনুমান করা যায়, যা সুরক্ষা বিশেষজ্ঞদের মতে হ্যাকারদের দ্বারা করা হয়েছিল।

সম্প্রতি, স্টেবলকয়েন এবং অন্যান্য ক্রিপ্টো সম্পদের জন্য ব্যবসার পেমেন্ট ইনফ্রাস্ট্রাকচার প্রদানকারী সিঙ্গাপুরের কোম্পানি ট্রিপল-এ, হ্যাকার আক্রমণের শিকার হয়েছে। ক্ষতির পরিমাণ অনুমান করা হচ্ছে $11,8 মিলিয়ন।


দাবিত্যাগ: এই পৃষ্ঠার তথ্য তৃতীয় পক্ষের কাছ থেকে প্রাপ্ত হতে পারে এবং অগত্যা KuCoin এর মতামত বা মতামত প্রতিফলিত করে না। এই বিষয়বস্তু শুধুমাত্র সাধারণ তথ্যগত উদ্দেশ্যে প্রদান করা হয়, কোন ধরনের প্রতিনিধিত্ব বা ওয়ারেন্টি ছাড়াই, বা এটিকে আর্থিক বা বিনিয়োগ পরামর্শ হিসাবে বোঝানো হবে না। KuCoin কোনো ত্রুটি বা বাদ পড়ার জন্য বা এই তথ্য ব্যবহারের ফলে যে কোনো ফলাফলের জন্য দায়ী থাকবে না। ডিজিটাল সম্পদে বিনিয়োগ ঝুঁকিপূর্ণ হতে পারে। আপনার নিজের আর্থিক পরিস্থিতির উপর ভিত্তি করে একটি পণ্যের ঝুঁকি এবং আপনার ঝুঁকি সহনশীলতা সাবধানে মূল্যায়ন করুন। আরও তথ্যের জন্য, অনুগ্রহ করে আমাদের ব্যবহারের শর্তাবলী এবং ঝুঁকি প্রকাশ পড়ুন।