হার্ডওয়্যার ওয়ালেট নির্মাতারা বলছেন, আক্রমণকারীরা ক্রিপ্টো ধারকদের কাছে ফিশিং বার্তা পাঠাতে দূষিত ইমেইল ইনফ্রাস্ট্রাকচার ব্যবহার করেছিল।
ট্রেজর এবং বিটবক্স, দুটি পরিচিত ক্রিপ্টোকারেন্সি হার্ডওয়্যার ওয়ালেট নির্মাতা, কাস্টমারদের কাছে মিথ্যা সুরক্ষা সতর্কবার্তা সম্পর্কে সতর্ক করেছে। কোম্পানিগুলি বলছে যে এই বার্তাগুলি উৎপাদনকারীদের নিজস্ব বৈধ যোগাযোগের মতো দেখানোর জন্য ডিজাইন করা হয়েছে।
ট্রেজর নিশ্চিত করেছে যে হ্যাকাররা এর ইমেইল সেবা প্রদানকারীতে প্রবেশ করেছে। এই ব্রিচের মাধ্যমে আক্রমণকারীরা কোম্পানির নামের সাথে যুক্ত ইনফ্রাস্ট্রাকচারের মাধ্যমে ফিশিং ইমেইল পাঠিয়েছে, কোম্পানির বর্ণনা অনুযায়ী। কতগুলি গ্রাহকের ইমেইল ঠিকানা প্রকাশিত হয়েছে সহ প্রবেশের সঠিক পরিসর এখনও বিস্তারিতভাবে উল্লেখ করা হয়নি।
ঠিক সেই সময়ে বিটবিক্স একটি সদৃশ সতর্কবার্তা জারি করেছিল, যা তাদের নিজস্ব ব্যবহারকারীদের প্রতারণামূলক সুরক্ষা নোটিশগুলির প্রতি সতর্ক করেছিল। এই দুটি ঘটনার মধ্যে সরাসরি সম্পর্ক আছে কিনা বা এগুলি হার্ডওয়্যার ওয়ালেট ব্যবহারকারীদের প্রতি উদ্দেশ্য করা আলাদা ফিশিং অভিযান কিনা, তা এখনও অস্পষ্ট।
হার্ডওয়্যার ওয়ালেট গ্রাহকদের বিরুদ্ধে ফিশিং আক্রমণগুলি সাধারণত ব্যবহারকারীদের একটি কাল্পনিক ওয়েবসাইট বা ডিভাইস ইন্টারফেসে তাদের রিকভারি সিড বাক্যাংশ প্রবেশ করানোর চেষ্টা করে। হার্ডওয়্যার ওয়ালেটগুলি প্রাইভেট কীগুলিকে অফলাইন, ইন্টারনেট-সংযুক্ত ডিভাইসগুলির থেকে দূরে রাখার জন্য ডিজাইন করা হয়েছে। এই নিরাপত্তা মডেলটি শুধুমাত্র তখনই কাজ করে যখন ব্যবহারকারীরা তাদের সিড বাক্যাংশ, যা একটি ওয়ালেটের পুরোপুরি অ্যাক্সেস পুনরুদ্ধারের জন্য প্রয়োজন, কাউকে বা কোনও ওয়েবসাইটকে শেয়ার করেনা।
একটি বিশ্বস্ত ব্র্যান্ড দ্বারা ব্যবহৃত ইমেইল প্রোভাইডারকে হ্যাক করে আক্রমণকারীরা এমন বার্তা পাঠাতে পারে যা একটি অফিসিয়াল সাপোর্ট চ্যানেল থেকে আসছে বলে মনে হয়। এটি গ্রহণকারীদের জন্য প্রতারণামূলক সতর্কবার্তাগুলিকে মিথ্যা হিসাবে চিহ্নিত করা কঠিন করে তোলে। ট্রেজর এবং বিটবক্স উভয়ই গ্রাহকদের অনিচ্ছুক সুরক্ষা সতর্কবার্তাগুলির প্রতি সতর্কতা অবলম্বন করতে এবং কোনও যোগাযোগের সত্যতা যাচাইয়ের জন্য অফিসিয়াল চ্যানেলগুলির মাধ্যমে যাচাইয়ের পরামর্শ দিয়েছে।
ইমেল ব্রিচের ফলে কোনো কোম্পানি গ্রাহকের ফান্ড বা ডিভাইস সরাসরি ক্ষতিগ্রস্ত হয়েছে তা ঘোষণা করেননি। সতর্কবার্তাগুলি কোনো নিশ্চিত সম্পদ হারানোর পরিবর্তে ফিশিং ইমেলগুলির উপর ফোকাস করে। উভয় ওয়ালেটের ব্যবহারকারীদের প্রেরকের ঠিকানা দুবার পরীক্ষা করতে এবং অপ্রত্যাশিত সুরক্ষা নোটিফিকেশনে লিঙ্কে ক্লিক করা এড়াতে পরামর্শ দেওয়া হয়েছে।
বাজারের প্রভাব
হার্ডওয়্যার ওয়ালেট ব্যবহারকারীদের লক্ষ্য করে ফিশিং অভিযানগুলি ক্রিপ্টো কাস্টডি খাতে সরবরাহ-শৃঙ্খলা এবং ভেন্ডর-পক্ষের নিরাপত্তা ঝুঁকি নিয়ে ব্যাপক চিন্তা তৈরি করে। যদিও একটি ব্রিচ শুধুমাত্র ইমেইল ইনফ্রাস্ট্রাকচারের সীমানা পর্যন্ত সীমাবদ্ধ থাকে, ওয়ালেট ফার্মওয়্যার বা প্রাইভেট কীগুলির সাথে সম্পর্কিত না হলেও, এই ধরনের ঘটনা কোম্পানিগুলির গ্রাহকদের সাথে যোগাযোগের জন্য যে যোগাযোগ চ্যানেলগুলির উপর তারা নির্ভরশীল, সেগুলির উপর ব্যবহারকারীদের আস্থা কমিয়ে দিতে পারে।
ব্যাপক হার্ডওয়্যার ওয়ালেট বাজারের জন্য, এই ধরনের ঘটনাগুলি সাধারণত সিড বাক্যাংশ নিরাপত্তা এবং ফিশিং চিনতে ব্যবহারকারীদের শিক্ষা নিয়ে পুনরায় জোর দেয়। যা প্রতিবেদন করা হয়েছে, তার ভিত্তিতে, এগুলি ব্যক্তিগত চাবি অফলাইন রাখার জন্য নীচের হার্ডওয়্যার নিরাপত্তা মডেলের কোনো ত্রুটির ইঙ্গিত দেয় না।
ট্রেজর এবং বিটবক্সের সতর্কবার্তাগুলি এটি প্রমাণ করে যে ইমেইল-ভিত্তিক ফিশিং এখনও নিরাপত্তা-কেন্দ্রিক হার্ডওয়্যার ওয়ালেট প্রদানকারীদের জন্যও একটি টিকে থাকা হুমকি। ব্যবহারকারীদের পরামর্শ দেওয়া হয়েছে যে অফিসিয়াল কোম্পানির চ্যানেলগুলির মাধ্যমে যোগাযোগ যাচাই করুন এবং অনিচ্ছুক সতর্কবার্তার প্রতিক্রিয়ায় কখনও রিকভারি ফ্রেজ শেয়ার করবেন না।
প্রায়শই জিজ্ঞাসিত প্রশ্নাবলী
ট্রেজরের ইমেইল প্রোভাইডারের সাথে কী ঘটেছিল?
ট্রেজর বলেছে যে হ্যাকাররা এর ইমেইল সেবা প্রদানকারীকে আক্রমণ করেছে, যার পর আক্রমণকারীরা ক্রিপ্টো ব্যবহারকারীদের প্রতারণামূলক বার্তা পাঠিয়েছে।
গ্রাহকদের ফান্ড বা হার্ডওয়্যার ওয়ালেট জটিল হয়েছিল?
ট্রেজর বা বিটবক্স কোনো প্রমাণিত অর্থ হারানোর ঘটনা প্রতিবেদন করেনি। সতর্কবার্তাগুলি ফ্রডুলেন ইমেইল সতর্কবার্তার কথা বলছে, ওয়ালেট হার্ডওয়্যার বা প্রাইভেট কী ব্রেচের কথা নয়।
বিটবিক্স কেন সতর্কবার্তা জারি করল?
বিটব্যাক তাদের ব্যবহারকারীদের এই ধরনের কালো নিরাপত্তা সতর্কবার্তার বিষয়ে সতর্ক করেছে, যদিও এই ঘটনাটি ট্রেজর ইমেইল ব্রিচের সাথে সরাসরি সংযুক্ত কিনা তা অস্পষ্ট।
ব্যবহারকারীরা এই ফিশিং প্রয়াসগুলি থেকে নিজেদের কীভাবে সুরক্ষিত রাখতে পারেন?
ব্যবহারকারীদের যেকোনো সুরক্ষা সতর্কবার্তা প্রতিষ্ঠানের অফিসিয়াল চ্যানেলের মাধ্যমে যাচাই করা উচিত, অনিচ্ছুক ইমেইলে লিঙ্কে ক্লিক করা এড়ানো উচিত, এবং কখনও তাদের ওয়ালেট পুনরুদ্ধার সিড বাক্যাংশ কারও সাথে শেয়ার করা উচিত নয়।


