ট্রেজর ব্যবহারকারীদের লক্ষ্য করা হচ্ছে ফিশিং ইমেইলের মাধ্যমে, যেগুলো STM32 ভালনারেবিলিটির দাবি করে

iconBitMedia
শেয়ার
AI summary iconসারাংশ
ট্রেজর ব্যবহারকারীদের একটি STM32 এনট্রপি দুর্বলতা সম্পর্কে একটি ভালিনিটি সতর্কতা উল্লেখ করে ফিশিং ইমেইল পাঠানো হয়েছিল। ইমেইলগুলিতে ভুলভাবে দাবি করা হয়েছিল যে একটি নিরাপত্তা লঙ্ঘনের ফলে সিড বাক্যাংশগুলি প্রকাশিত হতে পারে। ট্রেজর এটির সাথে সম্পর্কিত নয় বলে অস্বীকার করেছে এবং আক্রমণের ডোমেইনটি অপসারণ করেছে। বিশেষজ্ঞদের মতে, একটি তৃতীয়-পক্ষের ইমেইল প্রদানকারীর সাথে কমপ্রোমাইজড হওয়ার সম্ভাবনা রয়েছে। এই অভিযানটি একটি সাম্প্রতিক কোল্ডকার্ড দুর্বলতা দিয়ে শুরু হয়েছিল, যা একটি বড় বিটকয়েন চুরির দিকে নিয়ে গিয়েছিল।

অজানা ব্যক্তিরা ওয়ালেট মালিকদের কাছে “ক্রিটিক্যাল সিকিউরিটি অ্যালার্ট: STM32 এনট্রপি ভালনারেবিলিটি” শিরোনামে ইমেইল পাঠিয়েছে—যা সিকিউরিটি হুমকির ক্রিটিক্যাল সতর্কবার্তা হিসেবে প্রতারণা করা হয়েছে। ইমেইলে দাবি করা হয়েছে যে Trezor-এর ইঞ্জিনিয়াররা কোম্পানির ডিভাইসগুলিতে ব্যবহৃত STM32 মাইক্রোকন্ট্রোলারগুলিতে একটি গুরুতর দুর্বলতা আবিষ্কার করেছে। ইমেইলে বলা হয়েছে, এই ত্রুটি প্রতি চতুর্থ ডিভাইসকে প্রভাবিত করে এবং এনট্রপির দিকে নিয়ে যেতে পারে—যখন সিড-ফ্রেজ জেনারেট করার সময় অসংখ্য পূর্বানুমানযোগ্য প্যাটার্ন তৈরি হয়, ফলে কোনও হ্যাকার গোপন ফ্রেজটি দ্রুতভাবে ভাঙতে পারে।

ট্রেজর কোম্পানি জানিয়েছে যে এই বার্তাগুলি পাঠায়নি, এটিকে একটি লক্ষ্যযুক্ত ফিশিং আক্রমণ বলে অভিহিত করেছে এবং গ্রাহকদের সন্দেহজনক লিঙ্কে ক্লিক না করার আহ্বান জানিয়েছে। ট্রেজরের সিকিউরিটি বিশেষজ্ঞরা আক্রমণে ব্যবহৃত ডোমেইনটি বন্ধ করে দিয়েছেন এবং হ্যাকারদের কিভাবে কোম্পানির বৈধ ঠিকানায় প্রবেশাধিকার পেয়েছিল তা নিয়ে তদন্ত চালিয়ে যাচ্ছেন।

কাসা প্ল্যাটফর্মের সহ-প্রতিষ্ঠাতা এবং সিইও নিক নয়ম্যান (Nick Neuman) অনুমান করেন যে ফিশিং অভিযান শুধুমাত্র Trezor-কেই লক্ষ্য করছে না—Bitbox হার্ডওয়্যার ওয়ালেটের ব্যবহারকারীরাও এই ধরনের ইমেইল পেয়েছেন। ব্যবসায়ীটি মনে করেন যে হ্যাকারদের সম্ভবত Trezor এবং BitBox উভয়েরই ব্যবহার করা ইমেইল মার্কেটিং সার্ভিসটি হ্যাক করা হয়েছে।

Coldcard হার্ডওয়্যার ওয়ালেটের দুর্বলতা প্রকাশের পর ফিশিং আক্রমণের ঢেউ দেখা দেয়। গ্রীষ্মকালে, হ্যাকাররা 2021 সালের ফার্মওয়্যার ত্রুটির ব্যবহার করে এই ওয়ালেটের ব্যবহারকারীদের কাছ থেকে $130 মিলিয়নেরও বেশি বিটকয়েন চুরি করে। এই দুর্বলতা সিড-ফ্রেজ জেনারেশনে র‍্যান্ডমনেসকে 128 বিট থেকে 40 বিটে হ্রাস করে।

গত বছর ট্রেজর ওয়ালেটের ব্যবহারকারীরা পেয়েছিলেন কোয়ান্টাম আক্রমণ সম্পর্কিত ফিশিং ইমেইল — প্রতারকরা ভবিষ্যতের দুর্বলতাগুলির বিরুদ্ধে ওয়ালেট সুরক্ষা শক্তিশালী করার জন্য একটি প্যাচ ডাউনলোড করার প্রস্তাব দিয়েছিল।


দাবিত্যাগ: এই পৃষ্ঠার তথ্য তৃতীয় পক্ষের কাছ থেকে প্রাপ্ত হতে পারে এবং অগত্যা KuCoin এর মতামত বা মতামত প্রতিফলিত করে না। এই বিষয়বস্তু শুধুমাত্র সাধারণ তথ্যগত উদ্দেশ্যে প্রদান করা হয়, কোন ধরনের প্রতিনিধিত্ব বা ওয়ারেন্টি ছাড়াই, বা এটিকে আর্থিক বা বিনিয়োগ পরামর্শ হিসাবে বোঝানো হবে না। KuCoin কোনো ত্রুটি বা বাদ পড়ার জন্য বা এই তথ্য ব্যবহারের ফলে যে কোনো ফলাফলের জন্য দায়ী থাকবে না। ডিজিটাল সম্পদে বিনিয়োগ ঝুঁকিপূর্ণ হতে পারে। আপনার নিজের আর্থিক পরিস্থিতির উপর ভিত্তি করে একটি পণ্যের ঝুঁকি এবং আপনার ঝুঁকি সহনশীলতা সাবধানে মূল্যায়ন করুন। আরও তথ্যের জন্য, অনুগ্রহ করে আমাদের ব্যবহারের শর্তাবলী এবং ঝুঁকি প্রকাশ পড়ুন।