কোল্ডকার্ড ওয়ালেট এক্সপ্লয়েটের পেছনে থাকা হ্যাকার—যার কাছে চুরি করা বিটকয়েনের ২,০৫৫ BTC (প্রায় ১৩০ মিলিয়ন ডলার) আছে বলে ধারণা করা হয়—সপ্তাহ কয়েকের মধ্যে প্রথমবার তহবিল সরিয়েছে, ৩০.১৮৫ BTC (প্রায় ১.৯৪ মিলিয়ন ডলার) একটি নতুন ওয়ালেটে পাঠিয়ে।
কোল্ডকার্ড হ্যাকার চুরি করা ৩০ বিটিসি নতুন ওয়ালেটে স্থানান্তর আবার শুরু করেছে

মূল বিষয়গুলো
- কোল্ডকার্ড হ্যাকার ৩০.১৮৫ BTC সরিয়েছে, যার মূল্য প্রায় ১.৯৪ মিলিয়ন ডলার।
- আক্রমণকারীর কাছে মূল এক্সপ্লয়েট থেকে প্রায় ১৩০ মিলিয়ন ডলার মূল্যমানের ২,০৫৫ BTC আছে বলে ধারণা করা হয়।
- অনচেইন বিশ্লেষকেরা এই স্থানান্তরকে হ্যাকার ক্যাশ আউটের প্রস্তুতি নিচ্ছে—এমন সম্ভাব্য ইঙ্গিত হিসেবে চিহ্নিত করেছেন।
হ্যাকার নীরব থাকে, তারপর আবার নড়ে
মাত্র কয়েক ঘণ্টা আগে, চুরির সবচেয়ে বড় অংশের পেছনে থাকা হ্যাকার—যার কাছে আনুমানিক ১৩০ মিলিয়ন ডলার মূল্যমানের ২,০৫৫ BTC রয়েছে—আবার সামনে এসে ৩০.১৮৫ BTC সরিয়েছে, যার মূল্য প্রায় ১.৯৪ মিলিয়ন ডলার, একটি সদ্য তৈরি ওয়ালেটে। অন্যান্য অনচেইন গোয়েন্দারাও কয়েক মিনিটের ব্যবধানে এই স্থানান্তরটি নিশ্চিত করেছেন এবং এটিকে প্রাথমিক চুরির পর হ্যাকারের প্রথম কার্যকলাপ হিসেবে বর্ণনা করেছেন।

এই স্থানান্তরটি হ্যাকারের মোট হোল্ডিংসের তুলনায় ছোট—চুরি হওয়া তহবিলের আনুমানিক ১.৫%—তবে এটি তাৎপর্যপূর্ণ, কারণ এটি এমন এক দীর্ঘ নিষ্ক্রিয়তার ধারা ভেঙেছে, যাতে তদন্তকারীরা এবং বৃহত্তর বিটকয়েন কমিউনিটি কার্যত অক্ষত পড়ে থাকা চুরি হওয়া কয়েনের স্তূপের দিকে নজর রাখছিল।
Bitcoin.com News আগে জানিয়েছিল যে, এই চুরি—যা দুর্বল ফার্মওয়্যার চালানো Coldcard Mk3 ডিভাইসগুলোকে প্রভাবিত করেছিল—প্রাথমিক প্রকাশের পর কয়েক সপ্তাহে অতিরিক্ত ড্রেইনিংয়ের নতুন ঢেউ আবিষ্কৃত হওয়ায়, ৫,২০০টিরও বেশি ঠিকানা থেকে ১,৮০০-এর বেশি BTC তুলে নেওয়ার মাধ্যমে ১১৬ মিলিয়ন ডলার ছাড়িয়ে যায়।
এই স্থানান্তরের সম্ভাব্য অর্থ
অনচেইন বিশ্লেষকেরা সাধারণত চুরি হওয়া তহবিলে দীর্ঘদিন নিষ্ক্রিয় থাকা কোনো হ্যাকারের প্রথম নড়াচড়াকে ক্যাশ আউটের প্রাথমিক সংকেত হিসেবে বিবেচনা করেন, কারণ আক্রমণকারীদের সাধারণত একাধিক ওয়ালেট, মিক্সার বা ক্রস-চেইন ব্রিজের মাধ্যমে কয়েন সরিয়ে নেওয়া লাগে, তারপরই তারা তৎক্ষণাৎ দৃষ্টি আকর্ষণ না করে অন্য সম্পদ বা ফিয়াট মুদ্রায় রূপান্তরের চেষ্টা করে।
কোল্ডকার্ড হ্যাকারের পরিস্থিতি আরও জটিল, কারণ চুরি হওয়া তহবিলগুলো কতটা নিবিড়ভাবে নজরদারিতে আছে—এ কথা মাথায় রাখতে হয়; বিশেষ করে তিনি আগে আরেক পক্ষের কাছ থেকে এক দুঃসাহসী প্রস্তাব পেয়েছিলেন, যেখানে অনচেইনেই সরাসরি তহবিল লন্ডার করতে সাহায্য করার কথা বলা হয়—জড়িত ওয়ালেটগুলো নিরাপত্তা কমিউনিটির বিস্তৃত নজরদারির মধ্যে থাকায় এমন প্রকাশ্য প্রস্তাব অস্বাভাবিক।
আলাদাভাবে, অনচেইন তদন্তকারী ZachXBT বলেছেন, তিনি চুরি হওয়া তহবিল ব্যক্তিগতভাবে ট্রেস করার কোনো পরিকল্পনা নেই, ফলে সেই কাজটি অন্য গবেষক এবং অল্প কয়েকটি ব্লকচেইন অ্যানালিটিক্স অ্যাকাউন্টের ওপরই ছেড়ে দেওয়া হচ্ছে, যারা এক্সপ্লয়েট প্রথম প্রকাশ পাওয়ার পর থেকেই ওয়ালেটগুলোকে ঘনিষ্ঠভাবে পর্যবেক্ষণে রেখেছে।
এক্সপ্লয়েটের পরিসরের একটি স্মরণ করিয়ে দেওয়া
মূল দুর্বলতাটির সূত্র পাওয়া যায় টরন্টোভিত্তিক নির্মাতা Coinkite-এর তৈরি Coldcard ডিভাইসগুলোর একটি ফার্মওয়্যার বাগে, যার ফলে কিছু ইউনিট তাদের উদ্দেশ্যকৃত ক্রিপ্টোগ্রাফিক র্যান্ডমনেসের তুলনায় অনেক কম র্যান্ডমনেস দিয়ে সিড তৈরি করত। এর ফলে আক্রান্ত ফার্মওয়্যার সংস্করণে যারা ওয়ালেট তৈরি করেছিলেন, সেই দীর্ঘমেয়াদি হোল্ডাররা ব্রুট-ফোর্স আক্রমণের ঝুঁকিতে পড়েন, যা তাদের প্রাইভেট কী পুনর্গঠন করতে সক্ষম।
Bitcoin.com News জানিয়েছে যে, কেবল কানাডীয় ব্যবহারকারীরাই মোট দায়যোগ্য ক্ষতির প্রায় এক-চতুর্থাংশ জুড়ে ছিলেন—যা Coinkite-এর নিজস্ব টরন্টো অবস্থানের সঙ্গে সামঞ্জস্যপূর্ণ এবং ইঙ্গিত দেয় যে আক্রান্ত ডিভাইসগুলো সেই বাজারে তুলনামূলকভাবে বেশি পরিমাণে ছড়িয়ে থাকতে পারে।
এক্সপ্লয়েট থেকে সবচেয়ে বেশি লাভবানদের একজনের এই পুনরায় সক্রিয় হওয়া, নতুন ড্রেইনিংয়ের গতি কমে যাওয়ার সঙ্গে সঙ্গে যে গল্পটি শান্ত হতে শুরু করেছিল, সেটিতে আবারও মনোযোগ টেনে আনতে পারে। যারা এখনও পুনরুদ্ধারের কোনো পথের আশায় আছেন, তাদের জন্য হ্যাকার তহবিল সরাচ্ছে মানে কয়েনগুলো এখনও আছে এবং পাবলিক লেজারে ট্রেস করা সম্ভব—তবে একই সঙ্গে এটি এই সম্ভাবনাও বাড়ায় যে চুরি হওয়া বিটকয়েনের অন্তত একটি অংশ শিগগিরই অনুসরণ করা অনেক কঠিন হয়ে পড়বে।
আগামী কয়েক দিনে, বিশেষজ্ঞরা সম্ভবত গন্তব্য ওয়ালেটটি নিবিড়ভাবে নজরদারিতে রাখবেন আরও কোনো নড়াচড়া হয় কি না, কারণ পরবর্তী স্থানান্তরগুলো প্রায়ই দেখায় হ্যাকার লন্ডারিং রুট পরীক্ষা করছে কি না, বড় কোনো পদক্ষেপের আগে তহবিল একত্র করছে কি না, অথবা কোনো বাইরের চাপের প্রতিক্রিয়া দিচ্ছে কি না।
এই নিবন্ধটি AI ব্যবহার করে ইংরেজি থেকে অনুবাদ করা হয়েছে। মূল ইংরেজি সংস্করণটি নির্ভরযোগ্য উৎস; স্বয়ংক্রিয় অনুবাদে ভুল থাকতে পারে, বিশেষ করে আইনি ও নিয়ন্ত্রক পরিভাষায়।












