দ্বারা চালিত
Featured

কোল্ডকার্ড হ্যাকের পরিণতি ছড়িয়ে পড়ায় বিটকয়েন ওয়ালেটের সংখ্যা ২০২৬ সালের সর্বোচ্চে পৌঁছেছে

এই সপ্তাহে বিটকয়েন ২.২৭ মিলিয়ন নতুন ওয়ালেট এবং ৭৫১,০০০ সক্রিয় ওয়ালেট নথিভুক্ত করেছে—মাসগুলোর মধ্যে এর সবচেয়ে শক্তিশালী অনচেইন কার্যকলাপ—কারণ একটি ফার্মওয়্যার এক্সপ্লয়েট ১১৬ মিলিয়নেরও বেশি ডলার নিঃশেষ করে দেওয়ার পর হোল্ডাররা কোল্ডকার্ড হার্ডওয়্যার ওয়ালেট থেকে তহবিল সরাতে হুড়োহুড়ি করেন।

লেখক
শেয়ার
কোল্ডকার্ড হ্যাকের পরিণতি ছড়িয়ে পড়ায় বিটকয়েন ওয়ালেটের সংখ্যা ২০২৬ সালের সর্বোচ্চে পৌঁছেছে

মূল বিষয়গুলো

  • বিটকয়েন ২.২৭ মিলিয়ন নতুন ওয়ালেট এবং ৭৫১,০০০ সক্রিয় ওয়ালেট নথিভুক্ত করেছে, যা মাসগুলোর মধ্যে সর্বোচ্চ।
  • এই উল্লম্ফনটি কোল্ডকার্ড ফার্মওয়্যারের একটি ত্রুটির পর এসেছে, যা ৩০ জুলাই থেকে এ পর্যন্ত বিটিসিতে ১১৬ মিলিয়নেরও বেশি ডলার নিঃশেষ করেছে।
  • এক্সচেঞ্জে ইনফ্লো জুলাইয়ের গড়ের নিচে ছিল, যা বিক্রির ঢেউ নয় বরং নিরাপত্তাজনিত পদক্ষেপের ইঙ্গিত দেয়।

ক্রয়-উন্মাদনা নয়, নিরাপত্তা-প্রণোদিত উল্লম্ফন

Santiment এই সপ্তাহে অনচেইন পরিসংখ্যান প্রকাশ করেছে, যেখানে ৭৫১,০০০ সক্রিয় ওয়ালেট এবং ২.২৭ মিলিয়ন সদ্য তৈরি ওয়ালেটকে মাসগুলোর মধ্যে বিটকয়েনের সবচেয়ে শক্তিশালী নেটওয়ার্ক কার্যকলাপ হিসেবে বর্ণনা করা হয়েছে। ৩১ জুলাই সক্রিয় ঠিকানা প্রায় ৯৭৮,০০০-এ শীর্ষে ওঠে—জুলাইয়ের দৈনিক গড়ের প্রায় ১.৬ গুণ—তারপর আগস্টের প্রথম সপ্তাহজুড়ে প্রতিদিন আনুমানিক ৭৫১,০০০-এর মতো এখনও-উচ্চ স্তরে স্থিত হয়, যেখানে জুলাইয়ের গড় ছিল প্রায় ৬১০,০০০।

Bitcoin migration from cold wallets continues.
ছবির উৎস: Santiment

এই উল্লম্ফনটি সাধারণ বুল-মার্কেটের ঠিকানা-বুম থেকে আলাদা, কারণ এখানে যা অনুপস্থিত তা হলো—ক্রয়। একই সময়ে এক্সচেঞ্জ ইনফ্লো দৈনিক গড়ে ছিল প্রায় ১.৫৫ বিলিয়ন ডলার, যা আসলে জুলাইয়ের ১.৬৭ বিলিয়ন ডলারের গড়ের চেয়ে সামান্য কম। ওয়ালেট সংখ্যা বাড়ছে এবং কয়েন স্থানান্তরিত হচ্ছে, কিন্তু ট্রেড করার জন্য অর্থ এক্সচেঞ্জে জমা হচ্ছে না। এই বিচ্যুতি প্রতিরক্ষামূলক আচরণের ইঙ্গিত দেয়।

কোল্ডকার্ড ত্রুটির ভিতরের কথা

ট্রিগারটি এসেছে Coinkite-এর Coldcard হার্ডওয়্যার ওয়ালেট থেকে, যেখানে একটি ফার্মওয়্যার বাগ (প্রথম চালু হয় মার্চ ২০২১-এর একটি বিল্ডে, ভার্সন ৪.০.১ থেকে ৪.১.৯ পর্যন্ত) প্রভাবিত Mk3 ইউনিটে সিড-ফ্রেজ জেনারেশনকে ডিভাইসের নির্দিষ্ট হার্ডওয়্যার এন্ট্রপি চিপের বদলে একটি সফটওয়্যার র‍্যান্ডম-নাম্বার জেনারেটরের মাধ্যমে পরিচালিত করেছিল।

যেখানে ১২৮-বিটের একটি ক্রিপ্টোগ্রাফিক কী হওয়ার কথা ছিল, সেখানে সবচেয়ে বেশি প্রভাবিত ডিভাইসগুলোতে প্রকৃত র‍্যান্ডমনেস নেমে আসে প্রায় ৪০ বিটে, আর কিছু পরবর্তী মডেলে ছিল প্রায় ৭২ বিট। Bitcoin.com News ক্ষতির পরিমাণ ট্র্যাক করেছে; ক্ষতি ১১৬ মিলিয়ন ডলার ছাড়িয়েছে এবং প্রাথমিক প্রকাশের কয়েক দিন পরও চুরির চতুর্থ ঢেউ ওয়ালেট থেকে অর্থ নিঃশেষ করে চলেছে

ডেটা আসলে কী দেখায়

যখন খবর ছড়িয়ে পড়ে যে দুর্বল (vulnerable) ফার্মওয়্যার চালানো কিছু Coldcard Mk3, Mk4, Mk5 এবং Q ডিভাইসের সিড ব্রুট-ফোর্স করা সম্ভব, তখন নিরাপত্তা-সচেতন হোল্ডারদের কাছে অপ্রভাবিত হার্ডওয়্যারে নতুন ওয়ালেট তৈরি করার, তাদের কয়েন নতুন ঠিকানায় সুইপ করার, এবং একই দুর্বল-এন্ট্রপি ত্রুটি শেয়ার করতে পারে এমন যেকোনো সেটআপ থেকে সরে যাওয়ার যথেষ্ট কারণ ছিল।

এই আচরণই একাই নতুন এবং সক্রিয় ওয়ালেটে উল্লম্ফন ব্যাখ্যা করতে পারে, অথচ এক্সচেঞ্জ ইনফ্লো কখনোই সেই অনুপাতে বাড়েনি।

Coinkite এরপর থেকে একটি ফার্মওয়্যার ফিক্স পাঠিয়েছে এবং একটি এন্ট্রপি হটফিক্স প্রকাশনা দিয়েছে, যেখানে প্রভাবিত ডিভাইসগুলো আসলে ঠিক কতটা র‍্যান্ডমনেস তৈরি করত তা বিস্তারিতভাবে বলা হয়েছে। স্বাধীন নিরাপত্তা গবেষকরাও যুক্ত হয়েছেন; একটি জরুরি অডিট প্রচেষ্টায় দেখা গেছে প্রায় ৫,০০০টি পৃথক দুর্বলতা—শত শত বিটকয়েন-সম্পর্কিত প্রকল্পজুড়ে—মাত্র এক দিনের একটু বেশি সময় পরীক্ষায়।

এটি প্রোটোকল-স্তরের সমস্যা নয়

বিশেষজ্ঞরা এই ঘটনাকে বিটকয়েন নিজস্ব কোনো ত্রুটির সঙ্গে একাকার না করতে সতর্ক ছিলেন। দুর্বলতাটি পুরোপুরি ছিল একটি নির্মাতার ফার্মওয়্যার কীভাবে সিড ফ্রেজের জন্য র‍্যান্ডমনেস জেনারেট করত তাতে—এটি ছিল স্ব-হেফাজত (self-custody) সাপ্লাই-চেইনের ব্যর্থতা, ব্লকচেইনের কোনো সমস্যার কারণে নয়।

ভৌগোলিক তথ্যও আরেকটি মাত্রা যোগ করেছে: ভিকটিম ওয়ালেট ট্র্যাক করা গবেষকরা দেখেছেন কানাডীয় ব্যবহারকারীরা প্রায় এক-চতুর্থাংশ এক্সপ্লয়েট-ক্ষতির জন্য দায়ী, যা সম্ভবত Coinkite-এর কানাডীয় ভিত্তি এবং সেখানে প্রাথমিক গ্রাহকদের ঘন উপস্থিতি প্রতিফলিত করে।

একই সময়ে ঘুরে বেড়ানো সম্পর্কহীন বিটকয়েন ফর্ক প্রস্তাবনা নিয়ে বাজারে যে উদ্বেগ তৈরি হয়েছিল, তার সঙ্গে এই এক্সপ্লয়েট সাময়িকভাবে বাজার-উদ্বেগ বাড়িয়ে তুলেছিল—এমন প্রতিবেদনের সঙ্গে মিলিয়ে দেখা যায়, এই পর্বটি একটি কেস স্টাডিতে পরিণত হয়েছে যে কীভাবে একটি সীমিত, প্যাচযোগ্য ফার্মওয়্যার বাগও আক্রান্ত ডিভাইস সংখ্যার অনেক বাইরে শিরোনাম-তোলা অনচেইন মেট্রিক্সে ঢেউ তুলতে পারে।

কোল্ডকার্ড হ্যাকার চুরি করা ৩০ বিটিসি নতুন ওয়ালেটে স্থানান্তর আবার শুরু করেছে

কোল্ডকার্ড হ্যাকার চুরি করা ৩০ বিটিসি নতুন ওয়ালেটে স্থানান্তর আবার শুরু করেছে

কোল্ডকার্ড এক্সপ্লয়েট হ্যাকার, যিনি প্রায় ১৩০ মিলিয়ন ডলার মূল্যের চুরি করা বিটকয়েন ধরে রেখেছেন, চুরির পর তাদের প্রথম কার্যকলাপে ৩০.১৮৫ বিটিসি একটি নতুন ওয়ালেটে স্থানান্তর করেছেন।

এই নিবন্ধটি AI ব্যবহার করে ইংরেজি থেকে অনুবাদ করা হয়েছে। মূল ইংরেজি সংস্করণটি নির্ভরযোগ্য উৎস; স্বয়ংক্রিয় অনুবাদে ভুল থাকতে পারে, বিশেষ করে আইনি ও নিয়ন্ত্রক পরিভাষায়।

এই গল্পের ট্যাগ