গবেষকরা ৪৫৯,০০০ ডলারের ওয়ালেট ফাঁকা হওয়ার সূত্র ধরে এমন একটি ঠিকানা খুঁজে পেয়েছেন, যা পূর্বে একই বটের মাধ্যমে ২৭টি লেনদেনে অর্থায়ন করেছিল, যা এর প্রাইভেট কীগুলো কীভাবে ফাঁস হলো তা নিয়ে প্রশ্ন তোলে।
গবেষকরা বলছেন, ৪৫৯,০০০ ডলারের বট হ্যাকার প্রথমে একজন গ্রাহক ছিল।

মূল বিষয়গুলো
- ৩০ সেপ্টেম্বরের একটি প্রাইভেট-কি ফাঁসের পর ট্রেডওয়াইজ ব্যবহারকারীরা ২০,৯৩৩টি ওয়ালেটে মোট প্রায় ৪৫৯ হাজার ডলার হারিয়েছে।
- Bitquery ড্রেন ওয়ালেটটিকে ২৭টি পূর্বের TradeWiz ট্রেডের সঙ্গে যুক্ত করেছে, যা কী নিরাপত্তার বিষয়ে প্রশ্ন তোলে।
- Tradewiz-কে রিফান্ড সম্পন্ন করতে এবং SOL PVP ওয়ালেট কীগুলো কীভাবে ফাঁস হলো তা ব্যাখ্যা করতে চাপের মুখে পড়তে হচ্ছে।
বিটকোয়েরি ৪৫৯ কো ডলার মূল্যের ট্রেডওয়াইজ ড্রেনকে ২৭টি লেনদেনে ব্যবহৃত ওয়ালেটের সাথে সংযুক্ত করেছে
চুরি হওয়া ক্রিপ্টো সংগ্রহের আগে, ওই ওয়ালেটটি সাধারণ মেমকয়েন ট্রেডের পেমেন্টে সাহায্য করেছিল।
এটাই বিটকোয়েরির Tradewiz-এর তদন্তে অপ্রত্যাশিত ফলাফল, সেই সোলানা ট্রেডিং বট যার ব্যবহারকারীরা ৩০ সেপ্টেম্বরে ওয়ালেট ড্রেইনের শিকার হয়েছিলেন।
গবেষকরা চুরি হওয়া তহবিল সংগ্রহকারী ঠিকানাটি এক মাস আগে TradewiZ-এর মাধ্যমে ২৭টি লেনদেন করা আরেকটি ওয়ালেটের সাথে যুক্ত করেছেন। তাদের হিসাব অনুযায়ী ২০,৯৩৩টি প্রভাবিত ওয়ালেট শনাক্ত হয়েছে এবং SOL, টোকেন ও টোকেন অ্যাকাউন্ট বন্ধ করার মাধ্যমে প্রায় $459,000 সংগ্রহ করা হয়েছে। এই অনুমানে SOL-এর মূল্য $120 ধরা হয়েছে।
এই সংযোগ তদন্তকারীদের একটি সূচনা বিন্দু প্রদান করে। এটি নির্ধারণ করে না কে ওয়ালেটগুলো নিয়ন্ত্রণ করছিল বা কীভাবে ব্যক্তিগত কীগুলো উন্মুক্ত হয়েছিল।

বট থেমে গেলেও চুরি অব্যাহত ছিল
বিটকোয়ারি খুঁজে পেয়েছে যে বটের মাধ্যমে ট্রেডিং কার্যক্রম মূল নিষ্কাশন শুরু হওয়ার ৪১ মিনিটের মধ্যে বন্ধ হয়ে গিয়েছিল। ওই অপারেশনে সরানো SOL-এর প্রায় ৭৩% পরে নেওয়া হয়েছিল।
Tradewiz-এর X-এ ৩০ সেপ্টেম্বরের নিরাপত্তা বিজ্ঞপ্তিতে এই ঘটনাটি তাদের SOL PVP এক্সপোর্ট ফিচারে প্রাইভেট কী উন্মোচিত হওয়ার কারণে ঘটেছে বলে জানানো হয়েছে। এতে গ্রাহকদের বিদ্যমান SOL PVP ওয়ালেট ঠিকানা ব্যবহার বন্ধ করতে বলা হয়েছে।
"এই ঘটনায় ব্যবহারকারীদের যে কোনো ক্ষতির জন্য আমরা সম্পূর্ণ ক্ষতিপূরণ দেব," কোম্পানি লিখেছে।
পরবর্তী একটি X আপডেটে বলা হয়েছে যে প্রথম রিফান্ডগুলো পাঠানো হয়েছে এবং প্রতিটি দাবির জন্য যাচাইকরণ প্রয়োজন। Tradewiz সতর্কতামূলকভাবে EVM সেবা সাময়িকভাবে বন্ধ করার ঘোষণা দিয়েছে যতক্ষণ না তারা নিরাপত্তা পরীক্ষা সম্পন্ন করে।
এই বিবৃতিগুলো গ্রাহকদের দুইটি পৃথক প্রশ্ন রেখে গেছে: কখন তাদের ক্ষতিপূরণ দেওয়া হবে, এবং তাদের ওয়ালেট সুরক্ষিত রাখার সিস্টেমে কী ব্যর্থ হয়েছে।
একটি নিরাপত্তা প্রতিশ্রুতি ব্যক্তিগত কী ফাঁসের মুখোমুখি
Tradewiz-এর নিজস্ব ডকুমেন্টেশন এই ঘটনাটিকে বিশেষভাবে অস্বস্তিকর করে তোলে।
এর FAQ ব্যবহারকারীদের ওয়ালেট কী ইমপোর্ট ও এক্সপোর্ট করার সুযোগ দেয়, তবে এক্সপোর্ট না করার পরামর্শ দেয়। এতে বলা হয়েছে: "আপনার প্রাইভেট কী এক্সপোর্ট না করে, আমরা আপনার সম্পদের ১০০% নিরাপত্তা নিশ্চিত করতে পারি।"
কোম্পানির পরবর্তী প্রকাশনা সেই নিশ্চয়তাকে সন্দেহের মুখে ফেলে দিয়েছে। ব্যবহারকারীদের জানতে হবে কোন কোন ওয়ালেট উন্মুক্ত হয়েছে, এক্সপোর্ট ফিচারটি কীভাবে ক্ষতিগ্রস্ত হয়েছে, এবং সেবা পুনরায় চালু হওয়ার আগে কী কী পরিবর্তন আনা হয়েছে।
এখন পর্যন্ত Tradewiz যে জনসাধারণের বিবৃতি জারি করেছে, তাতে নিরাপত্তা উন্নয়ন এবং ক্ষতিপূরণ সংক্রান্ত প্রতিশ্রুতির কথা বলা হয়েছে, কিন্তু এসব প্রশ্নের কোনো সমাধান দেওয়া হয়নি।
ট্রেইল রিচেস এক্সচেঞ্জ অ্যাকাউন্টে
১ অক্টোবর, ট্রেডেউইজ এক্স-এ বলেছিল যে পুলিশ সম্পদ অনুসরণে সহায়তা করছে এবং পরিচয় ও অ্যাকাউন্ট যাচাইয়ের তথ্য জানতে এক্সচেঞ্জগুলোর সাথে যোগাযোগ করেছে।
কোম্পানিটি আরও জানিয়েছে যে দায়ী ব্যক্তিরা সহযোগিতা করে সম্পদ ফেরত দিলে, আইনগতভাবে অনুমোদিত ক্ষেত্রে, তারা ভবিষ্যতে আইনি পদক্ষেপ নেওয়া থেকে বিরত থাকার কথা বিবেচনা করবে।

Bitquery পূর্বের তহবিলকে MEXC থেকে উত্তোলন এবং পরে KuCoin-এর একটি আমানত ঠিকানায় স্থানান্তর হিসেবে চিহ্নিত করেছে। এই সংযোগগুলো চুরিতে কোনো এক্সচেঞ্জকে দায়ী করে না। তবে, এগুলো তদন্তকারীদের অনুসন্ধানের জন্য সম্ভাব্য রেকর্ড চিহ্নিত করে।
প্রভাবিত ট্রেডারদের জন্য পরবর্তী গুরুত্বপূর্ণ প্রমাণ হবে সম্পূর্ণ ক্ষতিপূরণ এবং লঙ্ঘনের একটি প্রযুক্তিগত বিবরণ। তদন্তকারীদের জন্য, চুরির ঘটনাটির চেয়ে পূর্বের গ্রাহক কার্যক্রম আরও বেশি সহায়ক হতে পারে।
এই নিবন্ধটি AI ব্যবহার করে ইংরেজি থেকে অনুবাদ করা হয়েছে। মূল ইংরেজি সংস্করণটি নির্ভরযোগ্য উৎস; স্বয়ংক্রিয় অনুবাদে ভুল থাকতে পারে, বিশেষ করে আইনি ও নিয়ন্ত্রক পরিভাষায়।











