বিশাল বিটকয়েন চুরি: মাত্র ২৫ মিনিটে ওয়ালেট থেকে ৩৮ মিলিয়ন ডলার গায়েব
এআই-নির্মিতপ্রায় ৫০০টি হার্ডওয়্যার ওয়ালেটে সমন্বিত আক্রমণে ৫৯৪ বিটকয়েন খোয়া গেছে। তদন্তকারীরা Coldcard Mk3 ডিভাইসে একটি ফার্মওয়্যার ত্রুটির সন্দেহ করছেন।
ক্রিপ্টোকারেন্সি জগতে একটি অত্যাধুনিক চুরির ঘটনা ঘটেছে, যেখানে কয়েক মিনিটের মধ্যে কোটি কোটি ডলার উধাও হয়ে গেছে। মাত্র ২৫ মিনিটের এক বিদ্যুৎ-গতির অভিযানে, অজ্ঞাত হামলাকারীরা শত শত আলাদা অ্যাকাউন্ট থেকে আনুমানিক ৫৯৪ বিটিসি হাতিয়ে নিতে সক্ষম হয়েছে। বর্তমান বাজার মূল্যে, চুরি হওয়া সম্পদের মূল্য প্রায় ৩৮ মিলিয়ন ডলার। এই ঘটনাটি বিশেষভাবে উদ্বেগজনক কারণ এটি হার্ডওয়্যার ওয়ালেটকে লক্ষ্য করে করা হয়েছিল, যা সুরক্ষিত ডিজিটাল সম্পদ সংরক্ষণের জন্য স্বর্ণমান হিসাবে ব্যাপকভাবে বিবেচিত হয়। বিশ্লেষকরা এখন ব্লকচেইন যাচাই-বাছাই করছেন কারণ ভুক্তভোগীরা তাদের হোল্ডিং হারানোর সম্মুখীন হচ্ছেন, যা কিছু ক্ষেত্রে বহু বছর ধরে সঞ্চিত ছিল।
হামলার নির্ভুলতা একটি উচ্চ স্তরের প্রযুক্তিগত দক্ষতার ইঙ্গিত দেয়। মোট প্রায় ৫০০ ওয়ালেট হ্যাক করা হয়েছিল, যার বেশিরভাগই উত্তরাধিকার বা SegWit ফর্ম্যাট ব্যবহার করে একক-স্বাক্ষর ঠিকানা ছিল। এই ওয়ালেটগুলির অনেকগুলি দীর্ঘ সময় ধরে নিষ্ক্রিয় ছিল, যার মধ্যে কিছুতে ২০২১ সাল থেকে কোনো কয়েন স্থানান্তরিত হয়নি। হামলাকারীদের একই সময়ে এই নির্দিষ্ট অ্যাকাউন্টগুলি চিহ্নিত করতে এবং সেগুলিকে ব্যবহার করার ক্ষমতা ব্যক্তিগত ব্যবহারকারীর ত্রুটির পরিবর্তে একটি পদ্ধতিগত দুর্বলতার দিকে ইঙ্গিত করে।
সংখ্যা এবং তথ্য
চুরির বিবরণ চমকপ্রদ। ব্লকচেইন গবেষকরা দেখতে পেয়েছেন যে আক্রমণকারী ১৩০০টিরও বেশি অব্যবহৃত লেনদেন আউটপুট (UTXO) কয়েকটি ব্লকের মাধ্যমে স্থানান্তরিত করে লুঠ একত্রিত করেছে। চুরি হওয়া তহবিল অবশেষে একটি একক গন্তব্য ঠিকানায় সংগ্রহ করা হয়েছিল। এটি লক্ষণীয় যে প্রভাবিত ওয়ালেটগুলিতে মাল্টিসিগনেচার সুরক্ষা ছিল না, যার ফলে ব্যক্তিগত কীগুলি আপস করা হলে সেগুলিকে লক্ষ্য করা সহজ হয়ে যায়। ৩৮ মিলিয়ন ডলার চুরির মাত্রা সত্ত্বেও, বিটকয়েনের দাম তুলনামূলকভাবে স্থিতিশীল ছিল, যা ইঙ্গিত দেয় যে বাজার স্বতন্ত্র নিরাপত্তা লঙ্ঘনের খবরে কিছুটা স্থিতিস্থাপক হয়ে উঠেছে।
কোল্ডকার্ড হার্ডওয়্যার ওয়ালেটের প্রস্তুতকারক Coinkite ইতিমধ্যেই পরিস্থিতি মোকাবিলা করেছে। তদন্তগুলি বর্তমানে কোল্ডকার্ড Mk3-এর নির্দিষ্ট ফার্মওয়্যার সংস্করণগুলিতে পাওয়া একটি ঐতিহাসিক র্যান্ডমনেস (এনট্রপি) সমস্যার উপর নিবদ্ধ রয়েছে। যদি একটি রিকভারি সিড তৈরির সময় ব্যবহৃত এনট্রপি অপর্যাপ্ত হয়, তবে ফলস্বরূপ ব্যক্তিগত কীগুলি পরিশীলিত আক্রমণকারীদের জন্য গাণিতিকভাবে অনুমানযোগ্য হয়ে উঠতে পারে। সংস্থাটি পুরোনো ডিভাইসের ব্যবহারকারীদের জন্য জরুরি নির্দেশাবলীর একটি সেট প্রকাশ করেছে।
"আপডেট করা হার্ডওয়্যার বা ফার্মওয়্যার ব্যবহার করে একটি নতুন রিকভারি সিড তৈরি করুন। নতুন তৈরি ওয়ালেটে তহবিল স্থানান্তর করুন এবং সম্পদ স্থানান্তরের আগে ব্যাকআপগুলি যাচাই করুন।" - অফিসিয়াল সুপারিশ, Coinkite
পটভূমি
নিরাপত্তা ত্রুটিটি প্রাথমিকভাবে যা ভাবা হয়েছিল তার চেয়েও বেশি গুরুতর বলে মনে হচ্ছে। গবেষকরা তদন্ত করছেন যে ফার্মওয়্যারের সমস্যাটি অতীতে তৈরি ব্যক্তিগত কীগুলির পুনর্গঠনের অনুমতি দিয়েছে কিনা। যেহেতু কোল্ডকার্ডের মতো হার্ডওয়্যার ওয়ালেটগুলি এমনভাবে ডিজাইন করা হয়েছে যাতে ব্যক্তিগত কীগুলি ডিভাইস থেকে কখনও বাইরে না যায়, তাই এই ধরনের দুর্বলতা পণ্যটির মূল প্রস্তাবনার উপর আঘাত হানে। তবে, Coinkite জোর দিয়ে বলেছে যে নতুন মডেলগুলি এই নির্দিষ্ট এন্ট্রপি ত্রুটি দ্বারা প্রভাবিত বলে মনে করা হয় না। তবুও, ঘটনাটি একটি কঠোর অনুস্মারক হিসাবে কাজ করে যে এমনকি কোল্ড স্টোরেজ সমাধানগুলিও সফটওয়্যার-ভিত্তিক ঝুঁকি থেকে মুক্ত নয়।
বিশেষজ্ঞরা ব্যবহারকারীদের অযাচিত সাহায্য বা সমর্থনের প্রস্তাব সম্পর্কে সতর্ক থাকতেও বলছেন। এই ধরনের উচ্চ-প্রোফাইল হ্যাকিংয়ের পরে, স্ক্যামাররা প্রায়শই আতঙ্কিত ব্যবহারকারীদের কাছ থেকে অবশিষ্ট সম্পদ চুরি করার জন্য ফিশিং ক্যাম্পেন মোতায়েন করে। Coldcard Mk3 ব্যবহারকারী যে কাউকে শুধুমাত্র অফিসিয়াল প্রস্তুতকারক চ্যানেলগুলির মাধ্যমে যোগাযোগ করার এবং কোনও ওয়েবসাইট বা ডিজিটাল অ্যাপ্লিকেশনে তাদের সিড ফ্রেজ প্রবেশ না করার পরামর্শ দেওয়া হচ্ছে।
জার্মান খেলোয়াড়দের জন্য এটি কেন গুরুত্বপূর্ণ
অনলাইন ক্যাসিনো বা স্পোর্টস বেটিং থেকে জেতা অর্থ সুরক্ষিত রাখতে ক্রিপ্টোকারেন্সি ব্যবহারকারী জার্মান খেলোয়াড়দের জন্য এই চুরি একটি বড় সতর্কতা। জার্মানিতে, জুয়া খেলা কঠোরভাবে জুয়া সংক্রান্ত আন্তঃরাজ্য চুক্তি ২০২১ (GlüStV 2021) দ্বারা নিয়ন্ত্রিত। যদিও ক্রিপ্টো-ক্যাসিনোগুলি প্রায়শই অনিয়ন্ত্রিত ধূসর বাজারে কাজ করে যেখানে সুরক্ষার সম্পূর্ণ দায়িত্ব ব্যক্তির উপর বর্তায়, GGL-লাইসেন্সপ্রাপ্ত অপারেটররা সম্পূর্ণ ভিন্ন স্তরের সুরক্ষা প্রদান করে। আইনত স্বীকৃত জার্মান প্রদানকারীর সাথে খেলার অর্থ হল আপনার আমানতগুলি রাষ্ট্রীয় তত্ত্বাবধান এবং আর্থিক গ্যারান্টি দ্বারা সুরক্ষিত।
জার্মানিতে, LUGAS সিস্টেমের মাধ্যমে মাসিক জমার সীমা ১,০০০ ইউরো নির্ধারণ করা হয়েছে। যদিও এটি কারো কারো কাছে সীমাবদ্ধ বলে মনে হতে পারে, এটি ব্যাপক আর্থিক ক্ষতির বিরুদ্ধে একটি গুরুত্বপূর্ণ সুরক্ষাকবচ হিসাবে কাজ করে। যারা তাদের জেতা অর্থ বিটকয়েনে রূপান্তর করে এবং যাচাইবিহীন হার্ডওয়্যার ওয়ালেটে সংরক্ষণ করে, তারা মূলত এই সুরক্ষা জালগুলিকে বাইপাস করছে। এই ঘটনা প্রমাণ করে যে যদি অন্তর্নিহিত প্রযুক্তিতে একটি ব্যাক-ডোর ত্রুটি থাকে তবে একটি ডিভাইসের শারীরিক দখলও ১০০% সুরক্ষা নিশ্চিত করে না। একটি একক ওয়ালেটের উপর নির্ভর না করে বড় অঙ্কের অর্থ একাধিক সুরক্ষা সমাধানে বৈচিত্র্যপূর্ণ করা বুদ্ধিমানের কাজ।
GGL-লাইসেন্সপ্রাপ্ত ক্যাসিনোগুলির জন্য এর অর্থ কী
জার্মানির রাষ্ট্র-অনুমোদিত ক্যাসিনোগুলি সরাসরি বিটকয়েনের মতো ক্রিপ্টোকারেন্সি গ্রহণ করে না, কারণ এর সাথে যুক্ত পরিচয় গোপন রাখা এবং অস্থিরতা GlüStV 2021-এর প্রয়োজনীয়তার সাথে সামঞ্জস্যপূর্ণ নয়। GGL শ্বেততালিকার অপারেটরদের জন্য, এই ঘটনাটি তাদের সুরক্ষিত পদ্ধতির বৈধতা নিশ্চিত করে। তারা পেপ্যাল, ক্লারনা, বা ক্রেডিট কার্ডের মতো যাচাইকৃত পেমেন্ট সরবরাহকারীদের উপর নির্ভর করে, যা প্রায়শই জালিয়াতির ক্ষেত্রে লেনদেন ফিরিয়ে নেওয়ার সুযোগ দেয় — $38 মিলিয়ন চুরির পরে বিটকয়েনের জন্য এমন কোনো বিকল্প নেই।
GGL সমস্ত আইনি সরবরাহকারীদের একটি শ্বেততালিকা বজায় রাখে। যেসব খেলোয়াড় এই সাইটগুলিতে থাকে, তাদের ফার্মওয়্যার ত্রুটি বা হ্যাকারদের দ্বারা তাদের ব্যক্তিগত কী লক্ষ্য করার বিষয়ে চিন্তা করতে হয় না। এখানে খেলোয়াড় সুরক্ষা সর্বোচ্চ অগ্রাধিকার, যার মধ্যে ভার্চুয়াল স্লটে প্রতি স্পিন 1 ইউরোর সীমাও অন্তর্ভুক্ত। যদিও ক্রিপ্টো বিশ্ব প্রায়শই ওয়াইল্ড ওয়েস্টের মতো মনে হতে পারে, নিয়ন্ত্রিত জার্মান বাজার একটি নিরাপত্তা জাল সরবরাহ করে যা প্রযুক্তিগত দুর্বলতার মাধ্যমে বিপর্যয়কর ক্ষতিকে প্রায় অসম্ভব করে তোলে।
সাধারণ প্রশ্ন
ক্রিপ্টো আক্রমণে কত টাকা চুরি হয়েছিল?
মোট প্রায় 594 BTC চুরি হয়েছিল, যার মূল্য চুরির সময় প্রায় $38 মিলিয়ন ছিল। পুরো অপারেশনটি মাত্র 25 মিনিট সময় নিয়েছিল এবং প্রায় 500টি ব্যক্তিগত ওয়ালেটকে প্রভাবিত করেছিল।
নিরাপত্তা দুর্বলতা দ্বারা কোন ডিভাইসগুলি প্রভাবিত হয়েছিল?
তদন্তটি Coinkite দ্বারা নির্মিত Coldcard Mk3 হার্ডওয়্যার ওয়ালেটগুলির উপর দৃষ্টি নিবদ্ধ করা হয়েছে। সন্দেহ করা হচ্ছে যে একটি ফার্মওয়্যার ত্রুটি বীজ তৈরির সময় সুরক্ষিত এলোমেলোতাকে বাধাগ্রস্ত করেছিল, যার ফলে ব্যক্তিগত কীগুলি অনুমানযোগ্য হয়ে উঠেছিল।
Coldcard Mk3 মালিকদের এখন কী করা উচিত?
মালিকদের অবিলম্বে তাদের ফার্মওয়্যার আপডেট করা উচিত বা নতুন হার্ডওয়্যারে স্থানান্তরিত হওয়া উচিত। প্রস্তুতকারক সম্পূর্ণরূপে একটি নতুন রিকভারি বীজ তৈরি করার এবং সমস্ত তহবিল একটি নতুন, সুরক্ষিত ওয়ালেট ঠিকানায় স্থানান্তর করার পরামর্শ দেন।
চুরি হওয়া বিটকয়েন পুনরুদ্ধারের কোন সম্ভাবনা আছে কি?
যেহেতু বিটকয়েন লেনদেনগুলি অপরিবর্তনীয় এবং তহবিলগুলি ইতিমধ্যে একটি একক ঠিকানায় একত্রিত করা হয়েছে, তাই পুনরুদ্ধার অত্যন্ত অসম্ভাব্য। কর্তৃপক্ষ কেবল কয়েনগুলির গতিবিধি ট্র্যাক করার চেষ্টা করতে পারে যদি সেগুলি কোনও এক্সচেঞ্জে স্থানান্তরিত হয়।
জার্মান অনলাইন ক্যাসিনো খেলোয়াড়রা কি এমন হ্যাকের ঝুঁকিতে আছে?
না, যদি তারা GGL লাইসেন্সধারী অপারেটরদের সাথে খেলে, কারণ এরা সরাসরি ক্রিপ্টোকারেন্সি ব্যবহার করে না এবং কঠোরভাবে নিয়ন্ত্রিত। জার্মান ইন্টারস্টেট ট্রিটি অন গ্যাম্বলিং 2021 LUGAS সিস্টেম এবং অফিসিয়াল হোয়াইটলিস্টের মাধ্যমে উচ্চ নিরাপত্তা নিশ্চিত করে।
শেয়ার
লেখক সম্পর্কে

Lisa Lustich
প্রধান সম্পাদক ও ক্যাসিনো পরীক্ষক
লিসা লুস্টিচ ১৯৯৭ সাল থেকে জার্মান ভাষার অনলাইন ক্যাসিনো পরীক্ষা করছেন এবং Lustich.de-এর সম্পাদকীয় বিভাগ পরিচালনা করেন। ৪০০-এর বেশি প্রকাশিত রিভিউ, সনদপ্রাপ্ত খেলোয়াড় সুরক্ষা পরামর্শদাতা (BZgA প্রশিক্ষণ, ২০১৯)।
লিসা লুস্টিচের সব লেখা →সূত্র ও অতিরিক্ত পঠন
- জার্মান ফেডারেল রাজ্যের যৌথ জুয়া কর্তৃপক্ষ (GGL): gluecksspiel-behoerde.de
- অনুমোদিত অনলাইন অপারেটরদের হোয়াইটলিস্ট: GGL-Whitelist
- BZgA জুয়া আসক্তি হেল্পলাইন: 0800 1 372 700 (বিনামূল্যে, নামহীন, ২৪/৭)
- সম্পাদকীয় পদ্ধতি: Lustich.de সম্পাদকীয় নির্দেশিকা
জুয়া আসক্তি সৃষ্টি করতে পারে। দায়িত্বশীলভাবে খেলুন। সহায়তা: 0800 1 372 700 (BZgA, বিনামূল্যে ও নামহীন)।
সম্পর্কিত বিষয়
আরও পড়ুন
এআই-নির্মিতiGaming-এ AI: দক্ষতার ফাঁদ নাকি গোপন B2B মার্কেটিং অস্ত্র?
২০২৬ সালে AI শিল্প আলোচনায় আধিপত্য বিস্তার করছে। SBC মিডিয়ার জন কুক 'বাণিজ্যিকভাবে ভুলে যাওয়ার মতো' বিষয়বস্তু সম্পর্কে সতর্ক করেছেন এবং B2B সেক্টরে বিশ্বাসযোগ্যতার ঝুঁকির কথা তুলে ধরেছেন।
এআই-নির্মিতলাইট অ্যান্ড ওয়ান্ডারের রিল চয়েস মাল্টিগেম প্ল্যাটফর্ম জার্মান ক্যাসিনোতে আত্মপ্রকাশ করেছে
মার্কিন গেমিং জায়ান্ট লাইট অ্যান্ড ওয়ান্ডার জার্মানিতে তাদের রিল চয়েস সমাধান চালু করেছে, যা ফ্রুট ফান ফ্রেনজি-এর মতো স্থানীয় হিট গেমগুলি ইউরোপীয় ল্যান্ড-ভিত্তিক বাজারে নিয়ে এসেছে।
গ্যাম্বলিং উইথ লাইভসে ডেটা লঙ্ঘন: বিকন সাইবার আক্রমণে আক্রান্ত দাতব্য সংস্থা
১৫০০টিরও বেশি সংস্থাকে সমর্থনকারী তৃতীয় পক্ষের সরবরাহকারী বিকনের উপর সাইবার আক্রমণের পর গ্যাম্বলিং উইথ লাইভস দাতব্য সংস্থা ডেটা লঙ্ঘনের খবর দিয়েছে।










