কীভাবে আক্রমণকারী গর্তটি খুঁজে পেল
কোল্ডকার্ডের ফার্মওয়্যার ওপেন-সোর্স, অর্থাৎ যে কেউ কোডটি পরীক্ষা করতে পারে। কয়নকাইট বলছে, আক্রমণকারী সম্ভবত পুরনো ফার্মওয়্যার রিলিজগুলিতে একটি AI মডেল প্রশিক্ষণ দিয়েছিল যাতে দূর থেকে শোষণ করা যেতে পারে এমন একটি দুর্বলতা শনাক্ত করা যায়। সংস্থাটি উল্লেখ করেনি যে কোন ফার্মওয়্যার সংস্করণে বাগটি ছিল বা শোষণ আবিষ্কারের আগে এটি কতদিন ধরে উপস্থিত ছিল।
কয়নকাইট এখন কী করছে
কয়নকাইট একটি প্যাচযুক্ত ফার্মওয়্যার আপডেট প্রকাশ করেছে এবং সমস্ত কোল্ডকার্ড ব্যবহারকারীদের অবিলম্বে এটি ইনস্টল করার আহ্বান জানিয়েছে। সংস্থাটি বলছে না যে এটি ক্ষতিগ্রস্তদের প্রতিদান দেবে বা আইন প্রয়োগকারী সংস্থার সাথে যোগাযোগ করা হয়েছে কিনা। ৩৮ মিলিয়ন ডলারের পরিমাণটি আক্রমণে চুরি হওয়া মোট বিটকয়েনের প্রতিনিধিত্ব করে, তবে ক্ষতিগ্রস্ত ওয়ালেটের সংখ্যা এখনও অস্পষ্ট।
হার্ডওয়্যার ওয়ালেটগুলিকে ক্রিপ্টো সংরক্ষণের সবচেয়ে নিরাপদ উপায় হিসাবে বাজারজাত করা হয়, যেখানে তহবিল অফলাইনে থাকে। এই ঘটনাটি দেখায় যে এমনকি এয়ার-গ্যাপড ডিভাইসগুলিও দুর্বল হতে পারে যদি তাদের ফার্মওয়্যারে বাগ থাকে — এবং ওপেন-সোর্স কোড, অডিটযোগ্য হলেও, পর্যাপ্ত কম্পিউটিং শক্তি সহ আক্রমণকারীদের দ্বারা অস্ত্র হিসাবে ব্যবহার করা যেতে পারে। বিটকয়নারদের মধ্যে কোল




