Loading market data...

দুর্বল সিড জেনারেশনের কারণে কোল্ড ওয়ালেট থেকে ১,০০০-এর বেশি বিটকয়েন চুরি হয়েছে, গ্যালাক্সি রিসার্চের প্রতিবেদন

দুর্বল সিড জেনারেশনের কারণে কোল্ড ওয়ালেট থেকে ১,০০০-এর বেশি বিটকয়েন চুরি হয়েছে, গ্যালাক্সি রিসার্চের প্রতিবেদন

গ্যালাক্সি রিসার্চের একটি প্রতিবেদন অনুযায়ী, একজন আক্রমণকারী প্রায় ১,২০০ ওয়ালেট থেকে ১,০০০-এর বেশি বিটকয়েন চুরি করেছে, কোনো শারীরিক কোল্ড স্টোরেজ ডিভাইসে হাত না দিয়েই। এই লঙ্ঘনের মূল কারণ ছিল দুর্বল সিড জেনারেশন — একটি ত্রুটি যা আক্রমণকারীকে অফলাইনে প্রাইভেট কী পুনরায় তৈরি করতে এবং supposedly নিরাপদ ওয়ালেট থেকে তহবিল সরিয়ে নিতে দেয়।

আক্রমণটি কীভাবে কাজ করেছে

আক্রমণকারীকে হার্ডওয়্যার ওয়ালেটে অ্যাক্সেস করতে হয়নি। বরং, গ্যালাক্সি রিসার্চ দেখেছে যে ওয়ালেট তৈরিতে ব্যবহৃত সিড ফ্রেজগুলো যথেষ্ট র্যান্ডমনেস ছাড়া তৈরি করা হয়েছিল। এই দুর্বলতা আক্রমণকারীকে সম্পূর্ণ অফলাইনে প্রাইভেট কী পুনর্গঠন করতে এবং তারপর সেগুলো ব্যবহার করে ওয়ালেট থেকে বিটকয়েন সরাতে দেয়।

কোল্ড ওয়ালেটগুলো প্রাইভেট কী অফলাইনে রাখার জন্য ডিজাইন করা হয়, কিন্তু যদি সিড জেনারেশন প্রক্রিয়া অনুমানযোগ্য হয়, তাহলে ডিভাইসে হাত না দিয়েই কীগুলো পুনরায় তৈরি করা যেতে পারে। এখানে ঠিক তাই ঘটেছে। আক্রমণকারীকে হার্ডওয়্যার হ্যাক করতে বা কোনো লেনদেন আটকাতে হয়নি — তাদের শুধু সিডগুলো অনুমান করতে হয়েছিল।

চুরির পরিধি

গ্যালাক্সি রিসার্চের বিশ্লেষণে মোট চুরির পরিমাণ ১,০০০ বিটকয়েনের বেশি, যা প্রায় ১,২০০ ওয়ালেট থেকে নেওয়া হয়েছে। বিটকয়েনের দামের ওপর নির্ভর করে সঠিক মূল্য ওঠানামা করে, তবে বর্তমান হারে এটি কয়েক কোটি ডলার। প্রতিবেদনে ওয়ালেট প্রস্তুতকারক বা নির্দিষ্ট ভুক্তভোগীদের নাম উল্লেখ করা হয়নি, তবে এটি উল্লেখ করেছে যে আক্রমণটি দুর্বল সিড জেনারেশনের ওপর নির্ভরশীল ওয়ালেটগুলোকে লক্ষ্য করেছিল।

আক্রমণকারী প্রাথমিক চুরির পর থেমে যায়নি। গ্যালাক্সি রিসার্চ বলছে, প্রথম রাউন্ডের চুরির পর একই অভিনেতা আরও ঝুঁকিপূর্ণ ওয়ালেট খুঁজতে থাকে। এটি ইঙ্গিত দেয় যে আক্রমণকারীর কাছে অনুমানযোগ্য সিডযুক্ত ওয়ালেট স্ক্যান করার জন্য স্বয়ংক্রিয় টুল ছিল এবং তারা একই দুর্বলতা শোষণ করতে থাকে।

কোল্ড ওয়ালেট ব্যবহারকারীদের জন্য প্রতিবেদনের অর্থ

কোল্ড ওয়ালেটগুলো প্রায়ই 'অহ্যাকযোগ্য' হিসেবে বিপণিত হয় কারণ প্রাইভেট কী কখনো ইন্টারনেটে আসে না। কিন্তু এই ঘটনা দেখায় যে কোল্ড ওয়ালেটের নিরাপত্তা নির্ভর করে এর সিড ফ্রেজ কীভাবে তৈরি হয় তার ওপর। যদি সিডটি দুর্বল র্যান্ডম নম্বর জেনারেটর বা অনুমানযোগ্য অ্যালগরিদম দিয়ে তৈরি হয়, তাহলে কোনো শারীরিক অ্যাক্সেস ছাড়াই কীগুলো আপস করা যেতে পারে।

গ্যালাক্সি রিসার্চের ফলাফল কোনো নির্দিষ্ট পণ্য বা কোম্পানির নাম উল্লেখ করেনি, তাই কোন ওয়ালেটগুলো প্রভাবিত তা স্পষ্ট নয়। প্রতিবেদনটি একটি সতর্কবার্তা হিসেবে কাজ করে: সব কোল্ড ওয়ালেট সমান নয়, এবং ব্যবহারকারীদের নিশ্চিত হওয়া উচিত যে তাদের ডিভাইসে শক্তিশালী, সত্যিকারের র্যান্ডম সিড জেনারেশন প্রক্রিয়া ব্যবহৃত হয়।

কোনো গ্রেপ্তারের খবর পাওয়া যায়নি, এবং চুরি হওয়া বিটকয়েন উদ্ধার করা যায়নি। আক্রমণকারীর ক্রমাগত স্ক্যানিংয়ের কারণে আরও ওয়ালেট ঝুঁকিতে থাকতে পারে। গ্যালাক্সি রিসার্চ জানায়নি যে তারা তাদের ফলাফল আইন প্রয়োগকারী সংস্থা বা সংশ্লিষ্ট ওয়ালেট প্রস্তুতকারকদের সাথে ভাগ করেছে কিনা।