শীর্ষস্থানীয় মাল্টি-কারেন্সি ওয়ালেট, Trust Wallet ক্রিসমাসের দিনে তার ব্রাউজার এক্সটেনশনে একটি রহস্যজনক নিরাপত্তা লঙ্ঘনের শিকার হয়েছে, যার ফলে মোট $7 মিলিয়ন ক্ষতি হয়েছে।
জনপ্রিয় অন-চেইন সিকিউরিটি তদন্তকারী ZachXBT প্রথমদিকে সতর্কতা জারি করেছিলেন, ওয়ালেট নিজে প্রকাশ্যে হ্যাক নিশ্চিত করার আগেই সন্দেহজনক কার্যকলাপ চিহ্নিত করেছিলেন।
ইনফ্লুয়েন্সার রিপোর্ট করেছেন যে শত শত ব্যবহারকারী এই আক্রমণের দ্বারা ক্ষতিগ্রস্ত হয়েছেন, চুরি হওয়া সম্পদের বেশিরভাগই SOL, EVM টোকেন এবং BTC নিয়ে গঠিত।
প্রেস সময় পর্যন্ত হ্যাকের সঠিক কারণ সম্পূর্ণভাবে নির্ধারিত হয়নি, তবে Akinator সহ নিরাপত্তা বিশ্লেষকরা সর্বশেষ Chrome ওয়ালেট আপডেটের দিকে ইঙ্গিত করেছেন।
এবং বিবেচনা করে যে এটি এমন একটি সময়ে ঘটেছে যখন বাজার অস্থির এবং এই বছর Bitcoin $100K চিহ্নে পুনরুদ্ধার করার জন্য মানুষের আশা ম্লান হতে শুরু করেছে, Trust Wallet এর সেরা ক্রিপ্টো ওয়ালেট বিকল্পের চাহিদা আবার বাড়ছে।
ডেভেলপাররা এখনও ঘটনার মূল কারণ তদন্ত করছেন, বিশেষজ্ঞদের বিশ্লেষণ ইতিমধ্যে প্রাথমিক সূত্র প্রদান করছে।
উদাহরণস্বরূপ, X-এ Akinator নামে পরিচিত একজন সাইবার সিকিউরিটি ডিটেকটিভ জানিয়েছেন যে হ্যাকটি ওয়ালেটের 24 ডিসেম্বরের ব্রাউজার এক্সটেনশন আপগ্রেডে ম্যালিশাস কোডের সাথে সংযুক্ত হতে পারে।
"একটি সাম্প্রতিক আপডেট লুকানো কোড যুক্ত করেছে যা নীরবে ওয়ালেট ডেটা বাইরে পাঠায়। এটি অ্যানালিটিক্স হওয়ার ভান করে, কিন্তু এটি ওয়ালেট কার্যকলাপ ট্র্যাক করে এবং যখন একটি সিড ফ্রেজ আমদানি করা হয় তখন ট্রিগার হয়," তিনি উল্লেখ করেছেন।
এই দাবিটি সোশ্যাল মিডিয়ায় বেশ কিছু রিপোর্টের সাথে সামঞ্জস্যপূর্ণ যা প্রস্তাব করে যে আক্রমণকারী ব্রাউজার এক্সটেনশনে সিড ফ্রেজ প্রবেশ করার পরে তহবিল তুলে নিয়েছে।
Yuna নামে চিহ্নিত একজন ব্যবহারকারী, উদাহরণস্বরূপ, শেয়ার করেছেন কিভাবে মাত্র কয়েক মিনিটের মধ্যে তার ওয়ালেট থেকে $300,000 ক্রিপ্টো তহবিল তুলে নেওয়া হয়েছে।
Trust Wallet নিরাপত্তা লঙ্ঘন নিশ্চিত করেছে, কিন্তু জোর দিয়েছে যে শুধুমাত্র ব্রাউজার এক্সটেনশনের 2.68 সংস্করণ প্রভাবিত হয়েছে।
টিম, তবে, ব্যবহারকারীদের 2.69-এ আপগ্রেড করতে উৎসাহিত করেছে, তাদের সতর্ক করেছে যে আপডেট প্রয়োগ না করা পর্যন্ত ব্রাউজার এক্সটেনশন না খুলতে যাতে আরও সমস্যা প্রতিরোধ করা যায়।
"যে ব্যবহারকারীরা এখনও এক্সটেনশন সংস্করণ 2.69-এ আপডেট করেননি, অনুগ্রহ করে আপডেট না করা পর্যন্ত ব্রাউজার এক্সটেনশন খুলবেন না। এটি আপনার ওয়ালেটের নিরাপত্তা নিশ্চিত করতে এবং আরও সমস্যা প্রতিরোধ করতে সহায়তা করতে পারে।"
ইতিমধ্যে, Lookonchain-এর বিশ্লেষকদের মতে, চুরি হওয়া তহবিলের বেশিরভাগই ইতিমধ্যে ChangeNOW, FixedFloat, KuCoin এবং HTX-এ স্থানান্তরিত হয়েছে।
যদিও 2025 সালে আক্রমণের সংখ্যা উল্লেখযোগ্যভাবে হ্রাস পেয়েছে, 2024 সালের তুলনায় 162টি কম ঘটনা সহ, Certik রিপোর্ট নির্দেশ করে যে সারা বছর চুরি হওয়া মোট মূল্যে বৃদ্ধি হয়েছে।
এখন পর্যন্ত, $3.41 বিলিয়নের বেশি ক্রিপ্টোকারেন্সি চুরি হয়েছে, যা 2024 সালে $3.34 বিলিয়ন থেকে বেশি।
আক্রমণগুলির মধ্যে সবচেয়ে বিপর্যয়কর ছিল দুবাই-ভিত্তিক এক্সচেঞ্জ Bybit-এর $1.5 বিলিয়ন হ্যাক, যা উত্তর কোরিয়ার Lazarus Group-এর সাথে যুক্ত। এই বিপর্যয়কর নিরাপত্তা লঙ্ঘন একাই বছরের ক্রিপ্টো চুরির প্রায় 70% জন্য দায়ী।
অন্যান্য উচ্চ-প্রোফাইল আক্রমণের মধ্যে রয়েছে ইরানের Nobitex এক্সচেঞ্জের $90 মিলিয়ন হ্যাক, Upbit থেকে $30 মিলিয়ন চুরি, ভারতের CoinDCX এক্সচেঞ্জে $44 মিলিয়ন আক্রমণ, এবং BigONE-এর $27 মিলিয়ন লঙ্ঘন।
একসাথে, এই ঘটনাগুলি ক্রিপ্টোকারেন্সি শিল্পকে লক্ষ্য করে সাইবার আক্রমণের ক্রমবর্ধমান পরিশীলতা এবং স্কেল সম্পর্কে উদ্বেগ উত্থাপন করে।
যদিও হ্যাক হওয়ার জন্য কখনোই একটি ভাল সময় নেই, এটি একটি বিশেষভাবে খারাপ মুহূর্তে আসে, বাজার এখনও অত্যন্ত অস্থির এবং Bitcoin এবং অল্টকয়েনগুলি বহু-মাসের নিম্নের কাছাকাছি ট্রেড করছে।
আশ্চর্যজনকভাবে, আক্রমণের খবর আরও অনেক বিনিয়োগকারীকে অস্থির করবে যারা এখনও বছরের শেষের বিয়ারিশ সংকেতের সাথে লড়াই করছেন।
তবে, ঘটনা থেকে শিক্ষা স্পষ্ট। সেলফ-কাস্টোডিয়াল ওয়ালেটগুলি ব্যবহারকারীদের উপর সম্পূর্ণ নিরাপত্তা বোঝা ছেড়ে দেওয়া উচিত নয়। একই সময়ে, ব্যবহারকারীদের সক্রিয় হতে হবে এবং ধারাবাহিকভাবে ভাল নিরাপত্তা অভ্যাস অনুশীলন করতে হবে।
Trust Wallet তাদের নোটিশে জানিয়েছে যে তারা সক্রিয়ভাবে সমস্যাটি হ্রাস করার জন্য কাজ করছে এবং যত তাড়াতাড়ি সম্ভব আপডেট শেয়ার করতে প্রতিশ্রুতিবদ্ধ।
"আমরা বুঝতে পারি এটি কতটা উদ্বেগজনক এবং আমাদের টিম সক্রিয়ভাবে সমস্যায় কাজ করছে," টিম আশ্বস্ত করেছে।
একইভাবে, Binance-এর প্রতিষ্ঠাতা এবং Trust Wallet-এর মালিক, Changpeng Zhao নিশ্চিত করেছেন যে ব্যবহারকারীদের তহবিল নিরাপদ রয়েছে, যখন জোর দিয়েছেন যে টিম সমস্ত ক্ষতিগ্রস্ত ক্ষতি সম্পূর্ণভাবে কভার করবে।
আগে উল্লিখিত হিসাবে, Trust Wallet-এর সর্বশেষ হ্যাক একটি কঠোর অনুস্মারক হিসাবে কাজ করে যে সেলফ-কাস্টোডিয়াল ওয়ালেটগুলি ঝুঁকিমুক্ত নয়, বিশেষত যেগুলি সম্পূর্ণভাবে ব্যবহারকারীদের উপর নিরাপত্তা ছেড়ে দেয়।
তবে, একটি বিশেষ নন-কাস্টোডিয়াল ব্র্যান্ড নিজেকে আলাদা করে যা ক্রিপ্টো ল্যান্ডস্কেপ জুড়ে ছড়িয়ে থাকা সমস্ত ধরনের শোষণের বিরুদ্ধে নিজেদের রক্ষা করার জন্য মানুষকে অতিরিক্ত কিছু প্রদান করে।
Best Wallet নামে পরিচিত, এই পণ্যটি ঝুঁকিপূর্ণ বাজারে সম্পূর্ণ সুরক্ষা প্রদান করতে তার মূলে নিরাপত্তার সাথে নির্মিত। যদিও এর সেলফ-আর্কিটেকচার ইতিমধ্যে ব্যবহারকারীদের হাতে প্রাইভেট কি রাখে, ওয়ালেট Fireblocks MPC-CMP প্রযুক্তিও একীভূত করে, একটি উন্নত নিরাপত্তা পদ্ধতি যা অপরাধীরা শোষণ করতে পারে এমন কোনো একক ব্যর্থতার পয়েন্ট নির্মূল করে।
আরও তাই, ফিশিং কন্ট্র্যাক্ট এবং ম্যালিশাস সম্পদের বিরুদ্ধে রক্ষা করতে, Best Wallet-এ বিল্ট-ইন স্ক্যাম ফিল্টার রয়েছে যা স্বয়ংক্রিয়ভাবে স্প্যাম টোকেন সনাক্ত করে। বায়োমেট্রিক লগইন, সুরক্ষিত পাসকোড, এবং ঐচ্ছিক টু-ফ্যাক্টর অথেন্টিকেশনের মতো আধুনিক সুরক্ষা কৌশলও রয়েছে – মূল বৈশিষ্ট্য যা ওয়ালেটকে একটি WalletConnect সার্টিফিকেশন অর্জন করেছে।
এর সোশ্যাল মিডিয়া হ্যান্ডেলে, বিশেষত X এবং YouTube-এ নিয়মিত নিরাপত্তা আপডেটের সাথে যোগ করুন, এবং দেখা সহজ কেন ওয়ালেট সফলভাবে একটি নিষ্কলঙ্ক ট্র্যাক রেকর্ড রেখেছে।
কিন্তু নিরাপত্তা শুধুমাত্র এর বাজারের আবেদনের একটি। Best Wallet অন্যান্য গুরুত্বপূর্ণ ক্ষেত্রেও ভালভাবে গোলাকার যেমন কার্যকারিতা, ব্যবহারের সহজতা এবং নাম প্রকাশ না করা।
কার্যকারিতার ক্ষেত্রে, এটি আজকের অস্থির বাজারের জন্য নির্মিত সরঞ্জামগুলির একটি সম্পূর্ণ স্যুট দিয়ে ব্যবহারকারীদের ক্ষমতায়ন করে – ক্রস-চেইন সোয়াপ, ফিয়াট অন-র্যাম্প, এবং পোর্টফোলিও ম্যানেজমেন্ট থেকে স্টেকিং সুযোগ এবং একটি টোকেন লঞ্চপ্যাড পর্যন্ত।
ওয়ালেটের ইন্টারফেসও বেশ স্বজ্ঞাত এবং ব্যবহারকারী-বান্ধব। এই পদ্ধতি মূলত এমনকি শিক্ষানবিসদের প্ল্যাটফর্মের চারপাশে সহজে তাদের পথ খুঁজে পেতে দেয়।
অন্যান্য ওয়ালেট এটির সাথে সংযোগ করার এবং এক জায়গা থেকে আপনার সমস্ত পোর্টফোলিও পরিচালনা করার অতিরিক্ত সুবিধাও রয়েছে। এইভাবে, এক ইন্টারফেস থেকে অন্য ইন্টারফেসে যাওয়ার চেয়ে রিয়েল-টাইমে আপনার টোকেনের পারফরম্যান্সের উপর নজর রাখা অনেক বেশি সুবিধাজনক।
এটি শীর্ষে তুলতে, ওয়ালেট ব্যবহারকারীদের KYC প্রয়োজনীয়তা সম্পূর্ণ করার প্রয়োজন হয় না, যার ফলে কেন্দ্রীভূত এক্সচেঞ্জগুলির সাথে সাধারণ ডেটা লিক নির্মূল হয়।
ClayBro-এর মতো বিশিষ্ট ক্রিপ্টো ইনফ্লুয়েন্সাররা ইতিমধ্যে Best Wallet-কে এই বছর ব্যবহারের জন্য সেরা ক্রিপ্টো ওয়ালেট হিসাবে সমর্থন করছেন।
Best Wallet ডাউনলোড করুন
এই নিবন্ধটি আমাদের একটি বাণিজ্যিক অংশীদার দ্বারা সরবরাহ করা হয়েছে এবং Cryptonomist-এর মতামত প্রতিফলিত করে না। অনুগ্রহ করে সচেতন থাকুন আমাদের বাণিজ্যিক অংশীদাররা এই নিবন্ধের লিঙ্কগুলির মাধ্যমে রাজস্ব তৈরি করতে অ্যাফিলিয়েট প্রোগ্রাম ব্যবহার করতে পারে।


