সংগীতশিল্পী জি. লাভ অ্যাপল ম্যাক অ্যাপ স্টোরে একটি নকল লেজার অ্যাপের কারণে ৫.৯২ BTC হারিয়েছেন। ZachXBT চুরি হওয়া তহবিল KuCoin ডিপোজিট ঠিকানায় ট্রেস করেছেন।
পেশাগতভাবে জি. লাভ নামে পরিচিত গ্যারেট ডাটন, অ্যাপল ম্যাক অ্যাপ স্টোর থেকে একটি নকল লেজার অ্যাপ প্রবেশ করার পর সেকেন্ডের মধ্যে প্রায় ছয়টি বিটকয়েন হারিয়েছেন। অ্যাপটি বৈধ দেখাচ্ছিল। এটি ছিল না।

X-এ লিখতে গিয়ে, জি. লাভ বলেছেন তিনি তার লেজার হার্ডওয়্যার ওয়ালেট একটি নতুন কম্পিউটারে স্থানান্তর করছিলেন যখন তিনি যা অফিসিয়াল অ্যাপ বলে মনে হয়েছিল তা ডাউনলোড করেছিলেন। BTC তাৎক্ষণিকভাবে চলে গিয়েছিল। তিনি ক্ষতিটিকে তার অবসর তহবিল হিসাবে বর্ণনা করেছেন, যা দশ বছর ধরে রাখার মাধ্যমে তৈরি হয়েছিল।
"আজ আমার সত্যিই কঠিন একটি দিন ছিল। আমি আমার @Ledger আমার নতুন কম্পিউটারে স্থানান্তর করার সময় একটি হ্যাক/স্ক্যামে আমার অবসর তহবিল হারিয়েছি এবং দুর্ঘটনাক্রমে @Apple স্টোর থেকে একটি ক্ষতিকর লেজার অ্যাপ ডাউনলোড করেছি," তিনি পোস্ট করেছেন। "আমার সমস্ত BTC এক মুহূর্তে চলে গেছে।"
নকল অ্যাপটি অ্যাপলের পর্যালোচনা প্রক্রিয়া পাস করেছে। সেই অংশটি এখনও ব্যাখ্যা করা হয়নি।লাভ X-এ লেনদেনের হ্যাশ পোস্ট করেছেন যাতে অন্যরা অন-চেইনে চুরি যাচাই করতে পারে। TX হ্যাশ — 8753c7d24a28f677089aefb09628eb9b191e843ae965f55ca8ae87540561feaf — নিষ্কাশন নিশ্চিত করেছে। তিনি বলেছেন ৫.৯ BTC তার সব ছিল। "আমি এর উপর কাজ করেছি fuuuuuck সেখানে সতর্ক থাকুন," তিনি লিখেছেন।
একটি পৃথক পোস্টে, তিনি তার BTC ঠিকানা শেয়ার করেছেন, সম্প্রদায়কে জিজ্ঞাসা করেছেন কেউ তাকে পুনরুদ্ধার করতে সাহায্য করতে চান কিনা। "এটি হয় করুণ বা মজার, এবং আমি উভয় দিক অনুভব করছি," তিনি লিখেছেন।
ব্লকচেইন তদন্তকারী ZachXBT পদক্ষেপ নিয়েছেন। তিনি নয়টি পৃথক লেনদেনের মাধ্যমে সমস্ত ৫.৯২ BTC ট্রেস করেছেন, সবগুলি KuCoin ডিপোজিট ঠিকানার মাধ্যমে চলছে।
"হাই আমি আপনার চুরি হওয়া ৫.৯২ BTC ট্রেস করেছি, এবং এটি সব @kucoincom ডিপোজিট ঠিকানার মাধ্যমে লন্ডার করা হয়েছে," ZachXBT X-এ লিখেছেন। তিনি সব নয়টি লেনদেন হ্যাশ পোস্ট করেছেন। টাকা দ্রুত সরে গেছে। কেউ লক্ষ্য করার আগেই, এটি ইতিমধ্যে একাধিক ঠিকানায় বিভক্ত হয়ে গিয়েছিল এবং এক্সচেঞ্জের মাধ্যমে প্রক্রিয়া করা হয়েছিল।
লেজারের নিজস্ব সাপোর্ট ডকুমেন্টেশন সতর্ক করে যে এই ধরনের আক্রমণ কিছু সময় ধরে চলছে। অনুযায়ী লেজারের অফিসিয়াল জালিয়াতি সতর্কতা পৃষ্ঠা, দুর্বৃত্ত ব্যক্তিরা লেজার ওয়ালেটের বিশ্বাসযোগ্য প্রতিলিপি তৈরি করে এবং ব্যবহারকারীদের তাদের ২৪-শব্দের সিক্রেট রিকভারি ফ্রেজ প্রবেশ করতে চাপ দেয়। সেই ফ্রেজ, একবার ফিজিক্যাল লেজার ডিভাইসের বাইরে যেকোনো জায়গায় টাইপ করা হলে, আক্রমণকারীকে সম্পূর্ণ ওয়ালেট অ্যাক্সেস দেয়।
লেজারের নির্দেশনা সরাসরি: রিকভারি ফ্রেজ কখনও কোনো কম্পিউটার, মোবাইল অ্যাপ বা অনলাইন প্ল্যাটফর্মে প্রবেশ করানো উচিত নয়। পুনরুদ্ধার শুধুমাত্র সেটআপের সময় হার্ডওয়্যার ডিভাইসেই ঘটে।
এটি প্রথমবার নয় যে একটি নকল ক্রিপ্টো অ্যাপ অ্যাপলের পর্যালোচনা প্রক্রিয়ার মধ্য দিয়ে গেছে। লেজারের ডকুমেন্টেশন বিশেষভাবে নকল ক্রোম অ্যাপ্লিকেশনগুলিকে একটি পরিচিত আক্রমণ ভেক্টর হিসাবে চিহ্নিত করে, উল্লেখ করে যে অফিসিয়াল ডাউনলোড শুধুমাত্র সরাসরি লেজার ওয়েবসাইট থেকে আসা উচিত।
ম্যাক অ্যাপ স্টোর ভিন্ন হওয়ার কথা ছিল। যাচাই এটি ধরার কথা ছিল। এটি হয়নি। লাভের ক্ষেত্রে একটি ব্যক্তিগত ক্ষতির চেয়ে বেশি। পরিমাণ, ৫.৯২ BTC, চুরির সময় প্রায় $৪,২০,০০০ মূল্যের ছিল। এক দশকের সংগ্রহ, একটি প্রধান প্ল্যাটফর্ম অনুমোদিত একটি অ্যাপ দ্বারা সেকেন্ডে নিষ্কাশিত।
ZachXBT-এর ট্রেস চুরি হওয়া তহবিল KuCoin-এ রাখে। কোনো পুনরুদ্ধার অনুসরণ করবে কিনা তা অস্পষ্ট রয়ে গেছে।
পোস্ট Fake Ledger App Slipped Past Apple, Cost Musician G. Love Nearly 6 BTC প্রথম Live Bitcoin News-এ প্রকাশিত হয়েছে।


