মানবতা প্রোটোকল প্রকাশ করেছে যে 31 মিলিয়ন ডলার চুরি হয়েছে ম্যালওয়্যার-সংক্রান্ত ডেভেলপার ডিভাইসের কারণে

icon币界网
শেয়ার
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconসারাংশ

expand icon
হিউম্যানিটি প্রোটোকল জুন ৮ তারিখে ৩১ মিলিয়ন ডলারের চুরির ঘটনা ঘোষণা করে, যা একটি ম্যালওয়্যার-সংক্রান্ত ডেভেলপার ডিভাইসের সাথে সংযুক্ত। আক্রমণকারীরা রুট অ্যাক্সেস ব্যবহার করে সাতটি প্রাইভেট কী চুরি করে, যার মধ্যে একটি অ্যাডমিন হট ওয়ালেট এবং ইথেরিয়াম এবং BNB চেইনে ছয়টি Safe অনুমতিদানকারী কী অন্তর্ভুক্ত। প্রোটোকল আপডেটটি নিশ্চিত করে যে এই ব্রিচটি স্মার্ট চুক্তির সমস্যা নয়, বরং অপারেশনাল ত্রুটির কারণে ঘটেছে। অন-চেইন খবরগুলি কী ব্যাকআপ, এন্ডপয়েন্ট নিরাপত্তা এবং অনুমতি ব্যবস্থাপনার সাথে জড়িত ঝুঁকিগুলিকে উল্লেখ করে। এই ঘটনাটি দেখিয়েছে যে বৈধ প্রাইভেট কীগুলি কনট্রাক্ট অডিটকে বাইপাস করতে পারে, যা দলগুলিকে অবকাঠামো এবং কী ব্যবস্থাপনা উন্নতির দিকে প্ররোচিত করছে।
ক্রিপ্টো নিউজ ওয়েবসাইট রিপোর্ট করছে:

হিউম্যানিটি প্রোটোকল প্রকাশ করেছে যে, ৮ জুন প্রায় ৩১ মিলিয়ন ডলারের আক্রমণের কারণ ছিল ডেভেলপারের ডিভাইসে ম্যালওয়্যার সংক্রমণ। আক্রমণকারীরা পরবর্তীতে সেই ডিভাইসের root অ্যাক্সেস পায় এবং মেইননেট লঞ্চের সময় অকস্মাৎ স্থানীয়ভাবে ব্যাকআপ করা ৭টি প্রাইভেট কী হ্যাক করে।

7টি কী প্রাইভেট কী জড়িত

প্রকল্প দল জানিয়েছেন যে এই ব্যক্তিগত চাবিগুলির মধ্যে রয়েছে একটি অ্যাডমিন হট ওয়ালেটের ব্যক্তিগত চাবি এবং ইথারিয়াম এবং BNB Chain-এ বিতরিত 6টি Safe মালিকানা ব্যক্তিগত চাবি। আক্রমণকারীরা কোডের দুর্বলতার মাধ্যমে প্রবেশ করেননি, বরং কার্যকরী ব্যক্তিগত চাবি ব্যবহার করে লেনদেনের অনুমতি দিয়েছিল এবং সম্পদ স্থানান্তরিত করেছিল।

প্রকল্পটি চুক্তির দুর্বলতা নয় বলে দাবি করে

প্রকাশিত তথ্য অনুযায়ী, এই ঘটনাটি স্মার্ট চুক্তির ভেদ দ্বারা ঘটেনি। সমস্যাটি অপারেশন এবং অ্যাক্সেস নিয়ন্ত্রণের পর্যায়ে, বিশেষ করে মেইননেট লঞ্চের সময় কী ব্যাকআপ, এন্ডপয়েন্ট সুরক্ষা এবং অনুমতি ব্যবস্থাপনায়।

অপারেশনাল সিকিউরিটি ঝুঁকি বাড়ছে

যেহেতু আক্রমণকারীরা প্রকৃত ব্যক্তিগত চাবি ব্যবহার করেছে, এই ধরনের ঝুঁকি সাধারণত চুক্তি অডিটের মাধ্যমে আগে থেকে শনাক্ত করা কঠিন। এই ঘটনাটি পুনরায় ব্যক্তিগত চাবি ব্যবস্থাপনা, ডেভেলপমেন্ট পরিবেশ বিচ্ছিন্নতা এবং অবকাঠামোর নিরাপত্তাকে ক্রিপ্টো প্রকল্পগুলির জন্য গুরুত্বপূর্ণ বিষয় হিসাবে তুলে ধরেছে।

দাবিত্যাগ: এই পৃষ্ঠার তথ্য তৃতীয় পক্ষের কাছ থেকে প্রাপ্ত হতে পারে এবং অগত্যা KuCoin এর মতামত বা মতামত প্রতিফলিত করে না। এই বিষয়বস্তু শুধুমাত্র সাধারণ তথ্যগত উদ্দেশ্যে প্রদান করা হয়, কোন ধরনের প্রতিনিধিত্ব বা ওয়ারেন্টি ছাড়াই, বা এটিকে আর্থিক বা বিনিয়োগ পরামর্শ হিসাবে বোঝানো হবে না। KuCoin কোনো ত্রুটি বা বাদ পড়ার জন্য বা এই তথ্য ব্যবহারের ফলে যে কোনো ফলাফলের জন্য দায়ী থাকবে না। ডিজিটাল সম্পদে বিনিয়োগ ঝুঁকিপূর্ণ হতে পারে। আপনার নিজের আর্থিক পরিস্থিতির উপর ভিত্তি করে একটি পণ্যের ঝুঁকি এবং আপনার ঝুঁকি সহনশীলতা সাবধানে মূল্যায়ন করুন। আরও তথ্যের জন্য, অনুগ্রহ করে আমাদের ব্যবহারের শর্তাবলী এবং ঝুঁকি প্রকাশ পড়ুন।