AFX ট্রেড, একটি ডিসেন্ট্রালাইজড ক্রিপ্টো এবং স্টক পারপেচুয়ালস এক্সচেঞ্জ, তার Arbitrum ব্রিজে আক্রমণের শিকার হয়। এই দুর্নীতির ফলে এক্সচেঞ্জটি প্রায় $24.15 মিলিয়ন মার্কিন ডলার কয়েন [USDC] হারায়।
আক্রমণকারী স্টিল করা অর্থগুলি দ্রুত Arbitrum [ARB] থেকে ইথেরিয়াম [ETH]-এ স্থানান্তর করে। এতে সম্পদগুলি মূল নেটওয়ার্কের বাইরে চলে যায়, যা পুনরুদ্ধারকে আরও কঠিন করে তোলে। আক্রমণকারী তারপর USDC-কে 12,467.44 ETH-এ বিনিময় করে, যা প্রায় 24.16 মিলিয়ন ডলারের সমমূল্য।

জমা থাকা USDC কে ETH-এ রূপান্তরিত করে হ্যাকারদের একটি নতুন ধরনের সম্পদ প্রদান করা হয়েছিল, যা প্ল্যাটফর্ম থেকে প্ল্যাটফর্মে স্থানান্তরিত করা যেত। সমস্ত সম্পদ একটি Ethereum ওয়ালেটে একত্রিত করার পরে, আক্রমণকারীদের ওয়ালেট থেকে আর কোনো বড় উত্তোলন হয়নি।
এর মধ্যে, আক্রমণকারীর ইথেরিয়াম ওয়ালেটের অ্যাড্রেস এখন পাবলিকলি জানা যায়। এটি তদন্তকারীদের এবং ব্লকচেইন বিশ্লেষকদের জন্য এই সম্পদগুলির যেকোনো সম্ভাব্য চলাচল বা ট্রান্সফারের চেষ্টা ট্র্যাক করতে সক্ষম করে।
AFX ব্রিজের কাস্টডি ব্রিজে ব্রেচ পৃথক করেছে
AFX হারিয়ে যাওয়া অর্থের উৎস একটি ব্যক্তিগত ইথেরিয়াম অ্যাকাউন্টের দিকে খুঁজে পেয়েছে। এটি তাদের হ্যাকের কারণ চিহ্নিত করতে এবং এটির কারণে হওয়া ক্ষতি নিয়ন্ত্রণের দিকে মনোনিবেশ করেছে।
ক্ষতি আবিষ্কারের তাত্ক্ষণিক পরে, AFX ব্রিজে সমস্ত কার্যক্রম স্থগিত করে এবং তার ঘটনা প্রতিক্রিয়া পরিকল্পনা সক্রিয় করে। এক্সচেঞ্জটি ব্লকচেইন সিকিউরিটি পার্টনারদের সাথে সহযোগিতা করে চুরি করা টোকেনগুলির অতিরিক্ত চলাচলের জন্য মনিটরিং শুরু করে।

এর মধ্যে, স্লোমিস্ট জানিয়েছে যে চুরি করা অর্থ এখনও আক্রমণকারীর ওয়ালেটে রয়েছে। ফলে, এটি ক্রিপ্টো ডিফেন্স অ্যালায়েন্স (সিডিএ) এবং কয়েকটি এক্সচেঞ্জকে ভবিষ্যতের চলাচল পর্যবেক্ষণের অনুমতি দেবে।
যে জেলিক আগে ব্রিজ কোডের অডিট করেছিল, তারা আক্রমণের ভেক্টর পর্যালোচনার জন্য তদন্তে যোগ দিয়েছে। এএফএক্সও সম্পত্তি ট্রেস করতে থাকার পাশাপাশি যাচাইকৃত আপডেট প্রকাশ করতে থাকছে এবং একটি সাদা হ্যাট সমাধানের প্রস্তাবও বাড়িয়েছে।
ব্রিজ আক্রমণগুলি পুনরাবৃত্ত ঝুঁকি প্রকাশ করে
এএফএক্স এক্সপ্লয়েটটি তৃতীয় পক্ষের ব্রিজ আক্রমণের মধ্যে পুনরাবৃত্তি হওয়া একটি প্যাটার্নকে প্রতিফলিত করে।
আরবিট্রামের মূল নেটিভ ব্রিজটি নিরাপদ ছিল, কিন্তু এটি বাইরের ব্রিজ ইনফ্রাস্ট্রাকচারের মাধ্যমে দুর্বলতা দেখায়। এই প্রবণতাটি তৃতীয় পক্ষের ব্রিজগুলির দুর্বলতা উজাগর করে, যা এগুলিকে দুর্নীতির জন্য সহজ লক্ষ্যবস্তু করে তোলে।
অনুরূপ ঘটনাগুলি, যার মধ্যে Ostium এবং Allbridge Core অন্তর্ভুক্ত, দেখায় যে আক্রমণকারীরা সংযুক্ত প্রোটোকলগুলিকে লক্ষ্য করতে চলেছে, যা নেটওয়ার্কগুলির পরিবর্তে ক্রস-চেইন ইনফ্রাস্ট্রাকচারের উপর বেশি নিরাপত্তার প্রয়োজনীয়তা তুলে ধরে।
চূড়ান্ত সারসংক্ষেপ
- আরএফএক্স তার তৃতীয় পক্ষের কাস্টডি ব্রিজ ব্যবহার করে হামলাকারীদের দ্বারা অর্বিট্রাম থেকে ইথেরিয়ামে চুরি করা ফান্ডগুলি স্থানান্তরিত হওয়ার পরে 24.15 মিলিয়ন ডলার হারিয়েছে।
- পুনরাবৃত্ত ব্রিজ আক্রমণগুলি ক্রস-চেইন ইনফ্রাস্ট্রাকচার যতটা বিস্তৃত হচ্ছে, ততটা শক্তিশালী তৃতীয় পক্ষের নিরাপত্তার প্রয়োজনীয়তা উল্লেখ করে।


