AFX ট্রেড স্টিল হওয়া $24.15M এর 70% ফিরে পাওয়ার জন্য $7.2M বাউন্টি প্রদান করছে

iconCryptoBriefing
শেয়ার
AI summary iconসারাংশ
জুলাই ২২, ২০২৬-এ, আরবিট্রামে অবস্থিত ডিসেন্ট্রালাইজড এক্সচেঞ্জ AFX Trade একটি ব্রিজ আক্রমণের মাধ্যমে $২৪.১৫ মিলিয়ন মানের USDC হারিয়ে ফেলে। এক্সচেঞ্জটি ৭০% অর্থ ফেরত পাওয়ার জন্য $৭.২ মিলিয়নের বাউন্টি প্রদান করছে, যার মাধ্যমে আক্রমণকারীকে ৩০% অর্থ রাখার অনুমতি দেওয়া হচ্ছে। এই আক্রমণটি স্মার্ট চুক্তি বা আরবিট্রামের ইনফ্রাস্ট্রাকচারের উপর নয়, বরং অফ-চেইন ভ্যালিডেটর সাইনিং কীগুলির উপর লক্ষ্য করেছিল। এই আক্রমণটি দুই দিনে $৩৫ মিলিয়নেরও বেশি এবং জুলাই ২০২৬-এ প্রায় $৯৭ মিলিয়নের আক্রমণের একটি অংশ ছিল। সিকিউরিটি হুমকির বৃদ্ধির সাথে প্রুফ অফ ওয়ার্ক (PoW) এবং প্রুফ অফ স্টেক (PoS) সিস্টেমগুলির উপর নজরদারি চলছে।

AFX ট্রেড, যা আর্বিট্রামে চলে একটি ডিসেন্ট্রালাইজড এক্সচেঞ্জ, একটি ব্রিজ আক্রমণের মাধ্যমে $24.15 মিলিয়ন ইউএসডিসি হারিয়েছে। এখন এটি মূলত তাদের সাথে আলোচনা করছে যারা এটি চুরি করেছে, এবং বাকি টাকা ফেরত দেওয়ার জন্য তাদের প্রায় $7.2 মিলিয়ন প্রস্তাব দিয়েছে।

এফএক্স-এর গ্রোথ প্রধান কেন সি কর্তৃক প্রকাশ্যে প্রস্তাবিত হোয়াইট-হ্যাট বাউন্টি চুক্তিটি আক্রমণকারীকে চুরি করা অর্থের ৩০% একটি “বাউন্টি” হিসাবে রাখতে দেবে, যার বিনিময়ে অবশিষ্ট ৭০% ফেরত দেওয়া হবে।

বিজ্ঞাপন

কী আসলে ঘটেছিল

দুর্নীতি ঘটে ২০২৬ সালের ২২ জুলাই, যেখানে AFX Trade-এর স্মার্ট চুক্তি বা Arbitrum-এর মূল অবকাঠামোর পরিবর্তে এর কাস্টডি ব্রিজকে লক্ষ্য করা হয়। আক্রমণকারী অফ-চেইন ভ্যালিডেটর সাইনিং কীগুলি দখল করে।

ভিতরে প্রবেশ করার পর, আক্রমণকারী ব্রিজ থেকে প্রায় 24,15 মিলিয়ন ডলারের USDC খেয়ে ফেলে। তারপর তারা অর্থগুলি ইথেরিয়ামে স্থানান্তর করে এবং এটি প্রায় 12,467 ETH-এর জন্য বিনিময় করে, যা সেই সময় প্রায় প্রতি টোকেন 1,937 ডলারে ব্যবসা হচ্ছিল। AFX ব্রিজটি সদ্য ব্রেচটি আবিষ্কারের পর তাৎক্ষণিকভাবে স্থগিত করে।

সিকিউরিটি ফার্ম ব্লকেইড এবং পেকশিল্ড উভয়েই আক্রমণটি নিশ্চিত করেছে এবং দ্রুত উল্লেখ করেছে যে আর্বিট্রামের নেটিভ ব্রিজটি সম্পূর্ণরূপে অপ্রভাবিত রয়েছে।

একটি অনেক বড় সমস্যার অংশ

সেই সপ্তাহে এফএক্স একমাত্র পীড়িত ছিল না। এই দুর্বলতা জুলাই ২২ এবং ২৩ তারিখে একটি কেন্দ্রীয় আক্রমণ তরঙ্গের অংশ ছিল, যা বিভিন্ন প্ল্যাটফর্মে মোট $৩৫ মিলিয়নের বেশি ক্ষতির কারণ হয়েছিল। আরও বেশি দূরে তাকালে, ব্লকেইড এবং পেকশিল্ডের তথ্য অনুযায়ী, জুলাই ২০২৬-এ মোট $৯৭ মিলিয়নের বেশি হ্যাক-সংক্রান্ত ক্ষতি হয়েছিল।

AFX এক্সপ্লয়েটটি বিশেষভাবে শিক্ষণীয় কারণ এটি একটি স্মার্ট চুক্তির ত্রুটির সাথে সম্পর্কিত ছিল না। চুক্তিগুলি ঠিক যেভাবে ডিজাইন করা হয়েছিল ঠিক সেভাবেই কাজ করেছিল। দুর্বলতাটি অফ-চেইন ভ্যালিডেটর কী পরিচালনায় ছিল। স্মার্ট চুক্তি অডিটগুলি শুধুমাত্র একটি সুরক্ষা স্তরই কভার করে। কী পরিচালনা, ভ্যালিডেটর নির্বাচন এবং ব্রিজ আর্কিটেকচারের অপারেশনাল সুরক্ষা প্রায়শই ব্যবহারকারীদের দ্বারা অনেক কম পরীক্ষা-নিরীক্ষা পায়, যদিও এটি একটি বড় আক্রমণের পৃষ্ঠতল উপস্থাপন করে।

দাবিত্যাগ: এই পৃষ্ঠার তথ্য তৃতীয় পক্ষের কাছ থেকে প্রাপ্ত হতে পারে এবং অগত্যা KuCoin এর মতামত বা মতামত প্রতিফলিত করে না। এই বিষয়বস্তু শুধুমাত্র সাধারণ তথ্যগত উদ্দেশ্যে প্রদান করা হয়, কোন ধরনের প্রতিনিধিত্ব বা ওয়ারেন্টি ছাড়াই, বা এটিকে আর্থিক বা বিনিয়োগ পরামর্শ হিসাবে বোঝানো হবে না। KuCoin কোনো ত্রুটি বা বাদ পড়ার জন্য বা এই তথ্য ব্যবহারের ফলে যে কোনো ফলাফলের জন্য দায়ী থাকবে না। ডিজিটাল সম্পদে বিনিয়োগ ঝুঁকিপূর্ণ হতে পারে। আপনার নিজের আর্থিক পরিস্থিতির উপর ভিত্তি করে একটি পণ্যের ঝুঁকি এবং আপনার ঝুঁকি সহনশীলতা সাবধানে মূল্যায়ন করুন। আরও তথ্যের জন্য, অনুগ্রহ করে আমাদের ব্যবহারের শর্তাবলী এবং ঝুঁকি প্রকাশ পড়ুন।