AFX ট্রেড, যা আর্বিট্রামে চলে একটি ডিসেন্ট্রালাইজড এক্সচেঞ্জ, একটি ব্রিজ আক্রমণের মাধ্যমে $24.15 মিলিয়ন ইউএসডিসি হারিয়েছে। এখন এটি মূলত তাদের সাথে আলোচনা করছে যারা এটি চুরি করেছে, এবং বাকি টাকা ফেরত দেওয়ার জন্য তাদের প্রায় $7.2 মিলিয়ন প্রস্তাব দিয়েছে।
এফএক্স-এর গ্রোথ প্রধান কেন সি কর্তৃক প্রকাশ্যে প্রস্তাবিত হোয়াইট-হ্যাট বাউন্টি চুক্তিটি আক্রমণকারীকে চুরি করা অর্থের ৩০% একটি “বাউন্টি” হিসাবে রাখতে দেবে, যার বিনিময়ে অবশিষ্ট ৭০% ফেরত দেওয়া হবে।
কী আসলে ঘটেছিল
দুর্নীতি ঘটে ২০২৬ সালের ২২ জুলাই, যেখানে AFX Trade-এর স্মার্ট চুক্তি বা Arbitrum-এর মূল অবকাঠামোর পরিবর্তে এর কাস্টডি ব্রিজকে লক্ষ্য করা হয়। আক্রমণকারী অফ-চেইন ভ্যালিডেটর সাইনিং কীগুলি দখল করে।
ভিতরে প্রবেশ করার পর, আক্রমণকারী ব্রিজ থেকে প্রায় 24,15 মিলিয়ন ডলারের USDC খেয়ে ফেলে। তারপর তারা অর্থগুলি ইথেরিয়ামে স্থানান্তর করে এবং এটি প্রায় 12,467 ETH-এর জন্য বিনিময় করে, যা সেই সময় প্রায় প্রতি টোকেন 1,937 ডলারে ব্যবসা হচ্ছিল। AFX ব্রিজটি সদ্য ব্রেচটি আবিষ্কারের পর তাৎক্ষণিকভাবে স্থগিত করে।
সিকিউরিটি ফার্ম ব্লকেইড এবং পেকশিল্ড উভয়েই আক্রমণটি নিশ্চিত করেছে এবং দ্রুত উল্লেখ করেছে যে আর্বিট্রামের নেটিভ ব্রিজটি সম্পূর্ণরূপে অপ্রভাবিত রয়েছে।
একটি অনেক বড় সমস্যার অংশ
সেই সপ্তাহে এফএক্স একমাত্র পীড়িত ছিল না। এই দুর্বলতা জুলাই ২২ এবং ২৩ তারিখে একটি কেন্দ্রীয় আক্রমণ তরঙ্গের অংশ ছিল, যা বিভিন্ন প্ল্যাটফর্মে মোট $৩৫ মিলিয়নের বেশি ক্ষতির কারণ হয়েছিল। আরও বেশি দূরে তাকালে, ব্লকেইড এবং পেকশিল্ডের তথ্য অনুযায়ী, জুলাই ২০২৬-এ মোট $৯৭ মিলিয়নের বেশি হ্যাক-সংক্রান্ত ক্ষতি হয়েছিল।
AFX এক্সপ্লয়েটটি বিশেষভাবে শিক্ষণীয় কারণ এটি একটি স্মার্ট চুক্তির ত্রুটির সাথে সম্পর্কিত ছিল না। চুক্তিগুলি ঠিক যেভাবে ডিজাইন করা হয়েছিল ঠিক সেভাবেই কাজ করেছিল। দুর্বলতাটি অফ-চেইন ভ্যালিডেটর কী পরিচালনায় ছিল। স্মার্ট চুক্তি অডিটগুলি শুধুমাত্র একটি সুরক্ষা স্তরই কভার করে। কী পরিচালনা, ভ্যালিডেটর নির্বাচন এবং ব্রিজ আর্কিটেকচারের অপারেশনাল সুরক্ষা প্রায়শই ব্যবহারকারীদের দ্বারা অনেক কম পরীক্ষা-নিরীক্ষা পায়, যদিও এটি একটি বড় আক্রমণের পৃষ্ঠতল উপস্থাপন করে।

