অ্যালকেমিক্স yvVault ব্যবহারকারী অননুমোদিত চুক্তি আক্রমণের পরে $1M হারান

iconTechFlow
শেয়ার
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconসারাংশ

expand icon
একজন ব্যবহারকারী যিনি অ্যালকেমিক্স ইয়ার্ন yvVault অবস্থান ($yvWETH) ধারণ করছিলেন, একটি অননুমোদিত চুক্তি আক্রমণের পরে প্রায় 1 মিলিয়ন ডলার হারিয়েছেন। 10 দিন আগে বাস্তবায়িত এই চুক্তি (0x143a) একটি ত্রুটির কারণে যেকোনো কলের অনুমতি দিত, যা PeckShield ব্যাখ্যা করেছে এবং ব্যবহারকারীদের অজানা চুক্তির জন্য টокেন অনুমতি বাতিল করার জন্য অনুরোধ জানিয়েছে। অল্টকয়েনগুলির উপর চাপের মধ্যে, এই ঘটনাটি বর্তমান ভয় ও লোভের সূচকের পরিবেশে ঝুঁকির প্রতি মনোযোগ আকর্ষণ করে।

লিঙ্ক-অন-চেইন বিশ্লেষক পেকশিল্ড (@PeckShieldAlert) এর মনিটরিং অনুযায়ী, একজন ব্যবহারকারীর অ্যালকেমিক্স ইয়ার্ন yvVault পজিশন ($yvWETH টোকেন) আক্রমণের শিকার হয়েছে, যার ক্ষতির পরিমাণ প্রায় 1 মিলিয়ন ডলার। আক্রমণের মূল কারণ হলো, এই ব্যবহারকারী আগে একটি অপ্রমাণিত স্মার্ট কনট্রাক্টকে (কনট্রাক্ট ঠিকানা: 0x143a) অনুমতি দিয়েছিলেন, যা 10 দিন আগে ডপ্লয় করা হয়েছিল। ডিকমপাইলেশন বিশ্লেষণের মাধ্যমে দেখা গেছে যে, এই কনট্রাক্টে একটি দুর্বলতা রয়েছে, যা যেকোনো কল সম্পাদন (arbitrary call execution)এর জন্য ব্যবহার করা যেতে পারে। আক্রমণকারীরা উপরোক্ত দুর্বলতার ব্যবহার করে বিপদগ্রস্ত ব্যবহারকারীর yvVault পজিশনটি সফলভাবে স্থানান্তরিত করে। এখনও, PeckShield এই দুর্বলতার সম্পূর্ণ লজিকটি প্রকাশ করেছে। ব্যবহারকারীদেরকে অনুরোধ করা হচ্ছে যে, অজানা বা অপ্রমাণিত স্মার্ট কনট্রাক্টগুলির জন্য টোকেনের অনুমতি পরীক্ষা করে, প্রয়োজনে, তা撤销 (revocation) করুন, যাতে সম্পদের�ুঁটির (risk)হ্রাস পায়।

দাবিত্যাগ: এই পৃষ্ঠার তথ্য তৃতীয় পক্ষের কাছ থেকে প্রাপ্ত হতে পারে এবং অগত্যা KuCoin এর মতামত বা মতামত প্রতিফলিত করে না। এই বিষয়বস্তু শুধুমাত্র সাধারণ তথ্যগত উদ্দেশ্যে প্রদান করা হয়, কোন ধরনের প্রতিনিধিত্ব বা ওয়ারেন্টি ছাড়াই, বা এটিকে আর্থিক বা বিনিয়োগ পরামর্শ হিসাবে বোঝানো হবে না। KuCoin কোনো ত্রুটি বা বাদ পড়ার জন্য বা এই তথ্য ব্যবহারের ফলে যে কোনো ফলাফলের জন্য দায়ী থাকবে না। ডিজিটাল সম্পদে বিনিয়োগ ঝুঁকিপূর্ণ হতে পারে। আপনার নিজের আর্থিক পরিস্থিতির উপর ভিত্তি করে একটি পণ্যের ঝুঁকি এবং আপনার ঝুঁকি সহনশীলতা সাবধানে মূল্যায়ন করুন। আরও তথ্যের জন্য, অনুগ্রহ করে আমাদের ব্যবহারের শর্তাবলী এবং ঝুঁকি প্রকাশ পড়ুন।