অলব্রিজের সহ-প্রতিষ্ঠাতা $1.65M হ্যাক এবং প্রকল্পের ভবিষ্যত নিয়ে আলোচনা করেন

iconIncrypted
শেয়ার
AI summary iconসারাংশ
অলব্রিজ সহপ্রতিষ্ঠাতা আন্দ্রে ভেলিকি জুলাই ২০, ২০২৬-এ অলব্রিজ কোর ব্রিজে হামলার ফলে ১.৬৫ মিলিয়ন ডলারের ক্রিপ্টো হ্যাকের বিষয়ে আলোচনা করেন। এই হ্যাকটি সোলানা-এর একটি ফ্ল্যাশ লোনের মাধ্যমে USDC/USDT তরলতা পুলের ভাঙনের মাধ্যমে ঘটে। এর ফলে TVL ৪০% কমে যায়। ভেলিকি তরলতা পুলকে হ্যাকারদের জন্য “স্বাদিষ্ট লক্ষ্য” বলে উল্লেখ করেন। দলটি পুলগুলি ছাড়াই পুনরায় শুরু করার জন্য সার্কলের CCTP প্রোটোকলের মতো বিকল্পগুলির দিকে তাকাচ্ছে। তারা সাইবারসিকিউরিটি বিশেষজ্ঞদের সাথে চুরি করা ফান্ডগুলির ট্র্যাসিংয়েরও কাজ করছে এবং প্রোটোকল ফির মাধ্যমে ক্ষতিপূরণেরও বিকল্পগুলি অনুসন্ধান করছে।
  • অ্যান্ড্রে ভেলিকি ইনক্রিপ্টেডের অনুরোধে 1.65 মিলিয়ন ডলারের অলব্রিজ কোর হ্যাকের উপর মন্তব্য করেছেন।
  • তিনি সেতুর বর্তমান অবস্থা, ক্ষতিপূর্তি এবং তদন্তের প্রগতি সম্পর্কে কথা বলেন।
  • ভেলিকি তার প্রবাহ পুলসমূহ সম্পর্কেও তার দৃষ্টিভঙ্গি শেয়ার করেন, যেখানে তিনি উল্লেখ করেন যে এদের সময় শেষ হয়ে যাচ্ছে।
  • তার কথায়, তারা হ্যাকারদের জন্য একটি “স্বাদিষ্ট লক্ষ্য”।

অলব্রিজ ক্রস-চেইন প্রোটোকলের সহ-প্রতিষ্ঠাতা আন্দ্রে ভেলিকি একটি মন্তব্যে ইনক্রিপটেডকে $1.65 মিলিয়নের হ্যাক, প্রভাবিত ব্যবহারকারীদের জন্য ক্ষতিপূর্তি এবং প্রোটোকলের ভবিষ্যৎ সম্পর্কে বলেছেন।

এই প্রকল্পটি কী, এবং আমরা কোন হ্যাকের কথা বলছি?

অলব্রিজ হল বিভিন্ন নেটওয়ার্কের মধ্যে ক্রিপ্টো সম্পদ স্থানান্তরের জন্য একটি ক্রস-চেইন প্রোটোকল। ক্লাসিক সংস্করণটি এর জন্য ওয়্যাপড টোকেন ব্যবহার করে, যখন কোর লিকুইডিটি পুল ব্যবহার করে। পরবর্তীটি ডলার স্টেবলকয়েন স্থানান্তরে বিশেষায়িত।

Incrypted-এর সাক্ষাতকারে, ভেলিকি এলব্রিজ কোর কিভাবে কাজ করে তা নিম্নরূপে বর্ণনা করেন:

ব্যবহারকারীরা নিজেরাই তাদের অর্থ তরলতা পুলে জমা করে। যখন প্রোটোকল এই সম্পদগুলি ব্যবহার করে, তখন তারা আমাদের ফির 80% পায়, এবং বাকি 20% প্রকল্পের কাছে যায়। পরে চুরি হওয়া অর্থটি কোথা থেকে এসেছিল? এগুলি হল বছরের পর বছর জমা করা সম্পদ, কারণ তাদের মালিকদের বিশ্বাস ছিল যে তারা ট্রানজ্যাকশনের মাধ্যমে একটি দৃঢ় রিটার্ন অর্জন করছেন।

2026 সালের 20 জুলাই সকালে, রিপোর্ট বেরিয়ে আসে যে অলব্রিজ কোর ব্রিজটি হ্যাক করা হয়েছে। আক্রমণকারী সোলানা নেটওয়ার্কের কামিনো প্রোটোকলের মাধ্যমে ফ্ল্যাশ লোন ব্যবহার করে USDC/USDT পুলে হার পরিবর্তন করে, যার ফলে তারা নিজেদের যা পাওয়া উচিত ছিল তার চেয়ে বেশি ক্রিপ্টো সম্পদ উত্তোলন করতে সক্ষম হয়।

অন্যান্য কিছু ব্যবহারকারী আর্বিট্রেজের সুযোগের সুযোগ নেওয়ায় পরিস্থিতি আরও খারাপ হয়। ঘটনার পর, অলব্রিজ কোর অস্থায়ীভাবে অপারেশন বন্ধ করে দেয়, এবং প্রকল্পটির মোট বন্ধা মূল্য (TVL) 40% এর বেশি কমে যায়।

দুর্বলতাটি সোলানায় ছিল। হ্যাঁ, বিশেষভাবে USDC/USDT পুলে। আক্রমণকারী একটি ফ্ল্যাশ লোন নিয়েছিল, পুলের গণনাকে বিভ্রান্ত করেছিল এবং তাদের যা পাওয়া উচিত ছিল তার চেয়ে বেশি টাকা তুলে নিয়েছিল। কিন্তু ব্রিজটি এমনভাবে কাজ করে যে এটি সমস্ত পুলকে পরস্পরের বিরুদ্ধে ভারসাম্যযুক্ত করার চেষ্টা করে। এর কারণে, এবং কারণ মানুষগুলি আর্বিট্রেজের সুযোগটির সুবিধা নিয়েছিল, প্রায় সমস্ত পুলই প্রভাবিত হয়েছিল। দুর্বলতা আবিষ্কারের ৩০ মিনিটের মধ্যেই আমরা ব্রিজটি বন্ধ করে দিয়েছি, কিন্তু সেইসময়ের মধ্যেই ব্যবহারকারীরা ইতিমধ্যেই ‘প্রসারিত’ করেছিল সমস্ত নেটওয়ার্কের মধ্যে ক্ষতি,” ভেলিকি জোর দিয়ে বলেন।

প্রকল্পের সহ-প্রতিষ্ঠাতা অনুসারে, ক্ষতির 1.65 মিলিয়ন ডলার হল আক্রমণকারী দ্বারা চুরি করা পরিমাণ। দলটি এখনও মোট ক্ষতি গণনা করছে, যার মধ্যে কিছু ব্যবহারকারীদের দ্বারা আর্বিট্রেজও অন্তর্ভুক্ত।

“হ্যাকারের কিছু ফান্ড রেলগান প্রাইভেসি প্রোটোকলে চলে গিয়েছিল। আমরা তাদের বন্ধ করতে সক্ষম হয়েছি, তারা একটি EVM ঠিকানায় ফিরে এসেছে, এবং আজ সকাল পর্যন্ত তারা সেখানেই আছে। অন্য একটি অংশ, এবং আমরা এটি নিয়ে যথেষ্ট আত্মবিশ্বাসী, Zcash-এর একটি শিল্ডেড পুলে চলে গিয়েছিল,” ভেলিকি উল্লেখ করেন।

তিনি বলেছেন যে দল এই সম্পদগুলি ট্রেস করার উপায় খুঁজছে, কিন্তু এগুলি পুলে থাকাকালীন এটি সম্ভব নয়।

ব্রিজ, আর্বিট্রেজ এবং ক্ষতিপূরণের বর্তমান অবস্থা

“আমাদের একটি বিকল্প রয়েছে যেখানে আমরা তরলতা পুলের মাধ্যমে নয়, বরং সার্কেলের সিসিটিপি প্রোটোকলের মাধ্যমে ফান্ড পাঠাতে পারি। গতকাল আমরা ব্রিজটি পুনরায় শুরু করি, সেই সমাধান এবং লেয়ারজিরোর মাধ্যমে, পুলগুলি সক্ষম করা ছাড়াই। এখন এটি প্রায় অর্ধেক ক্ষমতায় কাজ করছে,” ভেলিকি মন্তব্য করেন।

তিনি বলেন যে দলটি বর্তমানে এই বিষয়ে কোনও স্পষ্ট বোঝাপড়া রাখে না যে কীভাবে পুরনো অপারেটিং মেকানিজমে ফিরে যাওয়া যায়, যখন ব্যবহারকারীরা উভয় পুল এবং অন্যান্য ইনফ্রাস্ট্রাকচার ব্যবহার করতে পারত।

পুলগুলি পুনরায় শুরু করতে, আমাদের মূলত সবকিছু সেটেল করতে হবে, তাদের পুনরায় তৈরি করতে হবে এবং মানুষকে ফিরে আসতে রাজি করাতে হবে। এখনই, হ্যাকের ঠিক পরে, এই কাজটি অসম্ভব মনে হচ্ছে। আমাদের কাছে সবকিছুকে যেমনটা ছিল তেমনভাবে পুনরুদ্ধারের বোতাম নেই। চলার জন্য, আমাদের যাইহোক সবকিছু পুনর্নির্মাণ করতে হবে। এখনও, আমরা মনে করি এই সমাধানটি — পুলগুলি ছাড়া ব্রিজ চলছে, মানুষ ফিরে আসছে এবং আয়তনগুলি পুনরুদ্ধার হচ্ছে — কাজ করছে,” তিনি যোগ করলেন।

ভেলিকি মনে করেন যে তরলতা পুলগুলি নিজেই হ্যাকারদের জন্য একটি “জুসি টার্গেট”। এখন যেহেতু এআই মডেলগুলি ভাঙ্গন খুঁজে বার করতে এবং সেগুলি দিয়ে লাভ করতে উল্লেখযোগ্য অগ্রগতি অর্জন করেছে, তাই এটি বিশেষভাবে গুরুত্বপূর্ণ।

উদাহরণস্বরূপ, তিনি Anthropic-এর Fable 5-এর কথা উল্লেখ করেন। আরও বিস্তারিত:

“সামগ্রিকভাবে, আমরা একটি নতুন আর্কিটেকচারে স্থানান্তরিত হওয়ার পরিকল্পনা করছিলাম। অর্থাৎ, আমরা যে ব্রিজ ভার্সনটি নেক্সট বলি, সেটি আমরা মূলত কোনো তরলতা পুল ছাড়াই তৈরি করেছিলাম। সুতরাং, এখন এই হ্যাকের উপরে, আমি অভ্যন্তরীণভাবে আরও বেশি প্রবণ যে, এই আর্কিটেকচারে ফিরে যাব না, কারণ এটি হ্যাকারদের জন্য একধরনের ধারাবাহিক আকর্ষণ,” ভেলিকি বলেন।

উল্লেখযোগ্যভাবে, অলব্রিজ নেক্সট হল একটি ইউনিভার্সাল ক্রস-চেইন ট্রান্সফার সমাধান যা আপনাকে পুল এবং রাউটিং একত্রিত করে EVM এবং নন-EVM নেটওয়ার্ক উভয়ের সাথে কাজ করতে দেয়। এটি 2026 সালে চালু হয়।

ভেলিকি আরও ব্যাখ্যা করেন যে লিকুইডিটি পুল থেকে সরে আসার কারণ হলো, এই ক্ষেত্রে ফি বেশি হওয়ায় শেষ ব্যবহারকারীদের জন্য এটি কম লাভজনক।

ভেলিকি নিজেই তরলতা পুল থেকে সরে আসার পক্ষে। তবে তার আগে, দলটিকে গঠিত “ছিদ্র”টি সম্পূর্ণভাবে বন্ধ করতে হবে, তিনি যোগ করেন।

উল্লেখযোগ্যভাবে, আগে অলব্রিজ দল অ্যার্বিট্রেজ থেকে লাভ করা ব্যবহারকারীদের অর্থ ফেরত দেওয়ার আহ্বান জানিয়েছিল, যা ক্ষতির পরিপূরণের জন্য ব্যবহার করা হবে। তবে, ভেলিকির মতে, এই উদ্যোগটি ব্যর্থ হয়েছিল।

"মানুষ বিশ্বাস করে যে তারা ভালো ইচ্ছায় এটি অর্জন করেছে এবং শেয়ার করতে চায় না। দুঃখের বিষয়। […] গতকাল আমি ওয়ালেটটি চেক করি, এবং এতে শূন্য লেনদেন ছিল," তিনি উল্লেখ করেন।

ক্ষতিপূরণের ক্ষেত্রে, চুরি করা ক্রিপ্টো সম্পদ ফিরিয়ে আনা হলে সেটাই আদর্শ বিকল্প হবে, ভেলিকি বলেছেন। তবে দলটি প্রোটোকল ফি ব্যবহার করে ক্ষতি পূরণের মতো অন্যান্য বিকল্পও বিবেচনা করছে। কিন্তু এটি কাজ করতে, ব্যবহারকারীদের ফিরে আসা দরকার, তিনি জোর দিয়েছেন।

হ্যাকার হান্ট

ভেলিকির মতে, হ্যাকের পরের দিনগুলিতে দলটি নিষ্ক্রিয় থাকেনি। কোম্পানিটি AMLBot এবং Global Ledger-এর কমপ্লায়েন্স এবং সাইবার নিরাপত্তা বিশেষজ্ঞদের সাথে কাজ করছে, এবং ক্রিস্টালের বিশেষজ্ঞদেরও তদন্তে অংশগ্রহণ করছেন, তিনি জোর দিয়ে বলেন।

এই হ্যাক এবং ২০২৩ সালের ঘটনার মধ্যে মূল পার্থক্য হল হ্যাকারের প্রস্তুতির মাত্রা। ভেলিকির মতে, আক্রমণকারী পরিকল্পনাটি সাবধানে চিন্তা করেছিল, তাদের পদচিহ্ন মুছে ফেলার জন্য প্রয়োজনীয় পদক্ষেপগুলি গ্রহণ করেছিল এবং কী করতে হবে এবং কীভাবে করতে হবে তা সম্পূর্ণভাবে বুঝেছিল।

“আমাদের হ্যাকারের সাথে চুক্তিতে আসা এবং এটিকে একটি সাদা টুপি হিসাবে ভাবে নিয়ে গতবারের মতো বাউন্টি প্রদান করা ছিল আমাদের জন্য সহজ। সেই সময় দুইজন হ্যাকার ছিল, এবং আমরা চুরি করা পরিমাণের ১০% এর জন্য তাদের মধ্যে একজনের সাথে চুক্তিতে আসতে সক্ষম হয়েছিল। বিনিময়ে, আমাদের কাছ থেকে কোনো আইনগত ব্যবস্থা হয়নি,” তিনি বলেন।

তবে, ভেলিকির মতে, গতবার বিশেষজ্ঞরা হ্যাকারের আইনগত অঞ্চল চিহ্নিত করতে সক্ষম হয়েছিল এবং তাদের সাথে যোগাযোগ করতে পেরেছিল, যা আলোচনাকে সহজ করেছিল। এখন এই বিকল্পটি উপলব্ধ নয়, অন্তত এখনও।

শেষে, ভেলিকি বলেন যে দল তদন্তের কিছু ফলাফল পাওয়ার পরে কী ঘটেছিল তার বিস্তারিত প্রদান করবে।

অলব্রিজের সহ-প্রতিষ্ঠাতা হ্যাকের বিষয়ে মন্তব্য করেন এবং প্রকল্পের ভবিষ্যত নিয়ে কথা বলেন প্রথমে INCRYPTED-এ প্রকাশিত হয়।

দাবিত্যাগ: এই পৃষ্ঠার তথ্য তৃতীয় পক্ষের কাছ থেকে প্রাপ্ত হতে পারে এবং অগত্যা KuCoin এর মতামত বা মতামত প্রতিফলিত করে না। এই বিষয়বস্তু শুধুমাত্র সাধারণ তথ্যগত উদ্দেশ্যে প্রদান করা হয়, কোন ধরনের প্রতিনিধিত্ব বা ওয়ারেন্টি ছাড়াই, বা এটিকে আর্থিক বা বিনিয়োগ পরামর্শ হিসাবে বোঝানো হবে না। KuCoin কোনো ত্রুটি বা বাদ পড়ার জন্য বা এই তথ্য ব্যবহারের ফলে যে কোনো ফলাফলের জন্য দায়ী থাকবে না। ডিজিটাল সম্পদে বিনিয়োগ ঝুঁকিপূর্ণ হতে পারে। আপনার নিজের আর্থিক পরিস্থিতির উপর ভিত্তি করে একটি পণ্যের ঝুঁকি এবং আপনার ঝুঁকি সহনশীলতা সাবধানে মূল্যায়ন করুন। আরও তথ্যের জন্য, অনুগ্রহ করে আমাদের ব্যবহারের শর্তাবলী এবং ঝুঁকি প্রকাশ পড়ুন।