আর্বিট্রামে কাজ করা একটি তৃতীয় পক্ষের ব্রিজে $24.15 মিলিয়নের একটি দুর্বলতা এখন আপনার ক্রিপ্টোকারেন্সির সাথে কোন ব্রিজগুলি বিশ্বাস করা উচিত তার একটি খুব প্রকাশ্যে শিক্ষা হয়ে উঠেছে। অফচেইন ল্যাবসের সিইও এবং সহ-প্রতিষ্ঠাতা স্টিভেন গোল্ডফেডার এই ঘটনার মাধ্যমে তাঁর দল কীভাবে ব্রিজ ঝুঁকি ব্যবস্থাপনা সম্পর্কে চিন্তা করে, এবং কেন নেটিভ আর্বিট্রাম ব্রিজ একটি মৌলিকভাবে ভিন্ন সুরক্ষা শ্রেণীতে অবস্থান করে, তা স্পষ্টভাবে ব্যাখ্যা করেছেন।
জুলাই ২২-এ আক্রমণকারীরা ব্রিজ প্রোটোকলে ভ্যালিডেটর কী ব্যবহার করে এফএক্স ট্রেডকে আক্রমণ করে প্রায় ২৪.১৫ মিলিয়ন ডলারের USDC পাঠিয়ে দেয়। চুরি করা অর্থের পরবর্তীতে প্রায় ১২,৪৬৭ ETH-এ পরিণত করা হয়। গোল্ডফেডার নিশ্চিত করেছেন যে এই দুর্নীতির উৎস সম্পূর্ণরূপে একটি তৃতীয় পক্ষের প্রোটোকল থেকে এসেছিল এবং Arbitrum-এর নেটিভ ব্রিজ ঘটনাটির সময় সম্পূর্ণভাবে নিরাপদ ছিল।
নেটিভ বনাম তৃতীয় পক্ষ: একটি গুরুত্বপূর্ণ পার্থক্য
আরবিট্রামের নিজস্ব ব্রিজটি এর রোলআপের আর্কিটেকচার থেকে সুরক্ষা উত্তরাধিকারসূত্রে পায়, যা আরবিট্রাম নেটওয়ার্কের সম্পূর্ণ সুরক্ষা নিশ্চিত করে এমন একই মেকানিজম দ্বারা সুরক্ষিত, যা চূড়ান্তভাবে ইথেরিয়ামের নিজস্ব সুরক্ষা গ্যারান্টির উপর নির্ভরশীল। AFX Trade এর মতো তৃতীয় পক্ষের ব্রিজগুলি স্বাধীনভাবে কাজ করে, যা নিজস্ব বিশ্বাসের ধারণা, কী ম্যানেজমেন্ট পদ্ধতি এবং ভ্যালিডেটর সেটগুলি চালু করে।
প্রিনসটন বিশ্ববিদ্যালয় থেকে প্রয়োগিক ক্রিপ্টোগ্রাফিতে পিএইচডি ধারণকারী গোল্ডফেডার বলেন যে, অফচেইন ল্যাবস প্রযুক্তিগত ব্যবস্থা এবং ব্যবহারকারী শিক্ষার সমন্বয়ে ব্রিজ নিরাপত্তা উন্নত করেছে। কোম্পানিটি আর্বিট্রাম বাস্তুতন্ত্রের ভিতরে কাজ করা তৃতীয় পক্ষের ব্রিজগুলির উপরও যথাযথ পরীক্ষা-নিরীক্ষা করে, তবে এএফএক্স ট্রেড ঘটনাটি প্রমাণ করে যে, বাহ্যিক প্রোটোকলগুলি যখন নিজস্ব নিরাপত্তা অবস্থান পরিচালনা করে, তখন পর্যবেক্ষণের সীমাবদ্ধতা থাকে।
দুর্বলতা এবং এর পরিণাম
AFX ট্রেড আক্রমণটি একটি দুঃখজনকভাবে পরিচিত পদ্ধতি অনুসরণ করেছিল। ক্ষতিগ্রস্ত ভ্যালিডেটর কীগুলি আক্রমণকারীদের প্রতারণামূলক উত্তোলন অনুমোদনের ক্ষমতা দিয়েছিল, যা বহু-চেইন DeFi-এর প্রাথমিক দিনগুলি থেকেই ক্রস-চেইন ব্রিজগুলিকে প্রভাবিত করে আসছে। কীগুলি ক্ষতিগ্রস্ত হওয়ার পর, আক্রমণকারীরা দ্রুত কাজ শুরু করে, USDC শোষণ করে এবং পথ লুকানোর জন্য ETH-এ রূপান্তরিত করে।
AFX ট্রেড আক্রমণকারীকে একটি হোয়াইট-হ্যাট বান্টি চুক্তি প্রস্তাব করেছে: চুরি করা ফান্ডের ৭০% ফেরত দিন এবং বাকিটি বাগ বান্টি হিসেবে রাখুন। এই ঘটনাটি একা ছিল না। জুলাই ২০২৬-এ ক্রিপ্টো খাতে কমপক্ষে ১৪টি সুরক্ষা লঙ্ঘনের রেকর্ড রয়েছে।
এটি বিনিয়োগকারীদের জন্য কী অর্থ বহন করে
ব্রিজ নির্বাচন গুরুত্বপূর্ণ। ইথেরিয়াম এবং আর্বিট্রামের মধ্যে সম্পদ স্থানান্তর করার সময় ব্যবহারকারীদের মূল ব্রিজ এবং তৃতীয় পক্ষের বিকল্পগুলির মধ্যে বাস্তব পছন্দ করতে হয়, যেখানে মূল ব্রিজটি রোলআপ-স্তরের নিরাপত্তা নিশ্চিতকরণের সুবিধা পায়, আর তৃতীয় পক্ষের বিকল্পগুলি গতি বা সুবিধা প্রদান করে কিন্তু অতিরিক্ত ঝুঁকির ভেক্টরগুলি চালু করে।
অফচেইন ল্যাবসের তৃতীয় পক্ষের ব্রিজগুলির উপর যাচাই-বাছাই করার ঘোষিত পদ্ধতির ফলে আর্বিট্রাম একটি নেটওয়ার্ক হিসেবে অবস্থান নেয়, যা কমপক্ষে তার ইনফ্রাস্ট্রাকচার পার্টনারদের বাছাই করার চেষ্টা করে, যদিও এই বাছাইয়ের স্পষ্টভাবে সীমাবদ্ধতা রয়েছে। ব্রিজ এক্সপ্লয়িটের একটি ধারাবাহিক ধারা — এক মাসে ১৪টি — নিয়ন্ত্রকদের ব্রিজিং প্রযুক্তি এবং ক্রস-চেইন প্রোটোকলগুলির উপর কঠোরতর নির্দেশিকা প্রয়োগের জন্য সশস্ত্র করে।


