অভিসি, সোলানা বাস্তুতন্ত্রের ভিতরে কাজ করা একটি পরবর্তী-প্রজন্মের ব্যাংকিং প্ল্যাটফর্ম, একটি গুরুতর নিরাপত্তা ঘটনার সম্মুখীন হয়েছে। অন-চেইন ডেটা অনুযায়ী, আক্রমণকারী শুধুমাত্র $190 প্রাথমিক মূলধন ব্যবহার করে ব্যবহারকারীদের অ্যাকাউন্টগুলি থেকে প্রায় $670,000 মূল্যের সম্পদ চুরি করেছে। ঘটনাটির পরে, AVICI টোকেনের দাম 45% এর বেশি কমেছে।
SolanaFloor-এর প্রাথমিক রিপোর্ট অনুযায়ী, অ্যাভিসি ব্যবহারকারীদের অ্যাকাউন্ট থেকে অননুমোদিতভাবে $600,000 এর বেশি ফান্ড তুলে নেওয়া হয়েছে। অ্যাভিসি আগে বলেছিল যে প্ল্যাটফর্ম থেকে ব্যাংক কার্ডের ব্যালেন্স তোলার বিষয়ে একটি অস্বাভাবিকতা শনাক্ত করা হয়েছে এবং এই বিষয়টি তারা তাদের পার্টনারদের সাথে পর্যবেক্ষণ করছে। পরবর্তীতে প্ল্যাটফর্মটি নিশ্চিত করেছে যে ঘটনাটি একটি সিকিউরিটি ব্রিচ থেকে উদ্ভূত হয়েছে।
অন-চেইন বিশ্লেষণে দেখা গেছে যে আক্রমণটি তুলনামূলকভাবে কম খরচে শুরু হয়েছিল। আক্রমণে ব্যবহৃত ওয়ালেটটি আজ 5:40 পিএম-এ তৈরি করা হয়েছিল এবং ইথেরিয়াম নেটওয়ার্ক থেকে সোলানাতে ব্রিজ করা প্রায় $190 মানের USDC দিয়ে ফান্ড করা হয়েছিল। এই পরিমাণটি মূলত লেনদেন ফি প্রদানের জন্য ব্যবহৃত হয়েছিল বলে ধারণা করা হচ্ছে।
আক্রমণটি প্রায় 16:49 ইউটিসি থেকে শুরু হয়ে হাজার হাজার লেনদেন জুড়ে চলেছিল। একটি তদন্তে প্রকাশ পেয়েছে যে আক্রমণকারীর ওয়ালেটটি 8,857-এরও বেশি লেনদেন প্রক্রিয়া করেছে।
আক্রমণকারী ১,১০০টি অ্যাকাউন্ট নিয়ন্ত্রণ করেছে
প্রযুক্তিগত বিশ্লেষণ অনুসারে, আভিসির স্মার্ট চুক্তিতে একটি অনুমতির ত্রুটির কারণে আক্রমণটি ঘটেছিল। আক্রমণকারী একটি নির্দিষ্ট সিগনেচার প্যাকেট পাঠিয়ে AddCollateralAdmin ফাংশনটি কল করেছিল, যার ফলে তারা ব্যবহারকারীদের প্রতিজমা অ্যাকাউন্টে একজন প্রশাসক হিসাবে নিজেদের চিহ্নিত করেছিল।
দ্বিতীয় স্বাক্ষর যাচাইয়ের জন্য প্রথম নির্দেশের দিকে ভুলভাবে রুট করা হওয়ায়, সোলানা নেটওয়ার্ক আক্রমণকারীর নিজের স্বাক্ষরটিকে দ্বিতীয়বার বৈধ হিসাবে গ্রহণ করে। এর ফলে প্রোগ্রামটি সিস্টেমে একটি অ্যাডমিনিস্ট্রেটর কী যোগ করতে সক্ষম হয়, যা সাধারণ পরিস্থিতিতে এটি গ্রহণ করবে না।
এটি বলা হয়েছিল যে এই দুর্বলতার কারণে আক্রমণকারী 1,100-এরও বেশি প্রতিজ্ঞাবদ্ধ অ্যাকাউন্টের উপর প্রশাসনিক অধিকার অর্জন করে এবং তারপর এই অ্যাকাউন্টগুলি থেকে ফান্ড তুলে নেওয়া শুরু করে।
অধ্যয়নটি নির্দেশ করেছে যে পরীক্ষিত লেনদেনগুলিতে প্রতি অ্যাকাউন্টে চুরি করা মধ্যম পরিমাণ প্রায় $24 ছিল, যখন নমুনায় সর্বাধিক একক ক্ষতি ছিল $5,268।
6:19 PM এবং 6:34 PM এর মধ্যে, আক্রমণকারীর ওয়ালেট থেকে প্রায় $576,000 এর প্রাথমিক বড় অংশ অন্যান্য ঠিকানায় স্থানান্তরিত হয়েছিল, এরপর নতুন ফান্ডগুলি আক্রমণকারীর ঠিকানায় প্রবাহিত হতে থাকে। মোট ক্ষতির অনুমান পরবর্তীতে প্রায় $670,000 পৌঁছেছে।
প্রাথমিক তদন্ত অনুসারে, আভিসির প্রোগ্রাম আপগ্রেড কীয়ের সংক্রমণ থেকে এই আক্রমণ ঘটেনি। দেখা গেছে যে প্রোগ্রামটি পরিবর্তন বা নতুন সংস্করণে আপডেট করা হয়নি, এবং আপগ্রেড কীটি মার্চ 2025-এর পর থেকে ব্যবহার করা হয়নি।
অতএব, এটি বিশ্বাস করা হয় যে ঘটনাটি স্মার্ট চুক্তিতে একটি অনুমতি ত্রুটির থেকে সরাসরি উদ্ভূত হয়েছে, একটি চুরি করা ডিপ্লয় বা আপগ্রেড কী থেকে নয়।
অন্যদিকে, সোশ্যাল মিডিয়ায় দাবি উঠেছে যে আক্রমণটি অভিসির কেন্দ্রীয় খাজনা খালি করার সাথে জড়িত ছিল। তবে, অন-চেইন ডেটা এই দাবিকে সমর্থন করে না। বর্তমান অনুসন্ধানের অনুযায়ী, অর্থগুলি একটি একক খাজনা অ্যাকাউন্ট থেকে নয়, বরং ব্যক্তিগত ব্যবহারকারীদের অ্যাকাউন্টগুলি থেকে তুলে নেওয়া হয়েছিল।
সিকিউরিটি ইনসিডেন্টের পর, এভিসি টোকেনের উপর বিক্রয়ের চাপ বেড়েছিল, এবং এর দাম দ্রুত 45% এর বেশি কমেছিল।

*এটি বিনিয়োগের পরামর্শ নয়।
পড়তে থাকুন: ব্রেকিং: একটি অল্টকয়েন হ্যাক করা হয়েছে; ক্ষতি গুরুতর



