BNB চেইন রাউটার আক্রমণে 62.28 BNB ক্ষতি হয়েছে

iconChaincatcher
শেয়ার
AI summary iconসারাংশ
BNB চেইনে একটি রাউটার কন্ট্রাক্ট তার সোয়াপ এন্ট্রি এবং UniswapV3SwapCallback ফাংশনের ত্রুটির কারণে দুর্নীতিগ্রস্ত হয়, যার ফলে 62.28 BNB ক্ষতি হয়। আক্রমণকারীরা একটি V3 পুল/অ্যাডাপ্টার প্রতারণামূলকভাবে তৈরি করে এবং বিদ্যমান ERC-20 অনুমতি ব্যবহার করে সম্পদ চুরি করে। রাউটারটি কলকারীকে যাচাই করেনি বা কলব্যাকে পেয়ারকে বাঁধা দেয়নি। রাউটারকে টোকেন অনুমতি দিয়েছিলেন এমন ব্যবহারকারীরা আরও কোনো ইন্টারঅ্যাকশন ছাড়াই সম্পদ হারিয়েছেন। এই ঘটনাটি CFT পদ্ধতির শক্তিশালীকরণ এবং MiCA-এর মতো আগামী ফ্রেমওয়ার্কগুলির সাথে সঙ্গতি বজায় রাখার প্রয়োজনীয়তা তুলে ধরে।

ChainCatcher এর সংবাদ, ম্যান স্মুগ মনিটরিং অনুযায়ী, একটি Router কন্ট্রাক্ট যেহেতু Swap এন্ট্রি এবং uniswapV3SwapCallback-এ সুরক্ষা ত্রুটি রয়েছে, তাই এটি আক্রান্ত হয়েছে, এখন পর্যন্ত 62.28 BNB-এর ক্ষতি হয়েছে। এই Router-টি কলকারীকে বৈধ V3 Pool হিসাবে যাচাই করেনি, এবং কলব্যাকের payer-কে মূল ট্রানজেকশনের কনটেক্সটের সাথে বাঁধেনি। আক্রমণকারীরা V3 Pool/অ্যাডাপ্টার প্রতারণামূলকভাবে তৈরি করে পিয়ার হিসাবে বিক্রেতার ঠিকানা ইনজেক্ট করে, ব্যবহারকারীদের আগের দ্বারা Router-কে প্রদত্ত ERC-20 অনুমতির মাধ্যমে transferFrom() ব্যবহার করে সম্পদ স্থানান্তরিত করে। এই Router-এর জন্য যথেষ্ট টোকেন অনুমতি প্রদানকারী ব্যবহারকারীদের, যদিও আরও কোনো ইন্টারঅ্যাকশন না করেন, সম্পর্কিত অনুমোদিত সম্পদগুলি স্থানান্তরিত হতে পারে।

দাবিত্যাগ: এই পৃষ্ঠার তথ্য তৃতীয় পক্ষের কাছ থেকে প্রাপ্ত হতে পারে এবং অগত্যা KuCoin এর মতামত বা মতামত প্রতিফলিত করে না। এই বিষয়বস্তু শুধুমাত্র সাধারণ তথ্যগত উদ্দেশ্যে প্রদান করা হয়, কোন ধরনের প্রতিনিধিত্ব বা ওয়ারেন্টি ছাড়াই, বা এটিকে আর্থিক বা বিনিয়োগ পরামর্শ হিসাবে বোঝানো হবে না। KuCoin কোনো ত্রুটি বা বাদ পড়ার জন্য বা এই তথ্য ব্যবহারের ফলে যে কোনো ফলাফলের জন্য দায়ী থাকবে না। ডিজিটাল সম্পদে বিনিয়োগ ঝুঁকিপূর্ণ হতে পারে। আপনার নিজের আর্থিক পরিস্থিতির উপর ভিত্তি করে একটি পণ্যের ঝুঁকি এবং আপনার ঝুঁকি সহনশীলতা সাবধানে মূল্যায়ন করুন। আরও তথ্যের জন্য, অনুগ্রহ করে আমাদের ব্যবহারের শর্তাবলী এবং ঝুঁকি প্রকাশ পড়ুন।