ChainCatcher এর সংবাদ, ম্যান স্মুগ মনিটরিং অনুযায়ী, একটি Router কন্ট্রাক্ট যেহেতু Swap এন্ট্রি এবং uniswapV3SwapCallback-এ সুরক্ষা ত্রুটি রয়েছে, তাই এটি আক্রান্ত হয়েছে, এখন পর্যন্ত 62.28 BNB-এর ক্ষতি হয়েছে। এই Router-টি কলকারীকে বৈধ V3 Pool হিসাবে যাচাই করেনি, এবং কলব্যাকের payer-কে মূল ট্রানজেকশনের কনটেক্সটের সাথে বাঁধেনি। আক্রমণকারীরা V3 Pool/অ্যাডাপ্টার প্রতারণামূলকভাবে তৈরি করে পিয়ার হিসাবে বিক্রেতার ঠিকানা ইনজেক্ট করে, ব্যবহারকারীদের আগের দ্বারা Router-কে প্রদত্ত ERC-20 অনুমতির মাধ্যমে transferFrom() ব্যবহার করে সম্পদ স্থানান্তরিত করে। এই Router-এর জন্য যথেষ্ট টোকেন অনুমতি প্রদানকারী ব্যবহারকারীদের, যদিও আরও কোনো ইন্টারঅ্যাকশন না করেন, সম্পর্কিত অনুমোদিত সম্পদগুলি স্থানান্তরিত হতে পারে।
BNB চেইন রাউটার আক্রমণে 62.28 BNB ক্ষতি হয়েছে
Chaincatcherশেয়ার
BNB চেইনে একটি রাউটার কন্ট্রাক্ট তার সোয়াপ এন্ট্রি এবং UniswapV3SwapCallback ফাংশনের ত্রুটির কারণে দুর্নীতিগ্রস্ত হয়, যার ফলে 62.28 BNB ক্ষতি হয়। আক্রমণকারীরা একটি V3 পুল/অ্যাডাপ্টার প্রতারণামূলকভাবে তৈরি করে এবং বিদ্যমান ERC-20 অনুমতি ব্যবহার করে সম্পদ চুরি করে। রাউটারটি কলকারীকে যাচাই করেনি বা কলব্যাকে পেয়ারকে বাঁধা দেয়নি। রাউটারকে টোকেন অনুমতি দিয়েছিলেন এমন ব্যবহারকারীরা আরও কোনো ইন্টারঅ্যাকশন ছাড়াই সম্পদ হারিয়েছেন। এই ঘটনাটি CFT পদ্ধতির শক্তিশালীকরণ এবং MiCA-এর মতো আগামী ফ্রেমওয়ার্কগুলির সাথে সঙ্গতি বজায় রাখার প্রয়োজনীয়তা তুলে ধরে।
উৎস:আসল দেখান
দাবিত্যাগ: এই পৃষ্ঠার তথ্য তৃতীয় পক্ষের কাছ থেকে প্রাপ্ত হতে পারে এবং অগত্যা KuCoin এর মতামত বা মতামত প্রতিফলিত করে না। এই বিষয়বস্তু শুধুমাত্র সাধারণ তথ্যগত উদ্দেশ্যে প্রদান করা হয়, কোন ধরনের প্রতিনিধিত্ব বা ওয়ারেন্টি ছাড়াই, বা এটিকে আর্থিক বা বিনিয়োগ পরামর্শ হিসাবে বোঝানো হবে না। KuCoin কোনো ত্রুটি বা বাদ পড়ার জন্য বা এই তথ্য ব্যবহারের ফলে যে কোনো ফলাফলের জন্য দায়ী থাকবে না।
ডিজিটাল সম্পদে বিনিয়োগ ঝুঁকিপূর্ণ হতে পারে। আপনার নিজের আর্থিক পরিস্থিতির উপর ভিত্তি করে একটি পণ্যের ঝুঁকি এবং আপনার ঝুঁকি সহনশীলতা সাবধানে মূল্যায়ন করুন। আরও তথ্যের জন্য, অনুগ্রহ করে আমাদের ব্যবহারের শর্তাবলী এবং ঝুঁকি প্রকাশ পড়ুন।
