ME সংবাদ, ৩১ জুলাই (UTC+8), CertiK দ্বারা ২৩ জুলাই প্রোটোকল ভেরাসের ইথেরিয়াম-ক্রস-চেইন ব্রিজ আক্রমণের বিশ্লেষণ প্রকাশিত হয়েছে। বিশ্লেষণটি দেখায় যে, এই আক্রমণের মূল কারণ হল ভেরাস এবং ইথেরিয়ামের মধ্যে নোটারাইজেশন ডেটা ব্যাখ্যার পদ্ধতির পার্থক্য। আক্রমণকারীগুলি একটি বৈধ নোটারাইজেশন ট্রানজেকশনের মধ্যে একাধিক ক্ষতিকর পুনরাবৃত্তি স্টেট রুট (state root) এন্ট্রি মিশিয়ে দেয়, যেগুলি ১১টি ভেরাস নোটারাইজেশন নোডের দ্বারা স্বাক্ষরিত হয়ে ইথেরিয়ামে রিলে করা হয়। ভেরাস পক্ষে, সিরিয়ালাইজড স্টেট রুট ডেটা পড়ার পরে ম্যাপিং টেবিলে সন্নিবেশিত হয়, অন্যদিকে, ইথেরিয়াম পক্ষে, ডিসিরিয়ালাইজেশনের সময়, proofRoots-এর সমস্ত এন্ট্রির ক্রমানুসারে পর্যালোচনা করা হয়, এবং প্রতিটি সিস্টেম ID-এর সাথে মিলে যাওয়া এন্ট্রির জন্যই স্টেট রুটকেও ওভাররাইট (overwrite) করা হয়, ফলে, পরবর্তীতে জমা দেওয়া ক্ষতিকর স্টেট রুটগুলি, প্রথমবারের মতোইবৈধস্টেটরুটকেওওভাররাইটকরেদেয়,এবংআক্রমণকারীদ্বারানিয়ন্ত্রিতস্টেটরুটগুলিকেইথেরিয়ামপক্ষঅবশেষেবিশ্বস্তচেকপয়েন্টহিসাবেগ্রহণকরে। এইভাবে,আক্রমণকারীগুলিভেরাসচেইনএব্রিজ.vETH-এরমধ্যদিয়েশুধুমাত্র0.01VRSC-এরএকটিঅতিকমপরিমাণক্রস-চেইনএক্সপোর্টঅনুরোধপাঠায়,এবংপরবর্তীতেইথেরিয়ামপক্ষsubmitImports()ফাংশনকলকরতেসময়,আমদানিপ্রমাণেhashtransfers(ট্রানজাকশনহ্যাশ)সহঅন্যান্যগুরুত্বপূর্ণফিল্ডগুলিকেফজড়িয়েদেয়যাতএইগুলি-প্রকৃতভাবেস্থানান্তরিতসম্পদ-এরহ্যাশ-এরসঙ্গেমিলখায়,অন্যান্যপ্রমাণফিল্ডগুলি-পূর্ববর্তীবৈধট্রানজেকশনগুলিরঅংশগুলি-পুনঃব্যবহারকরেতৈরিকরাহয়।CertiK-এরমতে,ভেরাস-ইথেরিয়ামক্রস-চেইনব্রিজসম্মতি-এআলগোরিদমগতভদ্রতা(logicvulnerability)আছে,যাআমদানিঅনুরোধ-এউলঙখতঅঙ্ক-এসমদশপণভবন-এবসতবছপণভবন-এসঙগহয়নি,ফলসহজভবদহয়ছিলআমদানি-এপণভবন-এসঙগহয়ছিল,এবংঅতিরিক্তপণভবন-এসঙগহয়ছিল। আক্রমণসফলহওয়ারপর,আক্রমণকারীগুলিRelay-এরমধ্যদিয়েচুরিকৃতসম্পদগুলিকে2778.8662ETH-এপরিণতকরেTornadoCash-এপাঠিয়েদেয়।(উৎস: Foresight News)
CertiK ভারাস ক্রস-চেইন ব্রিজ আক্রমণ বিশ্লেষণ করেছে: রাষ্ট্র রুটগুলিতে ব্যবহৃত বৈষম্যমূলক পার্থক্য
KuCoinFlashশেয়ার
CertiK জুলাই ৩১-এ জুলাই ২৩-এর ভারাস ক্রস-চেইন ব্রিজ আক্রমণের একটি অন-চেইন বিশ্লেষণ প্রকাশ করে, যেখানে আক্রমণকারীদের কীভাবে স্টেট রুটগুলির বৈষম্যমূলক পার্থক্য ব্যবহার করে আক্রমণ চালানো হয়েছিল তা প্রকাশ পায়। আক্রমণকারীরা একটি বৈধ নোটারাইজেশন ট্রানজেকশনে ক্ষতিকর ডুপ্লিকেট এন্ট্রি যোগ করে, যা ১১টি ভারাস নোটারাইজার নোড দ্বারা স্বাক্ষরিত হয়ে ইথেরিয়ামে প্রেরণ করা হয়। একটি ডিসিরিয়ালাইজেশন বৈষম্যের কারণে ক্ষতিকর রুটগুলি বৈধ রুটগুলিকে ওভাররাইট করে, যা একটি প্রতারণামূলক ইমপোর্ট প্রুফকে সক্ষম করে এবং ২৭৭৮.৮৬৬২ ETH-এর উত্তোলনকে সম্ভবপর করে। অন-চেইন ডেটা দেখায় কীভাবে সূক্ষ্ম প্রোটোকলের পার্থক্যগুলিকে ক্রস-চেইন আক্রমণে অস্ত্র olarak ব্যবহার করা যায়।
উৎস:আসল দেখান
দাবিত্যাগ: এই পৃষ্ঠার তথ্য তৃতীয় পক্ষের কাছ থেকে প্রাপ্ত হতে পারে এবং অগত্যা KuCoin এর মতামত বা মতামত প্রতিফলিত করে না। এই বিষয়বস্তু শুধুমাত্র সাধারণ তথ্যগত উদ্দেশ্যে প্রদান করা হয়, কোন ধরনের প্রতিনিধিত্ব বা ওয়ারেন্টি ছাড়াই, বা এটিকে আর্থিক বা বিনিয়োগ পরামর্শ হিসাবে বোঝানো হবে না। KuCoin কোনো ত্রুটি বা বাদ পড়ার জন্য বা এই তথ্য ব্যবহারের ফলে যে কোনো ফলাফলের জন্য দায়ী থাকবে না।
ডিজিটাল সম্পদে বিনিয়োগ ঝুঁকিপূর্ণ হতে পারে। আপনার নিজের আর্থিক পরিস্থিতির উপর ভিত্তি করে একটি পণ্যের ঝুঁকি এবং আপনার ঝুঁকি সহনশীলতা সাবধানে মূল্যায়ন করুন। আরও তথ্যের জন্য, অনুগ্রহ করে আমাদের ব্যবহারের শর্তাবলী এবং ঝুঁকি প্রকাশ পড়ুন।