কয়েনসবি এক্সচেঞ্জ TRON-ইথেরিয়াম সমন্বিত আক্রমণে $8M হারায়

iconBlockchainreporter
শেয়ার
AI summary iconসারাংশ
10 আগস্ট, 2026-এ একটি এক্সচেঞ্জ হ্যাকের ফলে Coinsbuy এক্সচেঞ্জ $8 মিলিয়ন ক্ষতির সম্মুখীন হয়েছে, যা Blockchainreporter এর প্রতিবেদনে উল্লেখ করা হয়েছে। এই আক্রমণ TRON এবং ইথেরিয়ামকে স্প্যান করেছিল, যেখানে চুরি করা অর্থ মধ্যবর্তী ঠিকানার মাধ্যমে পাঠানো হয়েছিল এবং FixedFloat-এর মাধ্যমে প্রক্রিয়াকরণ করা হয়েছিল। ফরেনসিক বিশ্লেষণ একটি একক অপরাধীর ক্রস-চেইন দুর্বলতা ব্যবহার করার ইঙ্গিত দিচ্ছে। ব্রিচের পদ্ধতি এখনও অস্পষ্ট, এবং এই ঘটনাটি মাল্টি-চেইন এক্সচেঞ্জগুলির জন্য চলমান সুরক্ষা ঝুঁকি সম্পর্কে ইথেরিয়ামের সংবাদের সাথে যোগ হয়েছে।
hack

ট্রন এবং ইথেরিয়ামের মধ্যে কয়েনসবাইয়ের $8 মিলিয়ন ব্যয় হল সর্বশেষ কেস, যেখানে একটি একক অন-চেইন ছাপ দুটি ব্লকচেইন নেটওয়ার্ককে একটি আক্রমণের কাহিনীতে যুক্ত করেছে। মূল রিপোর্ট অনুযায়ী, ফরেনসিক বিশ্লেষণ এক্সচেঞ্জের দুর্নীতির সাথে একজন কর্মকর্তাকে যুক্ত করেছে, যার চুরি করা অর্থগুলি প্রধানত নন-কাস্টোডিয়াল প্ল্যাটফর্ম ফিক্সডফ্লোটের মধ্যে পাঠানো হয়েছে।

১০ আগস্ট, ২০২৬-এর প্রাতঃকালে ঘটে যাওয়া আক্রমণটি TRON এবং ইথেরিয়ামে চলমান ওয়ালেটগুলি থেকে সম্পদ সরিয়ে নেয়। অন-চেইন ডেটা দেখায় যে আক্রমণকারী টোকেনগুলিকে একটি মধ্যবর্তী ঠিকানার শৃঙ্খলের মধ্যে দ্রুত বিস্তার করে, তারপর সেগুলিকে ফিক্সডফ্লোট সুইপ কনট্রাক্টের দিকে পাঠায়। দুটি ভিন্ন চেইনকে বাস্তবসময়ে সংযুক্ত করার ক্ষমতা একটি সমন্বিত পরিকল্পনার ইঙ্গিত দেয়, যা ক্রস-চেইন ইনফ্রাস্ট্রাকচার বাড়তে থাকার সাথে আরও সাধারণ হয়ে উঠছে।

দুটি চেইনকে একটি অ্যাক্টরের সাথে লিঙ্ক করুন

ফরেনসিক কোম্পানিগুলি ফান্ডের চলাচল ট্রেস করে দেখেছে যে উভয় নেটওয়ার্কে প্রায় একই সময়ে অভিন্ন আচরণের প্যাটার্ন এবং ওভারল্যাপিং ঠিকানা ক্লাস্টার দেখা গেছে। ফান্ড ব্যয়ের পিছনের প্রতিষ্ঠানটি একটি একক-চেইন দুর্বলতার উপর নির্ভর করেনি, বরং একটি সিঙ্ক্রোনাইজড আক্রমণ পরিচালনা করেছে, TRON-এর USDT তরলতা এবং ইথেরিয়াম-ভিত্তিক টোকেনগুলির মধ্যে সম্পদ স্থানান্তর করেছে এবং তারপর একটি একক আউটপুট রুটের দিকে এগিয়েছে। এই সমন্বয়ের মাধ্যমে বোঝা যায় যে এই ব্লকচেইনগুলির কনট্রাক্ট ইন্টারঅ্যাকশন এবং ব্রিজিং মেকানিজমগুলির সঙ্গে এর গভীর পরিচয় রয়েছে।

ট্রন এবং ইথেরিয়াম উভয়ই অন-চেইন ডেভেলপমেন্ট মেট্রিক্সের সাম্প্রতিক বিশ্লেষণ-এ উল্লেখিত হিসাবে ডেভেলপার কর্মক্ষমতার ভিত্তিতে শীর্ষস্থানীয় ব্লকচেইনগুলির মধ্যে অবস্থান করছে। উচ্চ কর্মক্ষমতা প্রায়শই দুর্নীতির জন্য বেশি পৃষ্ঠতল নিয়ে আসে, বিশেষ করে যখন এক্সচেঞ্জগুলি ঝুঁকি পৃথক না করে একাধিক নেটওয়ার্ক একীভূত করে। কয়নসবাইয়ের ক্ষেত্রে, এই প্রকাশ বৃদ্ধি পায় কারণ আক্রমণকারী তাৎক্ষণিক ক্রস-চেইন সতর্কবার্তা ছাড়াই একসাথে দুটি ভিন্ন ব্যবহারকারী পুলকে লক্ষ্যবস্তু করতে পারত।

ফিক্সডফ্লোট একটি পুনরাবৃত্ত ধোওয়ার পথে পরিণত হয়

ফিক্সডফ্লোট একটি তাত্ক্ষণিক, নন-কাস্টোডিয়াল এক্সচেঞ্জ হিসেবে কাজ করে যা ছোট মূল্যের সুইপের জন্য KYC প্রয়োজন করে না। এই ডিজাইনটি পুনরাবৃত্তি হয়ে হ্যাকের ফলে অর্থ টানে, কারণ মানুষের অনুমতির বিলম্ব ছাড়াই সম্পদ স্বয়ংক্রিয়ভাবে সুইপ হতে পারে। গত দুই বছরে অন্যান্য কয়েকটি এক্সচেঞ্জের হ্যাকের পরে এই সার্ভিসটি দেখা গিয়েছে, যা তদন্তকারীদের জন্য একটি দীর্ঘস্থায়ী চ্যালেঞ্জ তৈরি করেছে।

কেন্দ্রীয় এক্সচেঞ্জের বিপরীতে, যেগুলো অনুরোধ করলে সম্পদ জমা রাখতে পারে, ফিক্সডফ্লোটের কাঠামো ট্রানজেকশন সেটেল হওয়ার পর সীমিত পথ প্রদান করে। কয়েন্সবাই ঘটনায়, চুরি করা $8 মিলিয়ন-এর বেশিরভাগই এক্সপ্লয়িটটি প্রকাশ্যে আসার আগেই প্ল্যাটফর্মের মধ্যে দিয়ে প্রক্রিয়াকৃত হয়েছিল, যার ফলে ফান্ডগুলোকে বাধা দেওয়ার কোনো সুযোগ রাখা হয়নি। আক্রমণকারী যে গতিতে সম্পদগুলো সরিয়েছিল—কয়েক ঘন্টার মধ্যে—তা পূর্বনির্ধারিত স্ক্রিপ্ট এবং একটি স্পষ্ট আউটপুট পরিকল্পনার ইঙ্গিত দেয়।

আক্রমণ ভেক্টর সম্পর্কে অপ্রতিক্রিয়া রাখা প্রশ্নগুলি

কয়েনসবাইকের সুরক্ষা ভাঙার সঠিক পদ্ধতি এখনও অজানা। এই ব্রিচ-এর সাথে ব্যক্তিগত চাবির প্রবাহ, একটি স্মার্ট চুক্তির দুর্বলতা, একজন অবৈধ ভিতরের কর্মচারী, অথবা এক্সচেঞ্জের অভ্যন্তরীণ হট ওয়ালেট ব্যবস্থাপনার হস্তক্ষেপের কোনো অফিসিয়াল ঘোষণা প্রকাশিত হয়নি। ফরেনসিক কোম্পানিগুলি শুধুমাত্র বাইরের প্রবাহটি মানচিত্রে দেখিয়েছে, প্রবেশের বিন্দুটি নয়।

এই ফাঁকটি গুরুত্বপূর্ণ কারণ এক্সচেঞ্জগুলি প্রায়শই হ্যাকের পর একটি নির্দিষ্ট প্রযুক্তিগত ফাঁক ঠিক করে, অন্যান্য দুর্বলতা অপরিবর্তিত রেখে। আক্রমণকারী কীভাবে প্রাথমিক অ্যাক্সেস লাভ করেছিল তা জানা না থাকলে, ব্যবহারকারীরা এবং প্ল্যাটফর্ম অপারেটরদের অনুমান করতে হয় যে অন্যান্য নেটওয়ার্ক বা সেবাগুলিতে সদৃশ ভেক্টরগুলি আছে কিনা। TRON এবং ইথেরিয়াম বাস্তুতন্ত্রগুলি কিছু ক্রস-চেইন প্রোটোকল শেয়ার করে, এবং একটি ব্রিজ-সংশ্লিষ্ট দুর্বলতা সম্ভাবনা বাদ দেওয়া হয়নি।

ব্যাপক এক্সচেঞ্জ নিরাপত্তা পরীক্ষার মুখোমুখি

কেন্দ্রীয় এক্সচেঞ্জগুলি বছরের পর বছর পরিপক্ক সুরক্ষা অনুশীলনের পরও মিলিয়ন ডলারের ক্ষতির সম্মুখীন হচ্ছে। কয়েনসবি ঘটনাটি ২০২৬ সালের একটি ধারাবাহিক ঘটনার সাথে যুক্ত হয়েছে, যেখানে আক্রমণকারীরা বিভিন্ন ব্লকচেইন আর্কিটেকচারের মধ্যে ঘর্ষণকে দুর্বলতা হিসেবে ব্যবহার করেছে। কিছু আইনি অঞ্চলের নিয়ন্ত্রকগুলি এক্সচেঞ্জের ওয়ালেটগুলির জন্য কঠোর প্রমাণ-অব-রিজার্ভ এবং বাস্তব-সময়ের মনিটরিংয়ের দাবি শুরু করেছে, তবে বাস্তবায়ন অস্থির।

কয়েনসবাই ব্যবহারকারীদের জন্য, পরিস্থিতির তাৎক্ষণিক প্রভাব হতে পারে এক্সচেঞ্জ ক্ষতির মূল্যায়ন করছে এবং আইনশৃঙ্খলা বাহিনীর সাথে কাজ করছে এমন সময় প্রতিক্রিয়া স্থগিত করা। কোনও অংশ ফেরত পাওয়ার সম্ভাবনা নির্ভর করে আক্রমণকারীর পরিচয়কে কেন্দ্রীয় অফ-র্যাম্পের সাথে সংযুক্ত করা যায় কিনা, যা FixedFloat-কে প্রাথমিক মিক্সার হিসেবে ব্যবহার করলে আরও কঠিন হয়ে পড়ে। স্পষ্ট ফেরতের পথের অভাবে প্রভাবিত গ্রাহকদের ঝুঁকির মধ্যে রাখা হয়, এবং এক্সচেঞ্জের প্রতিষ্ঠা নির্ভর করবে এটি পরিণতির সাথে কতটা স্বচ্ছভাবে ব্যবহার করছে।

একটি একক, স্বীকার্য আক্রমণে দুটি ব্লকচেইনের ব্যবহার ঘৃণ্য অপারেশনাল ট্রেডক্রাফটের পরিপক্কতা নির্দেশ করে। আক্রমণকারীরা সুযোগবাদী একক-চেইন ড্রেনের বাইরে এগিয়ে প্ল্যানড মাল্টি-নেটওয়ার্ক অভিযানের দিকে যাচ্ছে, যা বাস্তুতন্ত্রগুলির মধ্যের অন্ধবিন্দুগুলির দুর্বলতা ব্যবহার করে। সুরক্ষা দলের জন্য, এটি মনিটরিং এবং প্রতিরোধের খরচ বাড়িয়ে দেয়, কারণ একটি সম্পূর্ণ দৃশ্য এখন প্রায় বাস্তব-সময়ে একাধিক লেজারের মধ্যে ডেটা সমন্বয় করার প্রয়োজনীয়তা তৈরি করে।

দাবিত্যাগ: এই পৃষ্ঠার তথ্য তৃতীয় পক্ষের কাছ থেকে প্রাপ্ত হতে পারে এবং অগত্যা KuCoin এর মতামত বা মতামত প্রতিফলিত করে না। এই বিষয়বস্তু শুধুমাত্র সাধারণ তথ্যগত উদ্দেশ্যে প্রদান করা হয়, কোন ধরনের প্রতিনিধিত্ব বা ওয়ারেন্টি ছাড়াই, বা এটিকে আর্থিক বা বিনিয়োগ পরামর্শ হিসাবে বোঝানো হবে না। KuCoin কোনো ত্রুটি বা বাদ পড়ার জন্য বা এই তথ্য ব্যবহারের ফলে যে কোনো ফলাফলের জন্য দায়ী থাকবে না। ডিজিটাল সম্পদে বিনিয়োগ ঝুঁকিপূর্ণ হতে পারে। আপনার নিজের আর্থিক পরিস্থিতির উপর ভিত্তি করে একটি পণ্যের ঝুঁকি এবং আপনার ঝুঁকি সহনশীলতা সাবধানে মূল্যায়ন করুন। আরও তথ্যের জন্য, অনুগ্রহ করে আমাদের ব্যবহারের শর্তাবলী এবং ঝুঁকি প্রকাশ পড়ুন।