কসমস ল্যাবস কসমস ইভিএম মডিউল ব্যবহারকারীদের প্রভাবিত করা সুরক্ষা ঘটনার সতর্কবার্তা দিয়েছে

iconCryptoBriefing
শেয়ার
AI summary iconসারাংশ
আগস্ট ২৪-এ কসমস ল্যাবস কসমস ইভিএম মডিউল ব্যবহার করে থাকা চেইনগুলিকে প্রভাবিত করা একটি সুরক্ষা ঘটনার সতর্কবার্তা দেয়। ভ্যালিডেটরদের সমস্যাটি নিয়ন্ত্রণের জন্য দল যখন কাজ করছে, তখন অপারেশন বন্ধ রাখার নির্দেশ দেওয়া হয়। আক্রমণগুলি ICS20 প্রিকমপাইলের একটি ত্রুটির সাথে সম্পর্কিত বলে মনে হচ্ছে, যা কসমস আইবিসি ফ্রেমওয়ার্কের অংশ। ২০২৬ সালের মার্চে একটি প্যাচ জারি করা হয়েছিল, কিন্তু নতুন দুর্বলতা প্রকাশিত হওয়ায় চুক্তির সুরক্ষা ঝুঁকি চলমান। ২০২৬-এর আগের ঘটনাগুলি, যার মধ্যে $7 মিলিয়নের SagaEVM ব্রিচও অন্তর্ভুক্ত, বাস্তুতন্ত্রের মধ্যে চুক্তির সুরক্ষা শক্তিশালীকরণের প্রয়োজনীয়তা উল্লেখ করে। পরিস্থিতি সমাধানের পরেই একটি পূর্ণাঙ্গ প্রতিবেদন প্রকাশিত হবে।

আগস্ট ২৪-এ কসমস ল্যাবস প্রকাশ করেছে যে একটি সক্রিয় সুরক্ষা ঘটনা এর কসমস ইভিএম মডিউল দিয়ে তৈরি চেইনগুলিকে লক্ষ্য করছে, যা একটি প্লাগ-অ্যান্ড-প্লে লেয়ার যা কসমস এসডিকে চেইনগুলিকে ইথেরিয়াম ভার্চুয়াল মেশিনের সাথে সামঞ্জস্যপূর্ণ করে। প্রভাবিত ভ্যালিডেটরদের জন্য টিমের পরামর্শ ছিল সরল: আপনার নেটওয়ার্কগুলি বন্ধ করে দিন।

কসমস ল্যাবস বলেছে যে পরিস্থিতি নিয়ন্ত্রণে আনার পর একটি পূর্ণাঙ্গ ঘটনা প্রতিবেদন প্রকাশ করার পরিকল্পনা করছে।

২০২৬ সালে দুর্নীতির একটি প্যাটার্ন

এটি এই বছর কসমস ইভিএম মডিউলের জন্য প্রথমবারের মতো সিকিউরিটি সংকটের কেন্দ্রে থাকা নয়। জানুয়ারি 2026-এ, সাগাEVM এক্সপ্লয়িট প্রায় 7 মিলিয়ন ডলার পরিমাণ শোষণ করে। এই আক্রমণটি 15টি চেইনকে প্রভাবিত করেছিল যেগুলি মডিউলটি ব্যবহার করছিল, যদিও শুধুমাত্র একটিই চূড়ান্তভাবে এক্সপ্লয়িট হয়েছিল।

বিজ্ঞাপন

তবে কিছু সাম্প্রতিক পূর্ববর্তী ঘটনাগুলি আরও চিন্তাজনক। ম্যানট্রা চেইনে আগস্ট ২০ থেকে ২২ এর মধ্যে একটি ব্রিচ ঘটে, যার ফলে জরুরি প্যাচ প্রয়োগের আগ পর্যন্ত ৩০ ঘন্টা অপারেশন বন্ধ থাকে। ট্যাকও আগস্ট ২২-এ আক্রান্ত হয়, যেখানে আক্রমণকারীরা প্রিকমপাইল-লেয়ারের দুর্বলতা ব্যবহার করে নতুন টোকেন মিন্ট করার প্রয়োজন ছাড়াই অননুমোদিত ফান্ড ট্রান্সফার করে।

দুই দিন পরে, কসমস ল্যাবস তার বাস্তুতন্ত্রব্যাপী সতর্কবার্তা জারি করে। সময়সূচীটি এটি ইঙ্গিত করে যে ম্যানট্রা এবং ট্যাক ঘটনাগুলি একটি ব্যাপক, প্রাণঘাতী দুর্বলতা প্রকাশ করেছে, অথবা আক্রমণকারীরা একই কোডবেস শেয়ার করে এমন অনেকগুলি চেইনের উপর তাদের দুর্নীতির সাধারণীকরণের উপায় খুঁজে পেয়েছে।

দুর্বলতার স্লেড মার্চে ফিরে যায়

বর্তমান আক্রমণের ঢেউটি ASA-2026-002 হিসাবে ক্যাটালগ করা একটি গুরুতর দুর্বলতার সাথে সংযুক্ত বলে মনে হচ্ছে। মার্চ 2026-এ প্রকাশিত এই দুর্বলতাটি Cosmos বাস্তুতন্ত্রের মধ্যে ক্রস-চেইন টোকেন ট্রান্সফার পরিচালনা করে এমন ICS20 প্রিকমপাইলের সাথে সম্পর্কিত ছিল। মূল সমস্যাটি ছিল নেস্টেড EVM এক্সিকিউশনের সময় ভুল স্টেট হ্যান্ডলিং, যা একটি বাগ যা আক্রমণকারীকে জটিল লেনদেনের সময় সিস্টেমের ব্যালেন্স এবং মালিকানা ট্র্যাকিংয়ের উপরে নিয়ন্ত্রণ করতে দিতে পারে।

মার্চ মাসে কসমস বাস্তুতন্ত্রের বিভিন্ন স্টেকহোল্ডারদের সহযোগিতায় একটি প্যাচ তৈরি ও বাস্তবায়িত হয়েছিল। কিন্তু আগস্ট মাসে দুর্বলতাগুলির পুনরাবির্ভাব একটি অস্বস্তিকর প্রশ্ন তুলে ধরেছে: কি প্যাচটি অসম্পূর্ণ ছিল, নাকি আক্রমণকারীরা সংশ্লিষ্ট কোডের মধ্যে নতুন পথ খুঁজে পেয়েছে?

বাস্তুতন্ত্রের জন্য কী ঝুঁকিতে আছে

কসমস ল্যাবস এখনও প্রভাবিত চেইনগুলির পূর্ণ তালিকা বা ঝুঁকিতে থাকা মোট মূল্য প্রকাশ করেনি। এই পরামর্শটি প্রভাবিত চেইনগুলিকে কসমস ল্যাবস আরও নির্দেশনা প্রদান না করা পর্যন্ত ব্লক উৎপাদন বন্ধ রাখার অনুরোধ জানায়।

দাবিত্যাগ: এই পৃষ্ঠার তথ্য তৃতীয় পক্ষের কাছ থেকে প্রাপ্ত হতে পারে এবং অগত্যা KuCoin এর মতামত বা মতামত প্রতিফলিত করে না। এই বিষয়বস্তু শুধুমাত্র সাধারণ তথ্যগত উদ্দেশ্যে প্রদান করা হয়, কোন ধরনের প্রতিনিধিত্ব বা ওয়ারেন্টি ছাড়াই, বা এটিকে আর্থিক বা বিনিয়োগ পরামর্শ হিসাবে বোঝানো হবে না। KuCoin কোনো ত্রুটি বা বাদ পড়ার জন্য বা এই তথ্য ব্যবহারের ফলে যে কোনো ফলাফলের জন্য দায়ী থাকবে না। ডিজিটাল সম্পদে বিনিয়োগ ঝুঁকিপূর্ণ হতে পারে। আপনার নিজের আর্থিক পরিস্থিতির উপর ভিত্তি করে একটি পণ্যের ঝুঁকি এবং আপনার ঝুঁকি সহনশীলতা সাবধানে মূল্যায়ন করুন। আরও তথ্যের জন্য, অনুগ্রহ করে আমাদের ব্যবহারের শর্তাবলী এবং ঝুঁকি প্রকাশ পড়ুন।