অপ্টিমিজমে কোজি ফাইন্যান্স দ্বিতীয়বার এক্সপ্লয়িটের শিকার, $170,000 টানা হয়েছে

iconBeInCrypto
শেয়ার
AI summary iconসারাংশ
মঙ্গলবার অপটিমিজমে কোজি ফাইন্যান্সে একটি ডেফি এক্সপ্লয়িট ঘটে, যার ফলে অন-চেইন খবরে $170,000 কেড়ে নেওয়া হয়। আক্রমণকারী 13 মিনিটের মধ্যে 63টি ট্রান্সফারের মাধ্যমে 163,326 USDC.e স্থানান্তর করে। আক্রমণে 1.6 মিলিয়ন CPT পোড়ানো হয় এবং 05:56 UTC-এ একটি ব্রিজ ব্যবহার করা হয়। এক্সপ্লয়িট কন্ট্রাক্টটি পাঁচ দিন আগে ডিপ্লয় করা হয়েছিল, এবং CSET টোকেনটি এখনও অননুমোদিত। এটি 2025 সালের আগস্টে একই চেইনে $427,000-এর একটি ডেফি এক্সপ্লয়িটের পরবর্তী ঘটনা।

ব্লকচেইন সিকিউরিটি ফার্ম ব্লকেইড মঙ্গলবার সকালে অপটিমিজমে কোজি ফাইন্যান্সের একটি দুর্বলতা চিহ্নিত করে। আক্রমণকারী প্রায় $170,000 টানে এবং 13 মিনিটের মধ্যে ফান্ডগুলি ব্রিজ করে।

কোজি ফাইন্যান্স ডিফি ব্যর্থতার বিরুদ্ধে কভার ক্রয়ের জন্য প্রোটেকশন মার্কেট চালু করে। আগস্ট ২০২৫-এ অপটিমিজমের একটি আক্রমণে প্রোটোকলটি প্রায় ৪২৭,০০০ ডলার ক্ষতি করে।

স্পনসর্ড
স্পনসর্ড

আক্রমণকারী ১৩ মিনিটে টাকা ব্রিজ করে বাইরে নিয়ে যায়

মঙ্গলবার 05:43 UTC-এ এক্সপ্লয়েট ট্রানজেকশনটি ল্যান্ড হয়, যা OP মেইননেট এক্সপ্লোরার ডেটা অনুযায়ী। এটি 63টি টোকেন ট্রান্সফারের মাধ্যমে প্রোটোকল থেকে প্রায় 163,326 USDC.e সরিয়ে নেয়।

এর মধ্যে, একই লেনদেনটি প্রায় 1.6 মিলিয়ন Cozy PToken (CPT) পোড়ায়। আক্রমণকারী পরে 05:56 UTC-এ একটি টোকেনকে অনুমোদন করে এবং ফান্ডগুলিকে একটি ব্রিজের মাধ্যমে পাঠায়।

সেই প্রস্থান ব্লকেইড তার সতর্কবার্তা প্রকাশ করার আগেই ঘটেছিল। এক্সপ্লোরারের রেকর্ড অনুযায়ী, ওয়ালেট থেকে তারপর কোনো চলাচল হয়নি।

আক্রমণকারী আগে থেকেই ভালোভাবে প্রস্তুতি নিয়েছিল। রেকর্ড অনুযায়ী, আক্রমণ কন্ট্রাক্টটি 2 সেপ্টেম্বর চালু হয়, যা ফান্ড বেরিয়ে যাওয়ার পাঁচ দিন আগে। ওয়ালেটটি তার প্রথম ফান্ডটি একটি রিলে সলভার থেকে আকর্ষণ করে।

ব্লকেইড এছাড়াও কোজি সেট (সিসেট) কে অপব্যবহৃত টোকেন কন্ট্রাক্ট হিসাবে নামকরণ করেছে। সেই কন্ট্রাক্টটি এখনও অপ্রমাণিত এবং এখনও প্রায় $4,168 USDC.e ধারণ করছে।

ব্লকেড। উৎস: X
স্পনসর্ড
স্পনসর্ড

কোজি ফাইন্যান্স এক্সপ্লয়েট ২০২৫-এর একটি ব্যর্থতাকে পুনরাবৃত্তি করে

এটি অপ্টিমিজমে প্রোটোকলের প্রথম ক্ষতি নয়। সিকিউরিটি ফার্ম ভেরিচেইনস পাওয়া গিয়েছে যে একজন আক্রমণকারী ২০২৫ সালের আগস্টে প্রায় $427,000 নিয়ে যায়।

দায়িত্ব প্রত্যাহার কোডের মধ্যে ত্রুটি ছিল, যা কখনও যে ব্যক্তি পুনঃপ্রাপ্তি সম্পন্ন করেছে তা পরীক্ষা করেনি। কোজি ফাইন্যান্স এখন DefiLlama-এ বীমা প্রোটোকলের মধ্যে পঞ্চম স্থানে রয়েছে, যার প্রায় $1.3 মিলিয়ন রয়েছে।

DefiLlama এ অপটিমিজম পাশে প্রায় $172,000 তালিকাভুক্ত করা হয়েছে। তাই, আক্রমণকারী সেখানে প্রায় সম্পূর্ণ ডিপ্লয়মেন্ট স্বীকার করেছে।

ডেফি-এর বিভিন্ন জায়গায় সমান ধরনের আক্রমণ চলছে। নোটিয়নাল ফাইন্যান্স গত সপ্তাহে একটি পূর্ণসংখ্যা অতিক্রমণ ত্রুটির কারণে 1.73 মিলিয়ন ডলার হারিয়েছে। কয়েকদিন আগে, ফুল সেইল তার অপারেশন বন্ধ করে দেয় যখন একজন আক্রমণকারী প্রায় 91,000 ডলার নিয়ে যায়।

সোমবার আরও একটি বড় মামলা এসেছিল। প্রায় 320 মিলিয়ন ডলারের বিটকয়েন লিকুইড নেটওয়ার্ক থেকে বেরিয়ে গেল, এবং কর্মকর্তারা অন-চেইনে সাদা হ্যাট ইচ্ছা দাবি করেছিলেন

তবে, প্রাথমিক ক্ষতির পরিমাণ প্রায়শই পরিবর্তিত হয়। ব্লকেইড প্রথমে একটি আগস্ট ফ্লো এক্সপ্লয়িট কে $9.3 মিলিয়ন হিসাবে আকার দেয়, যদিও নেটওয়ার্ক ক্ষতির পরিমাণ প্রায় $410,000 হিসাবে নির্ধারণ করে।

ব্লকেইড টাকা ট্রেস করতে গিয়ে আরও বিস্তারিত তথ্যের প্রতিশ্রুতি দিয়েছে। এই পরিমাণ ছোট, কিন্তু একই চেইনে দ্বিতীয় ব্রিচ আরও কঠিন প্রশ্ন তোলে।

দাবিত্যাগ: এই পৃষ্ঠার তথ্য তৃতীয় পক্ষের কাছ থেকে প্রাপ্ত হতে পারে এবং অগত্যা KuCoin এর মতামত বা মতামত প্রতিফলিত করে না। এই বিষয়বস্তু শুধুমাত্র সাধারণ তথ্যগত উদ্দেশ্যে প্রদান করা হয়, কোন ধরনের প্রতিনিধিত্ব বা ওয়ারেন্টি ছাড়াই, বা এটিকে আর্থিক বা বিনিয়োগ পরামর্শ হিসাবে বোঝানো হবে না। KuCoin কোনো ত্রুটি বা বাদ পড়ার জন্য বা এই তথ্য ব্যবহারের ফলে যে কোনো ফলাফলের জন্য দায়ী থাকবে না। ডিজিটাল সম্পদে বিনিয়োগ ঝুঁকিপূর্ণ হতে পারে। আপনার নিজের আর্থিক পরিস্থিতির উপর ভিত্তি করে একটি পণ্যের ঝুঁকি এবং আপনার ঝুঁকি সহনশীলতা সাবধানে মূল্যায়ন করুন। আরও তথ্যের জন্য, অনুগ্রহ করে আমাদের ব্যবহারের শর্তাবলী এবং ঝুঁকি প্রকাশ পড়ুন।