TL;DR:
- কোজি ফাইন্যান্স একটি দ্বিতীয় অপটিমিজম দুর্বলতার মাধ্যমে প্রায় $170,000 হারায়, যেখানে আক্রমণকারী প্রাথমিক ড্রেনের 13 মিনিটের মধ্যেই ফান্ডগুলি ব্রিজ করে বাইরে নিয়ে যায়।
- দুর্বলতা ব্যবহার করে প্রায় 163,326 USDC.e কে 63টি ট্রান্সফারের মাধ্যমে স্থানান্তর করা হয়েছে, যখন রেকর্ডগুলি দেখায় যে আক্রমণ কন্ট্রাক্টটি ব্রিচের পাঁচ দিন আগে ডিপ্লয় করা হয়েছিল।
- কোজির অপ্টিমিজম ডিপ্লয়মেন্টে আগে প্রায় $172,000 ছিল, যা ইঙ্গিত করে যে এর বেশিরভাগই স্বীকৃত হয়েছে, যখন 2025 এর আক্রমণটি ইতিমধ্যে প্রোটোকলকে $427,000 ক্ষতি করেছিল।
মঙ্গলবার সকালে অপটিমিজমে কোজি ফাইন্যান্স দ্বিতীয়বারের মতো হামলার শিকার হয়, যেখানে একজন আক্রমণকারী $170,000 প্রায় ১৩ মিনিটের মধ্যে একটি ব্রিজের মাধ্যমে ফান্ড স্থানান্তর করে। হামলার এই দ্রুত গতি একটি তুলনামূলকভাবে কম ক্ষতির পরিণতি করে তোলে ডিফি বীমাকারীর জন্য একটি তীব্র নিরাপত্তা সতর্কবার্তা, যা ডিসেন্ট্রালাইজড ফাইন্যান্সের বিভিন্ন ব্যর্থতার বিরুদ্ধে ব্যবহারকারীদের কভারেজ কিনতে দেয়। ব্লকএইড ফান্ডগুলি বেরিয়ে যাওয়ার পরেই ঘটনাটি চিহ্নিত করে, যখন এক্সপ্লোরার ডেটা দেখায় যে আক্রমণকারীর ওয়ালেট থেকে পরবর্তীতে আর কোনো চলাচল হয়নি। কোজির আগেও অপটিমিজমএর উপর একটি হামলা সহ্য করেছিল।
সম্প্রদায়ের সতর্কবার্তা:
ব্লকেইড অপটিমিজমে @cozyfinance এর উপর চলমান একটি দুর্নীতি শনাক্ত করেছে।
এখন পর্যন্ত 170k$ নিয়ে নেওয়া হয়েছে।
আরও বিস্তারিত জানুন 
— Blockaid (@blockaid_) September 7, 2026
এক্সপ্লয়িট ট্রানজেকশনটি 05:43 UTC-এ ল্যান্ড হয় এবং 63টি টোকেন ট্রান্সফারের মাধ্যমে প্রোটোকল থেকে প্রায় 163,326 USDC.e সরিয়ে নেয়। একই ট্রানজেকশনে, আক্রমণকারী 05:56 UTC-এ একটি টোকেনকে অনুমোদন করে এবং আয় ব্রিজ করার আগে প্রায় 1.6 মিলিয়ন Cozy PToken, বা CPT, পোড়ানো হয়। প্রস্তুতি আক্রমণের কয়েক মুহূর্ত আগে নয়, বরং কয়েক দিন আগেই শুরু হয়েছিল, কারণ আক্রমণ কনট্রাক্টটি এক্সপ্লয়িটের পাঁচ দিন আগে, 2 সেপ্টেম্বরে ডিপ্লয় করা হয়েছিল। রেকর্ডগুলি দেখায় যে, অপারেশনটি শুরু হওয়ার আগে কোনও প্রত্যক্ষ বিঘ্ন ছাড়াইওওয়ালেটটি Relaysolver-এর কাছ থেকে তার প্রথম ফান্ডগুলি পায়।

একটি দ্বিতীয় অপ্টিমিজম ব্রিচ গভীর নিরাপত্তা প্রশ্ন তুলে ধরে
ঘটনাটি মূলত কোজি সেট, বা CSET-এর উপর কেন্দ্রীভূত হয়েছে, যা Blockaid অপব্যবহৃত টোকেন কন্ট্রাক্ট হিসাবে শনাক্ত করেছে। সেই কন্ট্রাক্টটি এখনও যাচাইকৃত হয়নি এবং আক্রমণের পরেও প্রায় $4,168 USDC.e ধারণ করছে। কোজির অপটিমিজম ডিপ্লয়মেন্টের সাথে ক্ষতির পরিমাণ তুলনা করলে এটি আরও বেশি চোখে পড়ে, যেখানে এক্সপ্লয়িটের আগে প্রায় $172,000 ছিল, যা ইঙ্গিত করে যে আক্রমণকারী সেখানে উপলব্ধ প্রায় সমস্ত পরিমাণ সংগ্রহ করেছে। কোজি ফাইন্যান্স বীমা প্রোটোকলগুলির মধ্যে পঞ্চমস্থানে রয়েছে, যার মোট $1.3 মিলিয়ন টোকেন লকড, যা সংকীর্ণ আক্রমণের সময়কালের মধ্যে একটি সাপেক্ষে সীমিত মূলধনের ভিত্তিতে সর্বশেষ ব্রিচটিকে প্রতিফলিত করে।
এটি Optimism-এ কোজি ফাইন্যান্সের প্রথম সুরক্ষা ব্যর্থতা নয়। ২০২৫ সালের আগস্টে, অন্য একজন আক্রমণকারী একটি প্রত্যাহার কোড ব্যবহার করে প্রায় $৪২৭,০০০ নিয়ে যায়, যেখানে কোনো প্রত্যাহারকারীর পরিচয় যাচাই করা হয়নি। একই নেটওয়ার্কে দ্বিতীয়বারের মতো একটি ব্রিচ এখন পুনরাবৃত্তি হওয়া দুর্বলতা এবং প্রতিরক্ষামূলক প্রস্তুতি নিয়ে কঠিন প্রশ্ন তুলে ধরে, যদিও সর্বশেষ ক্ষতি ছোট। ব্লকেইড বলেছে যে, ট্রেসিংয়ের প্রগতির সাথে সাথে আরও বিস্তারিত তথ্য প্রদান করবে, এবং প্রাথমিক আক্রমণের অনুমানগুলি তদন্তের প্রগতির সাথে সাথে পরিবর্তিত হতে পারে। তবে কোজির জন্য, অবিলম্বের সমস্যাটি স্পষ্ট: প্রায় তেরোটি অস্থির মাসের মধ্যে, তাদের Optimism-এর অপারেশনগুলিতে দুটি আলাদা আক্রমণ ঘটেছে।

