মনাড চেইনে বিটকয়েন লিকুইডিটি প্রোটোকল ইকো প্রোটোকলের ডিপ্লয়মেন্টে সুরক্ষা ঘটনা ঘটেছে। আক্রমণকারীরা প্রথমে অননুমোদিতভাবে 1000টি eBTC মিন্ট করে, তারপর এর কিছু অংশকে জামানত হিসাবে ব্যবহার করে সম্পদ ধার করে ক্রস-চেইন ট্রান্সফার করে। প্রজেক্ট দল বলেছে, বর্তমান তদন্তের ভিত্তিতে, প্রভাবিত পরিমাণ প্রায় 816,000 ডলার।
আক্রমণের পথে মিন্টিং এবং ক্রস-চেইন অন্তর্ভুক্ত রয়েছে
লেখার নিরাপত্তা সংস্থা পেকশিল্ড গবেষকের তথ্য উদ্ধৃত করে বলেছে যে, আক্রমণকারী প্রায় 7670 মিলিয়ন ডলারের ঈবিটিসি মিন্ট করেছে এবং তার মধ্যে 45টি ঈবিটিসি কারভ্যান্সে জমা দিয়েছে। তারপর, আক্রমণকারী প্রায় 11.29টি ওয়াইবিটিসি ধার দিয়েছে, যা ইথারিয়ামে পাঠানো হয়ে ইথিয়ামে রূপান্তরিত হয়েছে, এবং শেষপর্যন্ত 384টি ইথিয়াম টরনেডো ক্যাশে পাঠানো হয়েছে।
একো প্রোটোকল পরে সোশ্যাল মিডিয়ায় নিশ্চিত করে যে, সমস্যাটি Monad-এর ডিপ্লয়মেন্টকে প্রভাবিত করা ম্যানেজমেন্ট কী হ্যাক হওয়ার কারণে ঘটেছে। টিম বলেছে, Monad নেটওয়ার্কটি নিজেই প্রভাবিত হয়নি এবং এটি সাধারণভাবে চলছে।
প্রকল্প দল জানিয়েছে যে প্রশাসনিক অধিকার ফিরে পেয়েছে
ইকো প্রোটোকল জানিয়েছে যে, টিমটি প্রশাসনিক চাবির নিয়ন্ত্রণ পুনরুদ্ধার করেছে এবং আক্রমণকারীদের কাছে থাকা 955টি eBTC ধ্বংস করে দিয়েছে। প্রকল্পটি আরও জোর দিয়ে বলেছে যে, এই ঘটনাটি বর্তমানে মনাডের ডিপ্লয়মেন্টের সীমার মধ্যেই সীমাবদ্ধ, এবং অ্যাপটসের পক্ষে কোনো হ্যাকিংয়ের প্রমাণ পাওয়া যায়নি।
প্রজেক্ট টিম আরও ব্যাখ্যা করেছে যে, মনাডের eBTC এবং অ্যাপটসের aBTC দুটি স্বতন্ত্র সম্পদ, যাদের মধ্যে সরাসরি ব্রিজ করা যায় না। বর্তমানে অ্যাপটস পাশে প্রায় ৭১,০০০ ডলারের ঝুঁকি রয়েছে, যা ইকো লিন্ডিং মার্কেট এবং হাইপারিয়ন লিকুইডিটি পুলে বিন্যস্ত, এখনও কোনো ফান্ড ক্ষতির নিশ্চিতকরণ করা হয়নি।
ক্রস-চেইন ফিচার স্থগিত করা হয়েছে
একটি জরুরি পদক্ষেপ হিসাবে, ইকো প্রোটোকল মনাড ডিপ্লয়ের ক্রস-চেইন ফাংশন স্থগিত করেছে এবং প্রাসঙ্গিক চুক্তি আপগ্রেড করেছে যাতে প্রভাবিত অপারেশনগুলি সীমিত হয় এবং সংবেদনশীল অনুমতি নিয়ন্ত্রণ শক্তিশালী হয়। যদিও এপটস পাশে কোনো অস্বাভাবিকতা খুঁজে পাওয়া যায়নি, দলটি এপটস ব্রিজিং ফাংশনটি স্থগিত করেছে এবং ইকো এপটস লেন্ডিং সেবা বন্ধ করেছে।
প্রোজেক্ট টিম আরও বলেছে যে তারা ক্রস-চেইন নিয়ন্ত্রণ শক্তিশালী করতে এবং অপারেশনাল ঝুঁকি কমাতে তাদের EVM ব্রিজ ডিপ্লয়মেন্ট আপগ্রেড করছে।
এই ঘটনাটি আবারও প্রকাশ করে যে DeFi প্রোটোকলগুলি অফ-চেইন ইনফ্রাস্ট্রাকচার এবং কেন্দ্রীয় কী ব্যবস্থাপনার উপর নির্ভরশীল। সম্প্রতি, THORChain, TrustedVolumes এবং KelpDAO-এও যথাক্রমে নিরাপত্তা দুর্ঘটনা ঘটেছে, যা DeFi প্রোটোকলের অপারেশন এবং অনুমতি ব্যবস্থাপনার ঝুঁকির প্রতি আবার মনোযোগ আকর্ষণ করেছে।


