জালিয়াতি GTA 6 লিক ওয়েবসাইট মাল্টি-চেইন ক্রিপ্টো ওয়ালেট খালি করে দেয়

iconBlockchainreporter
শেয়ার
AI summary iconসারাংশ
অন-চেইন সংবাদ অনুযায়ী, একটি কাল্পনিক GTA 6 লিক সাইট মাল্টি-চেইন ক্রিপ্টো ওয়ালেট খালি করছে। এই সাইটটি সোলানা, ইথেরিয়াম এবং BNB স্মার্ট চেইনকে লক্ষ্য করে। ম্যালওয়্যারটি ব্যালেন্স চেক করে, ন্যূনতম অর্থ রেখে বাকি অংশ ট্রান্সফার করে। 2.4 MB স্ক্রিপ্টটি ওয়ালেট ডেটা সংগ্রহ করে এবং টোকেন বা NFT ট্রান্সফারের অনুমতি দেয়। আক্রমণকারীরা ভাড়াটে ইনফ্রাস্ট্রাকচার এবং অ্যান্টি-স্ক্যানিং টুলস ব্যবহার করে। ব্যবহারকারীদের সন্দেহজনক অনুমতি অস্বীকার করতে হবে এবং পারমিশনগুলি পরীক্ষা করতে হবে। মুদ্রাস্ফীতির তথ্য স্থিতিশীল রয়েছে, তবে ওয়ালেট নিরাপত্তা বিপদের মধ্যে।
malware-virus-hack

সেপ্টেম্বর ১ তারিখে ম্যালওয়্যারবাইটস বলেছে যে, একটি ওয়েবসাইট যা একটি প্রকাশিত গ্র্যান্ড থিফ অটো VI কপির বিক্রেতা হিসেবে দাবি করছে, সেখানে সংযুক্ত ক্রিপ্টোকারেন্সি ওয়ালেটগুলি খালি করার জন্য ডিজাইন করা কোড রয়েছে। ফার্মটির টেকনিক্যাল অ্যানালিসিস দেখিয়েছে যে, একটি উপাদান সোলানা-এর জন্য উদ্দিষ্ট এবং আরেকটি আলাদা, বড় স্ক্রিপ্ট সাতটি অতিরিক্ত নেটওয়ার্কের জন্য কনফিগার করা হয়েছে। এই অভিযানটি একটি সাধারণ পেমেন্ট প্রতারণা নয়, বরং একটি ওয়ালেট-পারমিশন হুমকি।

পৃষ্ঠাটি $50 বা একটি SOL-এর জন্য প্রতিষ্ঠিত লিকের বিজ্ঞাপন করে এবং বিশ্বস্ততা বজায় রাখতে যুক্তিসঙ্গত প্রকাশের বিস্তারিত ঋণ নেয়। ম্যালওয়্যারবাইটস বলেছে যে সোলানা কোডটি প্রচারিত মূল্যকে উপেক্ষা করে: এটি একটি ওয়ালেটের ব্যালেন্স পরীক্ষা করে, ট্রানজেকশন ফির জন্য একটি ছোট পরিমাণ রেখে বাকি অংশটি ট্রান্সফারের জন্য প্রস্তুত করে। এই আচরণটি অনুরোধকৃত ক্রয়মূল্যকে সম্ভাব্য ক্ষতির সীমা হিসাবে নয়, বরং একটি আকর্ষণ হিসাবে কাজ করে।

ড্রেইনার একাধিক নেটওয়ার্কের সম্পদকে লক্ষ্য করছে

গবেষকদের মতে, প্রায় 2.4 এমবি বিশিষ্ট একটি পৃথক স্ক্রিপ্টে বৈধ ওয়ালেট-সংযোগ সফটওয়্যারের পাশাপাশি ক্ষতিকারক ফাংশনগুলি অন্তর্ভুক্ত রয়েছে। এটি হোল্ডিংসের তালিকা তৈরি করতে পারে, তাদের মূল্য অনুমান করতে পারে, ওয়ালেট এবং ভিজিটরের বিস্তারিত অপারেটরকে পাঠাতে পারে, এবং অনুমোদনের জন্য লেনদেনগুলি পুনঃপ্রাপ্তি করতে পারে। কনফিগার করা নেটওয়ার্কগুলি হল Ethereum, Polygon, BNB Smart Chain, Avalanche, Arbitrum, Base, এবং Fantom; কোডটি স্টেবলকয়েনগুলি চিনতে পারে এবং টোকেন বা NFT সংগ্রহগুলির জন্য অ্যাক্সেসের অনুরোধও করতে পারে।

ট্রান্সফার এবং অনুমতির মধ্যে পার্থক্য গুরুত্বপূর্ণ। একটি ট্রান্সফার সামগ্রী তাত্ক্ষণিকভাবে স্থানান্তর করতে পারে, যখন একটি টোকেন বা এনএফটি অনুমতি আক্রমণকারীকে পরবর্তীতে সেগুলি স্থানান্তর করার ক্ষমতা দিতে পারে। সদৃশ wallet-drainer campaigns have exploited deceptive permission requests, যা মার্কেটিং পেজের পরিবর্তে সাইনিং স্ক্রিনকে সিদ্ধান্তমূলক সুরক্ষা চেকপয়েন্ট হিসেবে কাজ করে।

গবেষকদের কাছে ভাড়া করা ইনফ্রাস্ট্রাকচারের লক্ষণ দেখা যাচ্ছে

ম্যালওয়্যারবাইটস বলেছে যে বড় স্ক্রিপ্টটি একটি রিমোট সার্ভার থেকে একটি অপারেটর আইডেন্টিফায়ার এবং সেটিংস ডাউনলোড করে, যখন এর গন্তব্য ঠিকানা পৃষ্ঠায় এমবেড করা সোলানা ঠিকানা থেকে ভিন্ন। গবেষকদের মতে, এই কাঠামোটি একাধিক গ্রাহক দ্বারা ব্যবহৃত হোস্টেড সার্ভিসের মতো, যদিও তারা কোনো নির্দিষ্ট পণ্য চিহ্নিত করতে পারেনি। রিমোট কনফিগারেশনের মাধ্যমে একজন অপারেটর নিজের ফেক GTA পৃষ্ঠাটি সম্পাদনা না করেই চুরি করা অর্থগুলির প্রেরণের ঠিকানা পরিবর্তন করতে পারবে।

কোডটি অনুমোদনের আগে ওয়ালেটগুলির প্রোফাইল তৈরি করে এবং অটোমেটেড স্ক্যানার এবং ব্রাউজার ডেভেলপার টুলগুলিকে বাধা দেওয়ার জন্য উদ্দেশ্যযুক্ত পদক্ষেপগুলি অন্তর্ভুক্ত করে। একটি ঐচ্ছিক দেশ ফিল্টার স্বাধীন রাষ্ট্রসমূহের কমনওয়েলথ অঞ্চলের দশটি দেশ থেকে আগমনকারীদের বাধা দেয়। ম্যালওয়্যারবাইটস সতর্ক করেছে যে, এই তালিকা মাত্রই নির্ধারণ করে না যে কে ক্যাম্পেইনটি তৈরি বা পরিচালনা করছে।

ওয়ালেট অনুমোদন স্ক্রিন হল শেষ প্রতিরোধ

ওয়ালেট সংযোগ করার মাধ্যমে সম্পদ ট্রান্সফার হয় না, রিপোর্টটি জোর দিয়ে বলেছে; বিপদ তখনই আসে যখন ব্যবহারকারী পরবর্তী ট্রানজেকশন বা অনুমতির অনুরোধটি সই করে। ব্যবহারকারীদের এমন অনুরোধগুলি প্রত্যাখ্যান করা উচিত যা প্রায় সম্পূর্ণ ব্যালেন্স সরিয়ে নেয় বা একটি গেম বিক্রেতাকে টোকেন বা NFT-এর উপর নিয়ন্ত্রণ দেয়। আরও ব্যাপক ক্রিপ্টো ওয়ালেট নিরাপত্তা পদ্ধতিএর মধ্যে রয়েছে বিশ্বস্ত ডাউনলোড সোর্স ব্যবহার করা এবং মূল্যবান হোল্ডিংগুলিকে অপরিচিত অ্যাপ্লিকেশনগুলির জন্য ব্যবহৃত ওয়ালেটগুলির থেকে আলাদা রাখা।

যে কেউ অ্যাক্সেস অনুমোদন করেছেন, তাঁরা সক্রিয় অনুমতিগুলি পর্যালোচনা করে বাতিল করবেন, এবং যে ব্যক্তি একটি রিকভারি ফ্রেজ প্রবেশ করেছেন, তিনি ওয়ালেটটিকে আলাদাভাবে দুর্বল হিসাবে বিবেচনা করবেন এবং বাকি সম্পদগুলি একটি নতুনভাবে তৈরি করা ওয়ালেটে স্থানান্তর করবেন। এই ঘটনাটি ক্রিপ্টো ধারকদের লক্ষ্য করে ফিশিং অভিযান-এর একটি প্যাটার্নকে বাড়িয়ে তোলে, যেখানে পরিচিত ব্র্যান্ডগুলি একটি প্রতারণামূলক অনুরোধের আগে জরুরি অবস্থা তৈরি করে।

দাবিত্যাগ: এই পৃষ্ঠার তথ্য তৃতীয় পক্ষের কাছ থেকে প্রাপ্ত হতে পারে এবং অগত্যা KuCoin এর মতামত বা মতামত প্রতিফলিত করে না। এই বিষয়বস্তু শুধুমাত্র সাধারণ তথ্যগত উদ্দেশ্যে প্রদান করা হয়, কোন ধরনের প্রতিনিধিত্ব বা ওয়ারেন্টি ছাড়াই, বা এটিকে আর্থিক বা বিনিয়োগ পরামর্শ হিসাবে বোঝানো হবে না। KuCoin কোনো ত্রুটি বা বাদ পড়ার জন্য বা এই তথ্য ব্যবহারের ফলে যে কোনো ফলাফলের জন্য দায়ী থাকবে না। ডিজিটাল সম্পদে বিনিয়োগ ঝুঁকিপূর্ণ হতে পারে। আপনার নিজের আর্থিক পরিস্থিতির উপর ভিত্তি করে একটি পণ্যের ঝুঁকি এবং আপনার ঝুঁকি সহনশীলতা সাবধানে মূল্যায়ন করুন। আরও তথ্যের জন্য, অনুগ্রহ করে আমাদের ব্যবহারের শর্তাবলী এবং ঝুঁকি প্রকাশ পড়ুন।