ব্লকচেইন সুরক্ষা সংস্থা ব্লকাইড এবং পেকশিল্ড বলেছে যে, 19 সেপ্টেম্বর একই হামলাকারী দুটি এআই-সংশ্লিষ্ট ক্রিপ্টো প্রকল্প—ফেচ.এআই এবং নুনেট—কে একের পর এক হামলা চালায়। ঘটনার সময়ের দাম অনুযায়ী, দুটি ঘটনায় মোট প্রায় 200 মিলিয়ন ডলারের অর্থ জড়িত ছিল, এবং তারপর সংশ্লিষ্ট টোকেনগুলির দাম উল্লেখযোগ্যভাবে কমে যায়।
ফেচ.এআই চুক্তি থেকে FET স্থানান্তরিত হয়েছে
ব্লকএইডের প্রকাশিত তথ্য অনুযায়ী, আক্রমণকারী প্রথমে ফেচ.এআই-এর একটি টোকেন কনভার্শন কনট্রাক্ট থেকে প্রায় 87 লাখ FET স্থানান্তর করে, যার মূল্য প্রায় 1.53 মিলিয়ন ডলার। সিকিউরিটি সংস্থাগুলি বলেছে, এই ফান্ডগুলির গ্রহণকারী ওয়ালেট ঠিকানা পরবর্তীতে নুনেট ঘটনায়ও দেখা গিয়েছিল, যা দুটি আক্রমণকে একই ব্যক্তির কাজ হিসেবে চিহ্নিত করার প্রধান ভিত্তি।
ব্লকেইড আক্রমণকারীদের দ্বারা ব্যবহৃত ওয়ালেট ঠিকানাগুলিও প্রকাশ করেছে এবং অন্যান্য প্রকল্প এবং ট্রেডিং প্ল্যাটফর্মগুলিকে সংশ্লিষ্ট ফান্ড প্রবাহ চিহ্নিত এবং বন্ধ করতে সহায়তা করার জন্য একটি উদাহরণ লেনদেন সংযুক্ত করেছে।
NuNet এ 408.5 মিলিয়ন NTX অস্বাভাবিকভাবে মুদ্রণ করা হয়েছে
দ্বিতীয় ঘটনায়, আক্রমণকারীরা NuNet-এর ডিপ্লয়মেন্ট অ্যাকাউন্ট থেকে প্রায় 408.5 মিলিয়ন অননুমোদিত NTX মিন্ট করে, যা নিবন্ধে উল্লিখিত মূল্য অনুযায়ী প্রায় 463,000 ডলারের সমান। সুরক্ষা সংস্থাগুলি বলেছে যে, এই অস্বাভাবিক মিন্টিং পূর্ববর্তী FET চুরির অর্থের সাথে একই ওয়ালেটে পৌঁছেছে, তাই দুটি ঘটনাকে একই আক্রমণকারীর সাথে সংযুক্ত করা হয়েছে।
এই ধরনের ঘটনাগুলি সাধারণত চুক্তি অনুমতি নিয়ন্ত্রণ বা কী অ্যাকাউন্ট পরিচালনায় ফাঁক থাকার সূচনা করে। একবার বিতরণ অনুমতি বা রূপান্তর চুক্তি ব্যবহার করা হলে, আক্রমণকারীরা শুধুমাত্র বিদ্যমান সম্পদ সরিয়ে নিতে পারেন, বরং সরাসরি নতুন টোকেন সরবরাহও তৈরি করতে পারেন।
546 ETH-এর গতিপথ দৃষ্টি আকর্ষণ করছে
ঘটনার পরে, আক্রমণকারী প্রায় 144 ডলার মূল্যের 546 ETH-এ পরিমাণটি রূপান্তর করে দেয়। সুরক্ষা গবেষকদের মতে, এটি সাধারণত আক্রমণের পরে করা হয়, যাতে ট্র্যাক করা এবং জমা রাখা কঠিন হয়ে পড়ে।
সংবাদের প্রভাবে, নুনেটের এনটিএক্স প্রায় 65% থেকে 70% পর্যন্ত পতন ঘটে, ফেচ.এআইয়ের এফইটি প্রায় 10% কমে। প্রতিবেদনটি প্রকাশের সময়, ফেচ.এআই এবং নুনেট উভয়ই এই ঘটনার প্রতি কোনো ঔপচারিক বিবৃতি জারি করেনি।
- হস্তান্তরিত FET: প্রায় 8.7 মিলিয়ন
- অননুমোদিত মিন্ট করা NTX: প্রায় 408.5 মিলিয়ন
- আক্রমণকারী পেয়েছেন ETH: 546 টি
অতিরিক্ত তথ্য: প্রতিবেদনটি উল্লেখ করে যে, নিরাপত্তা সংস্থাগুলি মনে করে যে এই ঘটনাটি AI এবং কম্পিউটেশনাল পাওয়ার-ভিত্তিক ক্রিপ্টো প্রকল্পগুলিতে চুক্তি অনুমতি ব্যবস্থাপনার সাধারণ ঝুঁকি প্রকাশ করে, বিশেষ করে যদি ডিপ্লয়ার অ্যাকাউন্ট এবং টোকেন রূপান্তর চুক্তি দখলদারি করা হয়, তবে এটি বহু প্রকল্পের মধ্যে শৃঙ্খলাবদ্ধ ক্ষতির সৃষ্টি করতে পারে।


