হ্যাকাররা 7 ঘন্টায় দুটি ক্রিপ্টো ব্রিজ ভাঙ্গার পর $31.6M নিয়ে পালায়

iconCryptoBreaking
শেয়ার
AI summary iconসারাংশ
হ্যাকাররা সাত ঘন্টায় দুটি ক্রিপ্টো ব্রিজ থেকে 31.6 মিলিয়ন ডলার চুরি করেছে, যা ক্রিপ্টোতে মূল্য বিনিয়োগের জন্য চিন্তার কারণ তৈরি করেছে। Blockaid জানিয়েছে যে AFX-এর Arbitrum ব্রিজ থেকে 24.15 মিলিয়ন ডলার নেওয়া হয়েছে, এবং Verus Ethereum Bridge থেকে 7.5 মিলিয়ন ডলার প্রবাহিত হয়েছে। AFX-এর ব্রিচটি সম্ভবত স্মার্ট চুক্তির ত্রুটির পরিবর্তে দুর্বল কীগুলির কারণে ঘটেছে। Verus একটি মে মাসের আক্রমণের অনুরূপ পদ্ধতি ব্যবহার করেছিল। উভয় ঘটনাই ক্রস-চেইন ইনফ্রাস্ট্রাকচারের উপর নির্ভরশীল ক্রিপ্টো ট্রেডিং কৌশলগুলির জন্য ঝুঁকির প্রতি মনোযোগ আকর্ষণ করে।
Hackers Drain $31.6m After Two Crypto Bridge Breaches In 7 Hours

ক্রস-চেইন নিরাপত্তা সমস্যাগুলি এখনও ক্রিপ্টো বাজারের জন্য একটি প্রধান ব্যথার বিষয় হয়ে রয়েছে, যেহেতু তদন্তকারীদের প্রতিবেদনে দুটি পৃথক ব্রিজ-সংক্রান্ত দুর্নীতির কথা উল্লেখ করা হয়েছে, যা কেবলমাত্র কয়েক ঘন্টার মধ্যে ঘটেছিল। অন-চেইন বিশ্লেষণ প্রতিষ্ঠান Blockaid-এর মতে, মোট চুরির পরিমাণ $31.6 মিলিয়নেরও বেশি, যা AFX-এর ডিসেন্ট্রালাইজড পারপেচুয়াল এক্সচেঞ্জ এবং Verus Ethereum Bridge-এর ব্রিজ ইনফ্রাস্ট্রাকচার থেকে নেওয়া হয়েছিল।

ব্লকেইড বলেছে যে এফএক্স-এর ব্রিজ বুধবার $24.15 মিলিয়ন হারিয়েছে, এরপর ভারাস Ethereum ব্রিজের উপর আরেকটি আক্রমণে ব্রিজের রিজার্ভ থেকে প্রায় $7.5 মিলিয়ন কেড়ে নেওয়া হয়। এই পরপর ঘটনাগুলি দেখিয়ে দেয় যে ব্রিজ অপারেটররা—এবং তাদের সমন্বয়কারী প্রোটোকলগুলি—এমনকি যখন দুর্নীতি একক চেইন-লেভেলের দুর্বলতার সাথে সম্পৃক্ত না হয়, তখনও এগুলি প্রকাশিত হতে পারে।

প্রধান পাওয়া কথা

  • ব্লকেইড জানিয়েছে যে আরবিট্রামে এএফএক্স-পরিচালিত ব্রিজ থেকে $24.15 মিলিয়নের ক্ষতি হয়েছে এবং কয়েক ঘন্টার মধ্যে ভারাস ইথেরিয়াম ব্রিজ থেকে প্রায় $7.5 মিলিয়ন সরিয়ে নেওয়া হয়েছে।
  • অফচেইন ল্যাবসের সহ-প্রতিষ্ঠাতা স্টিফেন গোল্ডফেডার বলেছেন যে আরবিট্রামের নেটিভ ব্রিজ হ্যাক করা হয়নি, যা একটি থার্ড-পার্টি প্রোটোকল থেকে উৎপন্ন কার্যকলাপের দিকে ইঙ্গিত করে।
  • সিকিউরিটি গবেষকদের মতে, এএফএক্স ঘটনাটি সম্ভবত একটি স্মার্ট চুক্তি লজিক ত্রুটির পরিবর্তে কমপ্রোমাইজড কীগুলির সাথে সম্পর্কিত ছিল।
  • ব্লকেইড বলেছে যে ভারাস দুর্বলতা মনে হচ্ছে একটি পূর্ববর্তী মে ঘটনার সাথে মিলে যাচ্ছে, যেখানে একই পদ্ধতি ব্যবহার করা হয়েছিল কিন্তু একটি ভিন্ন আক্রমণকারী ওয়ালেট জড়িত ছিল।
  • উভয় ক্ষেত্রেই দেখা যায় যে ব্রিজগুলি উচ্চমূল্যের লক্ষ্য হয়ে থাকে কারণ এগুলি বড় সম্পদ পুল রাখে এবং বাস্তুতন্ত্রের মধ্যে মূল্য স্থানান্তর করে।

আর্বিট্রামে এএফএক্স ব্রিজ এক্সপ্লয়িট: কী লক্ষ্য করা হয়েছিল

Blockaid বলেছে যে এটি 9:30 pm UTC-এ AFX দ্বারা পরিচালিত একটি ব্রিজের উপর আক্রমণ শনাক্ত করেছে, যা Arbitrum-এ চলমান একটি ডিসেন্ট্রালাইজড পারপেচুয়াল এক্সচেঞ্জ। তদন্তটি ঘটনাটিকে Arbitrum-এর মূল ব্রিজিং ইনফ্রাস্ট্রাকচারের ব্রেচ নয়, বরং একটি থার্ড-পার্টি ইন্টিগ্রেশনকে প্রভাবিত করা একটি ব্রিজ কমপ্রোমাইজ হিসাবে চিহ্নিত করেছে।

অফচেইন ল্যাবসের সহ-প্রতিষ্ঠাতা স্টিফেন গোল্ডফেডারের মতে, অনলাইনে প্রচলিত একটি ব্রিজ হ্যাক রিপোর্ট একটি তৃতীয় পক্ষের প্রোটোকল থেকে উৎপন্ন একটি লেনদেনকে প্রভাবিত করেছিল, এবং আর্বিট্রামের নেটিভ ব্রিজটি নিজেই দুর্বলতা প্রয়োগ করা হয়নি। গোল্ডফেডার বলেন যে প্রশ্নসংক্রান্ত লেনদেনটি অন্য একটি প্রোটোকল থেকে শুরু হয়েছিল এবং আর্বিট্রামের নেটিভ ব্রিজ “কোনওভাবেই হ্যাক বা দুর্বলতা প্রয়োগ করা হয়নি” বলে জোর দেন।

DeFiHackLabs-এর প্রতিষ্ঠাতা এবং SEAL-এর অবদানকারী সানসেক থেকে অতিরিক্ত বিশ্লেষণ অনুসারে, প্রমাণগুলি স্মার্ট চুক্তির লজিকে দুর্বলতার চেয়ে বেশি কমপ্রোমাইজড কী-এর দিকে ইঙ্গিত করছে। যদিও এই পার্থক্যটি ঘটনা প্রতিক্রিয়ার জন্য গুরুত্বপূর্ণ—কী কমপ্রোমাইজেশন সাধারণত জরুরি ক্রেডেনশিয়াল রোটেশন এবং ব্যাপক অ্যাক্সেস পর্যালোচনা চায়—এটিও ইঙ্গিত করে যে সবচেয়ে দুর্বল বিন্দুটি সবসময় ব্রিজ চুক্তিগুলির নিজেদের মধ্যেই থাকবে না।

Cointelegraph এফএক্স থেকে প্রতিবেদিত এক্সপ্লয়িট সম্পর্কে মন্তব্য চাইলেও, এখানে উপলব্ধ অতিরিক্ত প্রতিবেদনটি ব্লকেইড এবং সংশ্লিষ্ট তদন্তকারীদের ঘটনার সময় যা পর্যবেক্ষণ করেছিলেন তার উপর কেন্দ্রীভূত।

ভেরাস ইথেরিয়াম ব্রিজ আক্রমণ: মে মাসের একটি সদৃশ পদ্ধতি

একটি পৃথক ঘটনায়, ব্লকেইড বিবৃতি দিয়েছে যে ভারাস ইথেরিয়াম ব্রিজের উপর আক্রমণ চালানো হয়েছিল, যার ফলে ব্রিজ রিজার্ভে রাখা অনেকগুলি সম্পদের প্রায় 7.5 মিলিয়ন ডলার শোষণ করা হয়েছিল। তালিকাভুক্ত টোকেনগুলি ছিল Ether (ETH), tBTC, USDC, USDt, EURC, MKR এবং scrvUSD।

ব্লকেইড বলেছে যে আক্রমণের পদ্ধতিটি মে মাসে প্রতিবেদিত একটি ভারাস ইথেরিয়াম ব্রিজ ঘটনার সাথে সদৃশ বলে মনে হচ্ছে, যার ফলে 11.58 মিলিয়ন ডলার চুরি হয়েছিল। সেই আগের ক্ষেত্রে, ব্লকেইড বলেছে যে একই সামগ্রিক পদ্ধতি ব্যবহার করা হয়েছিল, কিন্তু একটি ভিন্ন আক্রমণকারী ওয়ালেট দ্বারা।

ব্লকেইডের অনুসারে, আক্রমণকারী “ইম্পোর্ট পাথ” ব্যবহার করে “অপ্রতিষ্ঠিত ইথেরিয়াম-পাশের পেমেন্ট” ট্রিগার করেছিল। ব্যবহারিকভাবে, এটি একটি ওয়ার্কফ্লো-স্তরের দুর্বলতাকে ইঙ্গিত করে: আক্রমণকারীরা সম্ভবত ব্রিজকে সিস্টেমের একপাশে সম্পদ মুক্তি দিতে উত্তেজিত করতে পারে, অন্যপাশে প্রতিটি সম্পদের জন্য প্রতিটি সমর্থন ছাড়াই, যা সঞ্চয়ের ক্ষয়ের জন্য একটি সরাসরি পথ তৈরি করে।

ব্যবহারকারী এবং ইন্টিগ্রেটরদের জন্য, এই কৌশলের পুনরাবৃত্তির প্রকৃতি একটি স্থায়ী ঝুঁকি তৈরি করে: যদিও দলগুলি একটি দুর্বলতা প্যাচ করে, আমদানি এবং পেমেন্ট পরিচালনার কার্যকলাপের কাঠামো যদি মৌলিক ধারণাগুলি সম্পূর্ণভাবে সমাধান না করা হয়, তবেও এটি দুর্বলতা হিসেবে ব্যবহারযোগ্য থাকতে পারে।

কেন ব্রিজ ব্যর্থতা পুনরাবৃত্তি হচ্ছে

ব্রিজ এক্সপ্লয়িট সম্পূর্ণরূপে দূর করা কঠিন, কারণ ক্রস-চেইন ইনফ্রাস্ট্রাকচার প্রায়শই একাধিক উপাদানকে একত্রিত করে: সম্পদের দায়িত্ব, বার্তা পাঠানো বা আমদানি/রপ্তানি মেকানিজম, এবং সেটেলমেন্ট প্রবাহ ট্রিগার করার জন্য অনুমতি। যখন হামলাকারীরা এই উপাদানগুলির মধ্যে একটি সীমা খুঁজে পায়—যেমন কমপ্রোমাইজড ক্রেডেনশিয়াল, ভুল অনুমতি, বা ক্রস-চেইন অবস্থা যাচাইয়ের পদ্ধতিতে দুর্বলতা—ফলাফলটি প্রায়শই দ্রুত ফান্ডসের খালি হয়ে যাওয়া।

অন-চেইন তদন্তকারী দ্যক্রিপটিকউল্ফ একটি এক্স পোস্টে ব্যাপক সমস্যাটির সারসংক্ষেপ দিয়েছেন, যেখানে তিনি যুক্তি দিয়েছেন যে “নিরাপত্তা উন্নত না হওয়া পর্যন্ত” ব্রিজগুলি একটি দুর্বল লিঙ্ক হয়ে থাকবে। যদিও এই বিবৃতিটি একটি সাধারণ দৃষ্টিভঙ্গি প্রতিফলিত করে, নতুন ঘটনা-নির্দিষ্ট প্রমাণ নয়, একই দিনে ঘটা দুটি হামলার কারণে এটির প্রতিষ্ঠিত সমর্থন পাওয়া গেছে: উচ্চমূল্যের ব্রিজ রিজার্ভগুলি সিস্টেমটিকে আকর্ষণীয় করে তোলে, এবং উচ্চ জটিলতা সম্পূর্ণভাবে শক্তিশালীকরণকে চ্যালেঞ্জিং করে তোলে।

দুটি ঘটনার মধ্যে একটি গুরুত্বপূর্ণ অসমতা রয়েছে। AFX মামলার বিষয়ে Blockaid-এর রিপোর্টিংয়ের সাথে গোল্ডফেডারের পরিষ্কার করে দেওয়া হয়েছিল যে Arbitrum-এর নেটিভ ব্রিজটি দুর্নীতিগ্রস্ত হয়নি, যা ইঙ্গিত করে যে সমস্যাটি একটি নির্দিষ্ট প্রোটোকলের সাথে যুক্ত তৃতীয়-পক্ষের ইন্টিগ্রেশন বা ব্রিজ নিয়ন্ত্রণের সাথে সম্পর্কিত। অন্যদিকে, Verus ঘটনার বর্ণনায় Blockaid-এর জোর দেওয়া হয়েছে যে ব্রিজ ইমপোর্ট মেকানিজমটি Ethereum-পাশের পেমেন্টগুলির দিকে নিয়ে যেতে পারে যা পর্যাপ্তভাবে সমর্থিত হয়নি—একটি সমস্যা যা সম্ভবত সেটলমেন্ট লজিক এবং স্টেট অনুমানগুলির সাথে সরাসরি সম্পর্কিত।

প্রভাবিত বাস্তুতন্ত্রগুলির জন্য পরবর্তীতে কী দেখবেন

সেতু-সংক্রান্ত ঘটনাগুলি সাধারণত প্রতিরোধ নিয়ন্ত্রণ, বৃদ্ধি পাওয়া মনিটরিং এবং কাস্টডি বা অনুমোদন প্রক্রিয়ার পরিবর্তনের মতো জরুরি ব্যবস্থার দিকে নিয়ে যায়। পাঠকদের AFX এবং ভারাস বাস্তুতন্ত্র থেকে আগমনী প্রকাশের দিকে দৃষ্টি রাখা উচিত, বিশেষ করে ব্লকেইড এবং অন্যান্য তদন্তকারীদের দ্বারা মূল কারণ—যা হতে পারে কী সংক্রমণ, একটি অনুমোদন ব্যর্থতা, অথবা আমদানি/রপ্তানি সেটেলমেন্টে পুনরাবৃত্তিযোগ্য দুর্বলতা—সম্পর্কে নির্ধারণের চারপাশে।

আরও ব্যাপকভাবে, এই ঘটনাগুলি প্রমাণ করে যে ক্রস-চেইন প্রসঙ্গ শুধুমাত্র ব্রিজ অপারেটরদের সীমাবদ্ধ নয়: ব্রিজের উপর নির্ভরশীল তরলতা এবং সেটেলমেন্টের জন্য ডিসেন্ট্রালাইজড অ্যাপ্লিকেশন এবং ট্রেডারদের ব্রিজ সুরক্ষাকে একবারের জন্য চেকবক্স হিসাবে না দেখে একটি নিরন্তর বিকাশশীল ঝুঁকি হিসাবে বিবেচনা করা উচিত।

এই নিবন্ধটি মূলত হ্যাকাররা 7 ঘন্টায় দুটি ক্রিপ্টো ব্রিজ লঙ্ঘনের পর $31.6M নিয়ে যায় শিরোনামে Crypto Breaking News-এ প্রকাশিত হয়েছিল – আপনার জন্য বিশ্বস্ত ক্রিপ্টো সংবাদ, বিটকয়েন সংবাদ এবং ব্লকচেইন আপডেটের উৎস।

দাবিত্যাগ: এই পৃষ্ঠার তথ্য তৃতীয় পক্ষের কাছ থেকে প্রাপ্ত হতে পারে এবং অগত্যা KuCoin এর মতামত বা মতামত প্রতিফলিত করে না। এই বিষয়বস্তু শুধুমাত্র সাধারণ তথ্যগত উদ্দেশ্যে প্রদান করা হয়, কোন ধরনের প্রতিনিধিত্ব বা ওয়ারেন্টি ছাড়াই, বা এটিকে আর্থিক বা বিনিয়োগ পরামর্শ হিসাবে বোঝানো হবে না। KuCoin কোনো ত্রুটি বা বাদ পড়ার জন্য বা এই তথ্য ব্যবহারের ফলে যে কোনো ফলাফলের জন্য দায়ী থাকবে না। ডিজিটাল সম্পদে বিনিয়োগ ঝুঁকিপূর্ণ হতে পারে। আপনার নিজের আর্থিক পরিস্থিতির উপর ভিত্তি করে একটি পণ্যের ঝুঁকি এবং আপনার ঝুঁকি সহনশীলতা সাবধানে মূল্যায়ন করুন। আরও তথ্যের জন্য, অনুগ্রহ করে আমাদের ব্যবহারের শর্তাবলী এবং ঝুঁকি প্রকাশ পড়ুন।