একটি সফটওয়্যারে গুরুতর নিরাপত্তা দুর্বলতা দুর্বলতা ব্যবহার করার পরে এক্সআরপি লেজার (এক্সআরপিএল) এবং টিএক্স নেটওয়ার্কের মধ্যে কাজ করা ব্রিজটি বন্ধ করে দেওয়া হয়েছে। আক্রমণকারী কোনও প্রকৃত এক্সআরপি জমা ছাড়াই ব্রিজড এক্সআরপি তৈরি করেছিল, যা বৈধ জমা হিসাবে প্রতিটি মনে হচ্ছিল, এবং তারপরে ব্রিজের রিজার্ভ থেকে প্রকৃত এক্সআরপি তুলে নিয়েছিল।
টিএক্স টিমের একটি বিবৃতি অনুযায়ী, আক্রমণটি আগস্ট ৯ তারিখে ঘটেছিল। ব্রিজের বিনিয়োগ শনাক্তকরণ মেকানিজমে একটি ত্রুটির কারণে, কিছু লেনদেনকে সিস্টেম সফল জমা হিসাবে রেকর্ড করেছে, যদিও XRP লেজারে XRP ব্রিজ ঠিকানায় কোনো XRP পৌঁছয়নি।
জাল XRP ব্যালেন্স তৈরি করা হয়েছে
আক্রমণকারী এই দুর্বলতার ব্যবহার করে লেনদেন চেইনে ব্রিজড XRP ব্যালেন্স তৈরি করেছিল, যা প্রকৃতপক্ষে কল্যাণকারী ছিল না। এই অপ্রতিষ্ঠিত ব্যালেন্সগুলির পরে XRP লেজারের XRP ব্রিজ রিজার্ভ থেকে প্রকৃত XRP উত্তোলনের জন্য ব্যবহার করা হয়েছিল।
ঘটনাটি সম্পর্কে টিএক্স টিম নিম্নলিখিত বিবৃতি দিয়েছে:
ব্রিজ সফটওয়্যারটি সঠিকভাবে লেনদেনগুলিকে বিনিয়োগ হিসাবে রেকর্ড করেছিল, যেগুলি ব্রিজে কোনো XRP পৌঁছায়নি, এবং ট্রানজেকশন চেইনে ব্রিজড XRP মিন্ট করেছিল। তারপর আক্রমণকারী এই অপ্রতিষ্ঠিত ব্যালেন্সগুলি ব্যবহার করে রিজার্ভ থেকে বাস্তব XRP উত্তোলন করেছিল।
কোম্পানিটি আরও বলেছে যে, উল্লিখিত ব্রিজটি উপলব্ধ করার আগে এটি অনেকগুলি অভ্যন্তরীণ এবং তৃতীয় পক্ষের সিকিউরিটি অডিট পার করেছিল, কিন্তু আক্রমণকারীটি আগে ধরা পড়েনি এমন একটি দুর্বলতা ব্যবহার করেছিল।
চুরি করা পরিমাণ প্রায় ২০০,০০০ XRP (প্রায় $২০০,০০০)।
টিএক্স দ্বারা শেয়ার করা তথ্য অনুযায়ী, আক্রমণের প্রভাব শুধুমাত্র টিএক্স চেইনের ব্রিজড XRP-এর সীমানায় সীমাবদ্ধ ছিল। আক্রমণের পরে বলা হয়েছিল যে প্রচলিত সমস্ত ব্রিজড XRP আসল XRP রিজার্ভের সাথে এক-টু-একভাবে সমর্থিত নয়।
অন্যান্য ব্রিজড সম্পদ প্রতিবেদন অনুযায়ী সম্পূর্ণভাবে নিরাপদ ছিল।
দলটি আরও জোর দিয়ে বলেছে যে কেন্দ্রীয় এক্সচেঞ্জ, ডিসেন্ট্রালাইজড এক্সচেঞ্জ বা ব্লকচেইনে সরাসরি ধারণকৃত টোকেন এবং ব্যবহারকারীর ফান্ডগুলি এই ঘটনার দ্বারা প্রভাবিত হয়নি।
ঘটনাটি শনাক্ত করার পরে, XRPL এবং tx-এর মধ্যে ব্রিজটি বন্ধ করে দেওয়া হয়েছিল। জানা গিয়েছিল যে নিরাপত্তা দুর্বলতাটি শনাক্ত করা হয়েছিল এবং দুর্বলতার কারণ হওয়া কোডে প্রয়োজনীয় সংশোধনগুলি করা হয়েছিল।
আক্রমণের পর টিএক্স দল যে অন্যান্য পদক্ষেপ নিয়েছে, তার মধ্যে রয়েছে চুরি করা ফান্ডগুলির বিভিন্ন ব্লকচেইন নেটওয়ার্কে চলাচল ট্র্যাক করা এবং ব্লকচেইন ফরেনসিক্স কোম্পানিগুলির সাথে কাজ করা।
কোম্পানিটি আরও ঘোষণা করেছে যে এটি এফবিআই ইন্টারনেট অপরাধ অভিযোগ কেন্দ্র (আইসি৩) এর কাছে একটি ঔপচারিক অভিযোগ দায়ের করেছে, যাতে আক্রমণের সম্পর্কিত সমস্ত লেনদেনের রেকর্ড এবং আক্রমণকারীকে চিহ্নিত করতে সহায়তা করতে পারে এমন অতিরিক্ত তথ্য অন্তর্ভুক্ত রয়েছে।
টিএক্স ম্যানেজমেন্ট বলেছে যে ঘটনার কারণে ক্ষতিগ্রস্ত ব্যবহারকারীদের ক্ষতিপূর্তির জন্য বিভিন্ন বিকল্প মূল্যায়ন করা হচ্ছে।
কোম্পানিটি বলেছে যে বাস্তবায়নের জন্য কম্পেনসেশন মেকানিজম এবং প্রক্রিয়ার সময়সূচী সম্পর্কে বিস্তারিত তথ্য পরবর্তীতে একটি নতুন ঘোষণায় শেয়ার করা হবে।
তবে, টিএক্স ঘোষণা করেছে যে আক্রমণকারীকে চিহ্নিত করে বিচার করার জন্য সমস্ত উপলব্ধ আইনগত পথ অনুসরণ করা হবে।
এক্সআরপিএল-টিএক্স ব্রিজ সুরক্ষা পর্যালোচনা এবং সিস্টেম আপগ্রেড শেষ না হওয়া পর্যন্ত বন্ধ থাকবে।
*এটি বিনিয়োগের পরামর্শ নয়।
পড়তে থাকুন: একটি নতুন হ্যাকিং ঘটনায় এক্সআরপি নিয়ে হ্যাকাররা বড় টাকা উপার্জন করেছে


