হ্যাকাররা XRP ব্রিজের দুর্বলতা ব্যবহার করে $200,000 XRP চুরি করেছে

iconBitcoinsistemi
শেয়ার
AI summary iconসারাংশ
হ্যাকাররা এক্সআরপি ব্রিজে একটি ভালনারেবিলিটি ব্যবহার করে ৯ আগস্ট এক্সআরপির $২০০,০০০ চুরি করে। আক্রমণকারীরা বাস্তব এক্সআরপি রিজার্ভ থেকে সিফন করার জন্য অপ্রতিষ্ঠিত ব্রিজড এক্সআরপি ব্যালেন্স তৈরি করে। টিএক্স টিম চুরির নিশ্চিতকরণ করে ব্রিজটি পর্যালোচনার জন্য বন্ধ করে দেয়। তারা ব্লকচেইন ফরেনসিকস ফার্মের সাথে কাজ করছে এবং ডিফি এক্সপ্লয়িটটি ট্র্যাক করতে এবং আক্রমণকারীকে চিহ্নিত করতে FBI IC3-এর সাথে একটি রিপোর্ট জমা দিয়েছে।

একটি সফটওয়্যারে গুরুতর নিরাপত্তা দুর্বলতা দুর্বলতা ব্যবহার করার পরে এক্সআরপি লেজার (এক্সআরপিএল) এবং টিএক্স নেটওয়ার্কের মধ্যে কাজ করা ব্রিজটি বন্ধ করে দেওয়া হয়েছে। আক্রমণকারী কোনও প্রকৃত এক্সআরপি জমা ছাড়াই ব্রিজড এক্সআরপি তৈরি করেছিল, যা বৈধ জমা হিসাবে প্রতিটি মনে হচ্ছিল, এবং তারপরে ব্রিজের রিজার্ভ থেকে প্রকৃত এক্সআরপি তুলে নিয়েছিল।

টিএক্স টিমের একটি বিবৃতি অনুযায়ী, আক্রমণটি আগস্ট ৯ তারিখে ঘটেছিল। ব্রিজের বিনিয়োগ শনাক্তকরণ মেকানিজমে একটি ত্রুটির কারণে, কিছু লেনদেনকে সিস্টেম সফল জমা হিসাবে রেকর্ড করেছে, যদিও XRP লেজারে XRP ব্রিজ ঠিকানায় কোনো XRP পৌঁছয়নি।

জাল XRP ব্যালেন্স তৈরি করা হয়েছে

আক্রমণকারী এই দুর্বলতার ব্যবহার করে লেনদেন চেইনে ব্রিজড XRP ব্যালেন্স তৈরি করেছিল, যা প্রকৃতপক্ষে কল্যাণকারী ছিল না। এই অপ্রতিষ্ঠিত ব্যালেন্সগুলির পরে XRP লেজারের XRP ব্রিজ রিজার্ভ থেকে প্রকৃত XRP উত্তোলনের জন্য ব্যবহার করা হয়েছিল।

ঘটনাটি সম্পর্কে টিএক্স টিম নিম্নলিখিত বিবৃতি দিয়েছে:

ব্রিজ সফটওয়্যারটি সঠিকভাবে লেনদেনগুলিকে বিনিয়োগ হিসাবে রেকর্ড করেছিল, যেগুলি ব্রিজে কোনো XRP পৌঁছায়নি, এবং ট্রানজেকশন চেইনে ব্রিজড XRP মিন্ট করেছিল। তারপর আক্রমণকারী এই অপ্রতিষ্ঠিত ব্যালেন্সগুলি ব্যবহার করে রিজার্ভ থেকে বাস্তব XRP উত্তোলন করেছিল।

কোম্পানিটি আরও বলেছে যে, উল্লিখিত ব্রিজটি উপলব্ধ করার আগে এটি অনেকগুলি অভ্যন্তরীণ এবং তৃতীয় পক্ষের সিকিউরিটি অডিট পার করেছিল, কিন্তু আক্রমণকারীটি আগে ধরা পড়েনি এমন একটি দুর্বলতা ব্যবহার করেছিল।

চুরি করা পরিমাণ প্রায় ২০০,০০০ XRP (প্রায় $২০০,০০০)।

টিএক্স দ্বারা শেয়ার করা তথ্য অনুযায়ী, আক্রমণের প্রভাব শুধুমাত্র টিএক্স চেইনের ব্রিজড XRP-এর সীমানায় সীমাবদ্ধ ছিল। আক্রমণের পরে বলা হয়েছিল যে প্রচলিত সমস্ত ব্রিজড XRP আসল XRP রিজার্ভের সাথে এক-টু-একভাবে সমর্থিত নয়।

অন্যান্য ব্রিজড সম্পদ প্রতিবেদন অনুযায়ী সম্পূর্ণভাবে নিরাপদ ছিল।

দলটি আরও জোর দিয়ে বলেছে যে কেন্দ্রীয় এক্সচেঞ্জ, ডিসেন্ট্রালাইজড এক্সচেঞ্জ বা ব্লকচেইনে সরাসরি ধারণকৃত টোকেন এবং ব্যবহারকারীর ফান্ডগুলি এই ঘটনার দ্বারা প্রভাবিত হয়নি।

ঘটনাটি শনাক্ত করার পরে, XRPL এবং tx-এর মধ্যে ব্রিজটি বন্ধ করে দেওয়া হয়েছিল। জানা গিয়েছিল যে নিরাপত্তা দুর্বলতাটি শনাক্ত করা হয়েছিল এবং দুর্বলতার কারণ হওয়া কোডে প্রয়োজনীয় সংশোধনগুলি করা হয়েছিল।

আক্রমণের পর টিএক্স দল যে অন্যান্য পদক্ষেপ নিয়েছে, তার মধ্যে রয়েছে চুরি করা ফান্ডগুলির বিভিন্ন ব্লকচেইন নেটওয়ার্কে চলাচল ট্র্যাক করা এবং ব্লকচেইন ফরেনসিক্স কোম্পানিগুলির সাথে কাজ করা।

কোম্পানিটি আরও ঘোষণা করেছে যে এটি এফবিআই ইন্টারনেট অপরাধ অভিযোগ কেন্দ্র (আইসি৩) এর কাছে একটি ঔপচারিক অভিযোগ দায়ের করেছে, যাতে আক্রমণের সম্পর্কিত সমস্ত লেনদেনের রেকর্ড এবং আক্রমণকারীকে চিহ্নিত করতে সহায়তা করতে পারে এমন অতিরিক্ত তথ্য অন্তর্ভুক্ত রয়েছে।

টিএক্স ম্যানেজমেন্ট বলেছে যে ঘটনার কারণে ক্ষতিগ্রস্ত ব্যবহারকারীদের ক্ষতিপূর্তির জন্য বিভিন্ন বিকল্প মূল্যায়ন করা হচ্ছে।

কোম্পানিটি বলেছে যে বাস্তবায়নের জন্য কম্পেনসেশন মেকানিজম এবং প্রক্রিয়ার সময়সূচী সম্পর্কে বিস্তারিত তথ্য পরবর্তীতে একটি নতুন ঘোষণায় শেয়ার করা হবে।

তবে, টিএক্স ঘোষণা করেছে যে আক্রমণকারীকে চিহ্নিত করে বিচার করার জন্য সমস্ত উপলব্ধ আইনগত পথ অনুসরণ করা হবে।

এক্সআরপিএল-টিএক্স ব্রিজ সুরক্ষা পর্যালোচনা এবং সিস্টেম আপগ্রেড শেষ না হওয়া পর্যন্ত বন্ধ থাকবে।

*এটি বিনিয়োগের পরামর্শ নয়।

পড়তে থাকুন: একটি নতুন হ্যাকিং ঘটনায় এক্সআরপি নিয়ে হ্যাকাররা বড় টাকা উপার্জন করেছে

দাবিত্যাগ: এই পৃষ্ঠার তথ্য তৃতীয় পক্ষের কাছ থেকে প্রাপ্ত হতে পারে এবং অগত্যা KuCoin এর মতামত বা মতামত প্রতিফলিত করে না। এই বিষয়বস্তু শুধুমাত্র সাধারণ তথ্যগত উদ্দেশ্যে প্রদান করা হয়, কোন ধরনের প্রতিনিধিত্ব বা ওয়ারেন্টি ছাড়াই, বা এটিকে আর্থিক বা বিনিয়োগ পরামর্শ হিসাবে বোঝানো হবে না। KuCoin কোনো ত্রুটি বা বাদ পড়ার জন্য বা এই তথ্য ব্যবহারের ফলে যে কোনো ফলাফলের জন্য দায়ী থাকবে না। ডিজিটাল সম্পদে বিনিয়োগ ঝুঁকিপূর্ণ হতে পারে। আপনার নিজের আর্থিক পরিস্থিতির উপর ভিত্তি করে একটি পণ্যের ঝুঁকি এবং আপনার ঝুঁকি সহনশীলতা সাবধানে মূল্যায়ন করুন। আরও তথ্যের জন্য, অনুগ্রহ করে আমাদের ব্যবহারের শর্তাবলী এবং ঝুঁকি প্রকাশ পড়ুন।