ME সংবাদের মতে, ৯ সেপ্টেম্বর (UTC+8), হেমি ৭ সেপ্টেম্বর ২০২৪-এ ঘটা জেনেসিস ড্রপ ভালনার আক্রমণের পরবর্তী বিশ্লেষণ প্রতিবেদন প্রকাশ করে। প্রতিবেদনটি অনুযায়ী, আক্রমণকারী ৭ সেপ্টেম্বর ০৩:৩৬:৪৭ UTC-এ হেমির জেনেসিস ড্রপ-এর MerkleBox স্মার্ট কনট্রাক্টের ভালনা ব্যবহার করে প্রায় ১২৪.৫ মিলিয়ন অ-দাবি করা টোকেন চুরি করে। এই ভালনা পুনরাবৃত্তি আক্রমণ (Reentrancy) দ্বারা সৃষ্ট: কনট্রাক্টটি অ্যাকাউন্টের ব্যালেন্স আপডেট করার আগে টোকেন লকিংয়ের তৈরি প্রক্রিয়াটি পরিচালনা করে, যা আক্রমণকারীকে তাদের প্রাপ্তি গ্রুপের কনফিগারেশনের চেয়ে অনেক বেশি ফান্ডস তুলে নিতে সক্ষম করে। আক্রমণকারী ২ মিলিয়ন HEMI/USDT টোকেন (Sushiswap-এর HEMI/USDT পুল থেকে) ব্যবহার করে লাইটনিংগ লোন (flash loan) শুরু করে, যা একটি সংগঠিত কনট্রাক্টের মাধ্যমে অ্যাটমিকভাবে সম্পন্ন হয়, এবং একই ট্রানজেকশনেই লোনটি পরিশোধিত হয়। চুরি করা টোকেনগুলি Hemi-এর নেটওয়ার্কের DEX-এইতিমধ্যেই বিক্রি হয়ে 255,000 USD-এরও বেশি স্থিতিশীলকরণ (stablecoin) তৈরি করে। এই資金গুলি LayerZero-এর মাধ্যমে Ethereum, Arbitrum, BSC-এর মতোওয়ার্কগুলিতে cross-chain-এরপর,অধিকাংশ Ethereum-এ convert-করা হয়। হেমিরদল 05:42 UTC-এ Hypernative-এর alert-এরপর,একঘণ্টারওকমসময়েইমূলকারণখুঁজেপায়।প্রভাবিতস্মার্টকনট্রাক্টগুলিimmutable(অপরিবর্তনযোগ্য)এবংবর্তমানব্যালেন্সশূন্য,অতএবআরকোনওবিপদনয়।হেমি-এরঅবশিষ্টঅবকাঠামোঅপ্রভাবিত।আক্রমণকারীরপরিচয়সহঅর্থপুনঃপ্রাপ্তিরপ্রচেষ্টাচলছে।(উৎস: Foresight News)
হেমি জেনেসিস ড্রপ পুনরাবৃত্তি আক্রমণের শিকার, ১২৪.৫ মিলিয়ন টোকেন চুরি হয়েছে
KuCoinFlashশেয়ার
সেপ্টেম্বর ৯-এ হেমি নিশ্চিত করে যে তাদের জেনেসিস ড্রপ সেপ্টেম্বর ৭-এ একটি রিএনট্রান্সিটি আক্রমণের শিকার হয়, যার ফলে ১২৪.৫ মিলিয়ন HEMI টোকেন চুরি হয়। আক্রমণকারীরা MerkleBox স্মার্ট চুক্তির দুর্বলতা ব্যবহার করে ব্যালেন্স আপডেট করার আগে টোকেন লক তৈরি করে অতিরিক্ত উত্তোলনের সুযোগ করে নেয়। Sushiswap থেকে ২ মিলিয়ন HEMI-এর ফ্ল্যাশ লোন নেওয়া হয় এবং একই ট্রানজেকশনে পরিশোধ করা হয়। চুরি করা টোকেনগুলি Hemi-এর DEX-এ $255,000 মানের স্টেবলকয়েনের বিনিময়ে দ্রুত তরলীকরণ করা হয় এবং LayerZero-এর মাধ্যমে ethereum, Arbitrum, এবং BSC-এর মধ্যে ব্রিজ করা হয়, যা প্রধানত ETH-এ রূপান্তরিত হয়। স্মার্ট চুক্তিটি এখন খালি এবং অপরিবর্তনীয়। দলটি সম্ভাব্য পুনরুদ্ধারের জন্য সক্রিয়ভাবে তদন্ত করছে, যার মধ্যে চুরি করা assets-এর থেকে উৎপন্ন wrapped tokens-এরট্র্যাকিংও অন্তর্ভুক্ত।
উৎস:আসল দেখান
দাবিত্যাগ: এই পৃষ্ঠার তথ্য তৃতীয় পক্ষের কাছ থেকে প্রাপ্ত হতে পারে এবং অগত্যা KuCoin এর মতামত বা মতামত প্রতিফলিত করে না। এই বিষয়বস্তু শুধুমাত্র সাধারণ তথ্যগত উদ্দেশ্যে প্রদান করা হয়, কোন ধরনের প্রতিনিধিত্ব বা ওয়ারেন্টি ছাড়াই, বা এটিকে আর্থিক বা বিনিয়োগ পরামর্শ হিসাবে বোঝানো হবে না। KuCoin কোনো ত্রুটি বা বাদ পড়ার জন্য বা এই তথ্য ব্যবহারের ফলে যে কোনো ফলাফলের জন্য দায়ী থাকবে না।
ডিজিটাল সম্পদে বিনিয়োগ ঝুঁকিপূর্ণ হতে পারে। আপনার নিজের আর্থিক পরিস্থিতির উপর ভিত্তি করে একটি পণ্যের ঝুঁকি এবং আপনার ঝুঁকি সহনশীলতা সাবধানে মূল্যায়ন করুন। আরও তথ্যের জন্য, অনুগ্রহ করে আমাদের ব্যবহারের শর্তাবলী এবং ঝুঁকি প্রকাশ পড়ুন।