হিউমিলিটি প্রোটোকল ব্রিজ দুর্বলতার মাধ্যমে 36 মিলিয়ন ডলার চুরির প্রতিবেদন করেছে

iconKuCoinFlash
শেয়ার
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconসারাংশ

expand icon
হিউমিলিটি প্রোটোকল একটি $36 মিলিয়নের চুরির পরে একটি সুরক্ষা লঙ্ঘনের ঘোষণা করেছে, যা ব্রিজ দুর্বলতার মাধ্যমে ঘটেছে। আক্রমণকারীরা Gnosis Safe এবং BSC Safe ওয়ালেট থেকে কমপ্রোমাইজড প্রাইভেট কী ব্যবহার করে হাইপারলেন ব্রিজ প্রক্সিঅ্যাডমিন নিয়ন্ত্রণ করেছে। ইথেরিয়াম এবং BSC চেইন থেকে 141.2 মিলিয়ন এবং 200 মিলিয়ন H টোকেন নিষ্কাশনের জন্য ক্ষতিকারক কনট্রাক্টগুলি ডিপ্লয় করা হয়েছে। প্রজেক্টটি প্রভাবিত ব্রিজ অপারেশনগুলি স্থগিত করেছে এবং অর্থ ফিরিয়ে আনার জন্য এক্সচেঞ্জ এবং কর্তৃপক্ষদের সাথে কাজ করছে। তদন্ত চলাকালীন একটি প্রোটোকল আপডেটের আশা করা হচ্ছে।

ওডেইলি প্ল্যানেট ডেলি সংবাদ: হিউমিলিটি প্রোটোকল এক্স প্ল্যাটফর্মে একটি সুরক্ষা ঘটনার আপডেট প্রকাশ করেছে, যেখানে বলা হয়েছে যে গতকাল ইথারিয়াম এবং বিএসসি চেইনে এইচ টোকেনের উপর সমন্বিত আক্রমণ হয়েছে, এবং এখন পর্যন্ত 3600 ডলারেরও বেশি সম্পদ চুরি করা এবং বিক্রি করা হয়েছে।

প্রাথমিক তদন্তে দেখা গেছে যে এই ঘটনার কারণ হল একজন কর্মচারীর কম্পিউটার হ্যাক করা হয়েছিল, যার ফলে Hyperlane Bridge ProxyAdmin-এর মাল্টি-সিগনেচার ওয়ালেটের চাবি প্রকাশিত হয়। আক্রমণকারীরা এথেরিয়াম চেইনে Gnosis Safe-এর 6 জন ধারকের মধ্যে 3 জনের ব্যক্তিগত চাবি অর্জন করে, ProxyAdmin-এর মালিকানা তাদের নিয়ন্ত্রণের ওয়ালেটে স্থানান্তরিত করে এবং ব্রিজ কনট্রাক্টটিকে একটি ক্ষতিকর বাস্তবায়নে আপগ্রেড করে, তারপর একক লেনদেনে প্রায় 141.2 মিলিয়ন H টোকেন স্থানান্তরিত করে।

এর সাথে সাথে, আক্রমণকারীরা BSC চেইনের সেফ ওয়ালেটের 5 জন হোল্ডারের মধ্যে 3 জনের প্রাইভেট কী নিয়ন্ত্রণ করে, প্রক্সি অ্যাডমিন দখল করে এবং অসীম মুদ্রণ ক্ষমতা সহ একটি ম্যালওয়্যার কনট্রাক্ট ডিপ্লয় করে, দুটি ধাপে নিজেদের ওয়ালেটে 200 মিলিয়ন H টোকেন মুদ্রণ করে।

হিউমিলিটি জানিয়েছে যে প্রভাবিত ব্রিজ সেবাগুলির সমস্ত জমা এবং উত্তোলন অপারেশন স্থগিত করা হয়েছে এবং ক্ষতি কমানোর জন্য এক্সচেঞ্জ এবং অন্যান্য সহযোগীদের সাথে কাজ করা হচ্ছে, একইসাথে পুলিশের সাথে তদন্তে সহযোগিতা করা হচ্ছে এবং কিছু চুরি করা অর্থ ফিরিয়ে আনার চেষ্টা করা হচ্ছে।

দাবিত্যাগ: এই পৃষ্ঠার তথ্য তৃতীয় পক্ষের কাছ থেকে প্রাপ্ত হতে পারে এবং অগত্যা KuCoin এর মতামত বা মতামত প্রতিফলিত করে না। এই বিষয়বস্তু শুধুমাত্র সাধারণ তথ্যগত উদ্দেশ্যে প্রদান করা হয়, কোন ধরনের প্রতিনিধিত্ব বা ওয়ারেন্টি ছাড়াই, বা এটিকে আর্থিক বা বিনিয়োগ পরামর্শ হিসাবে বোঝানো হবে না। KuCoin কোনো ত্রুটি বা বাদ পড়ার জন্য বা এই তথ্য ব্যবহারের ফলে যে কোনো ফলাফলের জন্য দায়ী থাকবে না। ডিজিটাল সম্পদে বিনিয়োগ ঝুঁকিপূর্ণ হতে পারে। আপনার নিজের আর্থিক পরিস্থিতির উপর ভিত্তি করে একটি পণ্যের ঝুঁকি এবং আপনার ঝুঁকি সহনশীলতা সাবধানে মূল্যায়ন করুন। আরও তথ্যের জন্য, অনুগ্রহ করে আমাদের ব্যবহারের শর্তাবলী এবং ঝুঁকি প্রকাশ পড়ুন।