কেল্প লেয়ারজারো সিঙ্গেল-সিগনেচার কনফিগারেশনের মাধ্যমে 116,500 rsETH হ্যাক করেছে

iconKuCoinFlash
শেয়ার
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconসারাংশ

expand icon
অন-চেইন বিশ্লেষণে দেখা যায় যে ১৯ এপ্রিল (UTC+৮)-এ কেল্পের একটি ব্রিচ ঘটে, যেখানে ১১৬,৫০০ rsETH চুরি করা হয়। স্লোমিস্টের অন-চেইন ডেটা অনুযায়ী, আক্রমণকারী লেয়ারজিরোতে ১/১ ডিভিএন সেটআপকে দুর্বলতা হিসেবে ব্যবহার করেছিল, যা একটি কম নিরাপদ কনফিগারেশন। ৪০,০০০ rsETH চুরির দ্বিতীয় প্রচেষ্টা ব্যর্থ হয়। অর্থগুলি টরনেডো ক্যাশের মাধ্যমে ট্র্যাস করা হয়েছিল এবং পরবর্তীতে বিক্ষিপ্ত করা হয়েছিল, যা Aave-এর মতো প্ল্যাটফর্মগুলিতে খারাপ ঋণের চাপ সৃষ্টি করেছিল।

ME নিউজ অনুযায়ী, ১৯ এপ্রিল (UTC+8), কেল্প থেকে ১১৬,৫০০ rsETH চুরির ঘটনার প্রতিক্রিয়ায়, ম্যানস্ক্রিপ্টের ইয়ু অনুসারে প্রাথমিক বিশ্লেষণে বলা হয়েছে: আক্রমণকারী যে LayerZero ক্রস-চেইন ব্যবহার করেছে, তা ১/১ DVN কনফিগারেশন, অর্থাৎ ক্লাসিক “সিঙ্গেল-সিগনেচার” কনফিগারেশন, যখন LayerZero-এর অফিসিয়াল ডকুমেন্টেশনটি ডিফল্টভাবে ২/২ সুপারিশ করে। এই “সিঙ্গেল-সিগনেচার সিঙ্গেল-পয়েন্ট” সম্ভবত সোশ্যাল ইঞ্জিনিয়ারিং হামলার মাধ্যমে দখল করা হয়েছিল (শুধুমাত্র অনুমান, সঠিক বিষয়টি তদন্তের অপেক্ষায়)। আক্রমণকারী ইথারিয়ামে ১১৬,৫০০ rsETH সফলভাবে চুরি করেছে, এছাড়াও ৪০,০০০ rsETH আরও দুইবার চুরির চেষ্টা করেছিল, কিন্তু ব্যর্থ হয়েছে। আক্রমণকারীর হ্যান্ডলিং ফি Tornado Cash-এর মাধ্যমে পরিশোধিত হয়েছিল। ১১৬,৫০০ rsETH-এর পরিমাণটি বিভিন্নভাবে প্রক্রিয়াকরণ করা হয়েছে, যা বিভিন্ন staking প্ল্যাটফর্মগুলির—বিশেষভাবে Aave-এর—উপর চাপ ফেলেছে, এখন এটি বিশাল খারাপ ঋণ। (উৎস: PANews)

দাবিত্যাগ: এই পৃষ্ঠার তথ্য তৃতীয় পক্ষের কাছ থেকে প্রাপ্ত হতে পারে এবং অগত্যা KuCoin এর মতামত বা মতামত প্রতিফলিত করে না। এই বিষয়বস্তু শুধুমাত্র সাধারণ তথ্যগত উদ্দেশ্যে প্রদান করা হয়, কোন ধরনের প্রতিনিধিত্ব বা ওয়ারেন্টি ছাড়াই, বা এটিকে আর্থিক বা বিনিয়োগ পরামর্শ হিসাবে বোঝানো হবে না। KuCoin কোনো ত্রুটি বা বাদ পড়ার জন্য বা এই তথ্য ব্যবহারের ফলে যে কোনো ফলাফলের জন্য দায়ী থাকবে না। ডিজিটাল সম্পদে বিনিয়োগ ঝুঁকিপূর্ণ হতে পারে। আপনার নিজের আর্থিক পরিস্থিতির উপর ভিত্তি করে একটি পণ্যের ঝুঁকি এবং আপনার ঝুঁকি সহনশীলতা সাবধানে মূল্যায়ন করুন। আরও তথ্যের জন্য, অনুগ্রহ করে আমাদের ব্যবহারের শর্তাবলী এবং ঝুঁকি প্রকাশ পড়ুন।