লেয়ারজিরো নিশ্চিত করেছে যে কেল্পডিওএএইচ হ্যাকটি শুধুমাত্র rsETH কনফিগারেশনকে প্রভাবিত করেছে

icon MarsBit
শেয়ার
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconসারাংশ

expand icon
লেয়ারজিরো সম্প্রতি ঘটা কেল্পডিও ক্রিপ্টো হ্যাক, যার ফলে ২৯০ মিলিয়ন ডলারের ক্ষতি হয়েছে, তা পোজন্ড RPC ইনফ্রাস্ট্রাকচারের কারণে ঘটেছে বলে নিশ্চিত করেছে। হামলাকারীরা DDoS পদ্ধতি ব্যবহার করে দুষিত নোডে স্যুইচ করার জন্য বাধ্য করে, যার ফলে জালিয়াতি ক্রস-চেইন ট্রানজেকশনগুলি সম্ভব হয়। ট্রেডারট্রেটরের অধীনে লাজারাস গ্রুপকে এক্সচেঞ্জ হ্যাকের সাথে সংযুক্ত করা হয়েছে। লেয়ারজিরো বলেছে, ঘটনাটি শুধুমাত্র কেল্পডিওয়ের rsETH সেটআপকেই প্রভাবিত করেছে, অন্যান্য সম্পদকে নয়। সমস্যাটির মূল কারণ ছিল কেল্পডিওয়ের 1/1 DVN কনফিগারেশন, যা লেয়ারজিরোর সুপারিশকৃত মাল্টি-ডিভিএন রিডানডেনসির অভাব। 1/1 সেটআপের জন্য সার্ভিসগুলি এখন স্থগিত করা হয়েছে, এবং প্রজেক্টগুলিকে স্যুইচ করার জন্য অনুরোধ জানানো হয়েছে। লেয়ারজিরো চুরি করা ফান্ডগুলির ট্র্যাকিংয়ের জন্য আইনশৃঙ্খলা বহালকারীদের সাথে কাজ করছে।

火星财经消息,LayerZero Labs প্রকাশিত আক্রমণ ঘটনার说明ে জানানো হয়েছে, KelpDAO প্রায় ২.৯ 亿美元 ক্ষতির শিকার হয়েছে, প্রাথমিকভাবে ধারণা করা হচ্ছে আক্রমণকারী উত্তর কোরিয়া-সমর্থিত Lazarus Group (আরও নির্দিষ্টভাবে TraderTraitor)। আক্রমণটি তাদের Decentralized Verification Network (DVN) নির্ভরশীল ডাউনস্ট্রিম RPC অবকাঠামোতে “পয়জনিং” এর মাধ্যমে সম্পন্ন হয়, যেখানে আক্রমণকারী কিছু RPC নোড নিয়ন্ত্রণ করে এবং DDoS আক্রমণের সাথে সমন্বয় করে সিস্টেমকে দুরভিসন্ধিমূলক নোডে স্যুইচ করতে প্রলুব্ধ করে, ফলে ভুয়া ক্রস-চেইন লেনদেন জাল করা সম্ভব হয়। প্রভাবিত RPC নোডগুলো সম্পূর্ণভাবে অফলাইন করে প্রতিস্থাপন করা হয়েছে এবং DVN বর্তমানে পুনরায় সচল। LayerZero জোর দিয়ে বলেছে, এই ঘটনাটি শুধুমাত্র KelpDAO এর rsETH অ্যাপ্লিকেশন কনফিগারেশন পর্যন্ত সীমাবদ্ধ ছিল, অন্য কোনো সম্পদ বা অ্যাপ্লিকেশন এতে প্রভাবিত হয়নি। এর কারণ, ঘটনার সময় KelpDAO একটি একক DVN (1/1) আর্কিটেকচার ব্যবহার করছিল এবং অফিসিয়াল দীর্ঘমেয়াদি সুপারিশকৃত মাল্টি-DVN রিডান্ডেন্সি মেকানিজম গ্রহণ করেনি, যার ফলে ভুয়া বার্তা শনাক্ত করার জন্য প্রয়োজনীয় স্বাধীন ভ্যালিডেশন নোডের অভাব ছিল। LayerZero উল্লেখ করেছে, তাদের প্রোটোকল নিজে কোনো দুর্বলতার সম্মুখীন হয়নি, মাল্টি-DVN কনফিগারেশনে থাকা অ্যাপ্লিকেশনগুলো কোনো প্রভাবের মধ্যে পড়েনি এবং সিস্টেমে সংক্রমণমূলক ঝুঁকি বিদ্যমান নেই। LayerZero জানিয়েছে, তারা সব একক DVN কনফিগারেশন ব্যবহারকারী প্রকল্পকে দ্রুত মাল্টি-DVN আর্কিটেকচারে মাইগ্রেট করতে উৎসাহিত করবে এবং ইতিমধ্যে 1/1 কনফিগারেশনযুক্ত অ্যাপ্লিকেশনগুলোর জন্য সিগনেচার ও ভেরিফিকেশন সেবা স্থগিত করেছে। একই সাথে, কোম্পানি বৈশ্বিক আইন প্রয়োগকারী সংস্থাগুলোর সাথে মিলে তদন্ত করছে এবং শিল্প অংশীদারদের চুরি হওয়া অর্থ অনুসরণে সহায়তা করছে। LayerZero বলেছে, এই ঘটনা মডুলার সিকিউরিটি আর্কিটেকচারের মূল্যকে আরও উজ্জ্বল করেছে এবং একই সঙ্গে শিল্পকে RPC ভেরিফিকেশন চেইন-সম্পর্কিত সম্ভাব্য নিরাপত্তা ঝুঁকির প্রতি সতর্ক থাকার কথা স্মরণ করিয়ে দেয়।

দাবিত্যাগ: এই পৃষ্ঠার তথ্য তৃতীয় পক্ষের কাছ থেকে প্রাপ্ত হতে পারে এবং অগত্যা KuCoin এর মতামত বা মতামত প্রতিফলিত করে না। এই বিষয়বস্তু শুধুমাত্র সাধারণ তথ্যগত উদ্দেশ্যে প্রদান করা হয়, কোন ধরনের প্রতিনিধিত্ব বা ওয়ারেন্টি ছাড়াই, বা এটিকে আর্থিক বা বিনিয়োগ পরামর্শ হিসাবে বোঝানো হবে না। KuCoin কোনো ত্রুটি বা বাদ পড়ার জন্য বা এই তথ্য ব্যবহারের ফলে যে কোনো ফলাফলের জন্য দায়ী থাকবে না। ডিজিটাল সম্পদে বিনিয়োগ ঝুঁকিপূর্ণ হতে পারে। আপনার নিজের আর্থিক পরিস্থিতির উপর ভিত্তি করে একটি পণ্যের ঝুঁকি এবং আপনার ঝুঁকি সহনশীলতা সাবধানে মূল্যায়ন করুন। আরও তথ্যের জন্য, অনুগ্রহ করে আমাদের ব্যবহারের শর্তাবলী এবং ঝুঁকি প্রকাশ পড়ুন।