LayerZero: KelpDAO আক্রমণ শুধুমাত্র rsETH কনফিগারেশনে সীমাবদ্ধ, প্রোটোকল অপ্রভাবিত

iconKuCoinFlash
শেয়ার
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconসারাংশ

expand icon
লেয়ারজিরো ঘোষণা করেছে যে এপ্রিল ১৮-এ কেল্পডিওএইচ-এর আক্রমণ, যা লাজারাস গ্রুপের সাথে সম্পর্কিত, কেল্পডিওএইচ-এর ডিভিএন-এ বিষাক্ত আরপিসি নোডগুলির দুর্বলতার দ্বারা ব্যবহার করা হয়েছিল। আক্রমণকারীরা ডিডোএস ব্যবহার করে নেটওয়ার্ককে ক্ষতিকর নোডগুলির দিকে প্রবলভাবে পাঠিয়েছিল, যা ক্রস-চেইন লেনদেনগুলি জালিয়াতি করেছিল। প্রোটোকল আপডেটটি নিশ্চিত করেছে যে এই লঙ্ঘনটি কেল্পডিওএইচ-এর rsETH সেটআপে সীমাবদ্ধ ছিল, অন্যান্য সম্পদের উপর কোনও প্রভাব ছিল না। লেয়ারজিরো একক-ডিভিএন প্রকল্পগুলিকে মাল্টি-ডিভিএন আর্কিটেকচার গ্রহণের জন্য উৎসাহিত করছে এবং ১/১ কনফিগারেশনের জন্য সেবা স্থগিত করেছে। অন-চেইন খবরটি দেখায় যে প্রতিষ্ঠানটি চুরি করা অর্থগুলির ট্র্যাকিংয়ে কর্তৃপক্ষকেও সহায়তা করছে।

ওডেইলি প্ল্যানেট ডেইলি সংবাদ: লেয়ারজিরো ল্যাবস এক্স প্ল্যাটফর্মে একটি পোস্টে জানিয়েছে যে, 18 এপ্রিল KelpDAO-এর উপর হামলায় প্রায় 2.9 বিলিয়ন ডলারের ক্ষতি হয়েছে, এবং প্রাথমিকভাবে হামলাকারীকে Lazarus Group বলে চিহ্নিত করা হয়েছে। হামলা KelpDAO-এর ডিসেন্ট্রালাইজড ভেরিফিকেশন নেটওয়ার্ক (DVN) এর উপর নির্ভরশীল ডাউনস্ট্রিম RPC ইনফ্রাস্ট্রাকচারকে দূষিত করে সম্পন্ন হয়েছিল, যেখানে হামলাকারীরা কিছু RPC নোড নিয়ন্ত্রণ করে DDoS হামলা চালিয়ে সিস্টেমকে ম্যালিশিয়াস নোডে স্যুইচ করতে বাধ্য করেছিল, ফলে ক্রস-চেইন ট্রানজেকশনগুলি প্রতারণামূলকভাবে তৈরি করা হয়েছিল। এখন প্রভাবিত RPC নোডগুলি সম্পূর্ণভাবে অফলাইন করা হয়েছে এবং প্রতিস্থাপন করা হয়েছে, DVN আবার চলমান।

LayerZero বলেছে যে এই ঘটনাটি কেবলমাত্র KelpDAO-এর rsETH অ্যাপ্লিকেশন কনফিগারেশনে সীমাবদ্ধ ছিল এবং অন্যান্য সম্পদ বা অ্যাপ্লিকেশনগুলিকে প্রভাবিত করেনি। KelpDAO একক DVN আর্কিটেকচার ব্যবহার করছিল এবং মাল্টি DVN রিডানডেন্সি মেকানিজম ব্যবহার করছিল না, যার ফলে এটি প্রতারণামূলক বার্তা শনাক্ত করতে অক্ষম হয়েছিল। LayerZero প্রোটোকলটির নিজস্বভাবে কোনো দুর্বলতা ছিল না, এবং মাল্টি DVN কনফিগারেশনযুক্ত অ্যাপ্লিকেশনগুলি প্রভাবিত হয়নি। LayerZero সমস্ত একক DVN কনফিগারেশনযুক্ত প্রকল্পকে মাল্টি DVN আর্কিটেকচারের দিকে সরানোর জন্য এগিয়ে যাবে, এবং 1/1 কনফিগারেশনযুক্ত অ্যাপ্লিকেশনগুলির জন্য সইকরণ এবংযাচা-যাচাইকরণ সেবা স্থগিত করেছে, এছাড়াও চুরি করা অর্থের পথঅনুসরণের জন্য আইনশৃঙ্খলা সংস্থাগুলির সহায়তা করছে।

দাবিত্যাগ: এই পৃষ্ঠার তথ্য তৃতীয় পক্ষের কাছ থেকে প্রাপ্ত হতে পারে এবং অগত্যা KuCoin এর মতামত বা মতামত প্রতিফলিত করে না। এই বিষয়বস্তু শুধুমাত্র সাধারণ তথ্যগত উদ্দেশ্যে প্রদান করা হয়, কোন ধরনের প্রতিনিধিত্ব বা ওয়ারেন্টি ছাড়াই, বা এটিকে আর্থিক বা বিনিয়োগ পরামর্শ হিসাবে বোঝানো হবে না। KuCoin কোনো ত্রুটি বা বাদ পড়ার জন্য বা এই তথ্য ব্যবহারের ফলে যে কোনো ফলাফলের জন্য দায়ী থাকবে না। ডিজিটাল সম্পদে বিনিয়োগ ঝুঁকিপূর্ণ হতে পারে। আপনার নিজের আর্থিক পরিস্থিতির উপর ভিত্তি করে একটি পণ্যের ঝুঁকি এবং আপনার ঝুঁকি সহনশীলতা সাবধানে মূল্যায়ন করুন। আরও তথ্যের জন্য, অনুগ্রহ করে আমাদের ব্যবহারের শর্তাবলী এবং ঝুঁকি প্রকাশ পড়ুন।