ম্যান্ট্রা কসমস ইভিএম ভালনারেবিলিটি আক্রমণে 3.6 মিলিয়ন ডলার ম্যান্ট্রা চুরির প্রতিবেদন করেছে

iconChainthink
শেয়ার
AI summary iconসারাংশ
ম্যান্ট্রা অগস্ট ২০-এ একটি ভালনারেবিলিটি সংক্রান্ত ঘটনা প্রকাশ করে, যেখানে একজন আক্রমণকারী কসমস ইভিএম আপস্ট্রিম মডিউলে একটি অসাইন্ড ইন্টিজার আন্ডারফ্লোকে দুর্বলতা হিসেবে ব্যবহার করে। দুটি অননুমোদিত ঠিকানা থেকে প্রায় ৭২০ মিলিয়ন MANTRA (৩.৬M USD) চুরি করা হয়। এই দুর্বলতা মে ১৫-এ ডেভেলপমেন্ট ব্রাঞ্চে ঠিক করা হয়, কিন্তু রিলিজ ব্রাঞ্চে শুধুমাত্র অগস্ট ১৯-এ মার্জ করা হয়। চেইনটি অগস্ট ২১-এ বন্ধ হয়ে যায় এবং ৩০ ঘণ্টা পরে আবার শুরু হয়। প্রায় ৯৪.৭% ফান্ডস একটি এক্সচেঞ্জের দিকে পাঠানো হয়, যখন ৫.২৭% ফ্রিজড অবস্থায় রয়েছে। অন-চেইন খবরে দেখা যায় যে গ্রাহকদের অ্যাকাউন্ট বা কনট্রাক্টগুলিতে কোনও প্রভাব পড়েনি।

চেইনথিংক মেসেজ, ২৮ আগস্ট, ম্যানট্রা অফিসিয়াল রিপোর্ট অনুযায়ী, ২০ আগস্টের সুরক্ষা ঘটনাটি কসমস ইভিএমের আপস্ট্রিম মডিউলের অন-সাইনড ইন্টিজার অন্ডারফ্লো দুর্বলতার দ্বারা প্রয়োগ করা হয়েছিল, যার ফলে দুটি অননুমোদিত ঠিকানা থেকে ৭২০,৯২৩,৯৬৭.৯৯ MANTRA স্থানান্তরিত হয় (ঘটনার দিনের প্রায় ০.০০৫ ডলারের হিসাবে, প্রায় ৩.৬ মিলিয়ন ডলার)।

যেখানে 6 শত মিলিয়ন টোকেন ধ্বংস করা ঠিকানা থেকে এবং 121 মিলিয়ন টোকেন একটি প্রেরণা-সংশ্লিষ্ট জেনেসিস মাল্টি-সিগ ঠিকানা থেকে আসে। আক্রমণটি ভেরিফায়ার কী, প্রশাসক কী, গভর্ন্যান্স অধিকার বা মাল্টি-সিগ স্বাক্ষরকারীদের সংশ্লিষ্ট নয়, আক্রমণকারীরা বিশেষ অ্যাক্সেস পায়নি।

ম্যান্ট্রা জানিয়েছে যে ভাল্বটি ১৫ মে কসমস ইভিএম ডেভেলপমেন্ট ব্রাঞ্চে সমাধান করা হয়েছিল, কিন্তু ১৯ আগস্ট পর্যন্ত এটি রিলিজ ব্রাঞ্চে ব্যাকপোর্ট করা হয়নি, যা প্রথম আক্রমণের পর মাত্র প্রায় ২০ ঘন্টা পরে এবং ডাউনস্ট্রিম চেইনগুলিকে পর্যাপ্ত প্রতিক্রিয়ার জন্য সময় দেওয়া হয়নি।

অ্যাড্রেসে প্রথম অস্বাভাবিক ট্রান্সফারটি ঘটে ২১ আগস্ট, ৩:০৬, কারণ ধ্বংস অ্যাড্রেসটি আগে থেকেই অপরিবহনযোগ্য এবং মনিটরিংয়ের বাইরে বিবেচিত হয়েছিল, এবং প্রায় ৪ ঘন্টা পরে এটি আবিষ্কৃত হয়।

MANTRA Chain 7:13 এ বন্ধ হয়ে যায়, এবং 30 ঘন্টা 13 মিনিট পরে 38 জন স্বতন্ত্র যাচাইকারীর সমন্বয়ে v8.4.0 সংস্করণে পুনরায় শুরু হয়, কোনো রোলব্যাক বা স্টেট রাইট হয়নি।

রিপোর্ট অনুযায়ী, চুরি করা অর্থের প্রায় 94.7% (683 মিলিয়ন) 15টি ট্রান্সফারের মাধ্যমে কোনো এক্সচেঞ্জের ডিপোজিট ঠিকানায় প্রেরিত হয়েছে, এবং বাকি প্রায় 37.96 মিলিয়ন (5.27%) আক্রমণকারীর অ্যাকাউন্টে এখনও অবস্থান করছে এবং বন্ধ করে দেওয়া হয়েছে, তবে জোর দিয়ে বলা হয়েছে যে “বন্ধ করা মানেই ফিরে পাওয়া নয়”, এবং অর্থ ফিরে পাওয়ার প্রক্রিয়াটি এখন আইনশৃঙ্খলা তদন্তের পর্যায়ে।

মানট্রা জানায় যে কোনও গ্রাহক অ্যাকাউন্ট, এক্সচেঞ্জ হোস্টেড ব্যালেন্স বা অ্যাপ্লিকেশন কনট্র্যাক্ট থেকে কোনও পরিমাণ কাটা হয়নি, তবে নেটওয়ার্কের বিঘ্নটি পরিবেশের জন্য বাস্তবিক প্রভাব ফেলেছে, এবং ট্রেডিং অ্যাকাউন্টের উৎস এবং স্বাক্ষরকারীর অসামঞ্জস্যতা সহ বিভিন্ন অস্বাভাবিক আচরণের জন্য নতুন মনিটরিং নিয়ম তৈরি করা হয়েছে।

দাবিত্যাগ: এই পৃষ্ঠার তথ্য তৃতীয় পক্ষের কাছ থেকে প্রাপ্ত হতে পারে এবং অগত্যা KuCoin এর মতামত বা মতামত প্রতিফলিত করে না। এই বিষয়বস্তু শুধুমাত্র সাধারণ তথ্যগত উদ্দেশ্যে প্রদান করা হয়, কোন ধরনের প্রতিনিধিত্ব বা ওয়ারেন্টি ছাড়াই, বা এটিকে আর্থিক বা বিনিয়োগ পরামর্শ হিসাবে বোঝানো হবে না। KuCoin কোনো ত্রুটি বা বাদ পড়ার জন্য বা এই তথ্য ব্যবহারের ফলে যে কোনো ফলাফলের জন্য দায়ী থাকবে না। ডিজিটাল সম্পদে বিনিয়োগ ঝুঁকিপূর্ণ হতে পারে। আপনার নিজের আর্থিক পরিস্থিতির উপর ভিত্তি করে একটি পণ্যের ঝুঁকি এবং আপনার ঝুঁকি সহনশীলতা সাবধানে মূল্যায়ন করুন। আরও তথ্যের জন্য, অনুগ্রহ করে আমাদের ব্যবহারের শর্তাবলী এবং ঝুঁকি প্রকাশ পড়ুন।