একটি কোয়াড্রিলিয়ন-টোকেন মিন্ট এক্সপ্লয়িটের কারণে MAP প্রোটোকল [MAPO] 96% পতন করে, $0.003 থেকে পড়ে $0.0001-এ। সাম্প্রতিক কয়েক ঘন্টায় অতিমাত্রায় বৃদ্ধি পাওয়া ইনফ্লেশনারি আক্রমণের পর এই অল্টকয়েনের ইতিহাসের সর্বনিম্ন দামে পৌঁছায়, যা বাজারের আতঙ্কিত মনোভাবকে প্রতিফলিত করে।

আক্রমণকারীটি MAP প্রোটোকলে তৈরি ক্রস-চেইন ব্রিজ বাটার ব্রিজকে প্রায় ১ কোটি মিলিয়ন MAPO টোকেন মিন্ট করতে বিভ্রান্ত করেছিল। এটি প্রায় ২০৮ মিলিয়ন সরবরাহের ৫ মিলিয়ন গুণ। মিন্ট করা টোকেনগুলি একটি নতুন বাহ্যিকভাবে স্বতন্ত্র অ্যাকাউন্ট (EOA)-এ পাঠানো হয়েছিল।
এক ঘন্টার মধ্যে, MAP Protocol একটি X-এর পোস্টে ঘোষণা করে যে দলটি “পরিষ্কার এবং বাহ্যিক সিকিউরিটি পার্টনারদের সাথে তদন্ত এবং সংকুচিতকরণের জন্য সমন্বয় করছে।” ঘোষণাটিতে আরও বর্ণনা করা হয়েছে যে মেইননেট MAPO এবং MAPO ERC-20-এর মধ্যে ব্রিজটি বন্ধ করে দেওয়া হয়েছে।
বাটার ব্রিজ পুনরায় বার্তাটি পুনরাবৃত্তি করে এবং ব্যবহারকারীর ফান্ড ঝুঁকিতে নেই বলে জোর দেয়। পোস্টটিতে নিশ্চিত করা হয়েছে যে অপেক্ষমান সুইপগুলি সংরক্ষিত রাখা হয়েছে।
এক্সপ্লয়িটটি কীভাবে ঘটেছিল?
আক্রমণটি শুধু একটি কমপ্রোমাইজড ব্যক্তিগত ওয়ালেট নয়; এটি সলিডিটি কনট্রাক্ট লেয়ার থেকে শুরু হয়েছিল। ব্লকচেইন সিকিউরিটি ফার্ম ব্লকেইডের মতে, আক্রমণকারী প্রথমে একটি বৈধ অরাকল মাল্টিসিগ-সইনড বার্তা জমা দেয়।
তারপর তারা একটি ক্ষতিকারক চুক্তি একটি লক্ষ্যযুক্ত ঠিকানায় স্থাপন করে এবং একটি পরিবর্তিত পুনরায় প্রচেষ্টা বার্তা প্রেরণ করে। কারণ বার্তাটি একই হ্যাশ কাঠামো তৈরি করেছিল, এটি বৈধ বলে প্রতীয়মান হয়েছিল এবং এক্সপ্লয়িটকে সক্ষম করেছিল।
সেই ব্রিজটিকে তাই বিশাল টোকেন মিন্টের জন্য প্রলোভন দেখানো হয়েছিল।
টিম একটি নতুন কন্ট্রাক্ট ঠিকানা ঘোষণা করবে
আক্রমণকারী ইওএ ব্যবহার করে প্রায় এক বিলিয়ন MAPO টোকেন ইউনিসোয়াপ লিকুইডিটি পুলে বিক্রি করে, যা প্রায় ৫২ ETH, বা ১৮০ হাজার ডলারের মানের ক্ষতি করে, ব্লকআইড রিপোর্ট করেছে। আক্রমণকারী প্রায় এক ট্রিলিয়ন টোকেনও নিয়ন্ত্রণ করে।
এর অর্থ হল যে MAP প্রোটোকলকে মেইননেট অপারেশন বন্ধ করে একটি নতুন কন্ট্রাক্ট ঠিকানায় মাইগ্রেশন প্রক্রিয়া শুরু করতে হয়েছিল, যা শীঘ্রই ঘোষণা করা হবে।

এটি প্রতিবেদন করা হয়েছে যে সর্বশেষ দুর্বলতা একটি মাসে ঘটেছে, যখন কমপক্ষে ১৮টি DeFi এবং ব্লকচেইন প্রোটোকল সংক্রান্ত হয়েছে, যার মধ্যে রয়েছে THORChain [RUNE] এবং RetoSwap।
তাই, ২০২৬ সালেও ডিফির জন্য ক্রস-চেইন ইনফ্রাস্ট্রাকচার এখনও অ্যাকিলিসের হিল হয়ে রয়েছে।
চূড়ান্ত সারসংক্ষেপ
- MAP প্রোটোকলের উপর একটি আক্রমণ হয়েছিল, যেখানে বাটার ব্রিজকে এক কোটি কোটি MAPO টোকেন মিন্ট করতে বিভ্রান্ত করা হয়েছিল, এবং এক বিলিয়ন টোকেন বিক্রি করা হয়েছিল।
- আক্রমণটি MAP প্রোটোকলকে মেইননেট অপারেশন বন্ধ করে মাইগ্রেশন শুরু করতে বাধ্য করে। এটি ক্রস-চেইন ইনফ্রাস্ট্রাকচারের দুর্বলতাকেও প্রকাশ করে।

