দ্বিতীয়ফি সিকিউরিটি ইনসিডেন্ট লাজারাস গ্রুপের সাথে সম্পর্কিত, সম্পদ পুনরুদ্ধার টুল আগস্ট ২০২৬-এ চালু হবে

iconChainthink
শেয়ার
AI summary iconসারাংশ
গ্রুম লেকের তদন্তের মাধ্যমে দ্বিতীয়ফি একটি সুরক্ষা লঙ্ঘন নিশ্চিত করেছে, যা লাজারাস গ্রুপের সাথে সম্পর্কিত একটি আক্রমণের ফলে ঘটেছে। ওয়ালেট সফটওয়্যারের এই ত্রুটির কারণে পাবলিক চেইন ডেটা থেকে প্রাইভেট কীগুলি নির্ণয় করা সম্ভব হয়েছিল। দ্বিতীয়ফি এই সমস্যার প্যাচ প্রয়োগ করেছে এবং আগস্ট ২০২৬-এর জন্য একটি জিরো-কনোলেজ সম্পদ পুনরুদ্ধার টুল তৈরির কাজ চালিয়ে যাচ্ছে। একটি ওয়ালেট রপ্তানি ফিচারের মাধ্যমে ব্যবহারকারীরা সম্পদ স্থানান্তর করতে পারবেন। এই লঙ্ঘনের ফলে তিনটি আক্রমণ ঘটে, ৩৭৪টি ঠিকানা থেকে ১৬ মিলিয়ন ADA চুরি হয়। দ্বিতীয়ফি ১২৯ মিলিয়ন ADA একজন কাস্টোডিয়ানের কাছে স্থানান্তরিত করেছে। ডিজিটাল সম্পদের খবরগুলি এই ক্ষেত্রে চলমান ঝুঁকির উপর আলোকপাত করছে।

ChainThink এর বার্তা, 22 জুলাই, SecondFi এর নিরাপত্তা ঘটনার তদন্ত EMURGO কর্তৃক স্বাধীন ব্লকচেইন ফরেনসিক সংস্থা Groom Lake কে নিয়োগ করা হয়েছে।

পরিসংখ্যান অনুযায়ী, এই ঘটনায় দুইজন স্বতন্ত্র আক্রমণকারী জড়িত, যার মধ্যে প্রধান আক্রমণকারীর কিছু সূচক উত্তর কোরিয়ার Lazarus Group-এর পরিচিত কার্যকলাপের সাথে মিলে যায়, এবং সংশ্লিষ্ট বিষয়গুলি এখনও আরও মূল্যায়নের অপেক্ষায়; অন্য আক্রমণকারীটি ভিন্ন ওয়ালেট ঠিকানা জড়িত, যার লক্ষণগুলি প্রধান আক্রমণ থেকে স্বতন্ত্র।

সেকেন্ডফি বলেছে যে ঘটনার মূল কারণ হল ওয়ালেট সফটওয়্যারের প্রতিটি লেনদেনের স্বাক্ষর তৈরির সময় ক্রিপ্টোগ্রাফিক ত্রুটি থাকা, যা তত্ত্বগতভাবে আক্রমণকারীদের জন্য পাবলিক চেইন ডেটা থেকে প্রভাবিত ওয়ালেটের প্রাইভেট কী উপাদান নির্ণয়ের সুযোগ করে দিতে পারে।

সংশ্লিষ্ট ত্রুটিপূর্ণ কোডটি আগে অননুমোদিতভাবে পাবলিক GitHub রিপোজিটরিতে প্রকাশ করা হয়েছিল, সেকেন্ডফি বলেছে যে তারা সদ্য মূল্যায়ন করছে এবং নিয়ন্ত্রক সংস্থাগুলির সাথে তদন্তে সহযোগিতা করছে। এখন এই দুর্বলতা ঠিক করা হয়েছে, এবং ঠিক করা সংস্করণ ব্যবহার করে তৈরি করা নতুন ওয়ালেটগুলি প্রভাবিত হয়নি।

SecondFi এর বন্ধ হওয়ার সাথে সাথে Yoroi ওয়ালেটও বন্ধ হবে, এবং শূন্য-জ্ঞান প্রমাণ ভিত্তিক সম্পদ পুনরুদ্ধার টুল উন্নয়ন করা হচ্ছে, যা 2026 সালের আগস্টে প্রকাশের পরিকল্পনা করা হয়েছে;

এর আগে, ব্যবহারকারীদের সম্পদ অন্যান্য ওয়ালেটে স্থানান্তর করার জন্য ওয়ালেট এক্সপোর্ট ফিচার চালু করা হবে।

পূর্বে প্রকাশিত তথ্য অনুযায়ী, এই ঘটনায় মোট 4 বার ফান্ড স্থানান্তর হয়েছে, যার মধ্যে 3 বার বাহ্যিক আক্রমণকারীদের দ্বারা করা হয়েছে, এবং 374টি ঠিকানা থেকে প্রায় 1600 মিলিয়ন ADA স্থানান্তরিত হয়েছে;

সেকেন্ডফি প্রায় ১২৯ মিলিয়ন ADA একটি স্বতন্ত্র তৃতীয় পক্ষের ট্রাস্টি প্রতিষ্ঠানে সংরক্ষণ করেছে।

দাবিত্যাগ: এই পৃষ্ঠার তথ্য তৃতীয় পক্ষের কাছ থেকে প্রাপ্ত হতে পারে এবং অগত্যা KuCoin এর মতামত বা মতামত প্রতিফলিত করে না। এই বিষয়বস্তু শুধুমাত্র সাধারণ তথ্যগত উদ্দেশ্যে প্রদান করা হয়, কোন ধরনের প্রতিনিধিত্ব বা ওয়ারেন্টি ছাড়াই, বা এটিকে আর্থিক বা বিনিয়োগ পরামর্শ হিসাবে বোঝানো হবে না। KuCoin কোনো ত্রুটি বা বাদ পড়ার জন্য বা এই তথ্য ব্যবহারের ফলে যে কোনো ফলাফলের জন্য দায়ী থাকবে না। ডিজিটাল সম্পদে বিনিয়োগ ঝুঁকিপূর্ণ হতে পারে। আপনার নিজের আর্থিক পরিস্থিতির উপর ভিত্তি করে একটি পণ্যের ঝুঁকি এবং আপনার ঝুঁকি সহনশীলতা সাবধানে মূল্যায়ন করুন। আরও তথ্যের জন্য, অনুগ্রহ করে আমাদের ব্যবহারের শর্তাবলী এবং ঝুঁকি প্রকাশ পড়ুন।