সিক্রেট নেটওয়ার্ক ক্রস-চেইন ব্রিজ এক্সপ্লয়িট থেকে $4.67M ক্ষতি সহ্য করেছে

iconChaincatcher
শেয়ার
AI summary iconসারাংশ

ChainCatcher এর সংবাদ অনুযায়ী, ব্লকচেইন গবেষণা প্রতিষ্ঠান Common Prefix প্রকাশ করেছে যে, 10 জুন হ্যাকাররা Secret Network এবং Axelar ক্রস-চেইন ব্রিজ কনট্র্যাক্টের দুর্বলতা ব্যবহার করে জমা জমা করার ভুয়া তথ্য তৈরি করে অনিয়ন্ত্রিত টোকেন মিন্ট করে, এবং পরবর্তীতে প্রায় 467 হাজার ডলার মূল্যের টোকেন বিনিময় করে নগদে পরিণত করে। এই আক্রমণটি সাতদিন ধরে ধরা পড়েনি, যতক্ষণ না 17 জুন একটি স্বাভাবিক ক্রস-চেইন ট্রানজেকশন ট্রাস্টি অ্যাকাউন্টের অপর্যাপ্ত তহবিলের কারণে ব্যর্থ হয়, যা অস্বাভাবিকতা প্রকাশ করে। দুর্বলতার মূলকারণ হলো, এই কনট্র্যাক্টটি ট্রাস্টি মডেলকে মিন্টিং মডেলে পরিবর্তনের সময়, ট্রানজেকশনের উৎস যাচাইয়ের জন্য দুটি গুরুত্বপূর্ণ ফাংশন মুছে ফেলা হয়, এবং 2023-এর শুরুতেই ডিপ্লয়মেন্টের পরথেকে কখনও বাইরের অডিট করা হয়নি। Secret Network-এর মতে, Axelar-এর ব্রিজিং ইনফ্রাস্ট্রাকচারটি সম্পদকে বড়পরিমাণে চুরির আগেও কোনও কার্যকরী অস্বাভাবিকতা মনিটরিং বা紧急পজিং (emergency pause) মেকানিজমটি ট্রিগার করতে পারেনি। চুরির 67.2% (প্রায় 672,000 USD)টি Osmosis-এর মধ্যদিয়ে Ethereum-এর দিকে Routing-এরপর CoW Protocol-এ ETH-এ ৩দিয়ে KuCoin, ChangeNow, HitBTC-এরমধ্যেবিভক্তহয়।বর্তমানেপ্রায়672,000ডলারআক্রমণকারীরAxelarওয়ালেট-এআটকা।SecretNetworkAxelarকেএইঅ্যাড্রেসটিফ্রিজকরতেঅনুরোধকরেছে,কিন্তুঅস্বীকারকরাহয়েছে।Axelarঅনুসারে,তাদেরমূলপ্রোটোকলটিকখনওপ্রভাবিতহয়নি,এবংব্যবহৃতকনট্র্যাক্টটিAxelarদ্বারাপৃথকভাবেডভলপমেন্টবারকিভবদখলকরাহয়নি।বর্তমানেAxelarসম্পর্কিতক্রস-চেইনকানেকশনগুলিবন্ধকরেছেএবংএটি(এক্সচেঞ্জ)এবংআইনশক্তি(lawenforcement)সহযোগিতা(coordinating)করছে।

দাবিত্যাগ: এই পৃষ্ঠার তথ্য তৃতীয় পক্ষের কাছ থেকে প্রাপ্ত হতে পারে এবং অগত্যা KuCoin এর মতামত বা মতামত প্রতিফলিত করে না। এই বিষয়বস্তু শুধুমাত্র সাধারণ তথ্যগত উদ্দেশ্যে প্রদান করা হয়, কোন ধরনের প্রতিনিধিত্ব বা ওয়ারেন্টি ছাড়াই, বা এটিকে আর্থিক বা বিনিয়োগ পরামর্শ হিসাবে বোঝানো হবে না। KuCoin কোনো ত্রুটি বা বাদ পড়ার জন্য বা এই তথ্য ব্যবহারের ফলে যে কোনো ফলাফলের জন্য দায়ী থাকবে না। ডিজিটাল সম্পদে বিনিয়োগ ঝুঁকিপূর্ণ হতে পারে। আপনার নিজের আর্থিক পরিস্থিতির উপর ভিত্তি করে একটি পণ্যের ঝুঁকি এবং আপনার ঝুঁকি সহনশীলতা সাবধানে মূল্যায়ন করুন। আরও তথ্যের জন্য, অনুগ্রহ করে আমাদের ব্যবহারের শর্তাবলী এবং ঝুঁকি প্রকাশ পড়ুন।