স্লোমিস্ট বিশ্লেষণ: কেল্পডিও হ্যাকে লক্ষ্যযুক্ত RPC পয়জনিং এবং লেয়ারজিরো ডিভিএন জালিয়াতি জড়িত

iconTechFlow
শেয়ার
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconসারাংশ

expand icon
স্লোমিস্টের প্রতিষ্ঠাতা ইয়ুশিয়ান কেল্পডিওএইচ হ্যাকের বিশ্লেষণ করেন, যেখানে হামলাকারীরা লক্ষ্যযুক্ত RPC পয়জনিং এবং লেয়ারজিরো ডিভিএন ফরজারি ব্যবহার করেছিল। দুটি ক্লাস্টারে op-geth বাইনারি প্রতিস্থাপন করে, তারা ডিভিএনকে ক্ষতিকারক ডেটা প্রদান করেছিল এবং অন্যদের থেকে লুকিয়েছিল। একটি DDoS হামলা ট্রাফিককে পয়জনড নোডের দিকে পরিচালিত করে, যার ফলে লগগুলি মুছে ফেলার আগেই জালিয়াতির লেনদেনগুলি সই করা হয়। অল্টকয়েনগুলির উপর নজরদারি করা ট্রেডারদের হয়তো ভয় এবং লোভের সূচক এই হামলাগুলির প্রতিক্রিয়ায় প্রভাবিত হতে দেখতে পাবেন।

স্লোমিস্টের প্রতিষ্ঠাতা ইউ শেন (@evilcos) এর বিশ্লেষণ অনুযায়ী, এই কেল্পডিও কর্তৃক প্রায় 2.9 বিলিয়ন ডলার চুরির আক্রমণের মূল লক্ষ্য ছিল LayerZero DVN (ডিসেন্ট্রালাইজড ভেরিফায়ার নেটওয়ার্ক) এর ডাউনস্ট্রিম RPC ইনফ্রাস্ট্রাকচারের উপর নির্দিষ্টভাবে বিষাক্ত করা। আক্রমণের ধাপগুলি ছিল: প্রথমে LayerZero DVN দ্বারা ব্যবহৃত RPC নোডের তালিকা পাওয়া, তারপর দুটি স্বতন্ত্র ক্লাস্টার হ্যাক করে op-geth বাইনারি ফাইলগুলি প্রতিস্থাপন করা; নির্বাচনী প্রতারণা পদ্ধতি ব্যবহার করে, DVN-এর জন্য মিথ্যা ক্ষতিকর payload পাঠানো, অন্যান্য IP-এর জন্য বাস্তব ডেটা; একইসঙ্গে, হ্যাক না হওয়া RPC নোডগুলিতে DDoS আক্রমণ চালিয়ে DVN-কে বিষাক্ত নোডের দিকে failover-এর জন্য বাধ্য করা, মিথ্যা 메সেজটি যাচাইয়ের পরে ক্ষতিকর বাইনারি নিজেই ধ্বংস হয়ে লগগুলি মুছে ফেলা। এর ফলে LayerZero DVN "কখনওই ঘটেনি" এমন লেনদেনগুলির জন্য যাচাইকরণ প্রদান করে।

দাবিত্যাগ: এই পৃষ্ঠার তথ্য তৃতীয় পক্ষের কাছ থেকে প্রাপ্ত হতে পারে এবং অগত্যা KuCoin এর মতামত বা মতামত প্রতিফলিত করে না। এই বিষয়বস্তু শুধুমাত্র সাধারণ তথ্যগত উদ্দেশ্যে প্রদান করা হয়, কোন ধরনের প্রতিনিধিত্ব বা ওয়ারেন্টি ছাড়াই, বা এটিকে আর্থিক বা বিনিয়োগ পরামর্শ হিসাবে বোঝানো হবে না। KuCoin কোনো ত্রুটি বা বাদ পড়ার জন্য বা এই তথ্য ব্যবহারের ফলে যে কোনো ফলাফলের জন্য দায়ী থাকবে না। ডিজিটাল সম্পদে বিনিয়োগ ঝুঁকিপূর্ণ হতে পারে। আপনার নিজের আর্থিক পরিস্থিতির উপর ভিত্তি করে একটি পণ্যের ঝুঁকি এবং আপনার ঝুঁকি সহনশীলতা সাবধানে মূল্যায়ন করুন। আরও তথ্যের জন্য, অনুগ্রহ করে আমাদের ব্যবহারের শর্তাবলী এবং ঝুঁকি প্রকাশ পড়ুন।