স্লোমিস্টের প্রতিষ্ঠাতা ইউ শেন (@evilcos) এর বিশ্লেষণ অনুযায়ী, এই কেল্পডিও কর্তৃক প্রায় 2.9 বিলিয়ন ডলার চুরির আক্রমণের মূল লক্ষ্য ছিল LayerZero DVN (ডিসেন্ট্রালাইজড ভেরিফায়ার নেটওয়ার্ক) এর ডাউনস্ট্রিম RPC ইনফ্রাস্ট্রাকচারের উপর নির্দিষ্টভাবে বিষাক্ত করা। আক্রমণের ধাপগুলি ছিল: প্রথমে LayerZero DVN দ্বারা ব্যবহৃত RPC নোডের তালিকা পাওয়া, তারপর দুটি স্বতন্ত্র ক্লাস্টার হ্যাক করে op-geth বাইনারি ফাইলগুলি প্রতিস্থাপন করা; নির্বাচনী প্রতারণা পদ্ধতি ব্যবহার করে, DVN-এর জন্য মিথ্যা ক্ষতিকর payload পাঠানো, অন্যান্য IP-এর জন্য বাস্তব ডেটা; একইসঙ্গে, হ্যাক না হওয়া RPC নোডগুলিতে DDoS আক্রমণ চালিয়ে DVN-কে বিষাক্ত নোডের দিকে failover-এর জন্য বাধ্য করা, মিথ্যা 메সেজটি যাচাইয়ের পরে ক্ষতিকর বাইনারি নিজেই ধ্বংস হয়ে লগগুলি মুছে ফেলা। এর ফলে LayerZero DVN "কখনওই ঘটেনি" এমন লেনদেনগুলির জন্য যাচাইকরণ প্রদান করে।
স্লোমিস্ট বিশ্লেষণ: কেল্পডিও হ্যাকে লক্ষ্যযুক্ত RPC পয়জনিং এবং লেয়ারজিরো ডিভিএন জালিয়াতি জড়িত
TechFlowশেয়ার






স্লোমিস্টের প্রতিষ্ঠাতা ইয়ুশিয়ান কেল্পডিওএইচ হ্যাকের বিশ্লেষণ করেন, যেখানে হামলাকারীরা লক্ষ্যযুক্ত RPC পয়জনিং এবং লেয়ারজিরো ডিভিএন ফরজারি ব্যবহার করেছিল। দুটি ক্লাস্টারে op-geth বাইনারি প্রতিস্থাপন করে, তারা ডিভিএনকে ক্ষতিকারক ডেটা প্রদান করেছিল এবং অন্যদের থেকে লুকিয়েছিল। একটি DDoS হামলা ট্রাফিককে পয়জনড নোডের দিকে পরিচালিত করে, যার ফলে লগগুলি মুছে ফেলার আগেই জালিয়াতির লেনদেনগুলি সই করা হয়। অল্টকয়েনগুলির উপর নজরদারি করা ট্রেডারদের হয়তো ভয় এবং লোভের সূচক এই হামলাগুলির প্রতিক্রিয়ায় প্রভাবিত হতে দেখতে পাবেন।
উৎস:আসল দেখান
দাবিত্যাগ: এই পৃষ্ঠার তথ্য তৃতীয় পক্ষের কাছ থেকে প্রাপ্ত হতে পারে এবং অগত্যা KuCoin এর মতামত বা মতামত প্রতিফলিত করে না। এই বিষয়বস্তু শুধুমাত্র সাধারণ তথ্যগত উদ্দেশ্যে প্রদান করা হয়, কোন ধরনের প্রতিনিধিত্ব বা ওয়ারেন্টি ছাড়াই, বা এটিকে আর্থিক বা বিনিয়োগ পরামর্শ হিসাবে বোঝানো হবে না। KuCoin কোনো ত্রুটি বা বাদ পড়ার জন্য বা এই তথ্য ব্যবহারের ফলে যে কোনো ফলাফলের জন্য দায়ী থাকবে না।
ডিজিটাল সম্পদে বিনিয়োগ ঝুঁকিপূর্ণ হতে পারে। আপনার নিজের আর্থিক পরিস্থিতির উপর ভিত্তি করে একটি পণ্যের ঝুঁকি এবং আপনার ঝুঁকি সহনশীলতা সাবধানে মূল্যায়ন করুন। আরও তথ্যের জন্য, অনুগ্রহ করে আমাদের ব্যবহারের শর্তাবলী এবং ঝুঁকি প্রকাশ পড়ুন।