মার্স ক্যাপিটালের সংবাদ অনুযায়ী, স্লোমিস্টের প্রতিষ্ঠাতা ইউ চিয়েন (@evilcos) বিশ্লেষণ করেছেন যে, এই কেল্পডিও প্রায় 2.9 বিলিয়ন ডলার চুরির আক্রমণের মূল লক্ষ্য ছিল LayerZero DVN (ডিসেন্ট্রালাইজড ভেরিফায়ার নেটওয়ার্ক) এর ডাউনস্ট্রিম RPC ইনফ্রাস্ট্রাকচারের টার্গেটেড পয়জনিং। আক্রমণের ধাপগুলি হল: প্রথমে LayerZero DVN দ্বারা ব্যবহৃত RPC নোডের তালিকা পাওয়া, তারপর দুটি স্বতন্ত্র ক্লাস্টারকে হ্যাক করে op-geth বাইনারি ফাইলগুলি প্রতিস্থাপন করা; নির্বাচনী প্রতারণা পদ্ধতির মাধ্যমে, DVN-এর জন্য মিথ্যা ক্ষতিকর payload পাঠানো, অন্যান্য IP-এর জন্য বাস্তব ডেটা; একইসঙ্গে, হ্যাক না হওয়া RPC নোডগুলিতে DDoS আক্রমণ চালিয়ে DVN-কে পয়জনড নোডগুলিতে failover-এর জন্য বাধ্য করা, এবং মিথ্যা 메সেজটি ভেরিফাই করার পরে, ক্ষতিকর বাইনারি নিজেকেই destroy করে log-গুলি মুছে ফেলা। এর ফলে LayerZero DVN “কখনওই ঘটেনি” এমন ট্রানজেকশনগুলির জন্য verify-এর signature-এর অনুমতি দিয়েছে।
স্লোমিস্ট বিশ্লেষণ প্রকাশ করেছে যে কেল্পডিও আক্রমণের পদ্ধতির মধ্যে রয়েছে লেয়ারজিরো ডিভিএন
MarsBitশেয়ার






স্লোমিস্টের প্রতিষ্ঠাতা ইয়ুশিয়ান কেল্পডিও আক্রমণের বিশ্লেষণ করেন, যাতে লেয়ারজিরোর ডিভিএনের মাধ্যমে 290 মিলিয়ন ডলার চুরি হয়েছিল। আক্রমণকারীরা RPC ইনফ্রাস্ট্রাকচারকে দূষিত করে, দুটি ক্লাস্টারকে দখল করে এবং op-geth বাইনারি প্রতিস্থাপন করে। নির্বাচিত প্রতারণার মাধ্যমে ডিভিএন-এ জালিয়াতি পেলোড পাঠানো হয়েছিল, যখন অন্যান্য আইপি-এ বাস্তব ডেটা সরবরাহ করা হয়েছিল। DDoS আক্রমণের ফলে দূষিত নোডগুলিতে failover ঘটে, যা লগগুলি মুছে ফেলার আগেই বৈধতা প্রদানের অনুমতি দেয়। মার্কেট বিশ্লেষণে দেখা যায় যে এই ধরনের দুর্নীতি ক্রস-চেইন সিস্টেমগুলিতে ঝুঁকির প্রতি মনোযোগ আকর্ষণ করে। ট্রেডারদেরকে বৃদ্ধি পাওয়া সুরক্ষা হুমকির মধ্যে অল্টকয়েনগুলির প্রতি দৃষ্টি রাখা উচিত।
উৎস:আসল দেখান
দাবিত্যাগ: এই পৃষ্ঠার তথ্য তৃতীয় পক্ষের কাছ থেকে প্রাপ্ত হতে পারে এবং অগত্যা KuCoin এর মতামত বা মতামত প্রতিফলিত করে না। এই বিষয়বস্তু শুধুমাত্র সাধারণ তথ্যগত উদ্দেশ্যে প্রদান করা হয়, কোন ধরনের প্রতিনিধিত্ব বা ওয়ারেন্টি ছাড়াই, বা এটিকে আর্থিক বা বিনিয়োগ পরামর্শ হিসাবে বোঝানো হবে না। KuCoin কোনো ত্রুটি বা বাদ পড়ার জন্য বা এই তথ্য ব্যবহারের ফলে যে কোনো ফলাফলের জন্য দায়ী থাকবে না।
ডিজিটাল সম্পদে বিনিয়োগ ঝুঁকিপূর্ণ হতে পারে। আপনার নিজের আর্থিক পরিস্থিতির উপর ভিত্তি করে একটি পণ্যের ঝুঁকি এবং আপনার ঝুঁকি সহনশীলতা সাবধানে মূল্যায়ন করুন। আরও তথ্যের জন্য, অনুগ্রহ করে আমাদের ব্যবহারের শর্তাবলী এবং ঝুঁকি প্রকাশ পড়ুন।