স্কুইড জানায় যে সুরক্ষা ঘটনাটি এর মূল প্রোটোকল বা চুক্তিগুলির সাথে সম্পর্কিত নয়

iconKuCoinFlash
শেয়ার
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconসারাংশ

expand icon
স্কুইড নিশ্চিত করেছে যে সাম্প্রতিক সুরক্ষা লঙ্ঘনটি এর কোর প্রোটোকল বা স্মার্ট চুক্তিগুলিকে প্রভাবিত করেনি। এই ঘটনাটি Base এবং ইথেরিয়ামে একটি তৃতীয় পক্ষের Gnosis Safe মডিউলের সাথে জড়িত ছিল, যার ফলে $3.2 মিলিয়নের ক্ষতি হয়েছে। প্রভাবিত কন্ট্রাক্ট, 'SquidRouterModule' Basescan-এ, স্কুইড দ্বারা ডেভেলপ বা পরিচালিত হয়নি। আক্রমণকারীরা যে দুর্বলতা ব্যবহার করেছিল, তা দিয়ে এটি যেকোনো calldata চালানোর এবং অর্থ চুরির সুযোগ পেয়েছিল। স্কুইডের রাউটিং কন্ট্রাক্ট (0xce16...D666) এখনও নিরাপদ, ব্যবহারকারীদের অর্থ বা ইন্টিগ্রেশনগুলিতে কোনও প্রভাব পড়েনি। প্রোটোকলের আপডেটটি সমস্ত ব্যবহারকারী এবং পার্টনারদের জন্য নিরাপত্তা নিশ্চিত করে।

ওডেইলি প্ল্যানেট ডেলি সংবাদ: স্কুইড এক্স প্ল্যাটফর্মে পোস্ট করেছে যে, এই ঘটনাটি স্কুইডের কোর প্রোটোকল বা কনট্রাক্টের সাথে সম্পর্কিত নয়, সমস্ত স্কুইড ব্যবহারকারী এবং ইন্টিগ্রেশন পার্টনারদের কোনও প্রভাব পড়েনি, এবং কোনও ব্যবস্থা নেওয়ার দরকার নেই।

আজ Base এবং ইথেরিয়াম নেটওয়ার্কে একটি তৃতীয় পক্ষের Gnosis Safe মডিউল আক্রান্ত হয়েছে, যার ফলে প্রায় 3.2 মিলিয়ন ডলারের ক্ষতি হয়েছে। এই ভুলযুক্ত কন্ট্রাক্টটি Basescan-এ "SquidRouterModule" নামে ভেরিফাইড করা হয়েছে, কিন্তু এই কন্ট্রাক্টটি Squid দ্বারা তৈরি, ডিপ্লয় বা পরিচালিত হয়নি; এটি একটি তৃতীয় পক্ষের স্মার্ট ওয়ালেট পণ্য, যা Squid এবং অন্যান্য প্রোটোকলগুলি ইন্টিগ্রেট করার জন্য বেছে নেওয়া হয়েছে, এবং Squid-এর সাথে এর কোনো সম্পর্ক নেই।

আক্রমণের মূল কারণ হল এই তৃতীয় পক্ষের মডিউলটি কলকারী দ্বারা প্রদানকৃত একটি ধ্রুবক স্ট্রিংকে বার্তার নিরাপত্তা প্রমাণ হিসেবে গ্রহণ করে, যে স্ট্রিংটি যাচাইকৃত চুক্তির কোডে প্রকাশ্যে দেখা যায়; আক্রমণকারী এটি প্রবেশ করালে যেকোনো calldata অ্যারে বাস্তবায়ন করতে পারে এবং অর্থ চুরি করতে পারে। প্রভাবিত ব্যবহারকারীর Safe ওয়ালেটটি এই সমস্যাসহ চুক্তিটিকে বিশ্বস্ত Safe Module হিসেবে যোগ করে, যার ফলে এই চুক্তিটি Safe-এর যেকোনো টোকেনকে স্বাক্ষর ছাড়াই নিয়ন্ত্রণ করতে পারে। Squid-এর নিজস্ব রুটিং চুক্তি (0xce16...D666) ভিন্নভাবে গঠিত, এবং এটি প্রভাবিত হয়নি; Squid-এর ব্যবহারকারীদের অর্থ, অনুমতি এবং ইন্টিগ্রেশনসমূহ সম্পূর্ণরূপে নিরাপদ।

প্রাথমিক প্রতিবেদনগুলি Basescan-এ কনট্রাক্ট ভেরিফিকেশন নামে "SquidRouter" উল্লেখ করায় ভুল বোঝাবুঝি হয়েছিল; সঠিক বিবরণ হলো: তৃতীয় পক্ষের SquidRouterModule-এ আক্রমণ ঘটেছে, স্কুইডের Router কনট্রাক্ট নয়। এই কনট্রাক্টের নাম স্কুইডের সাথে একই, কিন্তু এটি স্কুইডের কোড নয়। স্কুইড পরিস্থিতি নিয়মিত মনিটরিং করছে এবং যদি কোনো গুরুত্বপূর্ণ পরিবর্তন হয়, তবে তা আপডেট করা হবে।

দাবিত্যাগ: এই পৃষ্ঠার তথ্য তৃতীয় পক্ষের কাছ থেকে প্রাপ্ত হতে পারে এবং অগত্যা KuCoin এর মতামত বা মতামত প্রতিফলিত করে না। এই বিষয়বস্তু শুধুমাত্র সাধারণ তথ্যগত উদ্দেশ্যে প্রদান করা হয়, কোন ধরনের প্রতিনিধিত্ব বা ওয়ারেন্টি ছাড়াই, বা এটিকে আর্থিক বা বিনিয়োগ পরামর্শ হিসাবে বোঝানো হবে না। KuCoin কোনো ত্রুটি বা বাদ পড়ার জন্য বা এই তথ্য ব্যবহারের ফলে যে কোনো ফলাফলের জন্য দায়ী থাকবে না। ডিজিটাল সম্পদে বিনিয়োগ ঝুঁকিপূর্ণ হতে পারে। আপনার নিজের আর্থিক পরিস্থিতির উপর ভিত্তি করে একটি পণ্যের ঝুঁকি এবং আপনার ঝুঁকি সহনশীলতা সাবধানে মূল্যায়ন করুন। আরও তথ্যের জন্য, অনুগ্রহ করে আমাদের ব্যবহারের শর্তাবলী এবং ঝুঁকি প্রকাশ পড়ুন।