স্কুইড প্রতিক্রিয়া জানাচ্ছে $3.2M সিকিউরিটি ঘটনার প্রতি: কোর প্রোটোকল অক্ষত, থার্ড-পার্টি সেফ মডিউল দুর্বলতা প্রয়োগ করা হয়েছে

iconKuCoinFlash
শেয়ার
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconসারাংশ

expand icon
২০২৬ সালের ২৫ মে, স্কুইড একটি $3.2M সুরক্ষা লঙ্ঘন সমাধান করে, যাতে প্রমাণিত হয় যে প্রোটোকল আপডেটটি তার কোর সিস্টেমকে অক্ষত রেখেছে। আক্রমণকারীরা একটি তৃতীয় পক্ষের Gnosis Safe মডিউলকে দুর্বলতা হিসেবে ব্যবহার করে যাচাইকরণকে বাইপাস করে অর্থ চুরি করে। স্কুইড RouterModule, যা টিম দ্বারা তৈরি করা হয়নি, যেকোনো কলকে সক্ষম করেছিল। ব্যবহারকারীদের অর্থ, অনুমতি এবং ইন্টিগ্রেশনগুলি নিরাপদ। ব্যবহারকারীদের কোনো কাজের প্রয়োজন নেই।

ব্লকবিটস সংবাদ, 25 মে, ক্রস-চেইন প্রোটোকল স্কুইড সুরক্ষা ঘটনার প্রতিক্রিয়ায় জানায় যে, এই আক্রমণটি স্কুইডের কোর প্রোটোকল বা রাউটার কন্ট্রাক্টে ঘটেনি, বরং একটি তৃতীয় পক্ষের 'SquidRouterModule' গনোসিস সেফ মডিউলে গুরুতর দুর্বলতা ছিল, যার ফলে বেস এবং ইথারিয়ামে প্রায় 3.2 মিলিয়ন ডলারের সম্পদ চুরি হয়েছে।


স্কুইড জানায়, এই মডিউলটি অফিসিয়ালভাবে ডেভেলপ, ডিপ্লয় বা অপারেট করা হয়নি, শুধুমাত্র একটি থার্ড-পার্টি স্মার্ট ওয়ালেট পণ্য যা স্কুইড ফাংশনগুলি একীভূত করেছে। আক্রমণকারীরা পাবলিক স্ট্রিং পাঠিয়ে ভেরিফিকেশন বাইপাস করতে পারে এবং অর্থ চুরির জন্য যেকোনো কল এক্সিকিউট করতে পারে। প্রভাবিত ওয়ালেটগুলি এই মডিউলটিকে আগেই ট্রাস্টেড সেফ মডিউল হিসেবে সেট করেছিল, তাই সম্পত্তি স্থানান্তরের জন্য স্বাক্ষরের প্রয়োজন হয়নি।


স্কুইড বলেছে যে তাদের অফিসিয়াল রাউটার কন্ট্রাক্ট, ব্যবহারকারীর ফান্ড, অনুমতি এবং ইন্টিগ্রেশন কোনোভাবেই প্রভাবিত হয়নি, এবং কোনো অতিরিক্ত কাজের প্রয়োজন নেই।

দাবিত্যাগ: এই পৃষ্ঠার তথ্য তৃতীয় পক্ষের কাছ থেকে প্রাপ্ত হতে পারে এবং অগত্যা KuCoin এর মতামত বা মতামত প্রতিফলিত করে না। এই বিষয়বস্তু শুধুমাত্র সাধারণ তথ্যগত উদ্দেশ্যে প্রদান করা হয়, কোন ধরনের প্রতিনিধিত্ব বা ওয়ারেন্টি ছাড়াই, বা এটিকে আর্থিক বা বিনিয়োগ পরামর্শ হিসাবে বোঝানো হবে না। KuCoin কোনো ত্রুটি বা বাদ পড়ার জন্য বা এই তথ্য ব্যবহারের ফলে যে কোনো ফলাফলের জন্য দায়ী থাকবে না। ডিজিটাল সম্পদে বিনিয়োগ ঝুঁকিপূর্ণ হতে পারে। আপনার নিজের আর্থিক পরিস্থিতির উপর ভিত্তি করে একটি পণ্যের ঝুঁকি এবং আপনার ঝুঁকি সহনশীলতা সাবধানে মূল্যায়ন করুন। আরও তথ্যের জন্য, অনুগ্রহ করে আমাদের ব্যবহারের শর্তাবলী এবং ঝুঁকি প্রকাশ পড়ুন।