স্ট্যাবলআর এক্সপ্লয়িট অনাধারিত স্টেবলকয়েন জারির মাধ্যমে $10.4M টানে

iconAMBCrypto
শেয়ার
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconসারাংশ

expand icon
একটি ডিফি এক্সপ্লয়িট StablR-এ আঘাত হানে, যার ফলে এর 1-অফ-3 মাল্টিসিগ মিন্টিং সিস্টেমের নিরাপত্তা ভাঙ্গনের মাধ্যমে $10.4 মিলিয়ন পরিমাণ টাকা চুরি হয়। আক্রমণকারীরা ব্যাকিং ছাড়াই 8.35 মিলিয়ন USDR এবং 4.5 মিলিয়ন EURR মিন্ট করে, যার ফলে টোকেনের দ্রুত মূল্যহ্রাস ঘটে। নিরাপত্তা ভাঙ্গনটি প্রকল্পটির মিন্টিং নিয়ন্ত্রণে গুরুতর ত্রুটির প্রকাশ করে, যা বড় ক্ষতির কারণ হয়।

স্টেবলকয়েন গভর্নেন্স ঝুঁকি পুনরায় জাগ্রত হয়েছে, যখন স্ট্যাবলআর এক্সপ্লয়েটের মাধ্যমে প্রশাসনিক জারি অবকাঠামোর গভীর দুর্বলতা প্রকাশ পায়। বাজারের অংশগ্রহণকারীরা পুনরায় সতর্ক হয়ে পড়ে, যখন আক্রমণকারীরা দুর্বল নিয়ন্ত্রণের নিচে কমপ্রোমাইজড মাল্টিসিগ অথরিটি অ্যাক্সেসের মাধ্যমে কল্যাণ সুরক্ষা বাইপাস করে।

আক্রমণকারীরা পরে ভাঙা 1-এর-3 মিন্টিং কাঠামোকে দুর্বলতা হিসেবে ব্যবহার করে ইউআরআর মিন্টিং অনুমতির উপর কার্যকর নিয়ন্ত্রণ অর্জন করে। এই ব্রিচটি সমতুল্য ইউরো প্রতিজামি জমা ছাড়াই অনাধিকৃতভাবে অপশ্রয়িত স্টেবলকয়েন মিন্ট করার অনুমতি দেয়।

দুর্ঘটনার কথা প্রকাশের কিছুক্ষণ পরে, অন-চেইন কার্যকলাপে অস্বাভাবিক সাইনার আচরণ এবং দ্রুত মিন্ট প্রবাহ দেখা যায়। এই ধাপগুলি দেখায় যে কমজোর মাল্টিসিগ থ্রেশহোল্ডগুলি প্রশাসনিক অ্যাক্সেসকে ব্যাপক সিস্টেমিক ইস্যু ঝুঁকিতে পরিণত হতে পারে।

অ্যাড

তবুও, পরিচালনা-স্তরের দুর্বলতা এবং স্টেবলকয়েনের অখণ্ডতা নিয়ে বাড়তে থাকা চিন্তার মধ্যেও রিজার্ভ ব্যাকিং সিস্টেমগুলি অক্ষুণ্ণ থাকে।

যা বিতরিত সুরক্ষা হিসেবে ডিজাইন করা হয়েছিল, তা বাস্তব বাজারের চাপের নিচে কার্যকরী সুরক্ষা ব্যর্থ হওয়ার সাথে সাথে কেন্দ্রীয় নিয়ন্ত্রণের মতো আচরণ করল।

স্টেবলআর মাল্টিসিগ ব্রিচ স্টেবলকয়েনের আস্থাকে চাপ দিচ্ছে

প্রথম প্রকাশিত হয় গভর্ন্যান্স-লেয়ারের দুর্বলতা, যখন আক্রমণকারীরা কম-সীমা 1-এর-3 মিন্টিং মাল্টিসিগ কাঠামোকে দখল করে। সেখান থেকে, তারা মূল স্মার্ট চুক্তি প্রত্যক্ষভাবে দখল না করেই প্রকাশের ক্ষমতা নিয়ন্ত্রণ করতে সক্ষম হয়।

পরবর্তীতে সেই অ্যাক্সেসটি আক্রমণকারীদের প্রতিজমা যাচাই বাইপাস করতে এবং মূলধনের সাথে মিল না রেখে প্রায় 8.35 মিলিয়ন USDR এবং আরও 4.5 মিলিয়ন EURR মিন্ট করতে দিয়েছিল।

Midnight (NIGHT) এখন KuCoin-এ লাইভ! KuCoin

অপ্রতিষ্ঠিত সরবরাহ যখন পাতলা ডিসেন্ট্রালাইজড তরলতা পুলের মধ্যে প্রবাহিত হল, তখন বিক্রয়ের চাপ তাৎক্ষণিকভাবে বেড়ে গেল। EURR তখন প্রায় $0.86-এর দিকে পতন ঘটে, যখন USDR ট্রেডারদের বেরিয়ে যাওয়ার দিকে ছুটতে দেখে সমগ্র $0.80 অঞ্চলের নিচে চলে যায়।

আক্রমণকারীরা চূড়ান্তভাবে প্রায় 10.4 মিলিয়ন ডলার মূল্যের নতুন মিন্ট করা টোকেন বিনিময় করে এবং খারাপ হতে থাকা তরলতা অবস্থার নিচে প্রায় 1,115 ETH বের করে নেয়।

এই দুর্বলতা প্রমাণ করে যে, চাপপূর্ণ বাজার পরিস্থিতি এবং অস্থির তরলতা পরিস্থিতিতে দুর্বল অপারেশনাল সুরক্ষা স্টেবলকয়েনের বিশ্বাসকে পারম্পরিক কোড ভেদ্যতার চেয়ে দ্রুত অস্থিতিশীল করে তুলতে পারে।

স্টেবলকয়েন বিশ্বাস প্রশাসনিক নিরাপত্তার দিকে সরে যাচ্ছে

স্টেবলআর এক্সপ্লয়েটটি ইতিমধ্যেই দেখিয়েছিল কিভাবে সক্রিয় বাজারের অবস্থার মধ্যে দুর্বল গভর্ন্যান্স নিয়ন্ত্রণগুলি দ্রুত স্টেবলকয়েন বিশ্বাসকে ক্ষতি করতে পারে। পরবর্তীতে পুনরাবৃত্ত এক্সপ্লয়েটগুলি মিন্টিং এবং অনুমোদন সিস্টেমের মধ্যে গভীর দুর্বলতা প্রকাশ করার পর প্রতিষ্ঠানগুলি আরও সতর্ক হয়ে পড়ে। repeated exploits

পিগ স্থিতিশীলতা এখন প্রতিষ্ঠাতাদের টোকেন তৈরি এবং রিজার্ভ অ্যাক্সেস কতটা নিরাপদে পরিচালনা করে তার উপর নির্ভর করে। মূলধন শক্তিশালী ওয়ালেট সুরক্ষা এবং কঠোর অনুমোদন নিয়মসহ স্টেবলকয়েনের দিকে সরে যাচ্ছে।

যদিও রিজার্ভ সমর্থন আত্মবিশ্বাসকে সমর্থন করছে, দীর্ঘমেয়াদী বিশ্বাস এবং প্রতিষ্ঠানগত অংশগ্রহণ বিশ্বব্যাপী স্টেবলকয়েন বাজারে দৃঢ় অপারেশনাল সুরক্ষা নির্ভর করছে।


চূড়ান্ত সারসংক্ষেপ

  • স্টেবলকয়েন গভর্ন্যান্সের ব্যর্থতা প্রদর্শন করে কীভাবে অপারেশনাল নিয়ন্ত্রণের দুর্বলতা রিজার্ভের দুর্বলতার চেয়ে বেশি দ্রুত বিশ্বাসকে অস্থিতিশীল করতে পারে।
  • যদিও শক্তিশালী মাল্টিসিগ সুরক্ষা প্রতিষ্ঠানগত আত্মবিশ্বাস এবং গ্রহণযোগ্যতা গঠন করে।
দাবিত্যাগ: এই পৃষ্ঠার তথ্য তৃতীয় পক্ষের কাছ থেকে প্রাপ্ত হতে পারে এবং অগত্যা KuCoin এর মতামত বা মতামত প্রতিফলিত করে না। এই বিষয়বস্তু শুধুমাত্র সাধারণ তথ্যগত উদ্দেশ্যে প্রদান করা হয়, কোন ধরনের প্রতিনিধিত্ব বা ওয়ারেন্টি ছাড়াই, বা এটিকে আর্থিক বা বিনিয়োগ পরামর্শ হিসাবে বোঝানো হবে না। KuCoin কোনো ত্রুটি বা বাদ পড়ার জন্য বা এই তথ্য ব্যবহারের ফলে যে কোনো ফলাফলের জন্য দায়ী থাকবে না। ডিজিটাল সম্পদে বিনিয়োগ ঝুঁকিপূর্ণ হতে পারে। আপনার নিজের আর্থিক পরিস্থিতির উপর ভিত্তি করে একটি পণ্যের ঝুঁকি এবং আপনার ঝুঁকি সহনশীলতা সাবধানে মূল্যায়ন করুন। আরও তথ্যের জন্য, অনুগ্রহ করে আমাদের ব্যবহারের শর্তাবলী এবং ঝুঁকি প্রকাশ পড়ুন।