শিরোনাম: আক্রমণকারী স্ট্রংব্লকের নিজস্ব গভর্নেন্স ব্যবহার করে $72K পানি করে — পরিত্যক্ত DAO-এর জন্য একটি সতর্কবার্তা ব্লকচেইন সিকিউরিটি ফার্ম Defimon Alerts-এর মতে, একজন আক্রমণকারী একটি ক্ষতিকারক প্রস্তাবের মাধ্যমে স্ট্রংব্লকের পরিত্যক্ত অন-চেইন গভর্নেন্স সিস্টেম দখল করে, প্রায় $72,000 মূল্যের STRONG এবং STRNGR টোকেন পানি করেছে। কী ঘটেছে: - নেটওয়ার্ক / টোকেন: ইথেরিয়ামে STRONG / STRNGR। - ক্ষতি: 32,695 STRONG এবং 383,447 STRNGR — মোট ~$72,000। - আক্রমণের পথ: গভর্নেন্স দখল, স্মার্ট চুক্তির বাগ বা অরাকল সংকট নয়। আক্রমণটি কীভাবে ঘটল: 1. আক্রমণকারী STRONG-এর বেশিরভাগ গভর্নেন্স টোকেন জমা করে, যা Defimon-এর মতে প্রজেক্টটি পরিত্যক্ত হওয়ার পর প্রায় অমূল্য হয়ে গিয়েছিল। 2. এইভাবে ভোটিং ক্ষমতা পাওয়ার পর, তিনি Governor’s Upgrader কনট্রাক্টকে setPendingAdmin(attacker) কল করার নির্দেশসহ একটি বৈধ গভর্নেন্স প্রস্তাব জমা দেন। প্রস্তাবটি প্রোটোকলের সাধারণ গভর্নেন্স নিয়মের অধীনে—ভোটিং, কিউয়িং, এবং বাস্তবায়ন—সবগুলোপর্যায়েই পাশ হয়। 3. pending administrator-এর মর্যাদা পাওয়ার পর, আক্রমণকারী তাঁর প্রশাসনিক অধিকারবলে Governor proxy-কে minimal, unverified implementation-এ upgrade-এর জন্য upgrade-এর jনা,যা forward(address, bytes) function-এর সঙ্গে equipped। ।এই function-টি Governor-এর authority-এর under arbitrary-call mechanism-এর rola play kore,যা shudhu attacker-এর externally owned account-এ restricted। 4. Upgrade-কৃত Governor arbitrary calls execute-এর capability-এর sath, attacker protocol-এর pools-থেকে assets transfer-এর maddhe STRONG and STRNGR balance drain kore. এটি কেনগুরুত্বপূর্ণ: - Defimon-এরমতে,এটি governance takeover:প্রতিটি critical step (admin change, contract upgrade, asset transfers) protocol-এর own governance process-এর maddhe authorized hoyeche, code vulnerability er poriborte. Governance system hijack kore, attacker StrongBlock-এ governance contract ke fund steal er tool e convert kore. - 2021-এ Coldcard: Key generation-এ entropy-reduction er firmware issue er sathe linked BTC thefts; Galaxy Research 1,596 BTC three waves er sathe linked koreche, ar ekta suspected fourth wave (~448.7 BTC) pending confirmation. - Coldcard-এর pashapashi, volunteer Bitcoin Red Team 390 Bitcoin-related repos er AI-assisted ar manual review kore 4,962 potential issues (720 high/critical) paoa jay; OpenSats ar Kimi Moonshot funding ar models provide koreche. প্রজেক্টসমূহও users-দের jnno takeaway: - Pari tyaktobadwa abadha protokol gulo abadha thake: dormant governance tokens jodi kew voting power accumulate kore, tahole proposal pass kora jay. - Mitigation teams ke consider kora uchit: emergency multisigs or timelocks, project wind down korar somoy governance tokens burn or lock kora, clearer administrative handover procedures, ar ongoing monitoring of governance token concentrations. - Users ar investors er jonno, incident er maddhe ekbar o bolo: contract audits er poriborte governance activity ar token distribution dekhte hobe. StrongBlock takeover theke bujha jay: governance khud ek attack surface. Protocol teams ke active maintenance, careful tokenomics, ar clear end-of-life procedures lagbe attacker der governance on-chain ke weaponize kore na.
গভর্ন্যান্সের মাধ্যমে স্ট্রংব্লক ডিএও হ্যাক করা হয়েছে, $72K নিয়ে যাওয়া হয়েছে
ChainGPTশেয়ার
একজন আক্রমণকারী পরিত্যক্ত StrongBlock DAO থেকে প্রায় $72,000 টানতে সরকারি নিয়ন্ত্রণ দখল করে। STRONG টোকেনের বেশিরভাগ দিয়ে তারা প্রশাসক পরিবর্তন এবং অর্থ সরিয়ে নেওয়ার জন্য একটি ব্লকচেইন আপগ্রেড প্রস্তাব করে। এই দুর্নীতি স্মার্ট চুক্তির বাগগুলি এড়িয়ে গিয়ে শুধুমাত্র গভর্নেন্সের দুর্বলতার উপর ফোকাস করে। অস্টিয়াম এবং কোল্ডকার্ডেও এই ধরনের আক্রমণ হয়েছে, যা নেটওয়ার্ক আপগ্রেড প্রক্রিয়া এবং অবকাঠামোর ঝুঁকি প্রদর্শন করে।
উৎস:আসল দেখান
দাবিত্যাগ: এই পৃষ্ঠার তথ্য তৃতীয় পক্ষের কাছ থেকে প্রাপ্ত হতে পারে এবং অগত্যা KuCoin এর মতামত বা মতামত প্রতিফলিত করে না। এই বিষয়বস্তু শুধুমাত্র সাধারণ তথ্যগত উদ্দেশ্যে প্রদান করা হয়, কোন ধরনের প্রতিনিধিত্ব বা ওয়ারেন্টি ছাড়াই, বা এটিকে আর্থিক বা বিনিয়োগ পরামর্শ হিসাবে বোঝানো হবে না। KuCoin কোনো ত্রুটি বা বাদ পড়ার জন্য বা এই তথ্য ব্যবহারের ফলে যে কোনো ফলাফলের জন্য দায়ী থাকবে না।
ডিজিটাল সম্পদে বিনিয়োগ ঝুঁকিপূর্ণ হতে পারে। আপনার নিজের আর্থিক পরিস্থিতির উপর ভিত্তি করে একটি পণ্যের ঝুঁকি এবং আপনার ঝুঁকি সহনশীলতা সাবধানে মূল্যায়ন করুন। আরও তথ্যের জন্য, অনুগ্রহ করে আমাদের ব্যবহারের শর্তাবলী এবং ঝুঁকি প্রকাশ পড়ুন।