ভারাস ইথেরিয়াম ব্রিজ আবার হামলার শিকার, মে মাসের হামলার পুনরাবৃত্তির সম্ভাবনায় $7.5M চুরি

iconChainGPT
শেয়ার
AI summary iconসারাংশ
জুলাই ২৩-এ ইথেরিয়াম সংক্রান্ত খবর প্রকাশিত হয়, যখন ভারাস ইথেরিয়াম ব্রিজ আবার হ্যাক হয় এবং আক্রমণকারীরা প্রায় ৭.৫৪ মিলিয়ন ডলার চুরি করে। এই এক্সপ্লয়িটটি মে মাসের আক্রমণের একই কনট্রাক্ট এবং পদ্ধতি ব্যবহার করে ১,১৩৭ ETH এবং টোকেনগুলিকে একটি নিয়ন্ত্রিত ঠিকানায় স্থানান্তরিত করে। এটি মে মাসে ১১.৫৮ মিলিয়ন ডলারের ক্ষতির পরবর্তী ঘটনা, যখন আজকের ইথেরিয়ামের দাম চাপের মধ্যে রয়েছে। ব্লকেইড নিশ্চিত করেছে যে একই বাগ ক্লাসটি ব্যবহার করা হয়েছিল, তবে এখনও কোনো প্রযুক্তিগত রিপোর্ট প্রকাশিত হয়নি। ঐদিন এই আক্রমণটির পাশাপাশি আরও দুটি আক্রমণ ঘটে, যা ৩৫.৫৫ মিলিয়ন ডলারের মোট ক্ষতির কারণ হয়। ব্রিজের জন্য এখনও কোনো সমাধান বা সময়সূচী ঘোষণা করা হয়নি।

জুলাই ২৩-এ ভারাস ইথেরিয়াম ব্রিজটি আবার আক্রান্ত হয়, যেখানে আক্রমণকারীরা মে মাসে দুর্বলতা শনাক্ত হওয়া একই ব্রিজ কন্ট্রাক্ট থেকে প্রায় ৭.৫৪ মিলিয়ন ডলার চুরি করে। কী ঘটেছে: - ব্লকচেইন সিকিউরিটি ফার্ম ব্লকেইড জুলাই ২৩-এ ০৩:৪৫ UTC-এ ইথেরিয়ামে আক্রমণটি চিহ্নিত করে। অন-চেইন ট্রেসগুলি দেখায় যে, একটি লেনদেন Verus ব্রিজ কন্ট্রাক্ট (0x71518580f36feceffe0721f06ba4703218cd7f63) এর সাথে ইন্টারঅ্যাক্ট করেছিল এবং প্রায় ১,১৩৭ ETH এবং কয়েকটি টোকেনকে একটি আক্রমণকারী-নিয়ন্ত্রিত ঠিকানায় (0xCFd0A20703cD11E0b9f665e1C3F1Ef989C142D54) স্থানান্তরিত করেছিল। Etherscan-এর মতে, সেই সময় এই আউটফ্লোগুলির মূল্য প্রায় ৭.৫৪ মিলিয়ন ডলার। - স্থানান্তরিত টোকেনগুলির মধ্যে ছিল tBTC, USDC, USDT, EURC, MKR এবং scrvUSD। - ব্লকেইডের মতে, আক্রমণকারীটি ব্রিজের import path-এর দুর্বলতা ব্যবহার করে Ethereum-এর পাশে payout-এর জন্য trigger-এর মতোই এমনভাবেই action-এর মধ্যে দিয়েছিল, যা source chain-এর সঙ্গে matching assets-এর সমর্থনযোগ্য ছিলনা — May-এর incident-এও same entry path and apparent bug class-টি identifed-করা হয়েছিল। নতুন exploit-টি May-এর compare-এ different transaction and different attacker wallet-এর মধ্যে through-হয়েছিল। এখনও full technical root-cause report-টি published-হয়নি। প্রসঙ্গ ও পরিণতি: - এটি ২মাসেরও কমসময়েরই same Verus bridge-এর ২য় major drain। May-এ, researchers-দের মতে, validation gap-এর due to forged cross-chain import verification-এর through, source chain-এ committed-এর compare-এ Ethereum-এ more funds release-হয়েছিল, 11.58 million USD-এরও beshi loss-হয়। - May incident-এর pash, original exploiter settlement terms-এ 4,052.4 ETH (সেইসময় ~$8.5M) return-করেছিল, 1,350 ETH-এরও beshi bounty bilay kore rakhechilo — conversion-এর pash exploiter-er remaining holdings-er ~75%. - July Verus exploit-টি same day-এ a cluster of attacks-এর modhye ghore. Onchain tracker Lookonchain 3 incident-er combined reported loss ~$35.55 million bolechilo: AFX Trade ($24.15M), Verus ($7.55M) and B² Network ($3.86M)। AFX loss-টি third party-run bridge infrastructure-এ USDC-based chilo, later 12,467 ETH-e convert kora hoyeche, Offchain Labs clarify korechilo je eta Arbitrum’s native bridge-k affect kore nai. কেন it matters: - Cross-chain bridges remain high-risk karon they must validate events across disparate blockchains while safeguarding pooled assets। message validation, contract logic or access controls er failure unbacked payouts er moto issue generate kore jemon ekhane dekha jay। - Blockaid July attack-k “appears related to the previous Verus Ethereum Bridge incident in May” bolechilo, same contract, entry path and bug class note korechilo, kintu exact same vulnerability re-exploited hoice kina confirm kore nai। বর্তমান status: - Publication er somoy, sources confirm korechilo funds Verus bridge theke new attacker wallet-e gese, kintu kono stolen asset frozen, returned or recovered hoice kina clear nai। No remediation timeline or updated bridge operations plan published hoini। - May flaw unpatched thake kina, related weakness use hoice kina, naki attacker import process er different route exploit korechilo ta determine korar jonno further technical analysis lagbe। attacker er subsequent moves (conversions, mixers, or withdrawals) fund laundering or recovery opportunities er sign dekhar jonno monitor korbe. Key links: - Target bridge contract: https://etherscan.io/address/0x71518580f36feceffe0721f06ba4703218cd7f63 - Attacker address: https://etherscan.io/address/0xCFd0A20703cD11E0b9f665e1C3F1Ef989C142D54 এই story developing; technical reports or recovery news as they become available amra update korbo।

দাবিত্যাগ: এই পৃষ্ঠার তথ্য তৃতীয় পক্ষের কাছ থেকে প্রাপ্ত হতে পারে এবং অগত্যা KuCoin এর মতামত বা মতামত প্রতিফলিত করে না। এই বিষয়বস্তু শুধুমাত্র সাধারণ তথ্যগত উদ্দেশ্যে প্রদান করা হয়, কোন ধরনের প্রতিনিধিত্ব বা ওয়ারেন্টি ছাড়াই, বা এটিকে আর্থিক বা বিনিয়োগ পরামর্শ হিসাবে বোঝানো হবে না। KuCoin কোনো ত্রুটি বা বাদ পড়ার জন্য বা এই তথ্য ব্যবহারের ফলে যে কোনো ফলাফলের জন্য দায়ী থাকবে না। ডিজিটাল সম্পদে বিনিয়োগ ঝুঁকিপূর্ণ হতে পারে। আপনার নিজের আর্থিক পরিস্থিতির উপর ভিত্তি করে একটি পণ্যের ঝুঁকি এবং আপনার ঝুঁকি সহনশীলতা সাবধানে মূল্যায়ন করুন। আরও তথ্যের জন্য, অনুগ্রহ করে আমাদের ব্যবহারের শর্তাবলী এবং ঝুঁকি প্রকাশ পড়ুন।