ওয়ানচেইনের কার্ডানো ক্রস-চেইন ব্রিজ হ্যাক করা হয়েছে, ৫১৫ মিলিয়ন NIGHT চুরি হয়েছে

iconKuCoinFlash
শেয়ার
AI summary iconসারাংশ
জুলাই ২১ (UTC+৮)-এ ওয়ানচেইন এবং কার্ডানোকে সংযুক্ত একটি ক্রস-চেইন ব্রিজকে দুর্নীতিগ্রস্ত করা হয়, যার ফলে প্রায় ৫১৫ মিলিয়ন NIGHT টোকেন চুরি হয়। প্রাথমিক অনুসন্ধানে দেখা যায় যে ট্রেজারির চেক ভ্যালিডেটরের নন-ইনজেকটিভ এনকোডিং পদ্ধতিতে একটি ত্রুটি ছিল। আক্রমণকারীরা `AppendByteString` ব্যবহার করে ১৪টি রিডিমার ক্ষেত্রকে সংযোজন করার পদ্ধতির দুর্বলতা ব্যবহার করে, যার ফলে সিগনেচার পুনরায় ব্যবহার করা সম্ভব হয়। ক্রস-চেইন ব্রিজের এই দুর্বলতার কারণে অননুমোদিত উত্তোলন সম্ভব হয়।

ME সংবাদ, ২১ জুলাই (UTC+8), BlockSec Phalcon-এর মনিটরিং অনুযায়ী, Wanchain-এর Cardano ক্রস-চেইন ব্রিজে আক্রমণ হয়েছে, যার ফলে প্রায় ৫.১৫ শতাব্দী NIGHT চুরি হয়েছে। প্রাথমিক তদন্তে দেখা গেছে যে, সমস্যার মূল কারণ হলো TreasuryCheck ভেরিফায়ারে স্বাক্ষরিত বার্তার এনকোডিংয়ে একটি নন-ইনজেকশন সমস্যা। এই স্বাক্ষরিত বার্তাটি ১৪টি ভেরিয়েবল-লেংথ redeemer ফিল্ড (যা `AppendByteString` ফোল্ড অপারেশন ব্যবহার করে) কে প্রত্যক্ষভাবে জোড়া দিয়ে তৈরি করা হয়েছিল, এবং এতে কোনো ডিলিমিটার বা লেংথ প্রিফিক্স যোগ করা হয়নি। বিভিন্ন ফিল্ড-ভ্যালু টিউপলগুলি একই বাইট সিরিজ উৎপন্ন করতে পারে, যার ফলে একই হ্যাশ তৈরি হয় এবং বৈধ স্বাক্ষরের পুনরাবৃত্তি ঘটে। (উৎস: Foresight News)

দাবিত্যাগ: এই পৃষ্ঠার তথ্য তৃতীয় পক্ষের কাছ থেকে প্রাপ্ত হতে পারে এবং অগত্যা KuCoin এর মতামত বা মতামত প্রতিফলিত করে না। এই বিষয়বস্তু শুধুমাত্র সাধারণ তথ্যগত উদ্দেশ্যে প্রদান করা হয়, কোন ধরনের প্রতিনিধিত্ব বা ওয়ারেন্টি ছাড়াই, বা এটিকে আর্থিক বা বিনিয়োগ পরামর্শ হিসাবে বোঝানো হবে না। KuCoin কোনো ত্রুটি বা বাদ পড়ার জন্য বা এই তথ্য ব্যবহারের ফলে যে কোনো ফলাফলের জন্য দায়ী থাকবে না। ডিজিটাল সম্পদে বিনিয়োগ ঝুঁকিপূর্ণ হতে পারে। আপনার নিজের আর্থিক পরিস্থিতির উপর ভিত্তি করে একটি পণ্যের ঝুঁকি এবং আপনার ঝুঁকি সহনশীলতা সাবধানে মূল্যায়ন করুন। আরও তথ্যের জন্য, অনুগ্রহ করে আমাদের ব্যবহারের শর্তাবলী এবং ঝুঁকি প্রকাশ পড়ুন।