জিলিকা লেজার অ্যাপ কী-পুনরুদ্ধার বাগের কারণে নেটিভ লেনদেন বন্ধ করেছে

iconNS3
শেয়ার
AI summary iconসারাংশ
জিলিকা অন-চেইন সংবাদ অনুযায়ী, লেজার অ্যাপ কী-পুনরুদ্ধার বাগ শনাক্ত করার পর নেটিভ লেনদেন স্থগিত করেছে। কুকয়ন দ্বারা প্রতিবেদিত এই ত্রুটির কারণে আক্রমণকারীরা স্বাক্ষরগুলি থেকে প্রাইভেট কী পুনর্গঠন করতে পারে। জিলিকা বলেছে, এই সমস্যাটি ২০১৯ থেকে ২০২৬ সালের মধ্যে লেজার অ্যাপের সংস্করণগুলিকে প্রভাবিত করেছে। সমস্যাটি ১৯ জুলাইতে আবিষ্কৃত হয়েছিল এবং ২১ জুলাইতে নিশ্চিত করা হয়েছিল। EVM লেনদেন এবং SDK স্বাক্ষর অপ্রভাবিত রয়েছে। কুকয়নের সংবাদে এক্সচেঞ্জটির প্রকল্পটিকে সতর্ক করার ভূমিকা উল্লেখ করা হয়েছে।

প্রধান বিষয়

জিলিকা একটি লেজার অ্যাপ সাইনিং ত্রুটি আবিষ্কার করার পর নেটিভ, অ-ইভিএম লেনদেন স্থগিত করেছে, যা আক্রমণকারীদের প্রায় পাঁচটি প্রভাবিত সাইনেচার থেকে প্রাইভেট কী পুনর্গঠন করতে দিতে পারে। জিলিকা বলেছে, ২০১৯ এবং ২০২৬ এর মধ্যে প্রকাশিত জিলিকা লেজার অ্যাপের প্রতিটি সংস্করণেই এই ত্রুটি ছিল। জিলিকা ১৯ জুলাই অনলাইনে এমন কার্যকলাপ শনাক্ত করেছে যা সক্রিয় দুর্বলতা ব্যবহারের সাথে সঙ্গতিপূর্ণ এবং ২১ জুলাইয়ে মূল কারণটি নিশ্চিত করেছে। এই ঘোষণায় প্রভাবিত ঠিকানা চিহ্নিত করা হয়নি বা কোনও ক্ষতির পরিমাণ নির্ধারণ করা হয়নি। জিলিকা KuCoin-এর ঘটনাটি রিপোর্ট করা এবং দুর্বলতা নিশ্চিতকরণে সহায়তা করারজন্য ধন্যবাদ জানিয়েছে। জিলিকা বলেছে, EVM লেনদেন এবং অফিসিয়াল SDK সাইনিং পথগুলি প্রভাবিত হয়নি।

এটি কেন গুরুত্বপূর্ণ: একটি ওয়ালেট-সাইনিং ত্রুটি অতীতের অন-চেইন কার্যকলাপকে একটি লাইভ কী-সংক্রমণ ঝুঁকিতে পরিণত করতে পারে, যা নিরাপদ মাইগ্রেশন উপলব্ধ হওয়া পর্যন্ত ট্রান্সফারকে বিঘ্নিত করতে পারে।

বাজারের মনোভাব

সতর্কভাবে বিষণ্ণ, চাপ-প্রবল, প্রযুক্তি-চালিত।

কারণ: জিলিকা একটি সক্রিয়ভাবে দুর্বলতা প্রয়োগ করা লেজার অ্যাপ সাইনিং ত্রুটি শনাক্ত করার পরে নেটিভ লেনদেন স্থগিত করেছে, তাই ব্যবহারকারীরা এই ঘটনাকে সরাসরি অবকাঠামোগত চাপ হিসেবে বিবেচনা করতে পারেন।

সদৃশ পূর্বের কেসগুলি

২০২০ সালে, IOTA একটি $2M ইউজার-ওয়ালেট আক্রমণের পর, যা Trinity ওয়ালেট সফটওয়্যারের সাথে সম্পর্কিত, মার্চ ২ এর মধ্যে তাদের নেটওয়ার্ক পুনরায় সক্রিয় করার প্রত্যাশা করেছিল। (The Block) পার্থক্য: Zilliqa-এর প্রকাশনায় ক্ষতির পরিমাণ উল্লেখ করা হয়নি এবং এটি Ledger অ্যাপের নেটিভ লেনদেনগুলির প্রকাশিত সিগনেচারগুলিকে কেন্দ্র করে।

রিপল ইফেক্ট

একটি নেটিভ ট্রানজেকশন বন্ধ করে রাখা দ্বারা ব্যবহারকারীদের কার্যকলাপকে অপ্রভাবিত পথগুলিতে কেন্দ্রীভূত করা যেতে পারে, যতক্ষণ না মাইগ্রেশন নির্দেশিকা পরিষ্কার হয়ে যায়। যদি জিলিকা একটি মাইগ্রেশন পদ্ধতি প্রকাশ করে এবং নেটিভ ট্রানজেকশনগুলি নতুন দুর্বলতা ছাড়াই পুনরায় খোলা হয়, তবে স্পিলওভারটি মূলত জিলিকা ব্যবহারকারীদের মধ্যেই সীমাবদ্ধ থাকতে পারে। যদি আক্রমণকারীরা পুনরায় খোলার পরে বৈধ হোল্ডারদের সাথে প্রতিদ্বন্দ্বিতা করে, তবে প্রভাবিত সইনগুলির প্রতি আস্থা দুর্বল হয়ে পড়তে পারে।

সুযোগ এবং ঝুঁকি

সুযোগ: যখন জিলিকা আনুষ্ঠানিক মাইগ্রেশন নির্দেশিকা এবং সংশোধিত লেজার অ্যাপ রিলিজ প্রকাশ করবে, তখন নিশ্চিত নিরাপদ মাইগ্রেশন একটি সম্ভাব্য পুনরায় প্রবেশের সংকেত হতে পারে। প্রকাশের জন্য অপেক্ষা করুন, যাতে রেসকিউ-ট্রান্সফার ঝুঁকি কমানো যায়।

ঝুঁকি: যদি স্থানীয় লেনদেনগুলির পুনরায় শুরু হওয়ার আগে হোল্ডাররা প্রভাবিত কীগুলি নিরাপদে বাতিল করতে না পারে, তাহলে এক্সপোজার সীমা কমানো ফ্রন্ট-রানিং ঝুঁকির নিম্ন সীমা কমায়। যদি Zilliqa পুনরায় খোলার তারিখটি অপ্রকাশ্যে রাখে, তাহলে হেজড অবস্থায় থাকা ইভেন্ট-ঝুঁকির এক্সপোজার কমায়।

দাবিত্যাগ: এই পৃষ্ঠার তথ্য তৃতীয় পক্ষের কাছ থেকে প্রাপ্ত হতে পারে এবং অগত্যা KuCoin এর মতামত বা মতামত প্রতিফলিত করে না। এই বিষয়বস্তু শুধুমাত্র সাধারণ তথ্যগত উদ্দেশ্যে প্রদান করা হয়, কোন ধরনের প্রতিনিধিত্ব বা ওয়ারেন্টি ছাড়াই, বা এটিকে আর্থিক বা বিনিয়োগ পরামর্শ হিসাবে বোঝানো হবে না। KuCoin কোনো ত্রুটি বা বাদ পড়ার জন্য বা এই তথ্য ব্যবহারের ফলে যে কোনো ফলাফলের জন্য দায়ী থাকবে না। ডিজিটাল সম্পদে বিনিয়োগ ঝুঁকিপূর্ণ হতে পারে। আপনার নিজের আর্থিক পরিস্থিতির উপর ভিত্তি করে একটি পণ্যের ঝুঁকি এবং আপনার ঝুঁকি সহনশীলতা সাবধানে মূল্যায়ন করুন। আরও তথ্যের জন্য, অনুগ্রহ করে আমাদের ব্যবহারের শর্তাবলী এবং ঝুঁকি প্রকাশ পড়ুন।