প্রধান বিষয়
জিলিকা একটি লেজার অ্যাপ সাইনিং ত্রুটি আবিষ্কার করার পর নেটিভ, অ-ইভিএম লেনদেন স্থগিত করেছে, যা আক্রমণকারীদের প্রায় পাঁচটি প্রভাবিত সাইনেচার থেকে প্রাইভেট কী পুনর্গঠন করতে দিতে পারে। জিলিকা বলেছে, ২০১৯ এবং ২০২৬ এর মধ্যে প্রকাশিত জিলিকা লেজার অ্যাপের প্রতিটি সংস্করণেই এই ত্রুটি ছিল। জিলিকা ১৯ জুলাই অনলাইনে এমন কার্যকলাপ শনাক্ত করেছে যা সক্রিয় দুর্বলতা ব্যবহারের সাথে সঙ্গতিপূর্ণ এবং ২১ জুলাইয়ে মূল কারণটি নিশ্চিত করেছে। এই ঘোষণায় প্রভাবিত ঠিকানা চিহ্নিত করা হয়নি বা কোনও ক্ষতির পরিমাণ নির্ধারণ করা হয়নি। জিলিকা KuCoin-এর ঘটনাটি রিপোর্ট করা এবং দুর্বলতা নিশ্চিতকরণে সহায়তা করারজন্য ধন্যবাদ জানিয়েছে। জিলিকা বলেছে, EVM লেনদেন এবং অফিসিয়াল SDK সাইনিং পথগুলি প্রভাবিত হয়নি।
এটি কেন গুরুত্বপূর্ণ: একটি ওয়ালেট-সাইনিং ত্রুটি অতীতের অন-চেইন কার্যকলাপকে একটি লাইভ কী-সংক্রমণ ঝুঁকিতে পরিণত করতে পারে, যা নিরাপদ মাইগ্রেশন উপলব্ধ হওয়া পর্যন্ত ট্রান্সফারকে বিঘ্নিত করতে পারে।
বাজারের মনোভাব
সতর্কভাবে বিষণ্ণ, চাপ-প্রবল, প্রযুক্তি-চালিত।
কারণ: জিলিকা একটি সক্রিয়ভাবে দুর্বলতা প্রয়োগ করা লেজার অ্যাপ সাইনিং ত্রুটি শনাক্ত করার পরে নেটিভ লেনদেন স্থগিত করেছে, তাই ব্যবহারকারীরা এই ঘটনাকে সরাসরি অবকাঠামোগত চাপ হিসেবে বিবেচনা করতে পারেন।
সদৃশ পূর্বের কেসগুলি
২০২০ সালে, IOTA একটি $2M ইউজার-ওয়ালেট আক্রমণের পর, যা Trinity ওয়ালেট সফটওয়্যারের সাথে সম্পর্কিত, মার্চ ২ এর মধ্যে তাদের নেটওয়ার্ক পুনরায় সক্রিয় করার প্রত্যাশা করেছিল। (The Block) পার্থক্য: Zilliqa-এর প্রকাশনায় ক্ষতির পরিমাণ উল্লেখ করা হয়নি এবং এটি Ledger অ্যাপের নেটিভ লেনদেনগুলির প্রকাশিত সিগনেচারগুলিকে কেন্দ্র করে।
রিপল ইফেক্ট
একটি নেটিভ ট্রানজেকশন বন্ধ করে রাখা দ্বারা ব্যবহারকারীদের কার্যকলাপকে অপ্রভাবিত পথগুলিতে কেন্দ্রীভূত করা যেতে পারে, যতক্ষণ না মাইগ্রেশন নির্দেশিকা পরিষ্কার হয়ে যায়। যদি জিলিকা একটি মাইগ্রেশন পদ্ধতি প্রকাশ করে এবং নেটিভ ট্রানজেকশনগুলি নতুন দুর্বলতা ছাড়াই পুনরায় খোলা হয়, তবে স্পিলওভারটি মূলত জিলিকা ব্যবহারকারীদের মধ্যেই সীমাবদ্ধ থাকতে পারে। যদি আক্রমণকারীরা পুনরায় খোলার পরে বৈধ হোল্ডারদের সাথে প্রতিদ্বন্দ্বিতা করে, তবে প্রভাবিত সইনগুলির প্রতি আস্থা দুর্বল হয়ে পড়তে পারে।
সুযোগ এবং ঝুঁকি
সুযোগ: যখন জিলিকা আনুষ্ঠানিক মাইগ্রেশন নির্দেশিকা এবং সংশোধিত লেজার অ্যাপ রিলিজ প্রকাশ করবে, তখন নিশ্চিত নিরাপদ মাইগ্রেশন একটি সম্ভাব্য পুনরায় প্রবেশের সংকেত হতে পারে। প্রকাশের জন্য অপেক্ষা করুন, যাতে রেসকিউ-ট্রান্সফার ঝুঁকি কমানো যায়।
ঝুঁকি: যদি স্থানীয় লেনদেনগুলির পুনরায় শুরু হওয়ার আগে হোল্ডাররা প্রভাবিত কীগুলি নিরাপদে বাতিল করতে না পারে, তাহলে এক্সপোজার সীমা কমানো ফ্রন্ট-রানিং ঝুঁকির নিম্ন সীমা কমায়। যদি Zilliqa পুনরায় খোলার তারিখটি অপ্রকাশ্যে রাখে, তাহলে হেজড অবস্থায় থাকা ইভেন্ট-ঝুঁকির এক্সপোজার কমায়।


